驱动管家:安全、高效、精准的专业驱动下载站!

如何手动清除伪装病毒explorer.exe病毒

2018-03-05 16:03:29责编:农桂婷   来源:驱动管家     人气:

看名字就可以知道这是一个伪装病毒,具体名称trojan/vbs.zapchast.b,不是最新病毒。 该病毒会在电脑上生成一个folder.htt文件,不一定是在系统盘里,也就是说重装系统也不一定能管用。

感染explorer.exe病毒的症状是,任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程,还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了,有这两种情况说明你铁定中招了,如何判断哪个是病毒,我是把两个进程都关了一次,就知道了,简单有效。也可以看它的内存使用分析下,我的EXPLORER.EXE内存使用是1,8684K,exeplorer.exe内存使用是2982k,所以可以判断小写的exeplorer.exe确定是病毒。(你可以在新装系统后留意下EXPLORER.EXE的内存使用)

病毒已经确定,首先结束掉这个进程,再在开始菜单-运行-键入msconfig-回车,查看一下你的启动项,禁止exeplorer.exe随系统启动。然后找到C:\Program Files\Internet Explorer目录:

红色圈圈的就是病毒文件了,shift+delete杀掉它,最后我们打开注册表,

你可以手动查找位置在:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

也可以点击编辑-查找-键入explorer.exe别忘了在字符匹配前打上对号,回车就会找到一个名称为ms..(名字我记不清了是以m打头的)数据为C:\Program Files\Internet Explorer\exeplorer.exe,删除掉。

好了任务结束,你可以重新启动下电脑,看看还有没有这个进程。

本人在windows xp适用成功

这个木马杀除比较棘手,。

这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。

杀除方法如下:

1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。

2、然后在运行键入regedit,打开注册表编辑器。删除以下键值

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]

@="hookmir"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]

@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"

"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]

@="interapi64.classname"

[HKEY_CLASSES_ROOT\\interapi64.classname]

@="hookmir"

[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]

@="{081FE200-A103-11D7-A46D-C770E4459F2F}"

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]

"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"

3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。

(注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)!

  • 网线接口不够用的时候怎么办?怎么解决网线接口不够的问题?

    网线接口不够用的时候怎么办?怎么解决网线接口不够的问题?

    常普通路由器只提供四个网线接口用于连接计算机,当局域网计算机数多于四台时,就必须扩展路由器接口,才能实现更多计算机的联网需求。下面小编就为大家介绍路由器 网线接口不够用的三种解决方法,一起来看看吧

    详情2018-01-29 15:27:08责编:xm   来源:驱动管家     
  • 腾讯qq国际版添加外国好友的方法是什么?腾讯qq国际版怎么加好友?

    腾讯qq国际版添加外国好友的方法是什么?腾讯qq国际版怎么加好友?

    QQ国际版怎么加外国朋友?QQ最新发布了QQ国际版,让玩家能跨越国度,用QQ进行沟通,今天百事网小编就给大家具体介绍一下加外国朋友的方法, 1 下载完成后,安装到电脑上,点击开始菜单,打开QQ国际版,如图 2 输入账号和密码,登录,如图所示 3 登录后,在主

    详情2018-01-24 12:28:16责编:xm   来源:驱动管家     
  • 优酷视频跳过片头片尾的设置在哪儿?优酷视频怎样跳过片头尾?

    优酷视频跳过片头片尾的设置在哪儿?优酷视频怎样跳过片头尾?

    优酷视频怎么跳过片头片尾?我们用优酷视频看电视或者是电影,特别是电视剧的时候他会有个很长开头曲和片尾曲,占用的时间起来时5到6分钟的样子,这样使得看起来很不过瘾,下面百事网小编就给大家带来优酷视频跳

    详情2018-01-17 13:31:09责编:xm   来源:驱动管家     
  • 京东退货流程是什么?怎么在京东退货?

    京东退货流程是什么?怎么在京东退货?

    网购已经成为了一种消费者普通接受了的一种购物方式,网购已经变得流行。尽管网购比价、购买方便,不过在产品出现问题,需要退货或者换货方面则显得要麻烦一些。对于很多刚刚接触网购的人群,对于一旦产品有问题,需要退货或者换货的时候,往往不知道如何操

    详情2018-01-31 19:03:23责编:xm   来源:驱动管家     
  • QQ语音可以转文字吗?QQ语音怎么转成文字?

    QQ语音可以转文字吗?QQ语音怎么转成文字?

    QQ语音怎么转换成文字?当你在电脑或手机端登录QQ后,不方便接听语音消息时该怎么办呢?大家一定会想着如何将QQ语音转换成文字消息吧?大家来看看百事网小编为大家介绍的QQ语音怎么转换成文字吧!1 打开好友发的

    详情2018-01-11 10:16:32责编:xm   来源:驱动管家     
  • 电脑关机后一直卡在关机界面是怎么回事?如何解决

    电脑关机后一直卡在关机界面是怎么回事?如何解决

    不少网友都是这样,只能直接把电源给拔了,或长按关机键进行电脑强制关机来解决,而这种方法只能用一时却不用一直用下去。关机时卡在关机界面,提示正在注销或关机原因这种故障多数都是因为操作系统方面的原因,

    详情2018-02-28 21:37:41责编:农桂婷   来源:驱动管家     
  • 嵌入式Linux系统路由基本配置是什么?

    嵌入式Linux系统路由基本配置是什么?

    OpenWRT是一个嵌入式Linux系统,想要了解嵌入式Linux系统的朋友有福了,今天小编要给大家介绍下OpenWRT路由的基本配置,感兴趣的朋友可不要错过了哈

    详情2018-01-26 10:20:46责编:xm   来源:驱动管家     
  • 全民WiFi如何避免自动断开?电脑怎样保持不休眠?

    全民WiFi如何避免自动断开?电脑怎样保持不休眠?

    在使用全民wifi的过程中,需要保持电脑长时间开启,一旦休眠就会自动断开wifi,现在的问题是如何设置电脑不休眠呢?winxp和win7系统下是如何实现的,将在本文为大家介绍下

    详情2018-01-31 19:52:17责编:xm   来源:驱动管家     
  • SDN是怎么定义的?SDN的优缺点是什么?

    SDN是怎么定义的?SDN的优缺点是什么?

    这篇文章主要为大家介绍了软件定义网络中分布式与集中式的优缺点,分布式到集中式的转变,意味着集中式控制层面必须要解决其不足之处,同时尽量多的发挥出集 中式的优势,需要的朋友可以参考下

    详情2018-01-24 14:20:10责编:xm   来源:驱动管家     
  • 显示器亮度设置方法是什么?显示器亮度在哪儿设置?

    显示器亮度设置方法是什么?显示器亮度在哪儿设置?

    AOC显示器亮度怎么调?冠捷亮度调整方法。一般来说win7默认屏幕亮度实在让人刺眼,那么显示器屏幕亮度怎么调整呢?快来看看吧

    详情2018-02-05 13:31:15责编:xm   来源:驱动管家