当前位置: 操作系统/服务器>windows
本页文章导读:
▪系统不停插入iexplore.exe进程解决方法 系统不停插入iexplore.exe进程手动结束进程后,会自动重新开启,而本机根本没有打开IE浏览器。搜索了一下,可能是trojan.VB变种,问题是用任何杀毒软件都查不到内存中有可疑进程。另外在tem.........
▪ 小弟我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了? 我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了??我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了?? 一些重要的东西,害怕被感染病.........
▪ 求解决X.exe的方法,该如何解决 求解决X.exe的方法电脑上不知道中了什么毒,好象是灰鸽子,但用各种专杀,却查不出来。 具体情况是这样的,在C:\WINDOWS\system32目录下有个x.exe的东西,删除后会自动生成。 它好象会利用.........
[1]系统不停插入iexplore.exe进程解决方法
来源: 互联网 发布时间: 2014-02-18
系统不停插入iexplore.exe进程
手动结束进程后,会自动重新开启,而本机根本没有打开IE浏览器。搜索了一下,可能是trojan.VB变种,问题是用任何杀毒软件都查不到内存中有可疑进程。另外在temp目录下经常生成一些含有盗号功能的临时文件,这个rising会报警,但是清不干净。计算机运行时偶尔音箱里会出现莫名其妙的声音,比较小,在任务管理器中结束iexplore.exe进程后就安静了。
还有,在观看PPLIVE时候,会同时有4,5个PPLIVE进程。
还有,D盘E盘默认为自动播放,右键--打开才能浏览其中内容,应该也是病毒导致的。
系统windows2003,6月17日刚重装完,用的rising6.14的病毒库杀的毒。
有经验的朋友请赐教,我不想格非系统盘符,希望有手动解决的办法。已经丢一个5位的QQ了,现在冒死在用6位的挨个联系朋友,告诉他们别被骗。200分不够再加,急!!!!!!!!!!!!!!!!!
改IExplore.exe的属性,在安全里面依次取消全部用户的访问权限。杀毒。
有个土办法,装个防火墙,拦截所有IE进程,盗号问题就暂时解决了。
前一段时间我就是这样做的,战斗了几个月,没办法最后还是重装了。
上网嘛,就换个别的浏览器了。
实在不行 重装吧 看样子楼主快疯狂了
1.你的病毒库是不是最新的?
如果不是就下个最新的,到安全模式下去杀毒(这样才能杀干净)
2.重装ie试试
3.重装系统,然后把非系统盘里的东西(确认要的一个个考出来)放到一个区里(如F盘),然后把那个区(如d,e区)格式化一下,再把F区的考回去。
查找到其父进程结束父进程然后再把相应的文件注册表项删除,服务取消,看行不行,察看父进程可用Process Explorer,http://www.qqread.com/pcbase/d174101041.html,可参考这个
McAfee~
//另外在temp目录下经常生成一些含有盗号功能的临时文件
修改temp目录的权限,禁止访问。
//D盘E盘默认为自动播放,右键--打开才能浏览其中内容,应该也是病毒导致的。
@echo off
rem 把这段代码保存为DelAutorun.bat
rem 双击运行DelAutorun.bat
rem 重新启动计算机
set AllDrive=c d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (%AllDrive%) do (
attrib %%a:\autorun.inf -r -h -s -a
del %%a:\autorun.inf
md %%a:\autorun.inf
md %%a:\autorun.inf\lszf..\
del /f /s /q %%a:\RECYCLER\*.*
)
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer " /v NoDriveTypeAutoRun /t reg_binary /d 03ffffff /f
应该是毒
把临时文件夹清空,安全模式杀
手动结束进程后,会自动重新开启,而本机根本没有打开IE浏览器。搜索了一下,可能是trojan.VB变种,问题是用任何杀毒软件都查不到内存中有可疑进程。另外在temp目录下经常生成一些含有盗号功能的临时文件,这个rising会报警,但是清不干净。计算机运行时偶尔音箱里会出现莫名其妙的声音,比较小,在任务管理器中结束iexplore.exe进程后就安静了。
还有,在观看PPLIVE时候,会同时有4,5个PPLIVE进程。
还有,D盘E盘默认为自动播放,右键--打开才能浏览其中内容,应该也是病毒导致的。
系统windows2003,6月17日刚重装完,用的rising6.14的病毒库杀的毒。
有经验的朋友请赐教,我不想格非系统盘符,希望有手动解决的办法。已经丢一个5位的QQ了,现在冒死在用6位的挨个联系朋友,告诉他们别被骗。200分不够再加,急!!!!!!!!!!!!!!!!!
改IExplore.exe的属性,在安全里面依次取消全部用户的访问权限。杀毒。
有个土办法,装个防火墙,拦截所有IE进程,盗号问题就暂时解决了。
前一段时间我就是这样做的,战斗了几个月,没办法最后还是重装了。
上网嘛,就换个别的浏览器了。
实在不行 重装吧 看样子楼主快疯狂了
1.你的病毒库是不是最新的?
如果不是就下个最新的,到安全模式下去杀毒(这样才能杀干净)
2.重装ie试试
3.重装系统,然后把非系统盘里的东西(确认要的一个个考出来)放到一个区里(如F盘),然后把那个区(如d,e区)格式化一下,再把F区的考回去。
查找到其父进程结束父进程然后再把相应的文件注册表项删除,服务取消,看行不行,察看父进程可用Process Explorer,http://www.qqread.com/pcbase/d174101041.html,可参考这个
McAfee~
//另外在temp目录下经常生成一些含有盗号功能的临时文件
修改temp目录的权限,禁止访问。
//D盘E盘默认为自动播放,右键--打开才能浏览其中内容,应该也是病毒导致的。
@echo off
rem 把这段代码保存为DelAutorun.bat
rem 双击运行DelAutorun.bat
rem 重新启动计算机
set AllDrive=c d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (%AllDrive%) do (
attrib %%a:\autorun.inf -r -h -s -a
del %%a:\autorun.inf
md %%a:\autorun.inf
md %%a:\autorun.inf\lszf..\
del /f /s /q %%a:\RECYCLER\*.*
)
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer " /v NoDriveTypeAutoRun /t reg_binary /d 03ffffff /f
应该是毒
把临时文件夹清空,安全模式杀
[2] 小弟我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了?
来源: 互联网 发布时间: 2014-02-18
我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了??
我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了??
一些重要的东西,害怕被感染病毒,就把那个文件夹设置成只读了。
里边的文件不会再被感染病毒了吧?
不是的!
看你设置目录权限对应用户的权限
普通的只读
是只对系统登陆用户而言的
例:将a目录设置为只读,在权限 "安全 "里允许iisuer写入
这样的文件目录
还是可以通过ie进行撰改的
It 's maybe:)
attrib -r -a -s -h /s
我写病毒的话,你的方法就挂了^_^
我把文件夹设置成“只读”,那是不是这个文件夹里的文件就不会中毒了??
一些重要的东西,害怕被感染病毒,就把那个文件夹设置成只读了。
里边的文件不会再被感染病毒了吧?
不是的!
看你设置目录权限对应用户的权限
普通的只读
是只对系统登陆用户而言的
例:将a目录设置为只读,在权限 "安全 "里允许iisuer写入
这样的文件目录
还是可以通过ie进行撰改的
It 's maybe:)
attrib -r -a -s -h /s
我写病毒的话,你的方法就挂了^_^
[3] 求解决X.exe的方法,该如何解决
来源: 互联网 发布时间: 2014-02-18
求解决X.exe的方法
电脑上不知道中了什么毒,好象是灰鸽子,但用各种专杀,却查不出来。
具体情况是这样的,在C:\WINDOWS\system32目录下有个x.exe的东西,删除后会自动生成。
它好象会利用IE不停弹网页出来,机器速度也受到影响,可以感染移动硬盘,使移动硬盘连接到其他电脑时,双击打开就会生成x.exe
请问各位这是什么病毒?有什么方法解决掉?
安全模式下删除该文件,查看系统进程和服务中是否有不正常启动。
看看D E F 盘有没有AUTORUN.inf 和X.exe 文件!
应该是一种新型的U盘病毒或者变种,建议试试用瑞星最新版在安全模式查杀。
下载安装瑞星卡卡安全助手
在安全模式下,用卡卡安全助手终止可疑进程
用WinRAR检查硬盘各分区,如果有AUTORUN.inf 则删除
用卡卡安全助手检查开机启动项,服务和插件,去掉可疑的
1.切换到安全模式;
2.查找并删除x.exe文件;
3.检查注册表项有没有加入什么可疑启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]
4.将下列保存为.bat文件,双击运行:
@echo off
set AllDrive=c d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (%AllDrive%) do (
attrib %%a:\autorun.inf -r -h -s -a
attrib %%a:\auto.exe -r -h -s -a
attrib %%a:\argh. -r -h -s -a
attrib %%a:\autorun.inf\lszf. -r -h -s -a
attrib %%a:\autorun.inf\antiautorun.. -r -h -s -a
del %%a:\autorun.inf\lszf.
del %%a:\autorun.inf\antiautorun..
del %%a:\autorun.inf
del %%a:\auto.exe
del %%a:\argh.
md %%a:\autorun.inf\lszf
md %%a:\autorun.inf\antiautorun..
md %%a:\autorun.inf
md %%a:\autorun.inf\lszf.\
md %%a:\argh.
del /f /s /q %%a:\RECYCLER\*.*
)
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer " /v NoDriveTypeAutoRun /t reg_binary /d 03ffffff /f
5.下载360安全卫士检查下,并打系统补丁~
可以用文件粉碎工具,还具有抑制再生功能
http://free.ys168.com/?xcx573
文件相关-》文件粉碎.rar
最简单的就是找木马专杀
电脑上不知道中了什么毒,好象是灰鸽子,但用各种专杀,却查不出来。
具体情况是这样的,在C:\WINDOWS\system32目录下有个x.exe的东西,删除后会自动生成。
它好象会利用IE不停弹网页出来,机器速度也受到影响,可以感染移动硬盘,使移动硬盘连接到其他电脑时,双击打开就会生成x.exe
请问各位这是什么病毒?有什么方法解决掉?
安全模式下删除该文件,查看系统进程和服务中是否有不正常启动。
看看D E F 盘有没有AUTORUN.inf 和X.exe 文件!
应该是一种新型的U盘病毒或者变种,建议试试用瑞星最新版在安全模式查杀。
下载安装瑞星卡卡安全助手
在安全模式下,用卡卡安全助手终止可疑进程
用WinRAR检查硬盘各分区,如果有AUTORUN.inf 则删除
用卡卡安全助手检查开机启动项,服务和插件,去掉可疑的
1.切换到安全模式;
2.查找并删除x.exe文件;
3.检查注册表项有没有加入什么可疑启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]
4.将下列保存为.bat文件,双击运行:
@echo off
set AllDrive=c d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (%AllDrive%) do (
attrib %%a:\autorun.inf -r -h -s -a
attrib %%a:\auto.exe -r -h -s -a
attrib %%a:\argh. -r -h -s -a
attrib %%a:\autorun.inf\lszf. -r -h -s -a
attrib %%a:\autorun.inf\antiautorun.. -r -h -s -a
del %%a:\autorun.inf\lszf.
del %%a:\autorun.inf\antiautorun..
del %%a:\autorun.inf
del %%a:\auto.exe
del %%a:\argh.
md %%a:\autorun.inf\lszf
md %%a:\autorun.inf\antiautorun..
md %%a:\autorun.inf
md %%a:\autorun.inf\lszf.\
md %%a:\argh.
del /f /s /q %%a:\RECYCLER\*.*
)
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer " /v NoDriveTypeAutoRun /t reg_binary /d 03ffffff /f
5.下载360安全卫士检查下,并打系统补丁~
可以用文件粉碎工具,还具有抑制再生功能
http://free.ys168.com/?xcx573
文件相关-》文件粉碎.rar
最简单的就是找木马专杀
最新技术文章: