问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于IEXPLORE.EXE和Explorer.exe和svchost.exe的问题

发布网友 发布时间:2024-10-01 13:58

我来回答

2个回答

热心网友 时间:2024-12-04 19:05

任务管理器的进程大小写是有规律的:大写的进程是系统进程,小写的是用户进程。

IEXPLORE.EXE
微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有*都是病毒。你刚开机如果没有打开IE就加载这个进程那么,显然你中了灰鸽子病毒。该病毒会伪装系统进程并终止你的反病毒软件,和一些Windows系统工具。

Explorer.exe

是你的桌面进程。但是一般不会同时出现两个Explorer.exe进程所以另一个肯定是病毒的衍生程序。

svchost.exe

是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程,svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。

三 、中招后的处理:
灰鸽子的判断比较简单,但是处理起来比较麻烦
首先确认是中招了,根据灰鸽子的的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。
第二清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。
具体步骤如下:

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消 “隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\\windows,2k/NT为C:\\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下看是否有一个名为IEXPLORE_Hook.dll(也可能是其他名称,但基本结构都是_hook.dll的)的文件。

4、根据灰鸽子原理分析我们知道,如果IEXPLORE_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有IEXPLORE.exe和 IEXPLORE.dll文件。打开Windows目录,应该还有一个用于记录键盘操作的IEXPLOREKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除

灰鸽子的手工清除

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“IEXPLORE.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为IEXPLORE_Server)。

3、删除整个IEXPLORE_Server项。

98/me系统:

在9X 下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\\Software\\Microsoft\\ Windows\\CurrentVersion\\Run项,我们立即看到名为IEXPLORE.exe的一项,将IEXPLORE.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的IEXPLORE.exe、IEXPLORE.dll、IEXPLORE_Hook.dll以及IEXPLORE.dll文件然后重新启动计算机。至此,灰鸽子已经被清除干净

热心网友 时间:2024-12-04 19:05

正常开机一般都是170左右的内存使用
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我有个无线路由器 G11手机无法上wifi 已经按照路由说明书上步骤安装调... g11无线网显示以连接信号强但是一上网显示网络错误 拜求解 HTC G11能连接上WLAN,信号显示“极强”但上不去网? ...可是家里的能连上就是打不开网页,我的路由是上海贝尔的那种。_百度... 我的手机HTC G11 连接上WLAN,信号很好,就是无法上网 ...连上家里的无线网,但是qq却上不去,网页也打不开,等于没练上一样... G11WIFI信号格满但是打不开网页等 就生产力发展而言,丛西汉至唐朝有何表现 汉代农业的发展程度是怎么样的? 你好 酷管家密码忘了 打不开怎么办 电脑突然出现了iexplore.exe和svchost。exe的程序。都是小写的,各自都... ipad下载东西为什么显示不兼容 自考分数网上怎么查询 iphone3Gs刷到iOS6.1.3後无法激活,显示激活服务器暂时不可用,到底怎... 如何从ios5.1.1升级到6.1.3? iphone4港版16G 固体5.1.1已越狱,升级到6.1.3错误代码3149是怎么回事... iphone 4s 5.1.1升级6.1.3 突然没声音了 连按声音的按键都按不了 插... 苹果4S手机今天从5.1.1升级为6.1.3后WIFI变灰色了,蓝牙正常,求大神帮 ... 常时间打电话会对大脑有影响吗?(我用的是小灵通) 常时间打电话会对大脑有影响吗?(我用的是小灵通) 想给孩子报电话英语学习,请问固定电话有辐射吗? 打开扬声器接电话辐射大吗 当代中西美术之比较 波普静物是什么意思? 波普绘画是什么意思? 什么叫追保 ...v7.5.9.0 简体中文精但是刻录出光盘后没有声音请问怎么解决声频流... 屏幕录象专家v7.5录东西没有声音Realtek HD Audio output声卡 泰迪犬的优点和缺点 音频接口有哪些? 我的电脑经常出现c;\programFiles、InternetExplorer,怎么回事啊_百度... win7电脑总是用一阵后网速就变慢或掉网、重启猫之后就会好、用不了一... 96年属鼠人2024全年运势怎么样 1972女鼠53岁2024运气怎么样 1972年属鼠人2024年多少岁2024运势 属鼠今年周岁多少,属鼠的和什么属相不合 84年属鼠的今年的运势怎么样,84年出生今年运势如何 72年今年婚姻感情如何 属鼠人2024年爱情运 买新房要交的税费有什么 公民买房子需要什么税费 谷雨时节有什么水果蔬菜适合吃什么 谷雨节气适合种植什么蔬菜谷雨节气吃什么食物养生 请问四川中医药高等专科学校临川医学系可以专升本到川北医学院吗? 可 ... 小狗打疫苗的反应有哪些? 1、小狗打疫苗前后该注意什么? 2、狗粮问题。 狗狗打完细小疫苗后会有什么症状 小狗打疫苗后有什么不良反应? 小狗打疫苗后呕吐 小狗打疫苗后会出现什么反应 怎么找回苹果4的开机密码?