成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

關于Exp1orer.exe進程木馬殺除方法

2010-08-28 10:47:08來源:西部e網作者:

這個木馬殺除比較棘手,現綜合了其他各位高手的經驗,本人詳細的敘述一下NT/2000/XP下的清除方法。以便使用。

這個木馬進入計算機后,產生主要的三個文件是:interapi32.dll,interapi64.dll,exp1orer.exe特別狡猾的是容易和Explorer.exe混淆。它是數字1不是字母l。這個病毒入駐進程以后,會大量的消耗系統資源,并會跟著資源管理器一同啟動。殺除方法如下:

1、關閉Xp系統的還原功能。具體的可以進入組策略查找或是右擊我的電腦屬性,關閉系統還原功能。

2、然后在運行鍵入regedit,打開注冊表編輯器。刪除以下鍵值

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]
@="hookmir"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]
@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]
@="interapi64.classname"

[HKEY_CLASSES_ROOT\\interapi64.classname]
@="hookmir"

[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]
@="{081FE200-A103-11D7-A46D-C770E4459F2F}"

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"

3、重新啟動系統,進入文件夾選項菜單,單擊查看選項卡,顯示隱藏的文件和文件夾,顯示系統文件,擴展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三個文件,將其刪除就可以了。
(注:exp1orer.exe偽裝成了jpg的圖片格式圖標。小心謹慎。還有文件夾選項卡在殺除病毒后可以自己把它改回到原來的狀態)

以上就可以將這個木馬清除出去,如有不足請各位指教。謝謝!

關鍵詞:木馬

贊助商鏈接:

主站蜘蛛池模板: 依兰县| 金堂县| 体育| 芮城县| 布尔津县| 东丰县| 即墨市| 会东县| 元氏县| 阳泉市| 乌鲁木齐县| 依安县| 沁源县| 十堰市| 化德县| 土默特左旗| 威信县| 合山市| 定日县| 吴桥县| 讷河市| 乐山市| 盖州市| 龙州县| 马尔康县| 翁牛特旗| 南召县| 澄迈县| 喀什市| 遂昌县| 谢通门县| 左贡县| 滦南县| 壤塘县| 张北县| 灵丘县| 湖州市| 闻喜县| 潜江市| 辰溪县| 宝应县|