您的位置:首页 > 其它

进程中出现多个iexplore.exe进程清除方法

2007-02-09 18:57 281 查看
        朋友说机器中毒了,我就带上了自己的宝贝武器(注:呵呵就是一个u盘,里面有IceSword.exe、procexp.exe等杀人放火、举家旅行之必备的小东东)。火速奔扑现场。我打开机器一看,原来症状就是即使不开ie浏览器也会在进程中出现多个iexplore.exe进程,且弹出不良网站并一闪而过。用冰刃一看,查到iexplore.exe的id号为384。然后打开procexp.exe查id为384的进程,原来是由一个svchost发起iexplore.exe,这时间用冰刃查看服务,发现一个名为sqlservech的服务,同时在%systemroot%目录下有一个sqlservech.dll,原来木马先创建服务,然后调用dll,在这个dll里再用iexplore的-k命令来连接指定的网站(如....C:/Program Files/Internet Explorer/IEXPLORE.EXE -k http://www.xxx.com....)OK到这里一切搞定,行动吧.先结束进程,再删服务,然后删除dll,搞定。 
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  dll 浏览器 ie