1   1  /  1  页   跳转

求救...关于IEXPL0RE.EXE

求救...关于IEXPL0RE.EXE

最近电脑都很慢.然后看进程就发现有很多IEXPL0RE.EXE,但是,都是在C:\Program Files\Internet Explorer\IEXPLORE.EXE.
 我现在吃不准是不是病毒,但我明明没开IE啊.下面是我的日志,高手帮我看下..除了IEXPLORE.EXE还有没有其他的毒...谢谢.......

Logfile of HijackThis v1.99.1
Scan saved at 11:00:39, on 2006-10-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\jj4\jjsvr4.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX50.469\HijackThis.exe

O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - G:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - G:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O4 - HKCU\..\Run: [colorful] C:\Program Files\SmartVGA\colordesk.exe
O4 - HKCU\..\Run: [pyjj] D:\Program Files\jj4\jjsvr4.exe
O4 - HKCU\..\Run: [Super Rabbit IEPro] G:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: MSN Shell 4 - {0713E8D2-850A-101B-AFC0-4210102A8DA7} - D:\Program Files\MSNShell\Bin\MSNShell.exe
O9 - Extra 'Tools' menuitem: MSN Shell 4 - {0713E8D2-850A-101B-AFC0-4210102A8DA7} - D:\Program Files\MSNShell\Bin\MSNShell.exe
O9 - Extra button: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - Extra 'Tools' menuitem: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{218488BE-2858-478A-A311-E1498272EC39}: NameServer = 202.109.14.5 202.96.209.5
O17 - HKLM\System\CS2\Services\Tcpip\..\{218488BE-2858-478A-A311-E1498272EC39}: NameServer = 202.109.14.5 202.96.209.5
O17 - HKLM\System\CS3\Services\Tcpip\..\{218488BE-2858-478A-A311-E1498272EC39}: NameServer = 202.109.14.5 202.96.209.5
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: CDBurner - {D92D637A-0FB7-412D-A7E8-29340A580F7E} - C:\WINDOWS\Downloaded Program Files\jaasnt.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe
O23 - Service: Windows Media Player Network Sharing Service (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

最后编辑2006-10-22 09:58:18
分享到:
gototop
 

我的机器症状跟你一样,还没解决,帮你顶!!
gototop
 

我的机器也是, 吗的我把系统盘格了也不行
gototop
 

我前些日子也介毛病
是在下了杀软以后就这样了
比你还严重
建议重装系统吧
我就这么干的!!!
gototop
 

我也中着毒了 怎么弄啊,我冲做了C盘系统也不行
gototop
 

..........我也是啊~~还是隐藏的进程~~郁闷坏了~怎么办啊~~
gototop
 

有人知道怎么弄吗 告诉我 我快被着个毒  弄疯了
gototop
 

中毒症状:开机以后,自动打开IE,下载并运行ADSWin.exe.ADSWin.dll和木马程序。

该程序已经被卡巴斯基杀掉。

后遗症:开机后,仍然自动打开IE,弹出的页面无法显示。
解决:注册表里搜“IEXPL0RE.EXE http://”找有关run的子项  (或者搜“run”,找有关IEXPL0RE.EXE http://的子项)
找到以后删掉。问题解决。
gototop
 

真正的iexplore.exe文件应该在C:\Program Files\Internet Explorer文件夹里面,而且图标是我们常见的大e。而有一些木马的程序文件,为了欺骗被入侵着,就用iexplore.exe这个文件名,但绝对不是在C:\Program Files\Internet Explorer这个文件夹里面,而且图标也不是我们常见的IE浏览器那个大e图标!还有可能的文件名是iexploer.exe。
杀这中木马有点麻烦,先要在安全模式下用杀毒软件查杀,接下来搜索一下iexplore.exe文件是否还有残留,除了C:\Program Files\Internet Explorer文件夹里面的,其余全部删除!接下来就是最重要的一个环节,改注册表。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run
把这2个主键下面跟registry.exe有关的项全部删除,在看看c:\Program Files\是否有registry.exe这个文件,有的话,也一起删除!(98和XP可以直接运行msconfig来修改启动项),最后重  启!!  (个人意见)
gototop
 

8楼,
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run
这两处没有可疑程序。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT