科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道explorer.exe病毒查杀:Explorer.EXE病毒清除办法

explorer.exe病毒查杀:Explorer.EXE病毒清除办法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Explorer.EXE是个木马病毒,这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。

作者:ZDNet社区 来源:ZDnet社区 2009年7月31日

关键字: explorer.exe专杀 explorer.exe清除 explorer.exe查杀 Explorer.exe

  • 评论
  • 分享微博
  • 分享邮件

  Explorer.EXE是个木马病毒,这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字 1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下:

  1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。

  2、然后在运行键入regedit,打开注册表编辑器。删除以下键值

  [HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}]

  @="hookmir"

  [HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}\InprocServer32]

  @="C:\\WINNT\\system32\\interapi64.dll"

  "ThreadingModel"="Apartment"

  [HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}\ProgID]

  @="interapi64.classname"

  [HKEY_CLASSES_ROOT\interapi64.classname]

  @="hookmir"

  [HKEY_CLASSES_ROOT\interapi64.classname\Clsid]

  @="{081FE200-A103-11D7-A46D-C770E4459F2F}"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

  "{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"

  3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在 Windows/WINNT(2000/NT)/system32下找到 interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。

  (注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章