w**i 发帖数: 80 | 1 电脑中招。用的是firefox, 但是进程里有iexplore.exe。 终止后还是自动启动。如
果不及时终止,iexplore.exe一会儿会消失,随之是~A.exe, ~55.exe 一堆东西,占
用99%资源。 断开网络后没有此象。
用了无数杀毒软件, 还是不能取出。 各位可否建议对付方 |
|
i***h 发帖数: 12655 | 2 【 以下文字转载自 Windows 讨论区 】
发信人: ilvch (From here to eternity), 信区: Windows
标 题: 这个是病毒么: 不能删除iexplore.exe
发信站: BBS 未名空间站 (Wed Nov 26 17:34:59 2008)
Win XP SP3
ie6打不开了, 我试着删除Program Files/Internet Explorer/iexplore.exe,
过几秒钟这个文件就又在那里了.
这是病毒么? 怎么办? 我用SpyDoctor查了机器没发现问题
谢谢 |
|
w**i 发帖数: 80 | 3 电脑中招。用的是firefox, 但是进程里有iexplore.exe。 终止后还是自动启动。如
果不及时终止,iexplore.exe一会儿会消失,随之是~A.exe, ~55.exe 一堆东西,占
用99%资源。 断开网络后没有此象。
用了无数杀毒软件, 还是不能取出。 各位可否建议对付方法? |
|
d****M 发帖数: 173 | 4 刚重启没啥事 一般开个大半天左右
cpu就开始总是百分之百占用率了
看了看 总共3个IEXPLORE.EXE进程 其中一个占用大概总是95%
其他两个没事
机子上装了kav6.0 不过我看那个进程占用的倒不是很多
请问这样该如何解决 谢谢 |
|
y***o 发帖数: 9 | 5 最近一开机就自动启动iexplore.exe的进程,占用CPU达100%。而我本人一直用firefox
,很好开IE的,而且出现该进程时我的IE也没开过。所以肯定是病毒。
而且每次出现此进程时都会伴有背景音乐的广告,很讨厌!
哪位大侠知道如何查找和杀除此病毒的方法啊?我在百度和google上搜了半天都没有能
够解决。
多谢先! |
|
o*o 发帖数: 404 | 6 我也遇到了同样的情况。试着在Task Manager里,删了IExplorer的进程,不到
一分钟就又出现了。最后把看着陌生的进程都删掉才停止了自动运行。应该是
某个bt的程序的backdoor。
firefox |
|
i***h 发帖数: 12655 | 7 Win XP SP3
ie6打不开了, 我试着删除Program Files/Internet Explorer/iexplore.exe,
过几秒钟这个文件就又在那里了.
这是病毒么? 怎么办? 我用SpyDoctor查了机器没发现问题
谢谢 |
|
m**********y 发帖数: 25 | 8 一开机,什么都没做,在任务管理器中就看到自动load iexplore,然后整个机器的速
度就很慢。
点击“结束任务”之后,还是会不停的load....
请教各位大虾们,这种情况怎么办才好啊? |
|
S******2 发帖数: 1685 | 9 1. check and trace where the iexplore.exe located in Windows Task Manager
2. End the process
3. Run msconfig, check Start item, make sure there in NO iexplore.exe
4. Reboot, restart windows in safety mode, manually delete iexplore.exe from
your disk, copy a good one from another computer into same directory
5. run regedit to clean registry records of iexplore.exe
6. Reboot your PC in normal mode. If the virus is still there, you need
rebuilt your system |
|
h******g 发帖数: 1 | 10 我用的是Windows 98第二版,
IE原来是5.5,现在是6
每次启动IE后,关闭之,
Iexplore的进程总关不掉,
我不做任何操作,
过一阵子显示Iexplore(没有相应),
再过一阵这个隐含进程消失了,
在Iexplore没有相应的时间里,
资源管理器\界面都不响应,
如果启动多个IE,再逐个关闭,
则内存里就有多个IE进程,
过一阵子能自动消失,
弄得我很是不爽,先是升级到IE6,
然后修复,等等,都不能做到关闭IE窗口后,
IExplore进程马上消失,
大家帮帮我吧! |
|
s********r 发帖数: 33 | 11 最近我的电脑中了很疯狂的毒,我的McAfee实时监控乱七八糟的跳出警示窗口, 导致我
根本无法用电脑工作了。用McAfee和Spybot都scan过了,没有任何有价值的信息。
具体表现有以下几种:
1,进程中出现奇怪的IEXPLORE.EXE,字母全部大写,有时有好几个IEXPLORE.EXE,占
用的mem usage会持续增长,我确定不是windows自带的ie浏览器,因为终止程序以后还
会不停的蹦出来。而且我已经卸载ie浏览器改用firefox,仍然有IEXPLORE.EXE在进程
中出现,症状跟用ie时一样。
2,进程中出现cmd.exe,占用CPU巨大,往往达到90%以上,可以终止,但会不定时再生
(机器没有重启的情况下)。
3,McAfee可以发现一些木马,如:PWS-Hook, PWS-Lineage,PWS-Legmir,New Malware
.j等等,但并不能完全清除他们,有些只能move,也不知道move到哪儿去了,还要做什
么后续工作。这些木马感染的都是浏览器程序,如firefox.exe, explorer.exe,
IEXPLORE.EXE。
电脑中毒我也快 |
|
T********r 发帖数: 6210 | 12 for (int i = 1; i < N; i ++) {
delete c:\program files\internet explorer\iexplore.exe
xp restores iexplore.exe or forbids deleting iexplore.exe
}
format hard drive
install linux |
|
U*******t 发帖数: 30 | 13 Got affected several days ago, here is what I followed: http://www.2-viruses.com/remove-total-xp-security
1. Use task manager to stop av.exe; Notice you may see names other than av.
exe. Mine was something like ts.exe
2. Use Regedit (win-R, then type regedit) to edit the registry to remove the
following entries (ignore those if they do not appear in your registry):
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command “(Default)” =
“av.exe” /START “%1? %*
HKEY_CURRENT_USER\Software\Classes\... 阅读全帖 |
|
U*******t 发帖数: 30 | 14 Got affected several days ago, here is what I followed: http://www.2-viruses.com/remove-total-xp-security
1. Use task manager to stop av.exe; Notice you may see names other than av.
exe. Mine was something like ts.exe
2. Use Regedit (win-R, then type regedit) to edit the registry to remove the
following entries (ignore those if they do not appear in your registry):
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command “(Default)” =
“av.exe” /START “%1? %*
HKEY_CURRENT_USER\Software\Classes\... 阅读全帖 |
|
l****r 发帖数: 14809 | 15 try 这个
#
Now that your Windows Desktop is available, we can continue with the rest of
the removal process.
# Before we continue we should also terminate the Windows Security & Control
infection so that it does not interfere with the cleaning procedure. To do
this, please download RKill to your desktop from the following link.
RKill Download Link - (Download page will open in a new tab or browser windo
w.)
When at the download page, click on the Download Now button labeled iExplore
.exe download ... 阅读全帖 |
|
f*****g 发帖数: 21 | 16 Found solutions here
http://support.microsoft.com/kb/555217
Right click on the desktop and create a short cut to "Program Files/Internet
Explorer/iexplore.exe"
Right click on the short cut and then select Properties.
Click on the tab "Shortcut" and then change the value in the Run command to
"Maximized".
Click Apply.
Now Internet Explorer will open in the maximized state when you click on any
short cut to iexplore.exe. |
|
p***p 发帖数: 559 | 17
是在Eclipse里面用运行的,用ANT编译。请问是不是要选择run-windows?
try {
Runtime.getRuntime().exec("iexplorer.exe "+httpURI);
} catch (IOException e) {
// TODO Auto-generated catch block
e.printStackTrace();
}
错误信息如下
[java] java.io.IOException: CreateProcess: iexplorer.exe
http://localhost:8080/CallCenter/CustomerSipSelect;ApplicationSessionID=111160
931956213782591?employeeID=5&kundensip=sip:p***[email protected] error=2
[java] at java.lang.Win32Process.create(Native Method)
[java] at |
|
f**d 发帖数: 1952 | 18 谢谢各位的回复,特别是goyacc的提醒. 终于搞定了. 具体过程如下:
1. 启动-->F8-->safe mode
2. 找到logwin.exe的文件夹, 无法删除, 于是将它改名并删除, 但发现在改名之后立即
就有一新的logwin.exe文件生成, 而且新生成的该文件无法改名也无法删除. 失败.
3. 进入注册表, 查找并删除所有logwin.exe, 但还是那样,
删除后,立即有新的logwin.exe自动立即加入注册表. 失败.
4. Ctrl+Alt+Delete进入NewwareSecurity-->Task list-->processes
发现Logwin.exe运行中, 中止之, 但还是立即就有一新的logwin.exe重新开始运行.失
败.
5. 在processes中发现除了Explorer之外还有一iexplorer在运行, 因为在安全模式下运
行的程序很少, 想不出这个程序是干什么用的, 所以先中止了再说.
6. 中止了iexplorer的运行后, 再中止logwin.exe, 没有新的logwin.exe产生. 成功.
7. 进入注册表, 删除所 |
|
l**b 发帖数: 21 | 19 回国不到一个礼拜,电脑就莫名其妙了
用ie时,前几天会闪一个窗口然后消失,然后会有广告音乐,必须得靠强迫关闭
iexplore.exe来中止。现在用ie也不会出现那窗口,但有时会还是会有那个广告音乐。
不用ie时,可以看到进程里会自动启动iexplore.exe,然后机子越来越慢,关闭那个程
序后过一会儿还是会出现,过一段时间,就会出现那个背景音乐
杀毒软件怎么都找不到 |
|
h********n 发帖数: 4079 | 20 我的机子中了病毒, 总有弹出窗口, 还有Rundll32--hamobaku.dll, dezuyeda.dll. 每
次Norton都查出trojan.Vundo, 但是杀不掉. 删注册表也不行, 我用了McAFee, spybot
, symatic(包括专杀工具), 都是正版的, 都不行.
后来我卸载了IE7, 换了firefox,没有弹出窗口了, 可是病毒总是新造一个iexplore.
exe, 删掉之后5秒有出现了. 好像弹出窗口在后台. 任务管理器里总有iexplore.exe
各位高手能不能支个招?
BTW,用IE7的时候, 还会弹出一个对话框, 说什么你的机器感染病毒, 请去什么地方下
载软件之类的. 我不敢点yes or no, 就强行关掉IE(用任务管理器).
谢谢谢谢. |
|
f**d 发帖数: 1952 | 21 谢谢各位的回复,特别是goyacc的提醒. 终于搞定了. 具体过程如下:
1. 启动-->F8-->safe mode
2. 找到logwin.exe的文件夹, 无法删除, 于是将它改名并删除, 但发现在改名之后立即
就有一新的logwin.exe文件生成, 而且新生成的该文件无法改名也无法删除. 失败.
3. 进入注册表, 查找并删除所有logwin.exe, 但还是那样,
删除后,立即有新的logwin.exe自动立即加入注册表. 失败.
4. Ctrl+Alt+Delete进入NewwareSecurity-->Task list-->processes
发现Logwin.exe运行中, 中止之, 但还是立即就有一新的logwin.exe重新开始运行.失
败.
5. 在processes中发现除了Explorer之外还有一iexplorer在运行, 因为在安全模式下运
行的程序很少, 想不出这个程序是干什么用的, 所以先中止了再说.
6. 中止了iexplorer的运行后, 再中止logwin.exe, 没有新的logwin.exe产生. 成功.
7. 进入注册表, 删除所 |
|
r**e 发帖数: 163 | 22 自从安装了网络,我的台式机更新了Mcafee后,每次启动计算机就噼里啪啦被这个防病
毒软件揪出来十来个winxx.exe, 说是木马程序,已经删除但是无法清除,木马的名称
似乎是什么ware.n之类的。来自程序explorer.exe我查了一下,我得explorer.exe大概
1033KB左右。不知道是否已经中招。有了解情况的请指点一二。
另外任务管理器也不能通过Ctrl+Shift+ESC来打开,只能通过Run+taskmgr.exe, 很是
不爽,
而且我发现总有一个iexplorer.exe在运行,但是我一直用的是maxthon,我通过查找也
没有发现别的地方有iexplorer.exe程序了,难道是本身的ie被感染了?即使我从任务
管理器里面中止ie.exe,过一会儿就会又自动启动。
请问这是怎么回事?
谢谢 |
|
b*****t 发帖数: 9671 | 23 上午12:06(17 小时前)百度联盟百万收入会员月报表(番茄花园出事前两个月)黑黑
黑。。 - 站长资源交流 - 落伍者站长论坛从 牛博山寨 编辑推荐 作者:(author
unknown)Shared by 大犇
谁看了都会心动
百度联盟2008年6月份合作会员收入月报表(番茄花园出事前两个月,番茄花园出事为
08年8月)
请大家不要怀疑这份数据的真实性了。
我解释了很多遍。如果觉得不准可以找到里面的人或朋友查一下08年6月份百度的分成
真的假不了。假的真不了。请看下面
尊敬的百度联盟会员dwso,您好:您上月的佣金收入为2933935.04元 番茄花园 盗版光盘
尊敬的百度联盟会员ylmf,您好:您上月的佣金收入为1548817.27元,雨林木风 盗版
光盘
尊敬的百度联盟会员wzjujumao,您好:您上月的佣金收入为579124.71元 (当年二级
域名jujumao.hao123.com 猪猪猫Ghost盗版光盘)
尊敬的百度联盟会员9991com,您好:您上月的佣金收入为486803.28元 (9991.com多特
修改软件注入IE注册表为百度+萝卜GHOST盗版光盘)
... 阅读全帖 |
|
m******n 发帖数: 6327 | 24 ☆─────────────────────────────────────☆
redtulips (dang dang dang) 于 (Fri Feb 4 08:14:44 2011, 美东) 提到:
除了去加油站自己充气,还有什么办法?可以去去修车铺请人帮充吗?大约要多少钱?
如果自己充,具体步骤是什么,要注意哪些问题?
等好心人回答,明天又要下雨雪了。
☆─────────────────────────────────────☆
dearbulls (CiTY HuNTeR) 于 (Fri Feb 4 08:41:03 2011, 美东) 提到:
和把大象装冰箱是一样的。第一步,把cap摘下来,第二步,打气头按上打气,第三步
,盖子盖回去
☆─────────────────────────────────────☆
redtulips (dang dang dang) 于 (Fri Feb 4 08:52:28 2011, 美东) 提到:
万一打爆了了呢?
☆─────────────────────────────────────☆
... 阅读全帖 |
|
I*******r 发帖数: 211 | 25 【 以下文字转载自 NextGeneration 讨论区 】
发信人: IExplorer (Powered by .COM), 信区: NextGeneration
标 题: 怎样才能让小男孩减少对车的兴趣?
发信站: BBS 未名空间站 (Fri Jul 12 12:52:11 2013, 美东)
本来我自己也对车挺感兴趣的, 而且男孩喜欢车也是自然。 但三岁的老二是太过喜欢
了。 成天的话题除了车车,还是车车, 到幼儿园也是玩车车。 出去玩也是围着别人
的车车看,看到别人的钥匙就想要,经常要求一个人在车里,玩开关, 方向盘。认识大
部分路上的车牌, 知道幼儿园所有爸爸妈妈开的是什么车。 经常要求买这个车车,那
个车车。 一看到CHECKER FLAG就说是”我的车车“。 长大了要做“race car driver
”. 有一次跟他讲要带他去看RACE, 以后很长一段时间天天送幼儿园的时候就要求去看
RACE.每天回家第一件事情就是把爸爸妈妈的钥匙和我给他在EBAY上买的KEY FOB收集起
来。 现在都快受不了了, 怎样才能让小男孩减少对车的兴趣? |
|
i***i 发帖数: 1835 | 26 好像有一些iexplore.exe *32 在run,是中标了吧?
怎么杀毒呀 |
|
i***i 发帖数: 1835 | 27 看了进程,有一些iexplore.exe
但是我把所有的IE都关掉了。
中标了? |
|
I*******r 发帖数: 211 | 28 【 以下文字转载自 SanFrancisco 讨论区 】
发信人: IExplorer (Powered by .COM), 信区: SanFrancisco
标 题: 有在NXP工作的吗?
发信站: BBS 未名空间站 (Fri May 20 11:29:19 2011, 美东)
BONUS的可信度如何? 拿100%困难吗? 谢谢. |
|
|
o**********e 发帖数: 18403 | 30 顺便给老文做个广告。
http://www.mitbbs.com/article_t/JobHunting/32675607.html
-------- 转 --------------------
发信人: ET (Go on. Be a Tiger.), 信区: Programming
标 题: Re: 建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)
发信站: BBS 未名空间站 (Sun Jun 14 13:16:45 2015, 美东)
我做了2年和安全和加密有关的产品开发,不得不同意这个。
在一般大点的公司,develop for security 我很难相信那些产品经理能懂,或在乎。
用软件比如iexplore去那自己iphone下那些app sandbox里内容,可以看出一堆明文暴
露信息的应用。
当然了,第一个问题应该是为什么你的手机落入别人手里而且手机还没密码。
就和把电脑送出去让别人看一样。
在stanford读了这门课,https://crypto.stanford.edu/cs155/
学了不少攻击的技术,苦无用武之地。
当然了,很多网站,app,... 阅读全帖 |
|
l******c 发帖数: 2555 | 31 U do not have deep understanding about the current society.
When you make a call to your wife with your company's phone, you steal your employer's MONEY.
When Microsoft killed Netscape with Free IExplore, they robbed netscape share holder's money,
Only weak person is punished by the law.
Let's come back to Wall Street.
Some executives at the biggerst finacial firms cost billions of tax payers money, but they still get tens of millions of $ bonus. |
|
I*******r 发帖数: 211 | 32 【 以下文字转载自 SanFrancisco 讨论区 】
发信人: IExplorer (Powered by .COM), 信区: SanFrancisco
标 题: 有在NXP工作的吗?
发信站: BBS 未名空间站 (Fri May 20 11:29:19 2011, 美东)
BONUS的可信度如何? 拿100%困难吗? 谢谢. |
|
J*****n 发帖数: 4859 | 33 家里面的台式机中招,是臭名的昭著的vista home security 2011。
从笔记本上下载了Malwareby 的Anti-Malware,然后在安全模式copy到到台式机的桌面
上。
按照网上的要求,把他的安装文件的名字改为了iexplore.exe,接着把扩展名调为可见。
点击以后,确是vista home security 2011自动执行起来了。不论改成什么文件名都不
行。
请教大家该如何解决。
谢谢 |
|
G***Y 发帖数: 9698 | 34 電腦看A片中毒 罰錢才能脫身?
記者嚴劼穎洛杉磯報導
March 31, 2013 09:00 AM
洛杉磯縣警局發布名為Ransomware的網路病毒警告,表示接到多起相關投訴,一旦受到
感染,受害者電腦將不受控制,病毒會將受害者帶到一個網站,告知若不支付罰款,將
會遭到FBI起訴。
家住蒙特利公園市的吳先生近日在家上網瀏覽一個成人網站時,電腦突然跳出一個無法
關閉的窗口,自稱是聯邦調查局的頁面,並告知吳先生因為瀏覽未成年色情影片、非法
下載等行為已經遭鎖定,同時列出多項罪狀的罰款,每項200元,只有通過現金卡
MoneyPak支付罰款,才可免遭訴訟。
看到此信息的吳先生,嚇得臉色大變,馬上電話求助朋友,拜託他們馬上購買現金卡,
一名從警的朋友獲知後,告訴吳先生這只是最近網路上流行的一種病毒和騙局,切莫當
真。
而洛縣警方也表示,最近持續收到受害者對於類似網路病毒的報警,他們指出,當受害
者感染該病毒後,電腦即無法操控,隨後就會發生類似於吳先生的情況,被騙錢財。
由於這種病毒,無需點擊,在遊覽一些安全措施較低的網站時會自動裝載在受害者的電
腦上,受害者很容易中招,而聯邦調查局從去年起... 阅读全帖 |
|
I*******r 发帖数: 211 | 35 【 以下文字转载自 ChineseMed 讨论区 】
发信人: IExplorer (Powered by .COM), 信区: ChineseMed
标 题: 请帮忙推荐北加治儿童湿疹的中医师,万分感谢
发信站: BBS 未名空间站 (Thu Dec 30 02:53:36 2010, 美东)
小孩从小到现在6岁了, 一直都受湿疹困扰. 今年越发严重了. 如有这方面的信息, 请务必分享. 谢
谢! |
|
G***o 发帖数: 48 | 36 刚才iexplore内存使用飙到1G多,物理内存才2G,卡的不行。我把IE关了重开,继续浏
览刚才看过的网页,不能repro。IE Team的来说说有啥蛛丝马迹可report没,也不枉费
我一番心机。 |
|
s******g 发帖数: 755 | 37 IExplore的win捆绑之特权优势貌似正在失去哦。。 |
|
s*******t 发帖数: 165 | 38 快捷的property还是以IEXPLORE结尾。 |
|
vn 发帖数: 6191 | 39 This is caused by a mismatch in the client-side Registry, for the handling
of these file-types, between the Windows Shell Explorer and Internet
Explorer.
The solution is to turn off Internet Explorer handling for these MIME types,
so that it defaults to the Shell handler. Change the iexplorer.exe DWORD
value, from ‘1’ to ‘0’, in the following Registry key:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\
FEATURE_MIME_HANDLING
google滴。。。 |
|
b*********n 发帖数: 58 | 40 yuhuashi11
dongxie
yaoo
IED
flashingup
banmugarden
Henry
cacu
IExplorer
目前9人 |
|
I*******r 发帖数: 211 | 41 【 以下文字转载自 LosAngeles 讨论区 】
发信人: IExplorer (Powered by .COM), 信区: LosAngeles
标 题: irvine 附近有强度比较大点的足球PICKUP吗?
发信站: BBS 未名空间站 (Mon Mar 17 02:12:02 2014, 美东)
或者有足球组织吗?马上要搬到IRVINE. |
|
f*******d 发帖数: 12693 | 42 可能是被有有个进程没杀掉。
最简单的重启一下就好。
次简单的在显示时间的右下角右键,出来菜单以后点Start Task Manager,然后第二页
,processes里面,点image name排序,找到iexplorer.eze,选上点end process。
或者你该用firefox了,下载一个去,IE我已经很久很久没用过,太烂,老是crash,ch
rome有些东西支持得不好。 |
|
I*******r 发帖数: 211 | 43 【 以下文字转载自 Oregon 讨论区 】
发信人: IExplorer (Powered by .COM), 信区: Oregon
标 题: 有谁最近要飞skywest吗?我$170Alaska Credit 可以以$120转让。
发信站: BBS 未名空间站 (Mon Sep 24 01:48:10 2012, 美东)
只能用于skywest flights 3450-3499. |
|
l********e 发帖数: 220 | 44 http://wenwen.soso.com/z/q167877522.htm
有好几种可能性。快给包子!!!
满意答案
好评率:75%
右键任务栏, 把锁定任务栏前面的勾去掉,看看你任务栏上有几条这样的线条,
最多只能有五条, 你试下把从左边数起第三, 四条向左拉过第二条线,
先别管语言栏, 拉到只有五条线时, 再把语言栏拉到原位, 再锁定任务栏, 试试.
方法是:删除注册表中的键值。(必须用以下方法打开注册表才可以的)
A、 按Ctrl+Alt+Del组合键调出任务管理器,切换到“进程”选项卡,找到并关闭所有
的explorer.exe和iexplore.exe进程。
B、 依次点击任务管理器的“文件”-“新建任务(运行)”,在打开的“创建新任务
”对话窗口内输入“regedit”(不含引号)打开注册表编辑器,定位到 HKEY_CURRENT
_USERSoftwareMicrosoftWindowsCurrentVersionexplorer分支,找到并删除
StuckRects2、Streams、StreamsMRU三个键值,退出注册表。
C、 切换到任务管理器,依次点击菜单栏... 阅读全帖 |
|
J*****n 发帖数: 4859 | 45 家里面的台式机中招,是臭名的昭著的vista home security 2011。
从笔记本上下载了Malwareby 的Anti-Malware,然后在安全模式copy到到台式机的桌面
上。
按照网上的要求,把他的安装文件的名字改为了iexplore.exe,接着把扩展名调为可见。
点击以后,确是vista home security 2011自动执行起来了。不论改成什么文件名都不
行。
请教大家该如何解决。
谢谢 |
|
y****i 发帖数: 1265 | 46 学术版给分析分析?
http://www.freebuf.com/articles/system/101447.html
1、背景
只要插上网线或连上WIFI,无需任何操作,不一会儿电脑就被木马感染了,这可能吗?
近期,腾讯反病毒实验室拦截到一个“黑暗幽灵”木马的新变种,该木马功能强大,行
为诡异,本文将对其进行详细分析,以下是该木马的主要特点:
1)木马功能强大,主要以信息情报收集为主,能够监控监听大量的聊天软件,收集网
络访问记录、监控Gmail、截取屏幕、监控麦克风和摄像头等。
2)木马对抗性强,能够绕过几乎全部的安全软件主动防御,重点对抗国内安全软件,
能够调用安全软件自身的接口将木马加入白名单,作者投入了大量的精力逆向研究安全
软件。
3)木马感染方式特别,通过网络劫持进行感染,主要劫持主流软件的自动更新程序,
当这些软件联网下载更新程序时在网络上用木马替换,导致用户无感中毒。
4)木马通讯方式特别,木马将数据封装成固定包头的DNS协议包,发送到大型网站来实
现数据传输,此方法可以绕过几乎全部的防火墙,但是黑客要截取这些数据,必须在数
据包的必经之路上进行嗅探拦截,结合木马的... 阅读全帖 |
|
l*****8 发帖数: 483 | 47 http://wenda.tianya.cn/wenda/thread?tid=65951f313f8f6458
手动修改注册表:
点击开始,点击运行,键入regedit。进入注册表编辑器。在根据注册表的目录树找到[
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\
OpenHomePage\Command],右键点击,选修改,将想要锁定的网页填在默认数据的后面
,例如: C:\Program Files\Internet Explorer\iexplore.exe bbs.360.cn(注:添加
数据为网站域名或网址,bbs.360.cn仅为示例。)
或者。。。
右键点击桌面浏览器属性,属性中的目标为:"C:\Program Files\360\360se3\360SE.
exe"只保留这些,把后面的114网址删除即可。 |
|
S*******l 发帖数: 2747 | 48 【 以下文字转载自 LosAngeles 讨论区 】
发信人: SouthHill (卧梅又闻花), 信区: LosAngeles
标 题: 赚钱的时候到了..
发信站: BBS 未名空间站 (Sat Oct 29 14:08:14 2005), 站内
发信人: IExplorer (Powered by .COM), 信区: Automobile
标 题: 赚钱的时候到了..
发信站: BBS 未名空间站 (Sat Oct 29 13:40:49 2005)
go to 99ranch, grab a brochure, test drive a chvey, mail the brochure, wait
for $30 99ranch gift certificate. |
|