作者ckild (現在是花橘子!!)
看板AntiVirus
標題[求救] iexplore.exe
時間Sat Apr 26 16:28:24 2014
1. 敘述問題:
明明沒有開IE可是程式管理員裡面不停的有一大堆iexplore.exe跑出來吃掉所有的CPU跟
ram, 關閉了也沒有用 還是會一直自動跳出來 掃毒也沒有掃出東西
2. 系統資料:
Win7
Symantec endpoint protection
3. 分析報告:
Combofix報告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42212.txt
Hijackthis :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42213.txt
SRENG :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42214.txt
防毒軟體報告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42215.txt
請大家幫我看看...我的電腦現在一開機就完全被這一大堆關不掉的ie給吃死了...
連打字都很辛苦..
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 76.94.14.83
※ 文章網址: http://webptt.com/m.aspx?n=bbs/AntiVirus/M.1398500911.A.C8C.html
1F:→ bc6202:剛看了一下,GOOGLE 有你想要的答案。 04/26 17:50
2F:→ bc6202:建議先到安全模式下 04/26 17:51
3F:→ ckild:我試過google上說的好幾種方法,但是在我的system32 folder 04/27 14:24
4F:→ ckild:裡面沒有這隻程式,所有的程序也都是從program files裡面開 04/27 14:25
5F:→ ckild:實在沒轍才po上來求解..請問樓上有看到其他方法嗎 04/27 14:26
6F:→ fatstan:windows資料夾的runSW.exe可以上傳到virustotal看結果嗎 04/27 17:58
7F:→ fatstan:如果你不是用IE上網的話 或許你可先利用鏡像挾持禁止運行 04/27 18:00
8F:→ ckild:請問甚麼是鏡像挾持...? 04/28 14:02
9F:→ ckild:我上傳到virustotal,一切都是綠色正常 04/28 14:03
10F:→ fatstan:鏡像劫持技術可以讓你電腦中的iexplore.exe無法執行 04/28 16:18
11F:→ fatstan:網路上有強者利用這個技術寫了一個黑名單程式 04/28 16:22
13F:→ fatstan:還有你的防毒軟體報告裡說boot sector有被病毒弄過 04/28 16:32
14F:→ fatstan:我想請你用aswMBR.exe檢查一下MBR 04/28 16:37
15F:→ ckild:慘了 樓上貼的那個連結不能下載@@ 04/29 10:30
16F:→ ckild:可以了@@ 我把iexplore.exe阻斷了~~ 04/29 10:43
17F:→ ckild:反而是aswMBR.exe說不是valide Win32 program... 04/29 10:44
18F:→ ckild:見鬼了....阻斷了以後他又自己開起來了..檔名全小寫路徑也都 04/29 10:56
19F:→ ckild:正確...怎麼會這樣@@ 04/29 10:57
20F:→ fatstan:這可能要遠端連線了...... 04/29 11:23
21F:→ ckild:@@ teamviewer嗎.. 04/29 11:27