倍可親

回復: 4
列印 上一主題 下一主題

如何將Explorer.EXE病毒扼殺於搖籃

[複製鏈接]
跳轉到指定樓層
樓主
佛也跳牆 發表於 2012-12-16 09:59 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
本帖最後由 佛也跳牆 於 2013-1-23 10:22 編輯

  網上的病毒無處不在,中了病毒就要清除,而且病毒種類繁多,而且總是讓人防不勝防。Explorer.EXE就是其中之一,它是個木馬病毒,那麼我們如何才能有效的清除explorer.exe病毒呢?

  這個木馬進入計算機后,產生主要的三個文件是:interapi32.dll,interapi64.dll,exp1orer.exe特別狡猾的是容易和Explorer.exe混淆。它是數字 1不是字母l。這個病毒入駐進程以後,會大量的消耗系統資源,並會跟著資源管理器一同啟動。殺除方法如下:

  1、關閉Xp系統的還原功能。具體的可以進入組策略查找或是右擊我的電腦屬性,關閉系統還原功能。

  2、然後在運行鍵入regedit,打開註冊表編輯器。刪除以下鍵值

  [HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}]

  @="hookmir"

  [HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}\InprocServer32]

  @="C:\\WINNT\\system32\\interapi64.dll"

  "ThreadingModel"="Apartment"

  [HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}\ProgID]

  @="interapi64.classname"

  [HKEY_CLASSES_ROOT\interapi64.classname]

  @="hookmir"

  [HKEY_CLASSES_ROOT\interapi64.classname\Clsid]

  @="{081FE200-A103-11D7-A46D-C770E4459F2F}"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

  "{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"

  3、重新啟動系統,進入文件夾選項菜單,單擊查看選項卡,顯示隱藏的文件和文件夾,顯示系統文件擴展名。然後在 Windows/WINNT(2000/NT)/system32下找到 interapi32.dll,interapi64.dll,exp1orer.exe三個文件,將其刪除就可以了。

  (註:exp1orer.exe偽裝成了jpg的圖片格式圖標。小心謹慎。還有文件夾選項卡在殺除病毒后可以自己把它改回到原來的狀態)

22

主題

104

帖子

498

積分

貝殼網友三級

Rank: 3Rank: 3

積分
498
沙發
irongeek 發表於 2013-2-3 17:36 | 只看該作者
還是不用windows安全。
回復 支持 反對

使用道具 舉報

147

主題

1487

帖子

4361

積分

一級貝殼核心

Rank: 5Rank: 5

積分
4361
3
新手登陸 發表於 2013-2-27 07:05 | 只看該作者
請問到哪裡才能找到
[HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}]

呀?
回復 支持 反對

使用道具 舉報

4
 樓主| 佛也跳牆 發表於 2013-2-27 15:07 | 只看該作者
新手登陸 發表於 2013-2-27 07:05
請問到哪裡才能找到
[HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}]

老實說,這個問題很專業,我也說不好,還是等高手指點吧。
回復 支持 反對

使用道具 舉報

147

主題

1487

帖子

4361

積分

一級貝殼核心

Rank: 5Rank: 5

積分
4361
5
新手登陸 發表於 2013-2-27 22:48 | 只看該作者
irongeek 發表於 2013-2-3 17:36
還是不用windows安全。

請問到哪裡才能找到
[HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}]

呀?

回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-4 05:06

快速回復 返回頂部 返回列表