中了灰鸽子,icesword貌似查不到隐藏进程
就是麦咖啡老弹出ie.00000000病毒,开始没注意,后来发现没开IE照样弹,网上搜了下说是中了灰鸽子,但症状略有不同。不是一开机就有,过段时间才出现,占比较大的系统资源。而且有声音,好像是什么广告(只有耳机,平时不戴,没怎么听清楚),发现系统进程里有iexplore.exe,用户名admin,就一个,不是网上说的一大堆,但关了会自动生成,要反复关N多次,不关的话,过会自己也会消失。
就下载了icesword,未发现红色的隐藏进程及服务,由于不知道它上面时候出现,只能等。
吃饭回来,麦咖啡又弹病毒报告,查看进程,已经自动关闭。
查看监视进程创建,图1
另外,附上早上的sreng扫描报告
请各位达人帮忙看看,这个鸽子得怎么杀,谢谢
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.14) Gecko/2009082707 Firefox/3.0.14