中了恶意软件以后的问题

来源:百度知道 编辑:UC知道 时间:2024/05/22 14:34:48
我的电脑经360安全卫士检查中了36sqgw7和svc这俩恶意软件.经过手动查杀以后360已经检查不出来还存在这俩恶意软件.但是我的进程里面每隔一段时间就自动多出一个IEXPLORE.EXE这么个进程(我什么网页也没打开).请问这是怎么回事啊?
我要是打开个网页它就不自动弹出了.

还有灰鸽子之类 插入进程的木马

在百度搜 冰刃 用这个工具结束可疑的进程

木马加了判断

检查(IE进程是否存在)=存在
注入进程()
如果(IE进程不存在)
打开进程(IE进程)
注入进程()//这是突破防火墙的功能

我用中文这样给你解释总可以了吧

iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除
这个东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。
如果你没开IE,一般不会出现iexplore.exe 的,如果有90%中招了~~~
中毒情况如下:浏览器被劫持了,或者病毒名为:IEXPL0RE.EXE,注意,这里是0,不是O
如果是病毒名为IEXPL0RE.EXE,进入安全模式或DOS,最新病毒库查杀,前提是杀毒软件不要太次。
如果是浏览器被劫持,在注册表里搜索所有RUN项,看看是否有可疑文件启动路径,还有搜索IEXPLORE.EXE,看看启动项后面是否有尾巴,也就是有跟随IEXPLORE.EXE启动的项目(例如IE后面跟随 C:\\windows\\system32\\