瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!!出现多个IEXPLORE.EXE进程,占用内存,是什么病毒?(有日志)

12345678»   3  /  10  页   跳转

急!!出现多个IEXPLORE.EXE进程,占用内存,是什么病毒?(有日志)

谢谢18楼的,我在这个temp文件夹里没搜到.exe的文件,我上网几个小时看卡巴斯基只拦截到一个木马,但我觉得你说的很有道理,因为IEXPLORE.EXE进程一多,网速就慢,可能就是下载的原因.

19楼的方法,我努力试一试哦,试好了把结果贴上来..谢谢了.
gototop
 

我前面都弄好了,但是删nvappfilter.dll时,说磁盘未满或未写保护而且文件未被使用..删不掉啊
gototop
 

我有个愚蠢地办法,相信我的话你可以试试◎_◎,你就用防火墙永远不让IE连接网络,然后用别的浏览器上网,我是用TT上的TT以IE为内核的,现在你的IE不能上网,那个木马也不能利用IE下载木马,传送密码,但你的TT还是可以上网的。。。(愚蠢地办法)我也是中了那个木马的,该死的QQ系统消息网站也有木马NND BS黑客
gototop
 

我用的greenbrower是用ie做为核心的,ie不能上,ms这个greenbrower也不能上了
gototop
 

我说下我的方法,我不是专业人士,不一定适用。
这种病毒狡猾的地方是感染文件和正常的win程序名字没任何区别,svchost就是svchost,IEXPLORE就是IEXPLORE,这样我怀疑是每次启动后就感染正常的IEXPLORE程序,然后病毒就隐藏不动(打死也不动),这样杀软查不出,其后利用感染的IEXPLORE程序下栽别的木马,这样杀软只查出一些替罪羊,真正的“教唆犯罪者”隐藏幕后。
目前想的方法就是我先删除IEXPLORE.exe,让此病毒无法感染,这样病毒一直保持活动性,杀软就可查出。步骤是:
1、安全模式下,查杀病毒,(此病毒比较特殊,未必能查出,不要紧)。
2、删除program filie/internet explorer/iexplore.exe(放回收站,不要彻底删除)
3、正常启动,查杀病毒,一般的杀软应该就查出了,估计在system32里。
4、记下病毒名,(我的是一个netmyjs.exe文件)。应该是个exe文件,运行注册表,查找病毒名,删除相关键值。
5、打开服务,根据刚才病毒名,果然开了个后门,禁用此项服务
6、恢复回收站里iexplore.exe文件。
此步骤完成后,发现每过30分钟左右,仍有病毒下栽,但数量大大减少,只有一个,每次都被ewido拦截,病毒名trojan.agent.hw,好象新变种。
此时怀疑还有1个“幕后教唆犯”,另一个估计是隐藏服务。
用冰刃监控,无发现,用winpatrol,发现服务svchost,和正常程序文件名没不同,唯一的不同是在winnt目录下和temp,正常的应该是winnt\system32下,好了,此项服务禁用,然后搜索,除了winnt\system32下的,其他全部删除,然后查注册表,路径非winnt\system32下的 svchost键值,(注意,名字完全一样,容易看花眼的)。在过程中,winpatrol要一直开着,因为会再次加服务的,提示加服务就阻止。
最后补充,清除过程可能需重复多次。
gototop
 

感谢ls的,我来试试看
gototop
 

有点道理
试试看~~
谢谢了楼上的
gototop
 

瑞星放火墙好像只是以进程名来辨别程序的,所以你拦截了IE,IE就上不去啦,TT上网虽然是以IE为内核,只用了IE的组件,没用IE的进程,所以不会上不去网,至于你说的那个什么阅览器我就不知道啦
这是本菜鸟解决我中毒的方法,然后有按24搂所说的做,就没有在出现多个IE啦,就是不知道病毒有没有杀干净
我有个问题要问各位大虾,在安全模式里不能搜索文件那我要找文件就只能一个一个找了吗。。。。。。
gototop
 

对于21搂的解释说磁盘写保护删不掉我也是这样,你就进入安全模式,然后我的电脑工具-文件夹选项-查看中把“隐藏受保护的操作文件”构去掉就可以删啦,我是这么删的,你可以试一试
gototop
 

补充一下,所有查杀均在—(双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名)情况下。
gototop
 
12345678»   3  /  10  页   跳转
页面顶部
Powered by Discuz!NT