您好,欢迎访问一九零五行业门户网

explorer.exe是病毒吗(iexplore.exe什么意思)

本文为大家介绍explorer.exe是病毒吗(iexplore.exe什么意思),下面和小编一起看看详细内容吧。
什么是iexplore.exe 程序?如何清除iexplore 病毒? iexplore.exe 是microsoft internet explorer 的主程序。此microsoft windows 应用程序可让您上网冲浪和访问本地internet 网络。这不是一个纯粹的系统程序,但如果终止它可能会导致不可知的问题。 iexplore.exe 也是avant web browser 的一部分,avant web browser 是一款基于internet explorer 的免费浏览器。请注意,iexplore.exe 也可能是trojan.killav.b 病毒。该病毒将终止您的防病毒软件和某些windows 系统工具。建议删除该进程的安全级别。
这东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器是iexplore.exe,但是一般随系统一起安装在c:\program files\internet explorer下。然后,如果发现这个文件在这个目录下,一般不是病毒,当然不包括被感染的情况;还有一种情况,就是iexplore.exe在c:\windows\system32\下,那么这十个大部分都是病毒。
系统进程-伪装病毒iexplore.exe
trojan.powerspider.ac破坏方法:密码解霸v8.10。又名“密码口吃”
窃取各种用户密码,包括:游戏密码、局域网密码、腾讯qq账号和密码、pop3密码、win9x缓存密码和拨号账号等。该木马窃取密码的范围非常广泛,潜力巨大对广大网民的威胁也是巨大的。
iexplore.exe病毒现象:
1、系统进程中有iexplore.exe在运行,注意是小写字母。
2、搜索程序iexplore.exe,该程序不在c盘下的program文件夹中,而是在windows32文件夹中。
iexplore.exe病毒的第一种解决方法:
1、在c:\windows\system32下找到iexplore.exe和psinthk.dll,彻底删除。
2、进入注册表,找到hkey_local_machine\software\microsoft\windows\currentversion\run mssysint=iexplore.exe,删除其键值。
iexplore.exe病毒的解决方法二:可以重装系统,或者进入winpe进行修复!
iexplore.exe病毒的第三种解决方法(推荐):
step 1. 使用资源管理器查看进程。注意winrpcsrv.exe、winrpc.exe、wingate.exe、sysshelp.exe、rpcsrv.exe、iexplore.exe、winvnc.exe.都是病毒(或病毒产生的后门软件),甚至是所有其他不常见的进程或许。如果不确定,就在服务器上找一个进程观察(服务器应该没有被感染)。
step 2. 结束病毒程序(后门)进程。无法结束的可以使用附件中的pskill.exe结束(命令格式“pskill进程名”)。
step 3、打开“服务”,过滤服务列表中没有“描述”的服务,找出是否有“浏览器telnet”、“事件线程”、“windows管理扩展”……等服务,并删除[ hkey_local_machine\system\currentcontrolset\services\brwwtelk]。
[hkey_local_machine\system\currentcontrolset\services\prom0n.exe]。
[hkey_local_machine\system\currentcontrolset\services\windows 管理扩展]。
[hkey_local_machine\system\currentcontrolset\services\window 远程服务]。
[hkey_current_user\software\microsoft\windows\currentversion\run(运行服务)]。
[hkey_local_machine\software\microsoft\windows\currentversion\run(run services].相关键值(还有winvnc的进程,不记得是什么键值了)。
步骤4. 删除[hkey_local_machine\system\currentcontrolset\services\dll_reg]。
[hkey_classes_root\applications\winrpc.exe] 的健康值。
step 5. 修改[hkey_classes_root\txtfile\shell\open\command]右侧的默认键值为“%systemroot%\system32\notepad.exe %1”。此时txt文件无法正常打开,可以点击文本文件右键选择其他方式,选择使用记事本。
第六步,删除系统system32目录下的以下程序(大部分可执行程序的大小为78848字节):winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、prom0n。 exe(注意中间的数字0)、irftpd.exe、irftpd.dll、iexplore.exe、reg.dll、task.dll、ily.dll、thdstat.exe、1.dll、winvnc.exe step 7、empty “c:\documents and settings\default user(或default uesrwinnt)\local settings\temporary internet files\content.ie5”目录下除“desktop.ini”之外的所有文件。在此路径中发现了一些后门软件。
第八步,关闭所有目录的完全共享! -- 这是关闭程序后仍然可以通过网络感染程序的方式。
步骤9、重启电脑,观察是否有类似进程,尤其是irftpd.exe。该程序由上述第3步中的“服务”程序自动生成。
好了,explorer.exe是病毒吗(iexplore.exe什么意思)的介绍到这里就结束了,想知道更多相关资料可以收藏我们的网站。
其它类似信息

推荐信息