[求救] iexplore.exe

楼主: ckild (现在是花橘子!!)   2014-04-26 16:28:24
1. 叙述问题:
明明没有开IE可是程式管理员里面不停的有一大堆iexplore.exe跑出来吃掉所有的CPU跟
ram, 关闭了也没有用 还是会一直自动跳出来 扫毒也没有扫出东西
2. 系统资料:
Win7
Symantec endpoint protection
3. 分析报告:
Combofix报告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt
Hijackthis :http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt
SRENG :http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt
防毒软件报告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt
请大家帮我看看...我的电脑现在一开机就完全被这一大堆关不掉的ie给吃死了...
连打字都很辛苦..
作者: bc6202 (caca)   2014-04-26 17:50:00
刚看了一下,GOOGLE 有你想要的答案。建议先到安全模式下
楼主: ckild (现在是花橘子!!)   2014-04-27 14:24:00
我试过google上说的好几种方法,但是在我的system32 folder里面没有这只程式,所有的程序也都是从program files里面开实在没辙才po上来求解..请问楼上有看到其他方法吗
作者: fatstan (DPJ)   2014-04-27 17:58:00
windows资料夹的runSW.exe可以上传到virustotal看结果吗如果你不是用IE上网的话 或许你可先利用镜像挟持禁止运行
楼主: ckild (现在是花橘子!!)   2014-04-28 14:02:00
请问什么是镜像挟持...?我上传到virustotal,一切都是绿色正常
作者: fatstan (DPJ)   2014-04-28 16:18:00
镜像劫持技术可以让你电脑中的iexplore.exe无法执行网络上有强者利用这个技术写了一个黑名单程式http://ppt.cc/CFp3 你可利用这程式暂时阻断iexplore.exe还有你的防毒软件报告里说boot sector有被病毒弄过我想请你用aswMBR.exe检查一下MBR
楼主: ckild (现在是花橘子!!)   2014-04-29 10:30:00
惨了 楼上贴的那个连结不能下载@@可以了@@ 我把iexplore.exe阻断了~~反而是aswMBR.exe说不是valide Win32 program...见鬼了....阻断了以后他又自己开起来了..档名全小写路径也都正确...怎么会这样@@
作者: fatstan (DPJ)   2014-04-29 11:23:00
这可能要远端连线了......
楼主: ckild (现在是花橘子!!)   2014-04-29 11:27:00
@@ teamviewer吗..

Links booklink

Contact Us: admin [ a t ] ucptt.com