我的进程里有EXPLORER.EXE和IEXPLORE.EXE那个是木马啊?

来源:百度知道 编辑:UC知道 时间:2024/06/19 02:49:31
我用ICESWORD查看进程:
IEXPLORE.EXE 1708 C:\Program Files\Internet Explorer\IEXPLORE 8 Ready 6148k

IEXPLORE.EXE 1844 C:\Program Files\Internet Explorer\IEXPLORE 8 Idle 6152k
他们两的差别再端口号一个1708一个1844还有就是状态不同一个是Ready一个是Idle,内存使用也不同一个是6148k一个是6152k!
请问那个是木马啊?为什么?用过很多查杀软件都查不到!SOS!^_^

不是木马,是网络浏览器,也就是IE的执行文件。
Ready表示是读取,而Idle是表示空闲。很正常呀。

ICESWORD是应该对进程分析了两个工作状态(读取和空闲)。

你最好用工具检查一下,才能知道。

都是IE的进程吗?
有可能是“灰鸽子”

.explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。

2.适时砍掉Explorer.exe

大家都知道WINDOWS在运行时会自动加载Explorer.exe进程,这个进程主要负责显示系统桌面的图标,任务栏等,相当于WINDOWS的脸面,有时放下系统的面子,却能解决不少问题!请看:

1.让注册表快速生效
有时候修改完注册表信息后需要点击F5按钮,当F5没用时候则需要重新启动,才能使修改生效,其实不需要这么麻烦.按下"CTRL+ALT+DEL",打开任务管理器结束进程选项中的Explorer.exe,然后在点击"任务管理器"中的"新建任务",在打开的文本框中输入Explorer.exe,然后回车确认,就重新加载了Explorer.exe,让注册表快速生效.
2.删除顽固文件,替换系统文件
当要删除文件的时候,.提示"该文件正被别的进程使用,不能删除",如果关闭使用该文件的程序或在"任务管理器中"结束该文件中后好不能删除,可以结束Explorer.exe然后在命令提示符窗口进入该文件的所在目录,用"DEL"命令删除后,重新加载Explorer.exe即可.
替换系统文件时,按照以上方法在命令提示符窗口用