深度技术系统
深度技术在中国大陆是使用率非常高的VIP修改版Windows操作系统,装机方便。通过先进的互联网多媒体通讯技术,服务工程师在被许可的情况下连接到用户电脑,远程接管用户电脑,解决用户使用电脑过程中产生的各种问题,包括:软件安装、系统优化、数据备份、查毒杀毒、 系统修复、系统重装等服务 !提供常用的9大类50余款应用软件的帮教下载、安装、升级、卸载等服务,实现用户电脑畅快使用。
win8.1系统病毒iexplore.exe的解决技巧
发布时间:2016-09-03 08:12 作者:深度技术来源:www.shenduwin8.com
在win8.1系统资源管理器中,iexplore.exe进程可能就是病毒,现笔者介绍win8.1系统病毒iexplore.exe的解决技巧,感兴趣的用户请一起来了解下吧,具体如下:
1、打开资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(通常情况下,服务器是不会被感染病毒的)。
2、将病毒程序(后门)的进程结束掉,对于不能结束的,可使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打开[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右侧修改的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时txt的文件打不开,可点击文本文件的右键选择其它方式,选择使用Notepad即可。
6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为8.18,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
8.1、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
8、关闭所有目录的完全共享!?D?D这是关闭了该程序还可以通过网络感染的途径。
9、重启计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由第3步的“服务”程序自动生成的。
1、打开资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(通常情况下,服务器是不会被感染病毒的)。
2、将病毒程序(后门)的进程结束掉,对于不能结束的,可使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打开[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右侧修改的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时txt的文件打不开,可点击文本文件的右键选择其它方式,选择使用Notepad即可。
6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为8.18,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
8.1、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
8、关闭所有目录的完全共享!?D?D这是关闭了该程序还可以通过网络感染的途径。
9、重启计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由第3步的“服务”程序自动生成的。
- 相关推荐
- 系统专栏
深度XP系统
深度技术Win7系统
深度技术Win10系统
深度技术Win8系统
深度技术纯净版
深度技术专题
深度技术文章资讯
深度技术系统教程
一键重装系统
装机大师
装机助理
电脑系统教程
IT最新资讯
- 深度技术Ghost Win10 (32位) 快速安装版v2018.03月(自动激活)深度技术Ghost Win10 (32位) 快速安装版v2018.03月(自动激活)
- 深度技术Ghost Win10 X64位 超纯专业版 V2019年08月(自动激活)深度技术Ghost Win10 X64位 超纯专业版 V2019年08月(自动激活)
- 深度技术Ghost Win10 64位稳定企业版2016.10(免激活)深度技术Ghost Win10 64位稳定企业版2016.10(免激活)
- 深度技术Ghost Win10 (64位) 极速体验版2018.01月(激活版)深度技术Ghost Win10 (64位) 极速体验版2018.01月(激活版)
- 深度技术Ghost Win10x86 快速专业版 v2020.01(自动激活)深度技术Ghost Win10x86 快速专业版 v2020.01(自动激活)
- 深度技术Ghost Win10 x64(1809专业版)V2018.10(全网首发)深度技术Ghost Win10 x64(1809专业版)V2018.10(全网首发)
- 深度技术Win7 64位 优化中秋国庆版 2020.10深度技术Win7 64位 优化中秋国庆版 2020.10
- 深度技术GHOST win7x86 快速旗舰版 v2020年01月(永久激活)深度技术GHOST win7x86 快速旗舰版 v2020年01月(永久激活)
- 深度技术 Ghost Win7 Sp1 电脑城万能装机版 2014.11(32位)深度技术 Ghost Win7 Sp1 电脑城万能装机版 2014.11(32位)
- 深度技术GHOST Win7 X32位优化装机版V2017年05月(免激活)深度技术GHOST Win7 X32位优化装机版V2017年05月(免激活)
- 深度技术 Ghost Win7 Sp1 万能安全装机版 2013.07 制作深度技术 Ghost Win7 Sp1 万能安全装机版 2013.07 制作
- 深度技术GHOST WIN7 X64位 家庭旗舰版 2021V06(无需激活)深度技术GHOST WIN7 X64位 家庭旗舰版 2021V06(无需激活)
- 系统安装教程
- Win10正式版系统下如何把指定文件夹锁定到任务栏上
- win8.1系统更新后提示“GeForce Experience遇到错误且必须关闭”的解
- win10系统右键本地磁盘新建菜单中只有文件夹选项的操作方法
- win10系统设置立体声混音效果的操作方法
- win10系统有线网络优先级设置的操作方法
- 适合任何win7版本的万能密钥 win7各版本激活码汇总
- win10系统盘突然就满了的操作方法
- 谁动了我的电脑 记录魔法猪Win10系统详细登录时间
- W7系统自适应键盘功能无法使用的解决方法
- win8.1系统玩冒险岛08.19单机版输入账号密码后出现error38的解决方法
- 太平洋Win7系统如何让密码明文显示
- win8.1系统安装后没有网卡驱动无法上网的解决方法
- win10电脑蓝屏问题错误代码0x000000f4的处理办法
- win10系统圣安地列斯进行联机游戏的操作方法
- win10系统硬盘狂响的操作方法