瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 十万火急 电脑启动CUP使用率100%,发现可疑进程iexplorer.exe

123   2  /  3  页   跳转

十万火急 电脑启动CUP使用率100%,发现可疑进程iexplorer.exe

郁闷  SR也扫描不到这个病毒进程,只有IceSword 可以扫描到。。
gototop
 

这个好像也是,这下不会错了吧
[RpcService / RpcService]
<C:\WINDOWS\SYSTEM32\EXPLORE.EXE><Microsoft Corporation>
gototop
 

呵呵
gototop
 

补充C:\WINDOWS\SYSTEM32\EXPLORE.EXE删除
Hijackthis日志没有,是不是中止进程后扫的?



一直等漏呢吧

修改了,复制错了,光顾看冰刃进程了
gototop
 

引用:
【水树雨下的贴子】补充C:\Program Files\Internet Explorer\IEXPLORE.EXE删除
Hijackthis日志没有,是不是中止进程后扫的?



一直等漏呢吧
………………

这个文件删掉了 他还能用IE  吗?
gototop
 

<C:\WINDOWS\SYSTEM32\EXPLORE.EXE><Microsoft Corporazhee
这应该是病毒,在SYSTEM32目录下的有关ERPIORE.EXE的都是病毒
我的病毒文件名字是<C:\WINDOWS\SYSTEM32\IEXPLORER.EXE
gototop
 

你这个是鸽子,先删除服务后删除文件
gototop
 

引用:
【水树雨下的贴子】补充C:\WINDOWS\SYSTEM32\EXPLORE.EXE删除
Hijackthis日志没有,是不是中止进程后扫的?



一直等漏呢吧

修改了,复制错了,光顾看冰刃进程了
………………

我删除的是C:\WINDOWS\SYSTEM32\IEXPLORER.EXE不是C:\WINDOWS\SYSTEM32\EXPLORE.EXE在安全模式下删除的,启动后进程还会出现,删除的文件也出现了。。
我用冰刃可以扫描到此进程,Hijackthis根本无法扫描到,不是关闭后扫描的。
这个是鸽子,因该怎么删除服务?文件可以找到,服务不懂得给指教 美女。。
gototop
 

[PID: 1380][C:\WINDOWS\system32\GSICON.EXE] [GlobeSpan, Inc., 3.1.0]

把这整个程序卸载掉看一下`!
注册表的启动项跟启动文件夹都很正常啊!
C:\WINDOWS\SYSTEM32\EXPLORE.EXE这病毒应该是在你运行其程序,然后他跟随启动的!
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> [N/A]
注册表中的这个有点可疑!你用"windows清理助手"清理一下,看看!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT