[求救] iexplore.exe

作者: ckild (現在是花橘子!!)   2014-04-26 16:28:24
1. 敘述問題:
明明沒有開IE可是程式管理員裡面不停的有一大堆iexplore.exe跑出來吃掉所有的CPU跟
ram, 關閉了也沒有用 還是會一直自動跳出來 掃毒也沒有掃出東西
2. 系統資料:
Win7
Symantec endpoint protection
3. 分析報告:
Combofix報告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt
Hijackthis :http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt
SRENG :http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt
防毒軟體報告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt
請大家幫我看看...我的電腦現在一開機就完全被這一大堆關不掉的ie給吃死了...
連打字都很辛苦..
作者: bc6202 (caca)   2014-04-26 17:50:00
剛看了一下,GOOGLE 有你想要的答案。建議先到安全模式下
作者: ckild (現在是花橘子!!)   2014-04-27 14:24:00
我試過google上說的好幾種方法,但是在我的system32 folder裡面沒有這隻程式,所有的程序也都是從program files裡面開實在沒轍才po上來求解..請問樓上有看到其他方法嗎
作者: fatstan (DPJ)   2014-04-27 17:58:00
windows資料夾的runSW.exe可以上傳到virustotal看結果嗎如果你不是用IE上網的話 或許你可先利用鏡像挾持禁止運行
作者: ckild (現在是花橘子!!)   2014-04-28 14:02:00
請問甚麼是鏡像挾持...?我上傳到virustotal,一切都是綠色正常
作者: fatstan (DPJ)   2014-04-28 16:18:00
鏡像劫持技術可以讓你電腦中的iexplore.exe無法執行網路上有強者利用這個技術寫了一個黑名單程式http://ppt.cc/CFp3 你可利用這程式暫時阻斷iexplore.exe還有你的防毒軟體報告裡說boot sector有被病毒弄過我想請你用aswMBR.exe檢查一下MBR
作者: ckild (現在是花橘子!!)   2014-04-29 10:30:00
慘了 樓上貼的那個連結不能下載@@可以了@@ 我把iexplore.exe阻斷了~~反而是aswMBR.exe說不是valide Win32 program...見鬼了....阻斷了以後他又自己開起來了..檔名全小寫路徑也都正確...怎麼會這樣@@
作者: fatstan (DPJ)   2014-04-29 11:23:00
這可能要遠端連線了......
作者: ckild (現在是花橘子!!)   2014-04-29 11:27:00
@@ teamviewer嗎..

Links booklink

Contact Us: admin [ a t ] ucptt.com