作者ckild (现在是花橘子!!)
看板AntiVirus
标题[求救] iexplore.exe
时间Sat Apr 26 16:28:24 2014
1. 叙述问题:
明明没有开IE可是程式管理员里面不停的有一大堆iexplore.exe跑出来吃掉所有的CPU跟
ram, 关闭了也没有用 还是会一直自动跳出来 扫毒也没有扫出东西
2. 系统资料:
Win7
Symantec endpoint protection
3. 分析报告:
Combofix报告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt
Hijackthis :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt
SRENG :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt
防毒软体报告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt
请大家帮我看看...我的电脑现在一开机就完全被这一大堆关不掉的ie给吃死了...
连打字都很辛苦..
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 76.94.14.83
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1398500911.A.C8C.html
1F:→ bc6202:刚看了一下,GOOGLE 有你想要的答案。 04/26 17:50
2F:→ bc6202:建议先到安全模式下 04/26 17:51
3F:→ ckild:我试过google上说的好几种方法,但是在我的system32 folder 04/27 14:24
4F:→ ckild:里面没有这只程式,所有的程序也都是从program files里面开 04/27 14:25
5F:→ ckild:实在没辙才po上来求解..请问楼上有看到其他方法吗 04/27 14:26
6F:→ fatstan:windows资料夹的runSW.exe可以上传到virustotal看结果吗 04/27 17:58
7F:→ fatstan:如果你不是用IE上网的话 或许你可先利用镜像挟持禁止运行 04/27 18:00
8F:→ ckild:请问甚麽是镜像挟持...? 04/28 14:02
9F:→ ckild:我上传到virustotal,一切都是绿色正常 04/28 14:03
10F:→ fatstan:镜像劫持技术可以让你电脑中的iexplore.exe无法执行 04/28 16:18
11F:→ fatstan:网路上有强者利用这个技术写了一个黑名单程式 04/28 16:22
13F:→ fatstan:还有你的防毒软体报告里说boot sector有被病毒弄过 04/28 16:32
14F:→ fatstan:我想请你用aswMBR.exe检查一下MBR 04/28 16:37
15F:→ ckild:惨了 楼上贴的那个连结不能下载@@ 04/29 10:30
16F:→ ckild:可以了@@ 我把iexplore.exe阻断了~~ 04/29 10:43
17F:→ ckild:反而是aswMBR.exe说不是valide Win32 program... 04/29 10:44
18F:→ ckild:见鬼了....阻断了以後他又自己开起来了..档名全小写路径也都 04/29 10:56
19F:→ ckild:正确...怎麽会这样@@ 04/29 10:57
20F:→ fatstan:这可能要远端连线了...... 04/29 11:23
21F:→ ckild:@@ teamviewer吗.. 04/29 11:27