开机5个ieplorer进程,关闭后又自动生成.

来源:百度知道 编辑:UC知道 时间:2024/07/05 00:33:45
五个进程路径均为c:\Progran Files\Internet\Explorer\IEXPLORE.EXE,用户名均为SYSTEM,(未开ie)每个所占内存为28,076K.使用瑞星杀出多个Trojan.Psw.CABALonline.j及以Trojan开头的病毒,但总杀不完.每四分钟就又会查出有毒.在安全模式下查到有Worm.viking.qm.而且pf使用率也很高(稳在500以上)请高手帮忙.在线等答案.谢了!!

有人说这是灰鸽子病毒,目前卡巴还是可以识别灰鸽子的。

这里讲的是杀毒软件不认为他是病毒的时候。

该病毒感染的迹象:

1,在启动到桌面的时候以system为用户名建立iexplore.exe或是IEXPLORE.EXE进程,不仅占用大量内存,而且每过几秒种就自动复制一个!

2,具有很深的隐藏性,不容易被用户所发现。通过定位该进程始终指向正常的C:\Program Files\Internet
Explorer\IEXPLORE.EXE

经过确认其实这个进程是和twunk32.exe 有着某种的关系。

手工查杀twunk32.exe:

1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:

(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows
删除:"load"="" 这项中招主要表现为图片

(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
删除:"twin"="c:\\windows\\system32\\twunk32.exe"

2、重启。显示隐藏