为什么我的任务管理器里面有很多“IEXPLORE.EXE”(用户名是SYSTEM)
但是我并没有打开过IE,一个也没有打开。 谢谢各位大侠了
参考答案:3种方法
进入注册表内
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
然后查找 IEXPLORE.EXE 找到后大写的删除,小写的就不要删。然后重启动电脑就行了。
如果不行,那就只有把所有的硬盘分区全删了,一次性全删了,重新分区装系统。100%解决,单在C盘装系统是不行的。
第3种比较简单,也比较难,找个正版的 IE CDKEY。你没事不要去认证,这个问题只要不认证就不会出现。
如果上述方法无法解决问题,删除注册表中所有IEXPLORE.EXE(注意是全部大写的),基本上就ok了
也可能是病毒
Trojan.PowerSpider.ac 破坏方法:密码解霸V8.10。又称“密码结巴”。偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1、系统进程中有iexplore.exe运行,注意,是小写字母;
2、搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1、到C:\\WINDOWS\\system32下找到ixplore.exe 和 psinthk.dll 完全删除之。
2、到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion \\Run “mssysint”= iexplore.exe,删除其键值
有朋友说分不清哪个进程是系统进程,哪个是病毒开启的进程,推荐一个非常好用的工具Procexp.exe
华军软件有下载
一般的,在Explorer.EXE(区分大小写)下的子进程是都可以结束的.查看可疑进程的属性,找到其所在的位置并将其删除.然后再修改注册表.
有的进程可能结束不了,可以试试运行这个命令 ntsd -c q -p PID PID在进程管理器中可以看到