PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
[求救] iexplore.exe
作者:
ckild
(現在是花橘子!!)
2014-04-26 16:28:24
1. 敘述問題:
明明沒有開IE可是程式管理員裡面不停的有一大堆iexplore.exe跑出來吃掉所有的CPU跟
ram, 關閉了也沒有用 還是會一直自動跳出來 掃毒也沒有掃出東西
2. 系統資料:
Win7
Symantec endpoint protection
3. 分析報告:
Combofix報告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt
Hijackthis :http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt
SRENG :http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt
防毒軟體報告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt
請大家幫我看看...我的電腦現在一開機就完全被這一大堆關不掉的ie給吃死了...
連打字都很辛苦..
作者:
bc6202
(caca)
2014-04-26 17:50:00
剛看了一下,GOOGLE 有你想要的答案。建議先到安全模式下
作者: ckild (現在是花橘子!!)
2014-04-27 14:24:00
我試過google上說的好幾種方法,但是在我的system32 folder裡面沒有這隻程式,所有的程序也都是從program files裡面開實在沒轍才po上來求解..請問樓上有看到其他方法嗎
作者:
fatstan
(DPJ)
2014-04-27 17:58:00
windows資料夾的runSW.exe可以上傳到virustotal看結果嗎如果你不是用IE上網的話 或許你可先利用鏡像挾持禁止運行
作者: ckild (現在是花橘子!!)
2014-04-28 14:02:00
請問甚麼是鏡像挾持...?我上傳到virustotal,一切都是綠色正常
作者:
fatstan
(DPJ)
2014-04-28 16:18:00
鏡像劫持技術可以讓你電腦中的iexplore.exe無法執行網路上有強者利用這個技術寫了一個黑名單程式
http://ppt.cc/CFp3
你可利用這程式暫時阻斷iexplore.exe還有你的防毒軟體報告裡說boot sector有被病毒弄過我想請你用aswMBR.exe檢查一下MBR
作者: ckild (現在是花橘子!!)
2014-04-29 10:30:00
慘了 樓上貼的那個連結不能下載@@可以了@@ 我把iexplore.exe阻斷了~~反而是aswMBR.exe說不是valide Win32 program...見鬼了....阻斷了以後他又自己開起來了..檔名全小寫路徑也都正確...怎麼會這樣@@
作者:
fatstan
(DPJ)
2014-04-29 11:23:00
這可能要遠端連線了......
作者: ckild (現在是花橘子!!)
2014-04-29 11:27:00
@@ teamviewer嗎..
繼續閱讀
Re: [求救] chrome 砍不掉的擴充 (由公司政策安裝)
NicholasLin
[求救] 我的電腦似乎中了木馬?求解
max866
Re: [求救] 開機後跳出遊戲王廣告視窗
lioussju
[心得] 揭露快遞簽收病毒簡訊的手法(Android)
binghuanlin
[求救] 小紅傘一直說某網址有毒(iwebar4)
MLshadow
[問題] Malwarebytes Anti-Malware說explore問題
laiDark
Re: [求救] 英國警察病毒
bc6202
[求救] 英國警察病毒
INeverToldU
[問題] Avira免費版是否有防火牆?
Ray60611
[問題] 小紅傘一定會關閉Win7內建防火牆
emitter
Links
booklink
Contact Us: admin [ a t ] ucptt.com