瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 出现IEXPLORE.EXE
请叫我上帝 - 2005-8-8 20:11:00
肯定是病毒不是浏览器瑞星杀出来了说杀毒成功
但是从启动又出来  在杀还是有 怎么杀啊..
麻烦死我了..
天天泡泡 - 2005-8-8 20:13:00
把杀毒日志贴上来看看
baohe - 2005-8-8 20:15:00
【回复“请叫我上帝”的帖子】
是那个传奇盗号木马吧(.exe文件的图标是个记事本)?
http://forum.ikaka.com/topic.asp?board=28&artid=6928720
请叫我上帝 - 2005-8-8 20:17:00
病毒名称                                                处理结果        扫描方式        路径            文件            病毒来源       
Trojan.PSW.Lmir.hwv                                    删除成功        快捷扫描        C:\Documents and Settings\hl\桌面\hx215_Yockmir2.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        快捷扫描        C:\Documents and Settings\hl\桌面\hx215_Yock\settingmir2.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        快捷扫描        C:\Documents and Settings\hl\桌面\hx215_YockYock_HX.exe>>mir2.exe\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        Explorer.EXE>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ThunderMini.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ctfmon.exe>>C:\WINDOWS\h00kdll.dll\本机
Backdoor.Gpigeon.fo                                    清除成功        手动扫描                        IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        QQ.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        QQMail.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        conime.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.Lmir.hwv                                    清除成功        手动扫描                        services.exe>>C:\WINDOWS\services.exe\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ThunderMini.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ctfmon.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        conime.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:              web.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:\WINDOWS      assistse.exe\本机
Trojan.PSW.Lmir.hwy                                    删除成功        手动扫描        C:\WINDOWS      h00kdll.dll>>Unpack\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:\WINDOWS      services.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:\WINDOWS      uninstall.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        D:              web.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        F:              web.exe\本机
Backdoor.Gpigeon.fo                                    清除成功        手动扫描                        IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
Backdoor.Gpigeon.fo                                    清除成功        手动扫描                        IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
tomxp - 2005-8-8 20:18:00
Backdoor.Gpigeon.5.an

怎么杀?
请叫我上帝 - 2005-8-8 20:19:00
我也没看到什么记事本
我快郁闷死了
请叫我上帝 - 2005-8-8 20:19:00
你们看就是最后那个  病毒
baohe - 2005-8-8 20:20:00
引用:
【请叫我上帝的贴子】病毒名称                                                处理结果        扫描方式        路径            文件            病毒来源       
Trojan.PSW.Lmir.hwv                                    删除成功        快捷扫描        C:\Documents and Settings\hl\桌面\hx215_Yockmir2.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        快捷扫描        C:\Documents and Settings\hl\桌面\hx215_Yock\settingmir2.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        快捷扫描        C:\Documents and Settings\hl\桌面\hx215_YockYock_HX.exe>>mir2.exe\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        Explorer.EXE>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ThunderMini.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ctfmon.exe>>C:\WINDOWS\h00kdll.dll\本机
Backdoor.Gpigeon.fo                                    清除成功        手动扫描                        IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        QQ.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        QQMail.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        conime.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.Lmir.hwv                                    清除成功        手动扫描                        services.exe>>C:\WINDOWS\services.exe\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ThunderMini.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        ctfmon.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.LMir.hwu                                    清除成功        手动扫描                        conime.exe>>C:\WINDOWS\h00kdll.dll\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:              web.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:\WINDOWS      assistse.exe\本机
Trojan.PSW.Lmir.hwy                                    删除成功        手动扫描        C:\WINDOWS      h00kdll.dll>>Unpack\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:\WINDOWS      services.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        C:\WINDOWS      uninstall.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        D:              web.exe\本机
Trojan.PSW.Lmir.hwv                                    删除成功        手动扫描        F:              web.exe\本机
Backdoor.Gpigeon.fo                                    清除成功        手动扫描                        IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
Backdoor.Gpigeon.fo                                    清除成功        手动扫描                        IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
...........................


可参考:
1、http://forum.ikaka.com/topic.asp?board=28&artid=6891055
2、http://forum.ikaka.com/topic.asp?board=28&artid=6202404
请叫我上帝 - 2005-8-8 20:21:00
nvlib.def
确实有个记事本  是上面这个名字
请叫我上帝 - 2005-8-8 20:23:00
Backdoor.Gpigeon.fo 清除成功 手动扫描 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
Backdoor.Gpigeon.fo 清除成功 手动扫描 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
是这个 病毒杀不掉
baohe - 2005-8-8 20:26:00
引用:
【请叫我上帝的贴子】Backdoor.Gpigeon.fo 清除成功 手动扫描 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
Backdoor.Gpigeon.fo 清除成功 手动扫描 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE\本机
是这个 病毒杀不掉
...........................

http://forum.ikaka.com/topic.asp?board=28&artid=6202404
请叫我上帝 - 2005-8-8 20:29:00
我试一试
请叫我上帝 - 2005-8-8 20:40:00
O23 - Service: Remote Access Receiv Manager (RemoteAccesesRece) - Unknown owner - C:\Program Files\xerox\xerox.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
03项  哪个有问题啊下面是rising 上面的 是什么啊
1
查看完整版本: 出现IEXPLORE.EXE