论坛: 病毒专区 标题: 请问IEXPLORE.EXE和taskmgr.exe报病毒怎么办? 复制本贴地址    
作者: 杨上当 [yjf1024]    论坛用户   登录
我一开机就有IEXPLORE.EXE这个进程,网上有人说,在用户没有开IE的时候出现IEXPLORE.EXE,一般都是病毒。于是我用瑞星的免费在线查毒查了一下,发现果然是病毒,病毒信息为:
文件名:IEXPLORE.EXE>>C:\Program Files\Internet ExploreIEXPLORE.EXE 病毒名:Backdoor.Gpigeon.tid

意外还发现,在打开了任务管理器的时候,就会有这个病毒:
文件名:taskmgr.exe>>C:\windows\system32\taskmgr.exe 病毒名:Backdoor.Eggdrop.qc

我还发现,只要进入瑞星的在线查毒页面开始查毒,IEXPLORE.EXE和taskmgr.exe就都会立即退出。

需要补充说明的是,之所以会报taskmgr.exe为病毒,是在我安装了Longhorn任务管理器之后。在刚刚安装好系统的时候,查毒时没有报taskmgr.exe为病毒。

以上问题没有能力自行解决,特向大侠们求教!拜谢!

附:我开机时的进程:

程序名称 程序文件名称 使用内存 使用交换
AGRSMMSG.exe C:\windows\AGRSMMSG.exe 2760 KB 912 KB
bwprnmon.exe C:\BITWARE\NT\bwprnmon.exe 2496 KB 1476 KB
ctfmon.exe C:\windows\system32\ctfmon.exe 3520 KB 1012 KB
Explorer.EXE C:\windows\Explorer.EXE 16720 KB 10488 KB
IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE 6296 KB 3604 KB
lsass.exe C:\windows\system32\lsass.exe 5936 KB 3868 KB
ntvdm.exe C:\windows\system32\ntvdm.exe 4560 KB 2232 KB
services.exe C:\windows\system32\services.exe 4368 KB 2108 KB
ShadowService.exe C:\WINDOWS\system32\shadow\ShadowService.exe 1484 KB 504 KB
ShadowTip.exe C:\WINDOWS\system32\shadow\ShadowTip.exe 4396 KB 1756 KB
smss.exe C:\windows\System32\smss.exe 388 KB 164 KB
spoolsv.exe C:\windows\system32\spoolsv.exe 5012 KB 3484 KB
svchost.exe C:\windows\system32\svchost.exe 4248 KB 2588 KB
svchost.exe C:\windows\system32\svchost.exe 4792 KB 3152 KB
svchost.exe C:\windows\System32\svchost.exe 21192 KB 14308 KB
vsnpstd3.exe C:\WINDOWS\vsnpstd3.exe 2756 KB 944 KB
winlogon.exe C:\windows\system32\winlogon.exe 4988 KB 8472 KB


地主 发表时间: 07-05-14 20:16

回复: 流浪猫猫 [rovecat]   版主   登录
以下几个文件不是系统必须的进程:
C:\windows\AGRSMMSG.exe  这个看似病毒。
C:\BITWARE\NT\bwprnmon.exe  这个是不是你的BT软件?
C:\windows\system32\ntvdm.exe 这个也不知是什么?
C:\WINDOWS\system32\shadow\ShadowService.exe 看名字是影子服务?你装了影子系统?
C:\WINDOWS\system32\shadow\ShadowTip.exe  同上
C:\WINDOWS\vsnpstd3.exe  这个是不是摄像头带的那个?
再有就是那个IE了,肯定是病毒,用冰刃查一下吧。有的说是灰鸽子的变种,冰刃是可以清理的




B1层 发表时间: 07-05-15 22:03

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号