|
|
|
我下载了个宏杰加密软件....瑞星卡卡一直报错....说是可疑后门进程....研究了好久....终于知道是这个软件搞得怪...卸载也卸不了...只能粉碎..大家小心被偷窥哦...!0 i( w3 H7 P4 i* ~8 c
打开IE,瑞星卡卡跳出来阻止: + T2 a, t) g* P) Q
发现恶意程序运行
3 F8 y" ~& \; O7 P) q% T进程id:2120(或其它,不定)
|$ B8 }# d" g, S) Q3 \进程名:C:\program Files\Internet Explorer\iexplore.exe
c, Q- C' @9 U5 b2 q% c恶意文件名:可疑后门程序 ; \* R! m: \% Q$ T
每次开机后第一次打开IE,都有这个东西跳出来,之后在IE下浏览网站,它也偶尔会跳出来,出来之后一般有三种结果,一种是点击的网站没反应,一种是网站打开了又立即自行关闭了,再就是没什么影响,它每出现一次后,如果点确定,所有打开的网站都关闭了,但是进程中的IEXPLORE.EXE都不结束,所以最后进程中这个进程会有好几个. |
|