进程中出现多个iexplore.exe进程清除方法

        朋友说机器中毒了,我就带上了自己的宝贝武器(注:呵呵就是一个u盘,里面有IceSword.exe、procexp.exe等杀人放火、举家旅行之必备的小东东)。火速奔扑现场。我打开机器一看,原来症状就是即使不开ie浏览器也会在进程中出现多个iexplore.exe进程,且弹出不良网站并一闪而过。用冰刃一看,查到iexplore.exe的id号为384。然后打开procexp.exe查id为384的进程,原来是由一个svchost发起iexplore.exe,这时间用冰刃查看服务,发现一个名为sqlservech的服务,同时在%systemroot%目录下有一个sqlservech.dll,原来木马先创建服务,然后调用dll,在这个dll里再用iexplore的-k命令来连接指定的网站(如....C:\Program Files\Internet Explorer\IEXPLORE.EXE -k http://www.xxx.com....)OK到这里一切搞定,行动吧.先结束进程,再删服务,然后删除dll,搞定。 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值