瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 没有开网页,进程中却总有个iexplore.exe

1234   3  /  4  页   跳转

没有开网页,进程中却总有个iexplore.exe

疑似彩虹桥 木马

d:\myoa  是 OA办公系统


VRV是 北信源的  网管系统
gototop
 

引用:
【沉默之龙的贴子】回复版主:
1、d:\MYOA\这个目录下的程序不是我安装的。但有可能是别人安装的。毕竟是单位的机器。用的人很多。
2、刚才问过几个同事,也都对这个“北信源”不太了解。这台机器一直都是安装的趋势的网络版杀软。是不是和这个“北信源”什么关系呢??
………………

既然不清楚那些问题,就先处理这些可以处理的问题吧。
删除下列注册表内容:
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<webwork><C:\WINDOWS\webwork\webwork.dll> [N/A]
服务
[DNS Cache / lDOMANE][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\IEORR.DLL,Export 1087><N/A>
[Indexing Manager / SmallCenter][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\zbknj.dll><N/A>
[sqlserver support for winnt / sqlservech][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k sqlservech-->c:\windows\system32\sqlservech.dll><N/A>
驱动程序
[fkpq / fkpqp][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\fkpqp.sys><N/A>
[msqmx / msqmx][Running/Boot Start]
<\SystemRoot\system32\drivers\msqmx.sys><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><N/A>
重启。
显示隐藏文件。
删除相应文件。
gototop
 

想起来了。前一阵子,有个搞OA办公自动化的人来我们这,有可能是他在做演示的时候安装的。

但是北信源的确不知道是怎么装上的了。。
gototop
 

http://bbs.hzva.org/viewthread.php?tid=42430&extra=page%3D1

参考上面的 帖子的做法

并在那个坛子 的版面中 发 所有的截图

gototop
 

引用:
【沉默之龙的贴子】想起来了。前一阵子,有个搞OA办公自动化的人来我们这,有可能是他在做演示的时候安装的。

但是北信源的确不知道是怎么装上的了。。
………………

VRV 是 网管的监控系统是正常的
gototop
 

【回复“taylor05771”的帖子】
发所有的截图。。。是指进程的截图还是什么??
gototop
 

stubpath 的 键值

你看上面那个帖子
gototop
 

引用:
【taylor05771的贴子】http://bbs.hzva.org/viewthread.php?tid=42430&extra=page%3D1

参考上面的 帖子的做法

并在那个坛子 的版面中 发 所有的截图


………………

您所给出的网址打不开。。。

Fatal error: Maximum execution time of 30 seconds exceeded in f:\bbs.hzva.org\include\db_mysql.class.php on line 65


这是他报错的内容。
gototop
 

数据在备份 多刷新几次
gototop
 

回第14楼
你发现的可疑程序为正常文件,是趋势科技病毒软件的反关闭程序.
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT