林海谐缘

 找回密码
 审核注册
搜索
查看: 3272|回复: 10

大写IEXPLORE.EXE

[复制链接]
发表于 2007-6-1 20:12:11 | 显示全部楼层 |阅读模式
我的进程里有个大写的IEXPLORE.EXE,一看电影占CPU就暴涨百分之百,网上有说是病毒的又说不是病毒的,哪个大虾能确定一下啊,并告诉我怎么解决。谢谢!
发表于 2007-6-1 20:34:06 | 显示全部楼层
确实是病毒,杀毒了。偶以前没办法只好重装,现在都可以杀了。
 楼主| 发表于 2007-6-1 21:21:53 | 显示全部楼层
用哪个软件杀,谢谢
发表于 2007-6-2 21:00:44 | 显示全部楼层
这是个老马。
最近又出来溜达了。
瑞星19.02.42居然查不到(在瑞星眼皮子底下运行twunk32.exe——畅通无阻)。汗!!
估计这马儿的作者可能又加了点儿什么新东东吧。

中招后的典型表现如图所示。


手工查杀流程:

1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:

(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

删除:"load"=""

(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

删除:"twin"="X:\\windows\\system32\\twunk32.exe"

2、重启。显示隐藏文件。

3、删除X:\windows\system32\twunk32.exe。

4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。

注:
1、X为系统盘盘符。
2、如果你觉得TIMPlatform.exe没什么用,就直接删了它。不重新安装QQ,也行。

很好的解决方法,解决了我的大问题,好办法大家共享,哈哈
发表于 2007-6-2 21:01:52 | 显示全部楼层
另方法:
兄弟,我也中了这个病毒,方法在网站上就找到了。但下面这些基本没用。最后一晚上才弄好:
进IEXPLORE.EXE的属性,点安全,把SYSTEM全选拒绝。
这招绝对够绝,我苦苦研究一晚上。
只为鄙视那些只会用黑软发发威风的人。
发表于 2007-6-2 21:03:13 | 显示全部楼层
以上转载于互联网,lz可选择应用!
发表于 2007-7-19 18:49:25 | 显示全部楼层
这不是IE的进程吗?我的也有啊!
发表于 2007-7-19 19:23:32 | 显示全部楼层
IE的是小写的。
发表于 2007-7-19 19:31:50 | 显示全部楼层
找个冰刃,论坛群我曾经放过一个.
结束该进程,顺便把真窗口进程也结束,从任务管理器运行冰刃,,用冰忍强制删除该文件..
天堂里的小剑 该用户已被删除
发表于 2007-7-19 19:34:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 审核注册

本版积分规则

QQ|手机版|小黑屋|林海谐缘论坛 ( 豫ICP备07015145号 ) |
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论 | 管理员:linker(QQ:80555546) 群:3067918

GMT+8, 2024-11-21 20:48 , Processed in 0.026518 second(s), 15 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表