[求救] iexplore.exe

看板AntiVirus (防毒)作者 (現在是花橘子!!)時間12年前 (2014/04/26 16:28), 編輯推噓0(0021)
留言21則, 3人參與, 最新討論串1/1
1. 敘述問題: 明明沒有開IE可是程式管理員裡面不停的有一大堆iexplore.exe跑出來吃掉所有的CPU跟 ram, 關閉了也沒有用 還是會一直自動跳出來 掃毒也沒有掃出東西 2. 系統資料: Win7 Symantec endpoint protection 3. 分析報告: Combofix報告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt Hijackthis :http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt SRENG :http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt 防毒軟體報告:http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt 請大家幫我看看...我的電腦現在一開機就完全被這一大堆關不掉的ie給吃死了... 連打字都很辛苦.. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 76.94.14.83 ※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1398500911.A.C8C.html

04/26 17:50, , 1F
剛看了一下,GOOGLE 有你想要的答案。
04/26 17:50, 1F

04/26 17:51, , 2F
建議先到安全模式下
04/26 17:51, 2F

04/27 14:24, , 3F
我試過google上說的好幾種方法,但是在我的system32 folder
04/27 14:24, 3F

04/27 14:25, , 4F
裡面沒有這隻程式,所有的程序也都是從program files裡面開
04/27 14:25, 4F

04/27 14:26, , 5F
實在沒轍才po上來求解..請問樓上有看到其他方法嗎
04/27 14:26, 5F

04/27 17:58, , 6F
windows資料夾的runSW.exe可以上傳到virustotal看結果嗎
04/27 17:58, 6F

04/27 18:00, , 7F
如果你不是用IE上網的話 或許你可先利用鏡像挾持禁止運行
04/27 18:00, 7F

04/28 14:02, , 8F
請問甚麼是鏡像挾持...?
04/28 14:02, 8F

04/28 14:03, , 9F
我上傳到virustotal,一切都是綠色正常
04/28 14:03, 9F

04/28 16:18, , 10F
鏡像劫持技術可以讓你電腦中的iexplore.exe無法執行
04/28 16:18, 10F

04/28 16:22, , 11F
網路上有強者利用這個技術寫了一個黑名單程式
04/28 16:22, 11F

04/28 16:24, , 12F
http://ppt.cc/CFp3 你可利用這程式暫時阻斷iexplore.exe
04/28 16:24, 12F

04/28 16:32, , 13F
還有你的防毒軟體報告裡說boot sector有被病毒弄過
04/28 16:32, 13F

04/28 16:37, , 14F
我想請你用aswMBR.exe檢查一下MBR
04/28 16:37, 14F

04/29 10:30, , 15F
慘了 樓上貼的那個連結不能下載@@
04/29 10:30, 15F

04/29 10:43, , 16F
可以了@@ 我把iexplore.exe阻斷了~~
04/29 10:43, 16F

04/29 10:44, , 17F
反而是aswMBR.exe說不是valide Win32 program...
04/29 10:44, 17F

04/29 10:56, , 18F
見鬼了....阻斷了以後他又自己開起來了..檔名全小寫路徑也都
04/29 10:56, 18F

04/29 10:57, , 19F
正確...怎麼會這樣@@
04/29 10:57, 19F

04/29 11:23, , 20F
這可能要遠端連線了......
04/29 11:23, 20F

04/29 11:27, , 21F
@@ teamviewer嗎..
04/29 11:27, 21F
文章代碼(AID): #1JMsuloC (AntiVirus)
文章代碼(AID): #1JMsuloC (AntiVirus)