罗海贼团:关闭网页时出现c:\program files\internet explorer\iexplore.exe(pid):试图执行可疑操作

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 14:03:24
在卡巴的主动防御里的注册表一项可以看到2006-8-15 9:43:02 C:\Program Files\Internet Explorer\iexplore.exe HKEY_USERS\S-1-5-21-1715567821-838170752-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {01E04581-4EEE-11D0-BFE9-00AA005B4383} 81 45 e0 01 ee 4e d0 11 bf e9 00 aa 00 5b 43 83 10 00 00 00 00 00 00 00 01 e0 32 f4 01 00 00 00 空二进制表格 创建 detected

2006-8-15 9:43:02 C:\Program Files\Internet Explorer\iexplore.exe HKEY_USERS\S-1-5-21-1715567821-838170752-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {01E04581-4EEE-11D0-BFE9-00AA005B4383} 81 45 e0 01 ee 4e d0 11 bf e9 00 aa 00 5b 43 83 10 00 00 00 00 00 00 00 01 e0 32 f4 01 00 00 00 空二进制表格 创建 拒绝
2006-8-21 19:40:45 C:\Program Files\Internet Explorer\IEXPLORE.EXE HKEY_USERS\S-1-5-21-1715567821-838170752-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {01E04581-4EEE-11D0-BFE9-00AA005B4383} 81 45 e0 01 ee 4e d0 11 bf e9 00 aa 00 5b 43 83 10 00 00 00 00 00 00 00 01 e0 32 f4 01 00 00 00 空二进制表格 创建 detected

现在地杀毒软件还没有能处理这个地以下是我的处理办法
如果你刚刚开机没开网页就发现自动运行了个iexplore.exe恭喜你 大概是个木马
网上至今还没有完全解决办法,我刚刚简单处理了一下,如果你的症状和我一样你可以在 c:\windows\system32\com\下面找到一个隐藏者的全名只为com的文件,先别管他现在还删不掉,先打开管理工具里的服务列表 你应该发现一个和你防火墙大致同名的服务,最后以"2006"结尾,找到他关闭它然后再找注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services里把和那个服务同名的子菜单删除然后重启机器现在那个COM文件可以删除了 以后都不会自动运行iexplore.exe了

应该是ie被注入恶意代码了

先杀毒,清空临时文件夹然后卸载流氓软件
最后修复ie
使用黄山IE修复专家<免费>
解决IE弹出广告窗口等问题!
http://www.skycn.com/soft/14441.html
反浏览器劫持病毒,超越IE修复极限,立足永久修复的治本之点。同时具备IE修复、杀QQ病毒、杀各种以服务方式运行的病毒、杀各类木马(无进程木马、插入线程木马)、清除各种间谍广告程序、各种流行病毒及系统救援与日志上报于一身,一套等于多套。修复易死灰复燃顽固性、古怪性恶意网页所破坏的不能完全彻底修复的IE,专门清除间隔一段时间自动弹出恶意网页、多开几次IE及重起系统后又会被反复篡改的不能从注册表、进程、服务、启动项等清除的、挥之不去、除之不尽的奇怪恶意代码;一次性根除在用户在打开文本文件、可执行文件、浏览器、我的电脑、驱动器等又会死灰复燃的关联性病毒。在修复时自动为系统建立备份快照,自动创建浏览器劫持日志供用户查看、分析。特点:集预防、修复、免疫、救援四大功能于一身,无需实时监控,也可实现恶意网站预防及免疫,从而减少系统开销,已免疫过的恶意站点以后将不会被感染。可以清除用其他杀毒软件在正常模式与安全模式下也无法删除、清除失败的病毒文件。
(以上介绍来自网站介绍)