惠安学生网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1020|回复: 2

求助,关于iexpl0re.

[复制链接]
发表于 2007-3-4 21:28:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
症状:打开msconfig,启动项有多个iexpl0re项。
         可以禁止,并且开机后并未出现在taskmgr的项目上。
         regedit中RUN项未能找到,也不在开始的启动项。
        msconfig的启动项的命令都是C:\WINDOWS\iexpl0re.exe,程序可删除,但不就会重生。
                                   位置是SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        多次重装系统软件未能清除。
        这东西似乎对电脑没什么影响,我只是看着碍眼,觉得不顺。
请高人罗列各种处理方法,并指出最简方法。

有出现相同情况的人可以和我交流一下。

谢谢   

另外我是一中501的,嘿。。捧场捧场。
发表于 2007-3-4 22:56:27 | 显示全部楼层
进程文件: iexpl0re.exe
进程名称: n/a
英文描述: n信哨息岩进哨程公库板息新processlib.net迂bbs.processlib.net访www.processlib.netwww.processlib.net诌/a
进程分析: IEXPL0RE.EXE用数字0取代字母O欺骗,属于远程控制木马。该病毒修改注册表创建系统服务Port信哨息岩进哨程公库板息新processlib.net迂bbs.processlib.net访www.processlib.netwww.processlib.net诌able Media Serial实现自启动,并将病毒模块(名字不固定).dll注入进程运行,病毒模块能够记录键盘动作窃取账号密码
回复 支持 反对

使用道具 举报

发表于 2007-3-8 01:21:21 | 显示全部楼层
真正的iexplore.exe文件应该在C:\Program Files\Internet Explorer文件夹里面,而且图标是我们常见的大e。而有一些木马的程序文件,为了欺骗被入侵着,就用iexplore.exe这个文件名,但绝对不是在C:\Program Files\Internet Explorer这个文件夹里面,而且图标也不是我们常见的IE浏览器那个大e图标!还有可能的文件名是iexploer.exe。
杀这中木马有点麻烦,先要在安全模式下用杀毒软件查杀,接下来搜索一下iexplore.exe文件是否还有残留,除了C:\Program Files\Internet Explorer文件夹里面的,其余全部删除!接下来就是最重要的一个环节,改注册表。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run
把这2个主键下面跟registry.exe有关的项全部删除,在看看c:\Program Files\是否有registry.exe这个文件,有的话,也一起删除!(98和XP可以直接运行msconfig来修改启动项),最后重启!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关于我们|小黑屋|手机版|Archiver|站内搜索|惠安学生网 ( 闽ICP备2021016123号 )

GMT+8, 2025-4-19 03:12 , Processed in 0.070773 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表