|
我下载了个宏杰加密软件....瑞星卡卡一直报错....说是可疑后门进程....研究了好久....终于知道是这个软件搞得怪...卸载也卸不了...只能粉碎..大家小心被偷窥哦...!; f+ F# c) p# F8 d1 v; s G5 R; Q
打开IE,瑞星卡卡跳出来阻止: : A6 }6 w4 ?7 s8 U9 Y! H1 A" X
发现恶意程序运行
2 T, f: g$ v+ d( v9 J5 F进程id:2120(或其它,不定)
' W( l3 H) P; k% \9 ?; U3 V- {进程名:C:\program Files\Internet Explorer\iexplore.exe
, j6 @/ c; K2 r. L0 h! f8 j' x- ]恶意文件名:可疑后门程序
' c4 E |; P* X3 E% ~, H J; B* T5 U每次开机后第一次打开IE,都有这个东西跳出来,之后在IE下浏览网站,它也偶尔会跳出来,出来之后一般有三种结果,一种是点击的网站没反应,一种是网站打开了又立即自行关闭了,再就是没什么影响,它每出现一次后,如果点确定,所有打开的网站都关闭了,但是进程中的IEXPLORE.EXE都不结束,所以最后进程中这个进程会有好几个. |
|