应该是个毒!!!哪位给解决一下!

来源:百度知道 编辑:UC知道 时间:2024/06/04 19:16:46
现在机子里多出两个进程!但是察毒又查不出来!
IEXPLORE.EXE这个进程每次开机都有两个!
应该是个毒!但是怎么杀啊!
求各位大大们帮帮忙!
有没有专杀啊!
好使一点的!
我好怕从做系统,我都做烦了!前阵子做了好几便!我怕删错了!

任务管理器的进程大小写是有规律的:大写的进程是系统进程,小写的是用户进程。

IEXPLORE.EXE
微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。你刚开机如果没有打开IE就加载这个进程那么,显然你中了灰鸽子病毒。该病毒会伪装系统进程并终止你的反病毒软件,和一些Windows系统工具。

Explorer.exe

是你的桌面进程。但是一般不会同时出现两个Explorer.exe进程所以另一个肯定是病毒的衍生程序。

svchost.exe

是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程,svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。

三 、中招后的处理:
灰鸽子的判断比较简单,但是处理起来比较麻烦
首先确认是中招了,根据灰鸽子的的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。
第二清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。
具体步骤如下:

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是: