- UID
- 1
- 主题
管理员
- CN币
- 币
- 威望
- 值
- 报料奖
- 元
- 贡献
- 值
- 回复
- 帖
- 日志
- 好友
- 帖子
- 主题
- 听众
- 收听
- 性别
- 保密
|
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small"> 这个木马杀除比较棘手,它进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下: <br />
<br />
1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。 <br />
<br />
2、然后在运行键入regedit,打开注册表编辑器。删除以下键值 <br />
<br />
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}] <br />
@="hookmir" <br />
<br />
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32] <br />
@="C:\\\\WINNT\\\\system32\\\\interapi64.dll" <br />
"ThreadingModel"="Apartment" <br />
<br />
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID] <br />
@="interapi64.classname" <br />
<br />
[HKEY_CLASSES_ROOT\\interapi64.classname] <br />
@="hookmir" <br />
<br />
[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid] <br />
@="{081FE200-A103-11D7-A46D-C770E4459F2F}" <br />
<br />
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks] <br />
"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir" <br />
<br />
3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。</span></p>
<p><span style="font-size: small"> (注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)!</span></p> |
|