本文為大家介紹iexplore.exe什么意思(.exe病毒如何解決),下面和小編一起看看詳細內(nèi)容吧。
什么是iexplore.exe?如何判斷iexplore病毒?以及如何清理它?相信有很多朋友跟我一樣不明白。沒關(guān)系。今天小編就和大家一起看完這篇文章來了解一下
什么是iexplore.exe?如何判斷iexplore病毒?以及如何清理它?相信有很多朋友和我一樣不理解。沒關(guān)系。今天,小編就和大家一起閱讀這篇文章來了解一下:
什么是iexplore.exe
iexplore.exe 是microsoft internet explorer 的主程序。此microsoft windows 應(yīng)用程序可讓您上網(wǎng)沖浪和訪問本地internet 網(wǎng)絡(luò)。這不是一個純粹的系統(tǒng)程序,但如果終止它可能會導(dǎo)致不可知的問題。 iexplore.exe 也是avant web browser 的一部分,avant web browser 是一款基于internet explorer 的免費瀏覽器。請注意,iexplore.exe 也可能是trojan.killav.b 病毒。該病毒將終止您的防病毒軟件和某些windows 系統(tǒng)工具。建議刪除該進程的安全級別。
iexplore.exe病毒判斷
這東西可以說是病毒,也可以說不是病毒。
因為微軟的瀏覽器是iexplore.exe,但是一般是隨系統(tǒng)一起安裝在c:program filesinternet explorer下的。然后,如果發(fā)現(xiàn)這個文件在這個目錄下,一般不是病毒,當(dāng)然不包括被感染的情況;還有一種情況,就是iexplore.exe在c:windowssystem32下,那么這個很可能是virus。
iexplore.exe 進程- 病毒
系統(tǒng)進程-偽裝病毒iexplore.exe
trojan.powerspider.ac破壞方法:密碼解霸v8.10。又名“密碼口吃”
竊取各種用戶密碼,包括:游戲密碼、局域網(wǎng)密碼、騰訊qq賬號和密碼、pop3密碼、win9x緩存密碼和撥號賬號等。該木馬竊取密碼的范圍非常廣泛,潛力巨大對廣大網(wǎng)民的威脅也是巨大的。
iexplore.exe病毒現(xiàn)象:
1、系統(tǒng)進程中有iexplore.exe在運行,注意是小寫字母。
2、搜索程序iexplore.exe,該程序不在c盤下的program文件夾中,而是在windows32文件夾中。
如何清除iexplore 病毒
iexplore.exe病毒的第一種解決方法:
1、在c:windowssystem32下找到iexplore.exe和psinthk.dll,徹底刪除。
2、在注冊表中,找到hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun mssysint=iexplore.exe,刪除其鍵值。
iexplore.exe病毒的解決方法二:可以重裝系統(tǒng),或者進入winpe進行修復(fù)!
iexplore.exe病毒的第三種解決方法(推薦):
step 1. 使用資源管理器查看進程。注意winrpcsrv.exe、winrpc.exe、wingate.exe、sysshelp.exe、rpcsrv.exe、iexplore.exe、winvnc.exe.都是病毒(或病毒產(chǎn)生的后門軟件),甚至是所有其他不常見的進程或許。如果不確定,就在服務(wù)器上找一個進程觀察(服務(wù)器應(yīng)該沒有被感染)。
step 2. 結(jié)束病毒程序(后門)進程。無法結(jié)束的可以使用附件中的pskill.exe結(jié)束(命令格式“pskill進程名”)。
step 3、打開“服務(wù)”,過濾服務(wù)列表中沒有“描述”的服務(wù),找出是否有“瀏覽器telnet”、“事件線程”、“windows管理擴展”……等服務(wù),并刪除注冊表中的服務(wù)一項一項。
[hkey_local_machinesystemcurrentcontrolsetservicesbrwwtelk]
[hkey_local_machinesystemcurrentcontrolsetservicesprom0n.exe]
[hkey_local_machinesystemcurrentcontrolsetserviceswindows 管理擴展]
[hkey_local_machinesystemcurrentcontrolsetserviceswindow 遠程服務(wù)]
[hkey_current_usersoftwaremicrosoftwindowscurrentversionrun(運行服務(wù)]
[hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun(run services].相關(guān)鍵值(還有winvnc進程,不記得是什么鍵值了)
步驟4. 刪除[hkey_local_machinesystemcurrentcontrolsetservicesdll_reg]
[hkey_classes_rootapplicationswinrpc.exe]的健康值,
step 5. 修改【hkey_classes_roottxtfileshellopencommand】右側(cè)的默認鍵值為“%systemroot%system32notepad.exe %1”。此時txt文件無法正常打開,可以點擊文本文件右鍵選擇其他方式,選擇使用記事本。
第六步,刪除系統(tǒng)system32目錄下的以下程序(大部分可執(zhí)行程序的大小為78848字節(jié)):winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、prom0n。 exe(注意中間的數(shù)字0)、irftpd.exe、irftpd.dll、iexplore.exe、reg.dll、task.dll、ily.dll、thdstat.exe、1.dll、winvnc.exe
步驟7. 清空“c:documents and settingsdefault user (or default uesrwinnt)local settingstemporary internet filescontent.ie5”目錄下除“desktop.ini”之外的所有文件。該路徑中存在一些后門軟件。
第八步,關(guān)閉所有目錄的完全共享! -- 這是關(guān)閉程序后仍然可以通過網(wǎng)絡(luò)感染程序的方式。
步驟9、重啟電腦,觀察是否有類似進程,尤其是irftpd.exe。該程序由上述第3步中的“服務(wù)”程序自動生成。
以上就是本文為您詳細介紹什么是iexplore.exe,iexplore病毒分析和清理方法。有沒有和小編一樣的理解呢?希望這篇文章對你有所幫助!
好了,iexplore.exe什么意思(.exe病毒如何解決)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。