[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
步骤4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
步骤5、并修改[HKEY_CLASSES_ROOT\txtfile\shell\open\command]的右侧的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时,。txt的文件无法正常打开,可以点击文本文件的右键选择其它方式,选择使用Notepad即可 。
步骤6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为78,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
步骤7、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件 。
步骤8、关闭所有目录的完全共享!――这是关闭了该程序还可以通过网络感染的途径 。
步骤9、重新启动计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由上述第3步的“服务”程序自动生成的 。
关于WinXP系统中iexplore.exe是什么进程就给大家详细介绍到这里了 。如你还不知道iexplore.exe是什么进程的,可以先参考一下上述的内容,上述都有详细的内容,看完了你也就懂了 。
推荐阅读
- WinXP打印机驱动卸载的方法
- 专攻鲢鳙中药配方
- 铅笔鱼的风水学应用-铅笔鱼的品种介绍
- 冬奥会速滑金牌第一人 中国第一个速滑金牌
- 中水珠江勘探有限责任公司是国企吗
- 魏都指哪个城市
- 上海旅游集散中心地址在哪里
- 中考毕业寄语 初中毕业寄语
- 高黎贡山在哪里
- 丧尸主题公园在哪