QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 1706|回复: 3
收起左侧

[已解决] 中了iexp10re.exeb病毒,急。。。。

[复制链接]
发表于 2007-2-26 15:03:22 | 显示全部楼层 |阅读模式 来自: 中国江苏苏州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
应该如何进入该图,那位大侠帮帮忙啊* n4 {. [% [/ W6 J# a' u5 w

( H" _( e5 Q5 ?0 d[ 本帖最后由 jsszzyg2008 于 2007-2-26 16:03 编辑 ]
1.JPG
发表于 2007-2-26 15:18:01 | 显示全部楼层 来自: 中国湖南长沙
来之+ D, B. P& D* n/ h- y
http://blog.51cto.com/blog.php?do=showone&tid=14382
" b* o( F" p2 R5 O6 N+ \& V: Z+ D# L
9 ?- f* M3 H5 V. L! Z8 G windhcp.ocx和iexp10re.exe 1 t" p; {$ V2 k" ^1 F7 e  u1 h1 C

" f& F0 \# }  n# ], e--------------------------------------------------------------------------------
! V' I5 S/ A) W7 u, `2007-01-05 09:32:26  ' c% G7 z) k( s
! x# X" n8 f* i9 Y
cy051799 51cto技术博客
, |5 \' b/ L1 g   2007-01-05
7 o, j- U3 t  W& b
% q4 v: c3 p1 u: q! j+ ^cy051799 51cto技术博客
& p1 }! M7 _/ n: x    今天我一开机就发现我的进程管理中多了两个文件这两个文件就是"iexp10re.exe和1explore.exe这两个文件,我在MS-DOS下给束了这两个文件的进程。接着就如下所说: # Y' \$ O% D6 L! L4 X' O

' |* |8 |( `: q8 D: j2 |cy051799 51cto技术博客
' I' X* `; ]9 h. ~" K9 W/ u3 k  ! ]' P9 `- s' w& P& C
" \5 g" {; L& P2 n+ h
cy051799 51cto技术博客
( Z3 z  i( f# H( w% I; T" {4 o1 杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭
* s( w" b. ^5 Q) b& T" O1 D$ N9 l8 p
# k! ?9 P, H  \. ?' lcy051799 51cto技术博客
  N' Y  o# k- d. _8 F系统还原 打勾即可。  
, G- W, h* H# M清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
  t1 h: v8 n. u- I5 {4 V   
" [" z/ C- p9 l: Z! ?重启计算机 然后再进入安全模式执行如下的操作
/ P  A/ V0 p9 y4 N& m9 k$ u--------------------------------------------------------------
  z6 d- l3 i/ T以下的操作都要求安全模式下进行。
. }4 o; s; j! R  e0 S[安全模式?重启电脑时按住F8 选择进入安全模式]
# [# k1 I" f) ^8 e: N# W% P--------------------------------------------------------------cy051799 51cto技术博客
5 A' i4 S" @' P2 ~6 c6 n6 b5 P- b! Q0 S. n/ L
4 M  t. `! T3 U; A
2 SREng 删除如下各项:
! ]9 L9 n8 N2 |( I6 g' R+ N3 y. M% N
启动项目 -->注册表 的如下项+ p! r1 F" D0 g( m% H
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]; d4 i6 v/ B) w. b9 a* `
   <ravtask><C:\Progra~1\Eset\iexpl0re.exe>  [N/A]( X3 G8 x$ `  l( ]) D, I- |
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]5 \3 z5 C, W$ ]+ T+ @8 d( l# W
    <{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\docume~1\admini~1\locals~1\temp\vyvorqfe.dll>  []
9 Z4 F  o$ D2 A' {8 y9 f+ R
* O+ f7 K/ S& b- K* O1 K' Y8 ?- D启动项目 -->服务-->Win32服务应用程序下的6 g! k9 \( ]) p7 K- m5 ~
[Windows DHCP Service / WinDHCPsvc]) v, [! \8 b, M* }" P) K4 g
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>9 P; L( O2 D- x7 c5 Y

8 d: F) ?- v1 K2 u手动删除如上涉及的病毒文件 C:\Progra~1\Eset\iexpl0re.exe
- v7 r3 e1 |  o0 w, gc:\docume~1\admini~1\locals~1\temp\vyvorqfe.dll# K8 ]: r; @$ {2 V; F) a, l4 F
c:\windows\windhcp.ocxcy051799 51cto技术博客

评分

参与人数 1三维币 +5 收起 理由
feiyong511 + 5 应助

查看全部评分

 楼主| 发表于 2007-2-26 15:18:46 | 显示全部楼层 来自: 中国江苏苏州
启动项目 -->服务-->Win32服务应用程序下的1 [6 u" N  d$ q8 i3 X) ~
[Windows DHCP Service / WinDHCPsvc]
% b4 Q# Y! v2 o$ {' j0 y1 w# O  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>9 R; v" ^9 V& s  n  M4 Z
这里我不知道怎么弄啊
 楼主| 发表于 2007-2-26 16:04:03 | 显示全部楼层 来自: 中国江苏苏州
无毒一身轻,希望别再来
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表