- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
电脑开起来之后5分钟后就自动出现IEXPLOE.EXE 是大写的 隔断时间CPU占100% 且出现IEXPLORE.EXE 有次去吃饭了 一回来有好几个IEXPLORE.EXE``` 都是大写的哦~我找了下C:\\WINDOWS\\system32 没有ixplore.exe 和 psinthk.dll 这是什么原因啊~请教各位高手``问题补充:IEXPLORE.EXE出来的都是在Program Files下的```大小91K ``过会就会跳出一个```时间久了 就好多个了```多次试验 IEXPLORE.EXE最多出现9个(什么都不开的情况下)```$ s3 @/ s0 _" `, i& R
! o0 P2 D, Y1 f9 P" b D) wiexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除 ; ? W* p; E4 | @$ `, c2 W
这个东西可以说是病毒,也可以说不是病毒。 ; j2 J p; ?5 |2 I' b' W
因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。
- M7 L$ n3 v' U& U8 N) Q7 k如果你没开IE,一般不会出现iexplore.exe 的,如果有90%中招了~~~ 0 Y; |% h$ {6 b
中毒情况如下:浏览器被劫持了,或者病毒名为:IEXPL0RE.EXE,注意,这里是0,不是O 0 ] y8 B! I% _; Q
如果是病毒名为IEXPL0RE.EXE,进入安全模式或DOS,最新病毒库查杀,前提是杀毒软件不要太次。 . C& h! M3 g% b4 j R2 Y
如果是浏览器被劫持,在注册表里搜索所有RUN项,看看是否有可疑文件启动路径,还有搜索IEXPLORE.EXE,看看启动项后面是否有尾巴,也就是有跟随IEXPLORE.EXE启动的项目(例如IE后面跟随 C:\\windows\\system32\\***.exe或者.dll)。
2 i, [5 x2 a6 i$ G+ U/ ^. u7 r& i) ]! J9 S
iexplore.exe进程--病毒 ! [1 P! T, e' C' `9 s0 |
系统进程--伪装的病毒iexplore.exe ' Q6 Q8 h7 S3 g) L7 Q
Trojan.PowerSpider.ac破坏方法:密码解霸V8.10。又称“密码结巴”
+ Y/ [ j3 s, v, _/ b! a7 ?偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
1 I, P* m! `# G* ^9 x3 S现象:
/ T# k# r! ^! {5 U/ k) S- \# D1.系统进程中有iexplore.exe运行,注意,是小写字母
5 y5 l1 S# O5 F: H2 X$ k3 A2.搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。 ) L4 g v$ e/ j( @
解决办法: & S# S6 d' ]: c0 k: s% `
1.到C:\\WINDOWS\\system32下找到iexplore.exe和psinthk.dll完全删除之。
! _8 q) O; K# r0 X$ x& Z& D2.到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion
7 }, M; V* Y0 ~8 B, y\\Run“mssysint”=iexplore.exe,删除其键值 |
|