生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2364查看|9回复

揭开伪装之手动清除explorer.exe病毒

[] [复制链接]
发表于 2010-12-28 00:19:02 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp; 这个木马杀除比较棘手,它进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下: <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 2、然后在运行键入regedit,打开注册表编辑器。删除以下键值 <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; [HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}] <br />
&nbsp;&nbsp;&nbsp;&nbsp; @=&quot;hookmir&quot; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; [HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]&nbsp;<br />
&nbsp;&nbsp;&nbsp;&nbsp; @=&quot;C:\\\\WINNT\\\\system32\\\\interapi64.dll&quot; <br />
&nbsp;&nbsp;&nbsp;&nbsp; &quot;ThreadingModel&quot;=&quot;Apartment&quot; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; [HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID] <br />
&nbsp;&nbsp;&nbsp;&nbsp; @=&quot;interapi64.classname&quot; <br />
&nbsp;<br />
&nbsp;&nbsp;&nbsp;&nbsp; [HKEY_CLASSES_ROOT\\interapi64.classname] <br />
&nbsp;&nbsp;&nbsp;&nbsp; @=&quot;hookmir&quot;&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; [HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid] <br />
&nbsp;&nbsp;&nbsp;&nbsp; @=&quot;{081FE200-A103-11D7-A46D-C770E4459F2F}&quot; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks] <br />
&nbsp;&nbsp;&nbsp;&nbsp; &quot;{081FE200-A103-11D7-A46D-C770E4459F2F}&quot;=&quot;hookmir&quot; <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;(注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)!</span></p>
发表于 2011-2-15 19:54:14 | 显示全部楼层
初来乍到,请多多关照。。。  
发表于 2011-3-9 06:32:04 | 显示全部楼层
牛牛牛牛  
发表于 2011-3-12 11:10:08 | 显示全部楼层
晕  !  
发表于 2011-3-22 06:47:56 | 显示全部楼层
加油啊!!!!顶哦!!!!!  
发表于 2011-4-26 06:31:05 | 显示全部楼层
谢谢哦  
发表于 2011-5-14 06:54:27 | 显示全部楼层
回答了那么多,没有加分了,郁闷。。  
发表于 2011-5-21 06:59:29 | 显示全部楼层
让我们和财富一起成长!!!  
发表于 2011-5-21 15:31:47 | 显示全部楼层
不错,支持下  
发表于 2011-5-22 06:33:31 | 显示全部楼层
要不我崇拜你?行吗?   
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表