iexplore.exe自动启动运行!(貌似病毒引起,已解决!)

来源:百度文库 编辑:神马文学网 时间:2024/04/29 22:44:17
QUOTE
我出现了这样的问题,在网上曾经见到说是灰鸽子,但用专门的程序提示没有找到,手动也没有找到相应的文件。有一个网页上说,进程列表中会出现两个IEXPLORE.EXE,其中有一个用户名为SYSTEM的,我结束这个进程之后就不会弹出这个框了。不过下次还是会出现,为什么会是这样我不明白,希望能给大家作一个参考。
曾经(很久以前了),江民提示在SKYPE的安装文件内找到huigezi病毒,不过一直没有什么特别的问题,但是后来出现这个问题后,用灰鸽子的专杀工具提示说没有找到,手动也没有所说的那些文件。
没有开IE的情况下,又出现了那样的对话框。打开任务管理器一看,果然有一个IEXPLORE.EXE的进程,用工具查看是在以C:\program files\internet explorer\IEXPLORE.EXE
用户名是SYSTEM,内存占用为3760
打开IE,发现两者的State,正常的是Ready,另一个是Idle。
请问,这到底是怎么回事呢?是不是IE中病毒了?在安全模式下,KV2005并没有扫出病毒,手动也找不到*_hook.dll的文件。
现在我的电脑已经正常了(应该是这样),把我的经历跟大家说一说作个参考。
用专杀工具说没有找到服务端,手工查找也没有找到。用hijackthis扫描时发现有一个服务项windows internet/server,跟C:\WINDOWS\system32\RavExt\winlogo.exe有关,一查找,原来是个灰鸽子,于是先将这个服务禁用,在SERVICE的注册表项下搜索找到了这个文件,删除。
因为开机就运行一个用户名为IEXPLORE.EXE的程序,怀疑在C:\Program Files\Internet Explorer下不对劲,于是打开这个目录,将IEXPLORE.EXE改成了小写的iexplore.exe,倾刻间在这个目录下出现了两个iexplore(不知道是不是我看错了),后来重启到安全模式下,发现有一个名称是ieplore,没有x,我将其改名再返回正常模式。在运行一个IE修复工具时(ietools2.6),“进程分析”时提示找不到文件。将原来改名的那个改回ieplore.exe,再运行“进程分析”时,会弹出“开始于兼容性模式下运行,……”(我不记得具体信息了,单独运行ieplore.exe也会出现这个提示)。于是查找注册表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\IEXPLORE.EXE这个项下面发现了ieplore.exe的踪影,手工将ieplore.exe改成iexplore.exe,再运行修复工具的“进程分析”时就没有出现错误提示了。
现在开机时,不会自动运行那个用户名为SYSTEM的IEXPLORE.EXE进程了。也没有socket问题了。
(备注:在我没有将IEXPLORE.EXE改成小写时,修复工具的“进程分析”是正常的,也就是说在那个时候注册表还是没有变化的)
我写得复杂了点,或许改名的那一部分是多余的,不过总给大家一个参考。被这个问题缠了好多天了。
已经照着他的方法解决了,不过没有那么复杂!只是把C:\WINDOWS\system32\RavExt这个文件夹删了,并且在SERVICE的注册表项下删除了internet这个服务项,现在开机iexplore.exe不再自动运行了!只是不知道那个RavExt\winlogo.exe具体是什么病毒!?有没有后遗症也不清楚!!