最近浏览了成人视频版和三级诱惑版页面,在看过电影以后发现电脑里出现了一个iexplore.exe的进程,此进程一般是IE浏览器的,可是每次开机的时候没有打开浏览器就出现了这个进程!上网查询后发现这是以个名叫“密码结巴”的病毒,该病毒能盗取各种账号和密码。(昨天我还用我的网银卡在网上购物呢,快改密码!!)我机子上装的瑞星,可是查不出来!希望大家以后在浏览该种版面时尽量不要点击下面的视频链接。我的机子是在
http://c.jj758.com这个网址上中毒的。朋友的一台机子也中招了。希望大家以后多多注意此类网址,特别是jj758或者jj7758等这样的页面。
附“密码结巴”的特征:
因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。
系统进程--伪装的病毒 iexplore.exe
Trojan.PowerSpider.ac 破坏方法:密码解霸V8.10。又称“密码结巴”。偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1、系统进程中有iexplore.exe运行.同时,IEXPLORE.EXE也可能是病毒程序,占用大量CPU,导致电脑速度变慢.
2、搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。