SYSTEM 发起的IEXPLORE.EXE有多个怎么解决?

来源:百度知道 编辑:UC知道 时间:2024/06/17 14:36:02
问题如上,请大家帮帮忙

LZ你中招了
强烈建议安装卡巴斯基6 在线把病毒库升到最新
重器机器 在进入系统之前不断的按F8 进入安全模式下
启动卡巴斯基6
杀毒。。。

卡巴斯基的相关问题可以到问题卡巴斯基爱好者查找
http://www.kpfans.com/

估计是中毒了.
因为,我也中过招(IEXPLORE在进程里不停的增加,最多时可能有20几个).
可能是木马wdm.exe的一个变种(当然:你的可能和这个没有关系,情况是多种的)当如果是的话.
解决方案:
先打开SREng2--点 启动项目--点 注册表
查看里面是不是有

名字 为: '9'
数据为: 'c:\windows\system32\ravdm.exe'
键路径 为: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
的启动项.
如果有:
到注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
下删除对应的键值
在到
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
下 找到load键删除
找到TIMPLatform.exe 在QQ 文件价里(可能隐藏)
找到ravdm.exe 在系统文件里\system32(可能隐藏)
找到rinld.sys 在系统文件里&