• <tfoot id="ukgsw"><input id="ukgsw"></input></tfoot>
    
    • 久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
      分享

      iexplore.exe自動啟動運行!(貌似病毒引起,已解決!)

       老莊走狗 2005-12-06
      一共有兩套方案

      這一套方案來自網絡


      QUOTE
      我出現了這樣的問題,在網上曾經見到說是灰鴿子,但用專門的程序提示沒有找到,手動也沒有找到相應的文件。有一個網頁上說,進程列表中會出現兩個IEXPLORE.EXE,其中有一個用戶名為SYSTEM的,我結束這個進程之后就不會彈出這個框了。不過下次還是會出現,為什么會是這樣我不明白,希望能給大家作一個參考。
      曾經(很久以前了),江民提示在SKYPE的安裝文件內找到huigezi病毒,不過一直沒有什么特別的問題,但是后來出現這個問題后,用灰鴿子的專殺工具提示說沒有找到,手動也沒有所說的那些文件。
      沒有開IE的情況下,又出現了那樣的對話框。打開任務管理器一看,果然有一個IEXPLORE.EXE的進程,用工具查看是在以C:\program files\internet explorer\IEXPLORE.EXE
      用戶名是SYSTEM,內存占用為3760
      打開IE,發現兩者的State,正常的是Ready,另一個是Idle。
      請問,這到底是怎么回事呢?是不是IE中病毒了?在安全模式下,KV2005并沒有掃出病毒,手動也找不到*_hook.dll的文件。
      現在我的電腦已經正常了(應該是這樣),把我的經歷跟大家說一說作個參考。
      用專殺工具說沒有找到服務端,手工查找也沒有找到。用hijackthis掃描時發現有一個服務項windows internet/server,跟C:\WINDOWS\system32\RavExt\winlogo.exe有關,一查找,原來是個灰鴿子,于是先將這個服務禁用,在SERVICE的注冊表項下搜索找到了這個文件,刪除。
      因為開機就運行一個用戶名為IEXPLORE.EXE的程序,懷疑在C:\Program Files\Internet Explorer下不對勁,于是打開這個目錄,將IEXPLORE.EXE改成了小寫的iexplore.exe,傾刻間在這個目錄下出現了兩個iexplore(不知道是不是我看錯了),后來重啟到安全模式下,發現有一個名稱是ieplore,沒有x,我將其改名再返回正常模式。在運行一個IE修復工具時(ietools2.6),“進程分析”時提示找不到文件。將原來改名的那個改回ieplore.exe,再運行“進程分析”時,會彈出“開始于兼容性模式下運行,……”(我不記得具體信息了,單獨運行ieplore.exe也會出現這個提示)。于是查找注冊表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\IEXPLORE.EXE這個項下面發現了ieplore.exe的蹤影,手工將ieplore.exe改成iexplore.exe,再運行修復工具的“進程分析”時就沒有出現錯誤提示了。
      現在開機時,不會自動運行那個用戶名為SYSTEM的IEXPLORE.EXE進程了。也沒有socket問題了。
      (備注:在我沒有將IEXPLORE.EXE改成小寫時,修復工具的“進程分析”是正常的,也就是說在那個時候注冊表還是沒有變化的)
      我寫得復雜了點,或許改名的那一部分是多余的,不過總給大家一個參考。被這個問題纏了好多天了。

      已經照著他的方法解決了,不過沒有那么復雜!只是把C:\WINDOWS\system32\RavExt這個文件夾刪了,并且在SERVICE的注冊表項下刪除了internet這個服務項,現在開機iexplore.exe不再自動運行了!只是不知道那個RavExt\winlogo.exe具體是什么病毒!?有沒有后遺癥也不清楚!!

      這一套方案為原創

      [殺毒手記]查殺插入iexplore的Rootkits病毒

      tags: kaspersky iexplore iexplore.exe 病毒 rootkit rootkits 卡巴斯基 隱藏 進程 hidden object rejoice4 solution
       

      Problem

      卡巴斯基開機后,主動防御模塊報警
      風險軟件 Hidden object C:\Program Files\Internet Explorer\IEXPLORE.EXE。
       
      卡巴斯基只能報警,終止進程,無法殺滅。

      Logs

      用icesword可以看到隱藏的iexplore進程。
       
      刪除新浪點點通。
       
      用Terminator(終截者)殺毒軟件發現
       
      #O4  危險     自啟動:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\IE7 Uninstall Stub]-c:\windows\system32\ieudinit.exe
      * 數值名稱為:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}

      #O4  危險     自啟動:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\Web反病毒保護]-c:\windows\system32\ssup.dll
      70.O02 - 瀏覽器輔助對象(BHO) - SSLive,TENCENT,
      CLSID:{669751ED-D558-49AE-B01A-3B374CC7910E}
      相關文件:C:\WINDOWS\system32\ssup.dll
       
      刪除相應的文件和啟動項,或者用超級兔子和360安全衛士進行刪除(包括其他不安全插件)。
      PS:這個軟件機制新穎,技術先進,可以查殺深層病毒,網址:www.
       
      重新啟動。
       
      依然存在問題。
       
      用rising的灰鴿子專殺,沒有發現病毒。
       
      用ewido,找到一個adware.generic.
       
      用f-secure blacklight 查殺,找到隱藏進程,但是具體什么病毒,不知道。
       
      下載ewido最新版本(AVG ANTI-SPYWARE),http://www./en/download/,升級到最新版。找到一些cookie上的風險。
       
      查來查去,用SREng找到一個rejoice4,參考http://www./Article/show.asp?id=100,用如下方法殺滅。
      “rejoice4.exe插入到進程iexplore.exe,任務管理器中可以見到iexplore.exe“
      解決辦法:
      1、用icesword殺掉隱藏的進程iexplore.exe。
      2、刪除C:\Program Files\Common Files\Microsoft Shared\MSINFO\rejoice4.exe
      3、進入注冊表編輯器,刪除[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
      Windows
      _rejoice]
          也可以用SREng來刪除服務。
      4、重新啟動。
       
      PS: 卡巴斯基不是萬能的。
      問題解決!!!

      Notes

       
      你電腦中的是后門病毒變種,搞個專殺就可以了!
       
      反Rootkit工具專殺06灰鴿子工具使用方法
       
      利用IceSword,我們可以用IceSword查看是否有iexplore.exe這個進程和灰鴿子檔案
      注意:
      -這個iexplore.exe,用任務管理器或Process Explorer都是看不到
      -記得先關閉所以IE視窗才用IceSword看

      但這個方法,只可以確定你的系統有很大機會中了惡意軟件,因為PcClient/PcShare以及有一些后門,都會有這個iexplore.exe隱藏進程.

       
      我現在裝的是卡巴斯基6.0
      可裝完后開機就阻止什么
      可疑: 風險軟件 Hidden object C:\Program Files\Internet Explorer\IEXPLORE.EXE
       
       
      個人認為可能是因為某木馬附在IEXPLORE。EXE上所造成的,要找到木馬真正的所在才可徹底清除,根據以上分析,

      C:\WINNT\system32\dbhaeeip.dll

      C:\WINNT\System32\dbhaeeip.d1l
      這兩項最可疑,但是在系統中又找不到這兩個文件!不知從何下手!
       
      #HP0 警告     隱藏進程: C:\Program Files\Internet Explorer\iexplore.exe
      很明顯, 這個IE瀏覽器進程被注入了病毒線程. 引起問題的很可能是以下的服務DLL

      #S0  危險     NT 服務: RpcSs - ServiceDll - C:\WINNT\System32\dbhaeeip.d1l


      正常的話, 他是隱藏, 很難查找到的.

      你可以用 終截者 中的 安全回歸 功能.

      安全回歸 攔截后, 你再找這兩個文件. 就可以了..

      hidden object病毒解決方案
       
      ...
      解決方案

        1、利用“冰刃”、“超級進程管理器”等工具,對啟動項、iexplore模塊進行檢測
        2、修改注冊表啟動項,刪除所有可疑或無關緊要的啟動項,因為病毒很可能利用偽裝啟動
        3、進入帶命令行的“安全模式”,刪除所有desktop.ini文件(刪除c盤del c:\desktop.ini /f/s/q/a;d盤同上)
        4、進入安全模式,用ewido徹底查殺一遍
        5、用卡巴斯基徹底查殺一遍
        6、重新啟動計算機,問題解決
       

      Links

      常用殺毒工具集和網站
       
       

        本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發現有害或侵權內容,請點擊一鍵舉報。
        轉藏 分享 獻花(0

        0條評論

        發表

        請遵守用戶 評論公約

        類似文章 更多

        主站蜘蛛池模板: 亚洲AV永久无码精品一福利| 97人人超碰国产精品最新O| 国产又粗又猛又爽又黄的视频在线观看动漫 | 久久综合97丁香色香蕉| 亚洲色一色噜一噜噜噜| 亚洲一区二区三区影院| 亚洲鸥美日韩精品久久| 在线天堂中文官网| 国产AV影片麻豆精品传媒| 精品人妻系列无码人妻漫画| 亚洲av永久无码精品水牛影视| 亚洲 欧洲 无码 在线观看| 虎白女粉嫩尤物福利视频| 在线精品国产成人综合| 福利一区二区1000| 狠狠噜天天噜日日噜| 色欲国产精品一区成人精品| 美女黄18以下禁止观看| 18禁无遮挡啪啪无码网站破解版| 亚洲精品无码久久毛片| 天堂V亚洲国产V第一次| 少妇内射高潮福利炮| 强行无套内大学生初次| 成人亚欧欧美激情在线观看 | 国产福利萌白酱在线观看视频| 综合偷自拍亚洲乱中文字幕| 在线 国产 欧美 专区| 国产在线精品中文字幕| 亚洲乱码无码永久不卡在线| 国厂精品114福利电影免费| 日韩免费无砖专区2020狼| 国产成人精品无码免费看 | 亚洲精品一区二区妖精| 自拍日韩亚洲一区在线| 麻花传媒免费网站在线观看| 四虎在线成人免费观看| 亚洲国产成人久久一区久久| 无码精品国产VA在线观看DVD| 92精品国产自产在线观看481页| 无码囯产精品一区二区免费| 亚洲精品55夜色66夜色|