求反病毒高手!!!!紧急!!!!

来源:百度知道 编辑:UC知道 时间:2024/05/17 08:43:51
我家机子用瑞星在C:\WINDOWS\目录下扫出了explorer.exe病毒
处理结果状态为:重起计算机后再删除
请问,那个程序是很重要的....况且在那个目录下...中毒的是原文件explorer.exe
怎么办?????
病毒名称是:win32.Tufik.a
感染的文件正是explorer.exe

这类病毒很多 因为很多病毒都会在进程中起跟系统进程很相似的名字,而explorer.exe又是最容易嵌入病毒或者木马。

由于你说的东西很少 很难判断你具体中了哪个病毒,请使用杀毒软件查杀,我推荐avg anti-spyware 7.5

下面我说一个此类病毒之一的手动解决的方法,希望对你有帮助。
手动清除explorer.exe病毒,这是一个伪装病毒,具体名称trojan/vbs.zapchast.b(来自江民2007杀毒报告),不是最新病毒。该病毒会在电脑上生成一个folder.htt文件,不一定是在系统盘里,也就是说重装系统也不一定能管用。

感染explorer.exe病毒的症状是,任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程,还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了,有这两种情况说明你铁定中招了,如何判断哪个是病毒,我是把两个进程都关了一次,就知道了,简单有效。也可以看它的内存使用分析下,我的EXPLORER.EXE内存使用是1,8684K,exeplorer.exe内存使用是2982k,所以可以判断小写的exeplorer.exe确定是病毒。(你可以在新装系统后留意下EXPLORER.EXE的内存使用)

病毒已经确定,首先结束掉这个进程,再在开始菜单-运行-键入msconfig-回车,查看一下你的启动项,禁止exeplorer.exe随系统启动。然后找到C:\Program Files\Internet Explorer目录,看下面如图:

红色圈圈的就是病毒文件了,shift+delete杀掉它,最后我们打开注册表,你可以手动查找位置在:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

也可以点击编辑-查找-键入explorer.exe别忘了在字符匹配前打上对号,回车就会找到一个名称为ms..(名字我记不清了是以m打头的)数据为C:\Program Files\Internet