
深度技术系统
深度技术在中国大陆是使用率非常高的VIP修改版Windows操作系统,装机方便。通过先进的互联网多媒体通讯技术,服务工程师在被许可的情况下连接到用户电脑,远程接管用户电脑,解决用户使用电脑过程中产生的各种问题,包括:软件安装、系统优化、数据备份、查毒杀毒、 系统修复、系统重装等服务 !提供常用的9大类50余款应用软件的帮教下载、安装、升级、卸载等服务,实现用户电脑畅快使用。
win8.1系统病毒iexplore.exe的解决技巧
发布时间:2016-09-03 08:12 作者:深度技术来源:www.shenduwin8.com
在win8.1系统资源管理器中,iexplore.exe进程可能就是病毒,现笔者介绍win8.1系统病毒iexplore.exe的解决技巧,感兴趣的用户请一起来了解下吧,具体如下:
1、打开资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(通常情况下,服务器是不会被感染病毒的)。
2、将病毒程序(后门)的进程结束掉,对于不能结束的,可使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打开[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右侧修改的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时txt的文件打不开,可点击文本文件的右键选择其它方式,选择使用Notepad即可。
6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为8.18,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
8.1、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
8、关闭所有目录的完全共享!?D?D这是关闭了该程序还可以通过网络感染的途径。
9、重启计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由第3步的“服务”程序自动生成的。
1、打开资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(通常情况下,服务器是不会被感染病毒的)。
2、将病毒程序(后门)的进程结束掉,对于不能结束的,可使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打开[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右侧修改的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时txt的文件打不开,可点击文本文件的右键选择其它方式,选择使用Notepad即可。
6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为8.18,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
8.1、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
8、关闭所有目录的完全共享!?D?D这是关闭了该程序还可以通过网络感染的途径。
9、重启计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由第3步的“服务”程序自动生成的。
- 相关推荐
- 系统专栏
深度XP系统
深度技术Win7系统
深度技术Win10系统
深度技术Win8系统
深度技术纯净版
深度技术专题
深度技术文章资讯
深度技术系统教程
一键重装系统
装机大师
装机助理
电脑系统教程
IT最新资讯
深度技术Ghost Win10 (32位) 快速安装版v2018.03月(自动激活)深度技术Ghost Win10 (32位) 快速安装版v2018.03月(自动激活)
深度技术Ghost Win10 X64位 超纯专业版 V2019年08月(自动激活)深度技术Ghost Win10 X64位 超纯专业版 V2019年08月(自动激活)
深度技术Ghost Win10 64位稳定企业版2016.10(免激活)深度技术Ghost Win10 64位稳定企业版2016.10(免激活)
深度技术Ghost Win10 (64位) 极速体验版2018.01月(激活版)深度技术Ghost Win10 (64位) 极速体验版2018.01月(激活版)
深度技术Ghost Win10x86 快速专业版 v2020.01(自动激活)深度技术Ghost Win10x86 快速专业版 v2020.01(自动激活)
深度技术Ghost Win10 x64(1809专业版)V2018.10(全网首发)深度技术Ghost Win10 x64(1809专业版)V2018.10(全网首发)
深度技术Win7 64位 优化中秋国庆版 2020.10深度技术Win7 64位 优化中秋国庆版 2020.10
深度技术GHOST win7x86 快速旗舰版 v2020年01月(永久激活)深度技术GHOST win7x86 快速旗舰版 v2020年01月(永久激活)
深度技术 Ghost Win7 Sp1 电脑城万能装机版 2014.11(32位)深度技术 Ghost Win7 Sp1 电脑城万能装机版 2014.11(32位)
深度技术GHOST Win7 X32位优化装机版V2017年05月(免激活)深度技术GHOST Win7 X32位优化装机版V2017年05月(免激活)
深度技术 Ghost Win7 Sp1 万能安全装机版 2013.07 制作深度技术 Ghost Win7 Sp1 万能安全装机版 2013.07 制作
深度技术GHOST WIN7 X64位 家庭旗舰版 2021V06(无需激活)深度技术GHOST WIN7 X64位 家庭旗舰版 2021V06(无需激活)
- 系统安装教程
- Win10正式版系统下如何把指定文件夹锁定到任务栏上
- win8.1系统更新后提示“GeForce Experience遇到错误且必须关闭”的解
- win10系统右键本地磁盘新建菜单中只有文件夹选项的操作方法
- win10系统设置立体声混音效果的操作方法
- win10系统有线网络优先级设置的操作方法
- 适合任何win7版本的万能密钥 win7各版本激活码汇总
- win10系统盘突然就满了的操作方法
- 谁动了我的电脑 记录魔法猪Win10系统详细登录时间
- W7系统自适应键盘功能无法使用的解决方法
- win8.1系统玩冒险岛08.19单机版输入账号密码后出现error38的解决方法
- 太平洋Win7系统如何让密码明文显示
- win8.1系统安装后没有网卡驱动无法上网的解决方法
- win10电脑蓝屏问题错误代码0x000000f4的处理办法
- win10系统圣安地列斯进行联机游戏的操作方法
- win10系统硬盘狂响的操作方法
