PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
AntiVirus
[求救] iexplore.exe
楼主:
ckild
(现在是花橘子!!)
2014-04-26 16:28:24
1. 叙述问题:
明明没有开IE可是程式管理员里面不停的有一大堆iexplore.exe跑出来吃掉所有的CPU跟
ram, 关闭了也没有用 还是会一直自动跳出来 扫毒也没有扫出东西
2. 系统资料:
Win7
Symantec endpoint protection
3. 分析报告:
Combofix报告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt
Hijackthis :http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt
SRENG :http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt
防毒软件报告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt
请大家帮我看看...我的电脑现在一开机就完全被这一大堆关不掉的ie给吃死了...
连打字都很辛苦..
作者:
bc6202
(caca)
2014-04-26 17:50:00
刚看了一下,GOOGLE 有你想要的答案。建议先到安全模式下
楼主: ckild (现在是花橘子!!)
2014-04-27 14:24:00
我试过google上说的好几种方法,但是在我的system32 folder里面没有这只程式,所有的程序也都是从program files里面开实在没辙才po上来求解..请问楼上有看到其他方法吗
作者:
fatstan
(DPJ)
2014-04-27 17:58:00
windows资料夹的runSW.exe可以上传到virustotal看结果吗如果你不是用IE上网的话 或许你可先利用镜像挟持禁止运行
楼主: ckild (现在是花橘子!!)
2014-04-28 14:02:00
请问什么是镜像挟持...?我上传到virustotal,一切都是绿色正常
作者:
fatstan
(DPJ)
2014-04-28 16:18:00
镜像劫持技术可以让你电脑中的iexplore.exe无法执行网络上有强者利用这个技术写了一个黑名单程式
http://ppt.cc/CFp3
你可利用这程式暂时阻断iexplore.exe还有你的防毒软件报告里说boot sector有被病毒弄过我想请你用aswMBR.exe检查一下MBR
楼主: ckild (现在是花橘子!!)
2014-04-29 10:30:00
惨了 楼上贴的那个连结不能下载@@可以了@@ 我把iexplore.exe阻断了~~反而是aswMBR.exe说不是valide Win32 program...见鬼了....阻断了以后他又自己开起来了..档名全小写路径也都正确...怎么会这样@@
作者:
fatstan
(DPJ)
2014-04-29 11:23:00
这可能要远端连线了......
楼主: ckild (现在是花橘子!!)
2014-04-29 11:27:00
@@ teamviewer吗..
继续阅读
Re: [求救] chrome 砍不掉的扩充 (由公司政策安装)
NicholasLin
[求救] 我的电脑似乎中了木马?求解
max866
Re: [求救] 开机后跳出游戏王广告视窗
lioussju
[心得] 揭露快递签收病毒短信的手法(Android)
binghuanlin
[求救] 小红伞一直说某网址有毒(iwebar4)
MLshadow
[问题] Malwarebytes Anti-Malware说explore问题
laiDark
Re: [求救] 英国警察病毒
bc6202
[求救] 英国警察病毒
INeverToldU
[问题] Avira免费版是否有防火墙?
Ray60611
[问题] 小红伞一定会关闭Win7内建防火墙
emitter
Links
booklink
Contact Us: admin [ a t ] ucptt.com