iexplore.exe是什么?iexplore病毒分析及清理方法
发布时间:2023-11-01 17:58:23
iexplore.exe是什么?iexplore病毒如何判断?又该如何清理?相信有很多朋友和我一样都不太明白吧,没关系,今天小编就和大家一起阅读这篇文章来了解一下吧
iexplore.exe是什么?iexplore病毒如何判断?又该如何清理?相信有很多朋友和我一样都不太明白吧,没关系,今天小编就和大家一起阅读这篇文章来了解一下吧:
iexplore.exe是什么
iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。
iexplore.exe病毒判断
这个东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。
iexplore.exe进程--病毒
系统进程--伪装的病毒 iexplore.exe
Trojan.PowerSpider.ac 破坏方法:密码解霸V8.10。又称“密码结巴”
偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
iexplore.exe病毒现象:
1.系统进程中有iexplore.exe运行,注意,是小写字母。
2.搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
iexplore病毒如何清理
iexplore.exe病毒第1种解决方法::
1.到C:\WINDOWS\system32下找到iexplore.exe 和 psinthk.dll 完全删除之。
2.到注册表中,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run “mssysint”= iexplore.exe,删除其键值。
iexplore.exe病毒第2种解决方法:大家可以把系统重新安装,也可以进winpe进行修复!
iexplore.exe病毒第3种解决办法(推荐):
步骤1、使用资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(服务器应该不会被感染)。
步骤2、将病毒程序(后门)的进程结束掉,对于不能结束的,可以使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
步骤3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
步骤4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
步骤5、并修改[HKEY_CLASSES_ROOT\txtfile\shell\open\command]的右侧的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时,。txt的文件无法正常打开,可以点击文本文件的右键选择其它方式,选择使用Notepad即可。
步骤6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为78,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
步骤7、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
步骤8、关闭所有目录的完全共享!――这是关闭了该程序还可以通过网络感染的途径。
步骤9、重新启动计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由上述第3步的“服务”程序自动生成的。


猜你喜欢
- 在做wps、excel等文档表格过程中,我们经常会把一些早期的数据和现在的数据进行对比了,为了便于更加直观的浏览,做成数据对比图,效果会更好
- Win10系统日历有很多功能可供选择。我今天带给你的是如何将win10日历添加到ICS日历中。如果你感兴趣,请看一下。win10日历加入ic
- 我们在使用安装了win10操作系统电脑的时候,有的小伙伴们在玩上古卷轴5的时候就遇到了游戏出现闪退的情况。对于这种问题小编觉得可能是因为我们
- CAD是一款专业优秀的图纸软件,很多朋友在生活学习中都需要使用到这款软件,但是还有些用户不知道怎么把CAD的背景改成白色或是更换成其他颜色。
- Win8系统总怎么把文件存到图片中去?我们怎样选择将文件隐藏了?直接选择隐藏文件,那太简单了,人人都会,一点用没有。将文件放到不相关的文件夹
- 你知道在wps表格里怎样可以计算人的年龄吗?下面就让小编告诉你wps表格计算人年龄的方法。。wps表格计算人年龄的方法:1:打开WPS表格,
- 用户将音乐下载到电脑上,但是文件里的显示的只有一个歌曲名字,其他的信息都没有,如果嫌信息不够详细,可以按照下面的方法进行设置,可以个性化的定
- 制表位,简单来说就是指定文字缩进的距离或一栏文字开始之处,其中的三要素包括制表位位置、制表位对齐方式和制表位的前导字符。那么,Word 20
- 花粉儿是一款非常好用的二手交易平台应用软件,最近有用户在反馈花粉儿出现打不开的情况,那你知道花粉儿出现打不开该怎么办呢?接下来我们一起往下看
- 在Excel中经常会制作许多表格,例如:已知某县8个月出生的人口数,现在要计算出这8个月的平均出生人口数,但人口数不可能为小数,所以这时就应
- 在这里,小编要说明的文字颜色包括三个部分,分别是:字体颜色、突出显示和字符底纹。图标如下标识:文字颜色的三个图标下面小编分别对这三个图标进行
- 现象解读:Excel中有个潜在的规则就是:当我们输入的数字长度超过12位,数字将会自动转换为科学计数法E+来显示,如果长度超过1
- 最近有Win10的用户反映在使用电脑的时候遇到系统提示内置声卡realtek高清晰音频管理器不支持这种设备的情况。对于这种问题小编觉得可能是
- 很多小伙伴已将给自己的电脑更新了Windows系统的Win11操作系统,面对这个新的系统,他们往往对于它的操作方法了解的不是很清楚。今天小编
- Excel中的函数图具体该如何绘制呢?对于新手来说或许有点难度,接下来是小编为大家带来的excel绘制函数图的方法,不懂的朋友会请多多学习哦
- win7系统是一款非常经典的电脑系统。最近很多的win7系统小伙伴们都在问win7如何磁盘分区?今天小编就为大家带来了win7系统磁盘分区教
- 我们在使用电脑的时候经常需要建立一些文本文档,而一些用户在使用的时候却因为一些特殊的要求需要更改文本文档的格式,那么怎么更改文本文档的格式呢
- win10系统自带的防火墙能够阻止众多第三方软件的运行,如果用户在设置win10防火墙的时候提示防火墙无法更改某些设置,错误代码0x8007
- 这篇文章主要介绍了Win7系统使用注册表禁用光盘刻录功能设置方法,本文讲解了使用注册表关闭光盘刻录功能的设置方法,需要的朋友可以参考下&nb
- 很多网友问wps2019怎么将数字分段显示?这篇文章主要介绍了wps2019号码分段显示教程,需要的朋友可以参考下为了能够使表格中的数据更方