瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 iexplore.exe隐藏进程(不像是普通灰鸽子)望高手指点

12   2  /  2  页   跳转

iexplore.exe隐藏进程(不像是普通灰鸽子)望高手指点

<Ljx><; C:\WINDOWS\inf\rundll32.exe> [N/A]
先查看下这个文件的属性,(如果确认有问题~,)
清在安全模式下修复~并删除相关文件~
gototop
 

补充:
删除以下服务:
[Servicel / Servicel]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jetspeed.dll><N/A>
重启后删除
C:\WINDOWS\system32\jetspeed.dll


[Network Location / Network Location]
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\msinfos.exe><Microsoft Corporation>
这一项相当可疑,因为对应的文件的位置于上兴远程控制服务端相似,而且我的电脑里也没有这个项目和文件。特别是写着微软签名却通不过认证(但是一般上兴是不会有签名的)。先把它的启动类型改为disabled,如果重启后隐藏的IE进程不再出现,那么确认是它的问题,则删除此服务项并删除文件,文件删除前请用WINRAR压缩打包,加密码virus,发到我的邮箱(见签名)。
gototop
 

已经删除了,还有
gototop
 

我已经试过在icesword里禁止所有的服务重启,都还是有一个iexplore.exe隐藏进程存在,上面是我重新打开这些服务后的日志
gototop
 

引用:
【thlautumn的贴子】我已经试过在icesword里禁止所有的服务重启,都还是有一个iexplore.exe隐藏进程存在,上面是我重新打开这些服务后的日志
………………

你所谓的“禁止所有的服务”指的是什么?
gototop
 

就是在icesword的服务里将所有的 自动 改成 禁止
gototop
 

没有删除注册表项,进入安全模式是没有这个iexplore。exe隐藏进程的
gototop
 

呵呵  pcshare 木马
gototop
 

哪里看到?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT