这个东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器就是IEXPLOREEXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLOREEXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。
如果你没开IE,一般不会出现iexploreexe 的,如果有90%中招了~~~
中毒情况如下:浏览器被劫持了,或者病毒名为:IEXPL0REEXE,注意,这里是0,不是O
如果是病毒名为IEXPL0REEXE,进入安全模式或DOS,最新病毒库查杀,前提是杀毒软件不要太次。
如果是浏览器被劫持,在注册表里搜索所有RUN项,看看是否有可疑文件启动路径,还有搜索IEXPLOREEXE,看看启动项后面是否有尾巴,也就是有跟随IEXPLOREEXE启动的项目(例如IE后面跟随 C:\\windows\\system32\\exe或者dll)。
iexploreexe进程--病毒
系统进程--伪装的病毒iexploreexe
TrojanPowerSpiderac破坏方法:密码解霸V810。又称“密码结巴”
偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1系统进程中有iexploreexe运行,注意,是小写字母
2搜索该程序iexploreexe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1到C:\\WINDOWS\\system32下找到iexploreexe和psinthkdll完全删除之。
2到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion
\\Run“mssysint”=iexploreexe,删除其键值
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)