网络笨羊 - 2006-3-11 2:49:00
如题,一个在c:\program files\Internet explorer文件夹中,还有一个在c:\windows\servicepackfiles\i386文件夹中.是否正常呢?另外在两个文件夹中还各有一个iedw.exe. 鼠标指向它时说明是" IE crash detcetion ",这是什么意思?是不是一个木马呢?
网络笨羊 - 2006-3-11 13:35:00
没人知道吗?
叶·幽思 - 2006-3-11 13:37:00
你查毒了吗?
网络笨羊 - 2006-3-11 13:50:00
| 引用: |
【叶·幽思的贴子】你查毒了吗? ........................... |
查了,用的是卡巴,没报警.不过现在的木马也不是卡巴一定能查出来的.之所以我怀疑有问题是因为打开浏览器后,我的防火墙经常会提示:"iexplore正在向202.108.205.204"发送UDP包."想请高手判断一下是不是被插入了木马.该怎么找出来!
叶·幽思 - 2006-3-11 13:55:00
和你一样
刚刚看得还没有,重起后就发现了。
附件:
5747922006311135529.JPG
叶·幽思 - 2006-3-11 14:03:00
你可以用防火墙察看,关闭一个。
网络笨羊 - 2006-3-11 14:19:00
谢谢提醒.我已经在防火墙中设置了一下规则.禁止它发送.
网络笨羊 - 2006-3-11 14:20:00
| 引用: |
【叶·幽思的贴子】和你一样
刚刚看得还没有,重起后就发现了。 ........................... |
你的有什么异常吗?
叶·幽思 - 2006-3-11 14:22:00
有!
救命啊Quick - 2006-3-11 14:40:00
我的情况比你更严重,我的进程中有4个explorer.exe,而且无法中止,怎么办???
叶·幽思 - 2006-3-11 14:54:00
| 引用: |
【救命啊Quick的贴子】我的情况比你更严重,我的进程中有4个explorer.exe,而且无法中止,怎么办??? ........................... |
4个啊?你在安全模式下查毒看看。
网络笨羊 - 2006-3-11 15:05:00
| 引用: |
【救命啊Quick的贴子】我的情况比你更严重,我的进程中有4个explorer.exe,而且无法中止,怎么办??? ........................... |
进程中有四个也不一定是不正常啊(我的是在文件夹中的应用程序).你是不是打开了四个不同的网页啊?如果是这样那就不用担心了,是正常现象.关掉一个网页就少一个进程.不信你试试?否则的话就是真的有问题了.
魔法学徒 - 2006-3-11 16:29:00
正常,一个是你正在用的ie,一个是补丁包里的
魔法学徒 - 2006-3-11 16:30:00
| 引用: |
【救命啊Quick的贴子】我的情况比你更严重,我的进程中有4个explorer.exe,而且无法中止,怎么办??? ........................... |
4个explorer.exe?
网络笨羊 - 2006-3-11 16:54:00
问题是打开IE,打开百度,防火墙经常提示"iexplore.exe.正在向202.108.250.240.发送UDP包".而且,用netstat命令查看网络连接情况时发现同时有许多远程地址正在连接我的电脑.上网查了这些远程地址,有美国的,加拿大的.日本的,以及国内苏州的福建的浙江杭州的等等.每次都有六七个连接,都是tcp连接。所以我怀疑我的IE被插入了木马了.请斑竹指点一下
网络笨羊 - 2006-3-11 16:56:00
HijackThis_815汉化版扫描日志 V1.99.1
保存于 16:54:52, 日期 2006-3-11
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lenovo\数码家电\lxRecSvr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Lenovo\联想智能控制中心\SCC\SCCMonitor.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Lenovo\联想智能控制中心\SCC\LenovoSmartControlCenter.exe
C:\Program Files\联想\联想标准键盘\skdaemon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\program files\lenovo\联想安全中心\安全中心\LenovoHD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\program files\lenovo\联想安全中心\安全中心\LENOVOHDPRO.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\网络安全\相关软件\4842302005817230232\HijackThis1991zww.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: 百度搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\WINDOWS\DOWNLO~1\BaiDuBar.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: 百度搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\WINDOWS\DOWNLO~1\BaiDuBar.dll
O3 - IE工具栏增项: (no name) - {F60C7D81-8471-4D40-AAFE-56D318F34C2D} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [SKDaemon] C:\Program Files\联想\联想标准键盘\skdaemon.exe
O4 - 启动项HKLM\\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [LenovoHD] c:\program files\lenovo\联想安全中心\安全中心\LenovoHD.exe
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 卡巴斯基反黑客.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: Save豪杰超级解霸V8实时播放 - d:\Herosoft\HeroV8\MPURLGET.HTM
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 收藏此页到新浪ViVi - http://vivi.sina.com.cn/collect/click.php?agent=ddt
O8 - IE右键菜单中的新增项目: 新浪搜索 - http://cha.sina.com.cn/ddt.html
O8 - IE右键菜单中的新增项目: 百度Flash搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/FLASHSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度mp3搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUMP3.HTM
O8 - IE右键菜单中的新增项目: 百度信息快递搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUIE.HTM
O8 - IE右键菜单中的新增项目: 百度图片搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUIMG.HTM
O8 - IE右键菜单中的新增项目: 百度搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度新闻搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUNEWS.HTM
O8 - IE右键菜单中的新增项目: 豪杰超级解霸V8实时播放 - d:\Herosoft\HeroV8\MPURLGET.HTM
O9 - 浏览器额外的按钮: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\Herosoft\HeroV8\STHSDVD.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\Herosoft\HeroV8\STHSDVD.EXE (file missing)
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127042862466
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1131717853879
O17 - HKLM\System\CCS\Services\Tcpip\..\{54F5ED98-55DF-47E6-A718-780ED2135552}: NameServer = 221.228.255.1 218.2.135.1
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - NT 服务: .NET Runtime Optimization Service v2.0.50215_X86 (clr_optimization_v2.0.50215_32) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50215\mscorsvw.exe (file missing)
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: Lenovo TV Recoding - Unknown owner - C:\Program Files\Lenovo\数码家电\lxRecSvr.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: SCCMonitor - Unknown owner - C:\Program Files\Lenovo\联想智能控制中心\SCC\SCCMonitor.exe
O23 - NT 服务: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe (file missing)
O23 - NT 服务: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
魔法学徒 - 2006-3-11 17:03:00
202.108.250.240就是百度,您是否使用了百度下吧?
网络笨羊 - 2006-3-11 19:02:00
| 引用: |
【魔法学徒的贴子】202.108.250.240就是百度,您是否使用了百度下吧? ........................... |
使用的是百度搜霸.虽然看到有许多人把百度搜霸看成是流氓软件,可总不会安装有木马吧?这个地址我查了一下.是baidu公司的.难道百度公司会监控用户上网的信息?不会吧?
魔法学徒 - 2006-3-11 20:39:00
建议卸载百度搜霸试试看
叶·幽思 - 2006-3-11 21:04:00
楼主:我现在可以告诉你正常。
给你做个示范,先把任务管理器调出来。
你先只开一个网页,例如:你打开www.ikaka.com这个网页,然后再点 反浏览器劫持论坛 再随便点开一个帖子 你会在任务管理器看到只有一个IEXPLORE.EXE
但如果此时你在桌面上再打开一个IE你会发现有2个IEXPLORE.EXE
没什么问题,应该是这样。
© 2000 - 2026 Rising Corp. Ltd.