对这种隐蔽的灰鸽子处理起来的确比较辛苦,楼主可以试试这样:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213下载IceSword,参考http://forum.ikaka.com/topic.asp?board=28&artid=7168178了解其基本使用方法。
之后先取消瑞星的开机自启动,拔掉网线
然后重启,
在不打开IE的情况下,用IceSword查看是否有一个隐藏的C:\Program Files\Internet Explorer\IEXPLORE.EXE进程(用红色表示),然后查看这个进程的模块,如果不知道哪个是可疑的,就把所有模块信息截图。或者再试试用SREng扫个日志。
然后手动启动瑞星,杀毒之后再扫个日志或再用IceSword查看。
然后连网,把前后的截图和日志发上来。