手动清除开机自动运行IEXPLORE.进程详解.doc_第1页
手动清除开机自动运行IEXPLORE.进程详解.doc_第2页
手动清除开机自动运行IEXPLORE.进程详解.doc_第3页
手动清除开机自动运行IEXPLORE.进程详解.doc_第4页
手动清除开机自动运行IEXPLORE.进程详解.doc_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

标题:分享 手动清除开机自动运行IEXPLORE.EXE进程详解 复制本帖地址 ritobashi 会员 正在载入数据,请稍等.昵称:ritobashi 发帖:7 积分:60 精华:5 头衔:太平洋舰队新兵 注册:07-02-10 查看资料查看blog发送消息 1# 2007-02-10 10:01:30 最全最新GPS产品报价这里查 引用 回复 手动清除开机自动运行IEXPLORE.EXE进程详解我昨天才通过BAIDU找到咱们这个论坛,看了红布的杀毒经历,其内容详细让我感动。红布的帖子似乎并没有解决掉该病毒。心血来朝自告奋勇写这个清除病毒的经历,希望有和我“同病”的朋友能够清除这个可恶的进程。首先我先说一下我中毒的情况,该IEXPLORE.EXE的进程的用户名为“SYSTEM”,所以假如你用IE浏览网页,不仔细看还真不容易察觉。真正的IEXPLORE进程的用户名应该是你设置的“管理员”的名字。而且用一些察看进程软件也看不出有什么异常,这些软件统统会指向“C:ProgramFilesInternetExplorer”这里,卡巴也杀不出来,安全卫士360也仅仅提示一下并没有清除掉。其他诸如木马清道夫、木马克星、超级兔子.对这个“IEXPLORE.EXE”根本无动于衷!无奈之下,只好重装系统,原先的防苹果版的XP系统虽然用的很舒服了,但是它给我带来了“VIKING”、“熊猫烧香”让我怀疑是不是我买这个系统盘有漏洞。干脆下了个XP!下了个番茄花园版的,今天算起来才安装使用了三天!具体如何不好评价!原先想着重装系统了,应该不会有什么事了吧!结果还是.!OH!SHIT!FUCK!那个VIKING、熊猫烧香我都挺过来了!这个什么怪病毒!这么阴!真想告诉这个病毒制作者,FUCK你老母!于是每天上网都要找关于清除这个病毒的帖子,终于找到这个论坛,看了红布的文章受到不少启示!下面介绍一下新鲜出炉的清除该病毒的经过嘿嘿!首先在电脑启动进入桌面的时候,在任何防火墙或者杀毒软件还没有启动的时候.吊出任务管理器,不一会就看到这个进程!截图先 看到了吧!红色框框中的图就是IEXPLORE.EXE的.那个名词怎么说,!见笑啊总之是先有这个进程然后IEXPLORE.EXE才会自动运行!明白?加载完所有程序以后的图截给你们看!那个win_system.exe不见了!出现了这个“奇淫”(引用“红布”命名)的进程!好!别以为藏着就找不着你!切!搜索果然功夫不负有心人!哼哼.哎怎么不能继续上传图片了! 本帖于 2007-02-10 10:26 第3次被 ritobashi 修改过。 ritobashi 会员 正在载入数据,请稍等.昵称:ritobashi 发帖:7 积分:60 精华:5 头衔:太平洋舰队新兵 注册:07-02-10 查看资料查看blog发送消息 2# 2007-02-10 10:23:55 引用 回复 继续.论坛限制上传图片大小!不得已又得改大小哎!刚才说哪了.呵呵!哦想起来了嘿嘿看到了吧在C盘C:ProgramFilesCommonFilesMicrosoftSharedMSInfo目录下不知道你们得机器都是什么情况最好还是开机赶紧启动任务管理器看有没有异常!它变化很快,所以抓好时机截图了呵呵 看到了吧就是那个WM图标得文件!可是它根本不是音视频文件!而且图标显得很粗糙!那么我们如果把它删除会不会有什么影响系统得情况干脆!再去BAIDU找找!还真找到了看看这是一家网站对它得介绍!大家可以搜索该文件名你们也可以去看看/files/Win_System.exe.html 本帖于 2007-02-10 10:27 第1次被 ritobashi 修改过。 ritobashi 会员 正在载入数据,请稍等.昵称:ritobashi 发帖:7 积分:60 精华:5 头衔:太平洋舰队新兵 注册:07-02-10 查看资料查看blog发送消息 3# 2007-02-10 10:33:33 引用 回复 干脆!删!怕啥红布好象整个硬盘都格了吧有先驱者,咱有后来人!哈哈重启看看先!三四分钟以后开机所有程序加载完成20分钟任务管理器截图!整个世界清净了发帖真累人刚下夜班就把这个帖子贡献给大家望大家踊跃得“顶”阿!呵呵ritobashi 会员 正在载入数据,请稍等.昵称:ritobashi 发帖:7 积分:60 精华:5 头衔:太平洋舰队新兵 注册:07-02-10 查看资料查看blog发送消息 4# 2007-02-10 10:36:34 引用 回复 好了我得清除过程写完了大家试试看吧有用得帮顶了毕竟这是我在这个论坛得处女贴嘿嘿!困阿睡觉去!夜班真难受阿! 本帖于 2007-02-10 10:37 第1次被 ritobashi 修改过。 goodluck1111 会员 正在载入数据,请稍等.昵称:云之炫 发帖:57 积分:57 精华:0 头衔:太平洋舰队新兵 注册:07-01-29 查看资料查看blog发送消息 5# 2007-02-10 10:51:44 引用 回复 谢了. _ ritobashi 会员 正在载入数据,请稍等.昵称:ritobashi 发帖:7 积分:60 精华:5 头衔:太平洋舰队新兵 注册:07-02-10 查看资料查看blog发送消息 6# 2007-02-11 18:08:57 引用 回复 怎么看到那么多朋友中这个毒难道我这个解决办法不奏效!没多少人顶 姚鉴洋 版主 正在载入数据,请稍等.昵称:姚鉴洋 发帖:9853 积分:56773 精华:330 头衔:太平洋舰队发言人 注册:04-12-25 查看资料查看blog发送消息 7# 2007-02-11 18:18:39 引用 回复 顶你,方法很有参考价值。至于win_system.exe,其它机中的不一定是这个名称,所在文件夹可能也不相同(纯属猜测)。给你加个“荐”啦 本帖于 2007-02-11 18:20 第1次被 姚鉴洋 修改过。 dama1979 会员 正在载入数据,请稍等.昵称:dama1979 发帖:4469 积分:1802 精华:0 头衔:太平洋五星上将 注册:04-02-23 查看资料查看blog发送消息 8# 2007-02-11 20:03:13 引用 回复 如果是靠这个win_system.exe(或者其它程序)自启动实现IEXPLORE.EXE后台运行,为什么Hijackthis居然不能发现这些非法的启动项?根据我的经验,这个由SYSTEM用户发起的IEXPLORE.EXE进程一共8个,每生成一个就会出现卡机现象(假死),所以中了招很容易发现,只是不知道怎样杀罢了。希望楼主的方法有效,不过我没办法实践了,硬盘已经挂了,病毒也随着硬盘去见马克思了。 猛牛酸酸乳 会员 正在载入数据,请稍等.昵称:猛牛酸酸乳 发帖:1386 积分:2149 精华:15 头衔:太平洋舰队上校 注册:05-09-20 查看资料查看blog发送消息 9# 2007-02-11 21:11:29

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论