两个explorer

来源:百度知道 编辑:UC知道 时间:2024/06/16 10:49:27
求专家请教:进程里出现2个exploere,一个占用16000K一个战用1100K,我用360,AVG,AVAST,超级兔子,WINDOWS清理助手,什么都查不出来,用360查他的路径都说是安全的,到底是病毒吗?高手解答下谢谢

正常的 explorer.exe 在 C:\WINDOWS 之下,很多病毒替换其中字母使你看不出,比如下面的

explorer.exe 正常小写 explorer.exe
explorer.exe 病毒, 小写字母 l 被数字 1 替换

EXPLORER.EXE 正常大写 EXPLORER.EXE
EXPL0RER.EXE 病毒, 大写字母 O 被数字 0 替换

在安全模式或dos找到不正常的删除即可,还有的DLL病毒会插入正常的 explorer.exe,一般通过服务加载,开始,运行,输入msconfig确定,点“服务”选项卡,“隐藏所有Microsoft服务”打钩,然后把服务列表里剩下的前面勾全去掉,确定后重启。

以上如果还不奏效并确定只有一个explorer.exe文件而且文件名正确,按下面做:
开始,运行cmd 确定,在黑屏里打 tasklist /m > c:\1.txt,然后把能中止的explorer.exe中止,再在黑屏里打 tasklist /m > c:\2.txt,这时c盘生成两个文件 1.txt 和 2.txt,用记事本打开比较,在2.txt中找到那个explorer.exe,它后面有个pid数值,然后在1.txt找这个pid数值,这个pid 前面的 explorer.exe 是带毒的,pid 数值后面是它加载的dll文件,病毒就在其中,另一个explorer.exe 的 pid 不是这个数值的是正常的,在1.txt中核对两个explorer后的dll文件,把带毒explorer比正常explorer多出的dll文件记下来,用unlocker或启动到安全模式及dos下删除记下的dll文件就可以了。

诺顿查不到不代表所有杀软都没用,你可以试试其他杀软,这里给你推荐个不用安装的大蜘蛛绿色版试试 ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

你现在用的是什么操作系统?

如果你不是2000或者XP

那有可能是灰鸽子木马的进程,因为灰鸽子在2000和XP是可以隐藏进程的<