1.急!!!我的电脑无缘无故的多了几个iexplore.exe进程

2.任务管理器里有多个iexplore.exe进程,怎么办?

3.为什么我的管理器会同时出现好几个iexplore.exe啊

4.我的进程里为什么有一个iexplore.exe还有一个Explorer.EXE,是不是有一个是?

3个iexploreexe_

详细解说iexplore.exe是进程还是

发布日期: 2006-11-3 11:34:09 作者: lvvl 字体:大 中 小打印本页

iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B,该会终止你的反软件,和一些Windows系统工具,该进程的安全等级是建议删除。

这个东西可以说是,也可以说不是。

因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是。

系统进程--伪装的 iexplore.exe

Trojan.PowerSpider.ac 破坏方法:密码解霸V8.10。又称“密码结巴”。偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。

现象:

1、系统进程中有iexplore.exe运行,注意,是小写字母;

2、搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。

解决办法:

1、到C:\\WINDOWS\\system32下找到ixplore.exe 和 psinthk.dll 完全删除之。

2、到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion \\Run “mssysint”= iexplore.exe,删除其键值。

急!!!我的电脑无缘无故的多了几个iexplore.exe进程

iexplore.exe是windows系列的一个进程

一般会改大小写

比如:Iexplore.exe、iexplore.EXE、IEXPLORE.exe……

怀疑你中的是灰鸽子

灰鸽子的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的文件;文件名可变,但有一定规律。

清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消 “隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下看是否有一个名为IEXPLORE_Hook.dll(也可能是其他名称,但基本结构都是_hook.dll的)的文件。

4、根据灰鸽子原理分析我们知道,如果IEXPLORE_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有IEXPLORE.exe和 IEXPLORE.dll文件。打开Windows目录,应该还有一个用于记录键盘操作的IEXPLOREKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除

灰鸽子的手工清除

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“IEXPLORE.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为IEXPLORE_Server)。

3、删除整个IEXPLORE_Server项。

98/me系统:

在9X 下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run项,我们立即看到名为IEXPLORE.exe的一项,将IEXPLORE.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的IEXPLORE.exe、IEXPLORE.dll、IEXPLORE_Hook.dll以及IEXPLORE.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

或者请下载rgpk专杀工具或则冰仞

任务管理器里有多个iexplore.exe进程,怎么办?

微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是。

解决办法:

1、到C:\\WINDOWS\\system32下找到ixplore.exe 和 psinthk.dll 完全删除之。

2、到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion \\Run “mssysint”= iexplore.exe,删除其键值

伪装的 iexplore.exe 现象:

1、系统进程中有iexplore.exe运行,注意,是小写字母;

2、搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。

为什么我的管理器会同时出现好几个iexplore.exe啊

您好,本人是一家网络公司的网管,你说的这个问题我擅长

一般木马比较容易删除的.

首先,你看看,是不是你打开了IE?没打开IE,也有iexplore.exe这个进程,

那就100%中标了,

接下来就是清除它了

1、可以试试用杀软杀,个人推荐AVAST、麦咖啡,企业里都是用的这2个.

2、开始—运行—msconfig

除杀软、输入法、等你自己需要的程序留下,

其他进程全部禁用

3、配合360、windows清理助手等,也有一定的效果

本人有个常用小技巧,非常有效,使用一款叫

wsyscheck

的软件,打开以后,可以看到所有的进程,并用不同颜色显示,红色的要小心了,这时候,找到木马的进程—右健—关闭进程并删除源文件,找这个进程很重要,一般到这里,问题就解决了.

打了这么多,分是我的了吧!

我的进程里为什么有一个iexplore.exe还有一个Explorer.EXE,是不是有一个是?

C:\WINDOWS\System32\alg.exe?是应用层网关服务,用于网络,禁止终止。

C:\WINDOWS\system32\csrss.exe?客户端服务子系统,用以控制Windows图形相关子系统,禁止终止。

C:\WINDOWS\system32\ctfmon.exe?Windows输入法程序建议不要终止。

C:\WINDOWS\Explorer.EXE?桌面系统

C:\Program?Files\Internet?Explorer\IEXPLORE.EXE?总共八个可能计算机里种了木马或者流氓软件,个人也推荐进程大管家查看一下到底是什麽东东在这里面,找到他们住的地方然后删除枪毙。

C:\WINDOWS\system32\lsass.exe?为使用winlogon服务的授权用户生成一个本地的安全授权服务,生成用户的进入令牌。禁止终止。

D:\Super?Rabbit\MagicSet\MagicSet.exe?超级兔子的模块

C:\WINDOWS\system32\nvsvc32.exe?NVIDIA?Driver?Helper?Service在NVIDA显卡驱动

C:\WINDOWS\system32\services.exe?微软Windows操作系统的一部分。用于管理启动和停止服务。禁止终止。

C:\WINDOWS\System32\smss.exe会话管理子系统,负责启用用户会话。禁止终止。

C:\WINDOWS\system32\spoolsv.exe?打印机服务

D:\Super?Rabbit\MagicSet\srtask.exe?还是超级兔子的服务模块

C:\WINDOWS\system32\svchost.exe?用于启动“DCOM?Server?Process?Launcher"等服务。禁止终止。

C:\WINDOWS\system32\svchost.exe?用于启动“Remote?Procedure?Call(RPC)”等服务。

C:\WINDOWS\System32\svchost.exe?用于启动是构建需要加载的服务列表,每个Svchost.exe的回话期间都包含一组服务的相关信息,因此多个svchost.exe会在同一时间运行。禁止终止。

C:\WINDOWS\system32\svchost.exe?用于启动“DNC?Client”等服务禁止终止。

C:\WINDOWS\system32\svchost.exe?用于启动“Alerter”等服务,禁止终止。

C:\WINDOWS\system32\taskmgr.exe?任务栏管理器

C:\WINDOWS\system32\winlogon.exe?用于管理用户登陆,在用户按下ctrl+alt+del时激活,显示安全对话框。禁止终止。

请注意C:\WINDOWS\Explorer.EXE?、C:\Program?Files\Internet?Explorer\IEXPLORE.EXE?、C:\WINDOWS\system32\svchost.exe?、C:\WINDOWS\system32\taskmgr.exe?、C:\WINDOWS\system32\winlogon.exe?这几个进程非常容易感染的。

这两个进程是系统必须的进程,如果任务管理器里没有经常性的出现占用cpu很高,就是正常的,因为经常会入侵这两个系统进程

iexplore.exe

iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

explorer.exe

进程名称: explorer 或者 explorer.exe

所在路径: (系统安装目录盘)C:\windows\explorer.exe

进程全称: Microsoft Windows Explorer

中文名称: 微软windows管理器

描述:

Windows 管理器,可以说是 Windows 图形界面外壳程序,它是一个有用的系统进程。 注意它的正常路径是 C:\Windows 目录,否则可能是 W32.Codered 或 W32.mydoom.b@mm