扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
来源:网络转载 2010年3月2日
关键字: explorer.exe病毒清 explorer.exe清除 explorer.exe查杀 explorer.exe专杀
explorer.exe是不是病毒?正常情况下explorer.exe是windows的资源管理器,位置为C:\WINDOWS\explorer.exe,最近有病毒冒充,比如expl0rer.exe,如果系统进程中的explorer.exe进程不是在windows文件夹下,这基本上是病毒了,本文末尾附explorer.exe病毒专杀工具,这是一个伪装病毒,具体名称 trojan/vbs.zapchast.b
1.explorer.exe的位置
正确位置为C:\WINDOWS\explorer.exe
2.explorer.exe图标
3.中毒症状:
1.开机后,出现一个窗口,窗口标题:Explorer.EXE,它和explorer.exe资源管理器名称一样。但注意大小写
2.系统进程中出现两个explorer.exe进程
3.按alt+ctrl+del后,用进程管理器可以关掉该进程。
手工清除explorer.exe病毒方法
这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易 和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下:
1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。
2、然后在运行键入regedit,打开注册表编辑器。删除以下键值
[HKEY_CLASSES_ROOT\CLSID\]
@="hookmir"
[HKEY_CLASSES_ROOT\CLSID\InprocServer32]
@="C:\WINNT\system32\interapi64.dll"
"ThreadingModel"="Apartment"
[HKEY_CLASSES_ROOT\CLSID\ProgID]
@="interapi64.classname"
[HKEY_CLASSES_ROOT\interapi64.classname]
@="hookmir"
[HKEY_CLASSES_ROOT\interapi64.classname\Clsid]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
""="hookmir"
3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT (2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除 就可以了。
(注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)
文章来自:老李的日志。源地址:http://www.dayanmei.com/blog.php/ID_866.htm
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者