如何手动清除伪装病毒explorer.exe病毒

所属分类: 电脑基础 / 电脑常识 阅读数: 1109
收藏 0 赞 0 分享

看名字就可以知道这是一个伪装病毒,具体名称trojan/vbs.zapchast.b,不是最新病毒。 该病毒会在电脑上生成一个folder.htt文件,不一定是在系统盘里,也就是说重装系统也不一定能管用。
感染explorer.exe病毒的症状是,任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程,还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了,有这两种情况说明你铁定中招了,如何判断哪个是病毒,我是把两个进程都关了一次,就知道了,简单有效。也可以看它的内存使用分析下,我的EXPLORER.EXE内存使用是1,8684K,exeplorer.exe内存使用是2982k,所以可以判断小写的exeplorer.exe确定是病毒。(你可以在新装系统后留意下EXPLORER.EXE的内存使用)
病毒已经确定,首先结束掉这个进程,再在开始菜单-运行-键入msconfig-回车,查看一下你的启动项,禁止exeplorer.exe随系统启动。然后找到C:\Program Files\Internet Explorer目录:
红色圈圈的就是病毒文件了,shift+delete杀掉它,最后我们打开注册表,

你可以手动查找位置在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
也可以点击编辑-查找-键入explorer.exe别忘了在字符匹配前打上对号,回车就会找到一个名称为ms..(名字我记不清了是以m打头的)数据为C:\Program Files\Internet Explorer\exeplorer.exe,删除掉。
好了任务结束,你可以重新启动下电脑,看看还有没有这个进程。
本人在windows xp适用成功
这个木马杀除比较棘手,。
这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。

杀除方法如下
1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。
2、然后在运行键入regedit,打开注册表编辑器。删除以下键值
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]
@="hookmir"
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]
@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"
"ThreadingModel"="Apartment"
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]
@="interapi64.classname"
[HKEY_CLASSES_ROOT\\interapi64.classname]
@="hookmir"
[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]
@="{081FE200-A103-11D7-A46D-C770E4459F2F}"
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"
3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。
(注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)!

更多精彩内容其他人还在看

电脑时不时出现runtime error错误提示该如何解决

很多朋友在使用windows系统都会出现runtime error错误提示,而且时不时跳出来,关于这个问题该怎么解决呢?下面以图文的形式为大家介绍下,有遇到问题的朋友可以看看
收藏 0 赞 0 分享

什么是花呗?花呗用来做什么?

最近支付宝推出了新的功能,那就是花呗,这是一个类似于贷款购买的功能,当你这个月没有钱购物的时候,就可以使用花呗进行购买支付,那么什么是花呗?花呗用来做什么?下面小编就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

添益宝是什么?添益宝怎么开通?

添益宝是什么?添益宝怎么开通?有什么好处?接下来小编就为大家介绍,感兴趣的朋友可以看一下
收藏 0 赞 0 分享

花呗是什么?支付宝花呗怎么开通?

昨日,支付宝推出了花呗服务功能,小编了解身边不少朋友都开通了此项服务,虽然支付宝目前仅邀请部分用户体验花呗服务,但是笔者发现大多数用户都可以开通此服务,开通此项服务可以实现获得消费额度来消费,那么花呗是什么?支付宝花呗怎么开通?下面我们一起来看看吧
收藏 0 赞 0 分享

添益宝怎么开通?电信翼支付添益宝开通流程图文详解(附官网地址)

添益宝怎么开通?接下来小编就为大家带来电信翼支付添益宝开通流程(图文详解),感兴趣的朋友可以看一下
收藏 0 赞 0 分享

花呗怎么用?怎么用支付宝花呗付款?

昨天,支付宝一项类似信用卡的服务“花呗”却上线了,虽然它不是信用卡,却能够实现信用卡的功能。那么花呗怎么用?怎么用支付宝花呗付款?下面小比爱你就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

添益宝送流量 电信翼支付添益宝送4g流量领取方法

有网友说开通添益宝就送流量?那么该如何领取呢?想知道的朋友就和小编一起来看看电信翼支付添益宝送4g流量领取方法吧
收藏 0 赞 0 分享

印象笔记使用过程中出现无法连接到服务器情况的解决方法

如果你的印象笔记出现了无法连接到服务器情况可以试一试下文的解决方法,主要是对inernet选项的局域网进行设置,详细见下文
收藏 0 赞 0 分享

印象笔记怎么加密不希望笔记内容被他人看到

如果你不希望自己的印象笔记的内容被人发现的话可以为印象笔记加密,加密过后信息会更加安全,下面以图文的形式为大家介绍下,需要的朋友可以参考下
收藏 0 赞 0 分享

12306登录提示非法请求的解决方法

大量网友反映,猎豹、360、百度、搜狗等浏览器同样遭遇了“非法请求”,甚至连12306官方都有提示,看来是对抢票软件的封禁又开始了。那么12306登录提示非法请求怎么办?下面小编就为大家介绍一下,一起来看看吧
收藏 0 赞 0 分享
查看更多