QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 1705|回复: 3
收起左侧

[已解决] 中了iexp10re.exeb病毒,急。。。。

[复制链接]
发表于 2007-2-26 15:03:22 | 显示全部楼层 |阅读模式 来自: 中国江苏苏州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
应该如何进入该图,那位大侠帮帮忙啊- P0 }4 j0 c7 M% n3 R

$ m+ V; y" A4 `; i, P[ 本帖最后由 jsszzyg2008 于 2007-2-26 16:03 编辑 ]
1.JPG
发表于 2007-2-26 15:18:01 | 显示全部楼层 来自: 中国湖南长沙
来之* N1 {( f7 Z# X( X/ c
http://blog.51cto.com/blog.php?do=showone&tid=14382" d  \+ ?2 T* e) |7 T6 {2 c1 e3 z4 J
" `( h8 l! X( G4 M6 G& P
windhcp.ocx和iexp10re.exe
0 a: L: J" b1 \: p- S8 w3 b  P3 j+ w6 x
--------------------------------------------------------------------------------5 k: P" B8 R4 H3 g- O$ S! A- C
2007-01-05 09:32:26  * `9 O$ F: F. {# L0 r# ^- P

: G6 }4 M: ?; Q9 o6 @# K0 W' Fcy051799 51cto技术博客0 D$ f3 h9 Y+ P0 E
   2007-01-05 : H4 `4 o1 k0 K, w
8 L, |3 N* N- g0 H0 K8 C
cy051799 51cto技术博客
/ `1 ]- _; _- k$ w9 y9 }, }6 n6 K    今天我一开机就发现我的进程管理中多了两个文件这两个文件就是"iexp10re.exe和1explore.exe这两个文件,我在MS-DOS下给束了这两个文件的进程。接着就如下所说: ' k- I: Z; ^/ t7 @6 p5 r
! y* U3 d  e  O
cy051799 51cto技术博客
: T4 m+ d+ j' [  + ]  J* J) I+ I% D% j7 Q, @

) T$ Y8 f# K: G9 E6 |9 J7 F  Tcy051799 51cto技术博客
* D& `1 \# L' ^! I  e- N/ h1 杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭
' ?7 g7 E- Y0 B" V3 d  c$ R& A  w2 v; k8 c
cy051799 51cto技术博客) w7 U* [1 R1 g/ A3 ]' t
系统还原 打勾即可。  2 O5 `. r% {, E4 ?& |# B
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。) ?7 D' V5 {3 E) ~( |
   
9 d( o& r1 E+ B$ {1 ^8 }6 L, C重启计算机 然后再进入安全模式执行如下的操作 & H) [/ @. o3 U
--------------------------------------------------------------2 ?9 x% O5 X! H; M. D3 J( a" W/ U
以下的操作都要求安全模式下进行。8 h- e  O$ {0 {: ^4 d
[安全模式?重启电脑时按住F8 选择进入安全模式]
; m, L: L# c4 O! S! s$ v+ R5 d--------------------------------------------------------------cy051799 51cto技术博客
7 v+ J  ^; d% T# I( w; ~$ \
! n/ w" D& l# b" ?
' Z5 s8 _4 m% ^" M2 SREng 删除如下各项:' _7 R$ _' [! I* S# Z, W, a+ a
7 W4 z( @9 i  |" I2 Z9 V+ g
启动项目 -->注册表 的如下项
% P- S* @: }- V7 o1 r, e[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]  ~. Y/ R, J- P$ i% T
   <ravtask><C:\Progra~1\Eset\iexpl0re.exe>  [N/A]
! L- s1 m# q% V' M. b[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]9 B% y  e# N7 ?
    <{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\docume~1\admini~1\locals~1\temp\vyvorqfe.dll>  []
0 R- @' ~+ f1 n5 `; @% D5 j0 s- M- {& H& Y) ?
启动项目 -->服务-->Win32服务应用程序下的. ~% X2 M  K) x; C2 Q9 }: a
[Windows DHCP Service / WinDHCPsvc]
8 E0 I4 H( [4 X& J  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
3 M9 ^7 Y; Q5 _+ `4 Y8 W, a8 O" I1 `6 N, k* ]- Z
手动删除如上涉及的病毒文件 C:\Progra~1\Eset\iexpl0re.exe* x# g1 J$ n4 c, o2 H
c:\docume~1\admini~1\locals~1\temp\vyvorqfe.dll9 ?% x) P5 }6 ~# Q
c:\windows\windhcp.ocxcy051799 51cto技术博客

评分

参与人数 1三维币 +5 收起 理由
feiyong511 + 5 应助

查看全部评分

 楼主| 发表于 2007-2-26 15:18:46 | 显示全部楼层 来自: 中国江苏苏州
启动项目 -->服务-->Win32服务应用程序下的1 f& @+ S" E5 s) W5 L
[Windows DHCP Service / WinDHCPsvc]. G% Q8 _# \% `& _. F; Q0 n) ^% E
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
+ I& F/ d- E3 y7 s! o这里我不知道怎么弄啊
 楼主| 发表于 2007-2-26 16:04:03 | 显示全部楼层 来自: 中国江苏苏州
无毒一身轻,希望别再来
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表