录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

前几天就发现了有好多iexplore的进程,不知道是什么原因?

( 25 )
12
 
[收藏]
-  第 2 页  -

13860
#16 06-2-11 01:23
我乱七八糟的弄了一通,好了!
我将C盘从FAT32转成NTFS,然后卸载了卡巴斯基,又重装了金山独霸2006,然后在“DIY吧”的网页卸载了“DIY吧”IE工具条。
现在关了IE浏览器,iexplore进程也没了,而且关闭IE也正常了(不用等5秒了)。
也不知道什么原因,反正一个病毒也没杀出来,就这么好了。
明天再看看情况怎样!

13860
#17 06-2-11 23:09
现在出现新的问题了!
在某些论坛上发不了帖,也回不了贴,比如雷特技术论坛,回复内容栏内无法输入字符。
发不了贴的论坛都是Dvbbs(动网论坛)。

[ 本帖最后由 张俊 于 2006-2-11 23:23 编辑 ]

1517
#18 06-2-11 23:38
你也用opera?

13860
#19 06-2-12 23:24
你怎么知道我在用Opera?
Opera已经用了好几年了,从2000年就开始用了。只是他的兼容性不太好,有些网站显示不正确。所以主要还是用系统自带的IE,Opera只是作为辅助。

13860
#20 06-2-12 23:26
从昨天到现在,重装了一次系统。
终于正常了(废话)!

2572
#21 07-1-16 22:08
俺也是类似的问题,不过我的IEXPLORE都是SYSTEM用户里的,莫名其妙多了5个,都是18MB大小,不占CPU,不影响其他程序响应速度,不知道是不是病毒???

2572
#22 07-1-21 20:00

终于解决

病毒or not:SYSTEM帐户启动IEXPLORE.EXE进程
[ 2006-12-27 19:35:03 | 作者: oldjun ]
字号: 大 | 中 | 小
上午电脑用的好好的,感觉有点卡,于是习惯性打开进程管理器,猛的,突然发现进程里有一堆IEXPLORE.EXE进程,而且用户名是SYSTEM,每个都占10几M的内存,而我根本没开IE。很郁闷,连忙结束进程,但过了一会,发现IEXPLORE.EXE进程又在1个1个的跳出来。。。

记得以前玩灰鸽子的时候,给自己机子做肉鸡的时候,也是把木马植入IEXPLORE.EXE里的,然后就虽然没打开浏览器但进程里就有IEXPLORE.EXE。但我检查了下,根本没有灰鸽子...

会不会是冒充的什么病毒程序,于是习惯性的开了360检查了下进程,发现都是在C:\Program Files\Internet Explorer下,看来不是病毒呀!~再用360检查注册表启动项,无任何异常;再检查服务,也无异常...

瑞星没发现,各种木马查杀工具也没发现,360啊更加发现不了,折磨我好久...

上午查了好久,有了一点头绪:

1.检查存在这个隐藏文件:
C:\WINDOWS\system32\twunk32.exe;

2.QQ目录下的TIMPlatform.exe被改成病毒文件(而且是系统文件+隐藏文件),并且原来的TIMPlatform.exe
被改名成TIMPlatfrom.exe;

3.注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run下存在<twin>项,内容为:C:\WINDOWS\system32\twunk32.exe

解决方案:
1.进程里把那些IEXPLORE.EXE都结束了,并显示系统文件与隐藏文件;

2.删除注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下的load项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run下的twin项

3.删除C:\windows\system32\twunk32.exe

4.删除QQ目录中的TIMPlatform.exe,或者直接删除QQ目录(卸载QQ),然后重装!~
[最后修改由 oldjun, 于 2006-12-27 20:11:37]

2150
#23 07-1-21 22:58
是木马
前几天我中了
瑞星搞不定
我找了个avast 杀掉了

2069
#24 07-1-22 11:38
如果弄不清楚哪个进程有问题,可以到http://www.pctutu.com/process/index.html查询!

1517
#25 07-1-22 12:39

回复 #19 张俊 的帖子

我也忘了我怎么知道的

406
#26 07-1-29 04:04
HijackThis+KillBox,通杀一切流氓木马
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索