當(dāng)前位置:主頁 > 系統(tǒng)教程 > W10系統(tǒng)病毒iexplore.exe的解決技巧
W10系統(tǒng)病毒iexplore.exe的解決技巧
發(fā)布日期:2016-06-25 06:43 作者:深度技術(shù) 來源:www.hunye.com.cn
在W10系統(tǒng)資源管理器中,iexplore.exe進程可能就是病毒,現(xiàn)筆者介紹W10系統(tǒng)病毒iexplore.exe的解決技巧,感興趣的用戶請一起來了解下吧,具體如下:
1、打開資源管理器查看進程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均為病毒(或由病毒生成的后門軟件),甚至其它的一切不常見的進程都有可能是,如果不能確定,找一臺服務(wù)器上的進程來觀察(通常情況下,服務(wù)器是不會被感染病毒的)。
2、將病毒程序(后門)的進程結(jié)束掉,對于不能結(jié)束的,可使用附件中的pskill.exe結(jié)束掉(命令格式“pskill 進程名”)。
3、打開“服務(wù)”,在服務(wù)列表中將沒有“描述”服務(wù)進行篩選,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服務(wù),依次刪掉注冊表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相關(guān)的健值(還有WinVNC的進程,沒有記住是什么健值)
4、刪掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打開[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右側(cè)修改的默認(rèn)健值為“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此時txt的文件打不開,可點擊文本文件的右鍵選擇其它方式,選擇使用Notepad即可。
6、刪掉系統(tǒng)system32目錄下的以下程序(大部分可執(zhí)行程序的大小都為78,848字節(jié)): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中間的是數(shù)字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
7、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目錄下除了“desktop.ini”的所有文件,該路徑下,發(fā)現(xiàn)有一些后門軟件。
8、關(guān)閉所有目錄的完全共享!――這是關(guān)閉了該程序還可以通過網(wǎng)絡(luò)感染的途徑。
9、重啟計算機,觀察是否還有類似進程出現(xiàn),尤其是irftpd.exe,這個程序是由第3步的“服務(wù)”程序自動生成的。
1、打開資源管理器查看進程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均為病毒(或由病毒生成的后門軟件),甚至其它的一切不常見的進程都有可能是,如果不能確定,找一臺服務(wù)器上的進程來觀察(通常情況下,服務(wù)器是不會被感染病毒的)。
2、將病毒程序(后門)的進程結(jié)束掉,對于不能結(jié)束的,可使用附件中的pskill.exe結(jié)束掉(命令格式“pskill 進程名”)。
3、打開“服務(wù)”,在服務(wù)列表中將沒有“描述”服務(wù)進行篩選,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服務(wù),依次刪掉注冊表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相關(guān)的健值(還有WinVNC的進程,沒有記住是什么健值)
4、刪掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打開[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右側(cè)修改的默認(rèn)健值為“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此時txt的文件打不開,可點擊文本文件的右鍵選擇其它方式,選擇使用Notepad即可。
6、刪掉系統(tǒng)system32目錄下的以下程序(大部分可執(zhí)行程序的大小都為78,848字節(jié)): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中間的是數(shù)字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
7、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目錄下除了“desktop.ini”的所有文件,該路徑下,發(fā)現(xiàn)有一些后門軟件。
8、關(guān)閉所有目錄的完全共享!――這是關(guān)閉了該程序還可以通過網(wǎng)絡(luò)感染的途徑。
9、重啟計算機,觀察是否還有類似進程出現(xiàn),尤其是irftpd.exe,這個程序是由第3步的“服務(wù)”程序自動生成的。
精品APP推薦
翼年代win8動漫主題
思維快車 V2.7 綠色版
u老九u盤啟動盤制作工具 v7.0 UEFI版
EX安全衛(wèi)士 V6.0.3
清新綠色四月日歷Win8主題
地板換色系統(tǒng) V1.0 綠色版
Doxillion V2.22
Ghost小助手
優(yōu)碼計件工資軟件 V9.3.8
點聚電子印章制章軟件 V6.0 綠色版
淘寶買家賣家?guī)ぬ柌杉?V1.5.6.0
風(fēng)一樣的女子田雨橙W8桌面
海藍(lán)天空清爽Win8主題
Process Hacker(查看進程軟件) V2.39.124 漢化綠色版
IE卸載工具 V2.10 綠色版
PC Lighthouse v2.0 綠色特別版
慵懶狗狗趴地板Win8主題
彩影ARP防火墻 V6.0.2 破解版
foxy 2013 v2.0.14 中文綠色版
游行變速器 V6.9 綠色版
- 專題推薦
- 深度技術(shù)系統(tǒng)推薦
- 1深度技術(shù) Ghost Win10 32位 裝機版 V2016.09(免激活)
- 2深度技術(shù)Ghost Win10 x64位 特別純凈版v2018.01(絕對激活)
- 3深度技術(shù)Ghost Win10 x64位 完美純凈版2019年05月(無需激活)
- 4深度技術(shù)Ghost Win10 x64位 多驅(qū)動純凈版2019V08(絕對激活)
- 5深度技術(shù)Ghost Win10 (64位) 經(jīng)典裝機版V2017.07月(免激活)
- 6蘿卜家園Windows11 體驗裝機版64位 2021.09
- 7深度技術(shù) Ghost Win10 x86 裝機版 2016年05月
- 8深度技術(shù)Ghost Win10 X64 精選純凈版2021v03(激活版)
- 9深度技術(shù)Ghost Win10 X32增強修正版2017V01(絕對激活)
- 10深度技術(shù)Ghost Win10 X32位 完美裝機版2017.09月(免激活)
- 深度技術(shù)系統(tǒng)教程推薦
- 1WIN10系統(tǒng)電腦ie安全設(shè)置怎么如何更改?
- 2win8系統(tǒng)卸載輸入法的處理方法
- 3Win10系統(tǒng)配置Tomcat服務(wù)器環(huán)境需要怎么操作
- 4設(shè)置win10系統(tǒng)qq截圖快捷鍵的方法
- 5曝微軟OneDrive windows 10版大改:UwP變成PwA
- 6老毛桃W10每次開機都彈出證書導(dǎo)入向?qū)г趺崔k?
- 7Win8.1系統(tǒng)卸載微軟拼音輸入法的技巧【圖文】
- 8win10 20H1 Build 18970和19H2 Build 18363.327 ISO鏡像發(fā)布
- 9電腦elnet服務(wù)客戶端的怎么開啟?如何開啟elnet服務(wù)客戶端的步驟
- 10怎么使用聚生網(wǎng)管對局域網(wǎng)進行限速?