Q1:开机没打开IE就有iexplore.exe进程
问:请教一个问题,我的电脑开机后,还没有打开浏览器,就发现进程中都有一个小写的iexplore.exe。上网打开网页后,进程中又有一个大写的IEXPLORE.EXE,结束进程IEXPLORE.EXE网页跟着关闭;结束进程iexplore.exe,则桌面上的图标全部消失。请问我该如何处理?
答:通过你的一些特征描述,认为很可能是“Trojan.PowerSpider.ac”木马在搞鬼。它伪装成iexplore.exe,专门偷用户各种密码,包括游戏密码、局域网密码、腾讯QQ账号和密码等等。 解决办法如下——
1)到C:\WINDOWS\system32下找到iexplore.exe和psinthk.dll,全部删除。
2)进入注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run中的“mssysint”= iexplore.exe,删除其键值。
Q2:任务管理器里有好多IEXPLORE.EXE进程
问:我的电脑一直使用正常,但最近就开始碰到问题了,前几天我开机后发现运行速度有点儿慢,后来越发严重,打开任务管理器一看,进程选项里面有好多IEXPLORE.EXE进程,我当时没有开IE浏览器,而且随着时间推进该进程还会不断地增加,我用杀毒软件扫描了一遍,没发现有病毒啊!请问这是怎么回事?
答:你的电脑可能感染了“Trojan.powerSpider.ac”,它伪装成IEXPLORE.EXE,偷取用户各种密码,包括游戏密码、腾讯QQ账号和密码、POP3 密码等等。你看看系统进程中的IEXPLORE.EXE是否有小写字母?搜索该程序IEXPLORE.EXE,看是不是位于C:\WINDOWS\system32文件夹中。提示解决办法如下:到C:\WINDOWS\system32下找到IEXPLORE.EXE和psinthk.dll,然后完全删除;到注册表中,找到KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的“mssysint”= iexplore.exe,删除该键值。最后是将杀毒软件升级到最新的病毒库进行查杀。提醒你,记住修改所有的密码!