是部是 explorer病毒? 高手来分析下

来源:百度知道 编辑:UC知道 时间:2024/05/13 07:17:09
今天打开网页翻翻,机器突然很慢,打开管理器,EXPLORER.EXE 把CPU占了 100%,估计是中镖了,到安全模式下杀杀,什么都没有杀出来,到系统文件夹里看看,没有异常,
再次正常启动,又都风平浪静了,
谁给分析下怎么回事情,

手工方法清除 EXPLORER.EXE 病毒文件,
用msconfig查看启动项目EXPLORER.EXE。

在C盘直接搜索无法搜索出EXPLORER.EXE;

直接进入C:\WINDOWS\system32下面搜索可以出来:EXPLORER.EXE。

调出任务管理器,结束EXPLORER.EXE进程,然后shift+del删除EXPLORER.EXE。

然后,运行-msconfig-启动,删了上面启动。

最后在注册表里查找这文件的表值并删除,注意到EXPLORER.EXE有几个是正常的文件别删(只删一些没有的盘符的EXPLORER.EXE,好象E盘F盘之类).

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = USERINIT.EXE,EXPLORER.EXE

应修改为如下:
Userinit = C:\WINDOWS\system32\userinit.exe