中了EXPLORER.EXE 病毒

来源:百度知道 编辑:UC知道 时间:2024/05/10 13:02:03
进程中出现很多EXPLORER.EXE,而且全是自己中断又马上出现,无法手动终结,cpu利用率一直100%,瑞星杀不出来,安全模式下也不行。我没有卡巴,不用推荐。有谁知道有没有专杀工具???或是行之有效的解决方法?
重做系统就不问了。!!!!!!!!!

我用防火墙禁止了该进程的启动,只是没有删除

这个木马杀除比较棘手,。

这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下:

1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。

2、然后在运行键入regedit,打开注册表编辑器。删除以下键值

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]
@="hookmir"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]
@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]
@="interapi64.classname"

[HKEY_CLASSES_ROOT\\interapi64.classname]
@="hookmir"

[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]