|
Golden Member
|
你先看看沒開IE時,工作管理員中看到的IEXPLORE.EXE的記憶體使用大小,
是幾K還是幾十K?若是前者的話,用下面方式找看看
開始->搜尋,進階選項把搜尋系統資料夾,搜尋隱藏檔案及資料夾,搜尋子資料夾三個都打勾。
檔案名稱打IEXPLORE.EXE
尋找的磁碟就找C:就好,或是你高興全部都搜尋也可以。
然後看有沒有搜尋出一個以上的IEXPLORE.EXE
一兩個月前我才莫名其妙找到一支偽裝成IEXPLORE.EXE的木馬,大小約3xxxK左右,
寄生在Windows目錄下那一堆$NtUninstallKBxxxxxx$ hotfix目錄其中一個目錄下。
怎麼進來的不清楚,不過試過kaspersky norton pccillin等防毒軟體都掃不到他。
送去kaspersky分析,他回覆我是新的木馬之類的,馬上會加進病毒碼,
我過幾個小時後更新kaspersky病毒碼再來掃那檔案試試,就能掃到了。
|