朗道力学解读pdf:开机自启动的IEXPLORE.EXE究竟是什么!?

来源:百度文库 编辑:高校问答 时间:2024/05/01 09:41:52
进程名 IEXPLORE.EXE
用户名 SYSTEM
路径C:\ProgramFiles\InternetExplorer\IEXPLORE.EXE

我知道很多人一看到这个路径就认为是IE浏览器,可是事情没有那么简单。
第一,它开机自启动,且用户名为SYSTEM,而这时IE浏览器并没有被开启。况且一般的启动项用户名怎么会是SYSTEM呢?

第二,关掉开机自启动的IEXPLORE.EXE后,再打开“Internet Explorer”,IE浏览器被打开了,但任务管理器中竟没有查看到新增任何进程!

不过以安全模式开机没有此进程。
最近在我的电脑上有检测到“灰鸽子”
而且有主页莫名其妙被更改的症状。(改回来,下次开启浏览器发现又被改回去)

最新发现!:原来打开Internet Explorer的时候任务管理器中的进程并不是毫无反应的!偶然一次的打开,发现进程中跳出“iexplore.exe”(小写的!),之后又迅速消失,可以说就只是闪烁了一下,但IE浏览器依然可以正常运行。
把任务管理器查看进程的更新速度调到“高”,重复操作,就可以再一次观察到这一现象。而在默认的更新速度“标准”下,观察到这一现象的几率是很小的。

无奈,它究竟是怎么做到的?

请用HijackThis将日志扫上来,有点像浏览器捆绑.

iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。

你不上网iexplore.exe也是开的!这是窗口的控制!
灰鸽子 有病毒的

这个要是关了,桌面好像就什么东西都没了。