进程中出现多个iexplore.exe进程清除方法

        朋友说机器中毒了,我就带上了自己的宝贝武器(注:呵呵就是一个u盘,里面有IceSword.exe、procexp.exe等杀人放火、举家旅行之必备的小东东)。火速奔扑现场。我打开机器一看,原来症状就是即使不开ie浏览器也会在进程中出现多个iexplore.exe进程,且弹出不良网站并一闪而过。用冰刃一看,查到iexplore.exe的id号为384。然后打开procexp.exe查id为384的进程,原来是由一个svchost发起iexplore.exe,这时间用冰刃查看服务,发现一个名为sqlservech的服务,同时在%systemroot%目录下有一个sqlservech.dll,原来木马先创建服务,然后调用dll,在这个dll里再用iexplore的-k命令来连接指定的网站(如....C:\Program Files\Internet Explorer\IEXPLORE.EXE -k http://www.xxx.com....)OK到这里一切搞定,行动吧.先结束进程,再删服务,然后删除dll,搞定。 

你可能感兴趣的:(C++,c,浏览器,IE,C#)