进程中出现多个IEXPLORER.EXE占用大量内存,杀毒软件一直提示。

来源:百度知道 编辑:UC知道 时间:2024/05/14 18:12:37
Symantec AntiVirus一直提示C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5内有威胁,威胁名称为Infostealer,
用各种杀毒软件都无法查出,重装系统后仍一直存在于C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5目录下的c[1].gif,无法彻底删除。

这是一种及其恶心的病毒——Downloader(以下是金山病毒库的解释)
该病毒为Windows平台通过网络下载其它病毒程序的下载器,病毒运行后利用注入代码技术,将病毒代码注入系统
正常程序中,从而通过网络防火墙的监视下载并运行其它病毒。
病毒主要通过欺骗方式进行传播。
1、病毒运行后通过以下注册表项获取ie程序所在的路径:
HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command
@@ = value
2、获取IE路径成功后病毒创建IE进程,然后尝试修改进程中程序入口代码为病毒代码,写入失败病毒则利用远程
线程技术执行病毒代码。
3、注入病毒代码成功后,通过网络下载以下相关病毒……

对于这个病毒解决办法不难:
进入安全模式,删除系统中所有临时文件夹的内容,如:C:\Documents and Settings\(用户名)\Local Settings\Temp,IE临时文件夹,以及一个C:\windows\system32\Temporary Internet Files。
包括里面的隐藏文件,在系统文件夹下,可能还有大量隐藏的$XXXX$文件夹,同样删除,哪些就是这个病毒下载器下载的东西!然后用最新的杀毒软件再次检查,看看是否还有其他的病毒在机器中潜伏.
最后你要做的就是帮我加点分吧~~哈:3