【求助】EXPLORE.EXE怀疑是DLL木马
症状是,在打开游戏。或者网页等。就回闪出一个窗口化的网页,然后消失,只能看到
标题蓝是个IP+端口,后面是一堆代码
监控日志里有几项帮忙看下[进程]:IEXPLORE.EXE
[操作]:\\REGISTRY\USER\S-1-5-21-861567501-2000478354-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Security\P3Global
[结果]:危险,该操作被完美卸载拒绝!
[进程]:IEXPLORE.EXE
[操作]:\\REGISTRY\USER\S-1-5-21-861567501-2000478354-725345543-1003\Software\Microsoft\Internet Explorer
[结果]:危险,该操作被完美卸载拒绝!
[进程]:IEXPLORE.EXE
[操作]:\\REGISTRY\USER\S-1-5-21-861567501-2000478354-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Security\P3Sites
[结果]:危险,该操作被完美卸载拒绝!
[进程]:IEXPLORE.EXE
[操作]:\\REGISTRY\USER\S-1-5-21-861567501-2000478354-725345543-1003\Software\Microsoft\Internet Explorer
[结果]:危险,该操作被完美卸载拒绝!
不行的话。我下次把整个日志发过了,主要是不知道怎么杀掉,