C:\Windows\System32\EXPLORER.EXE

来源:百度知道 编辑:UC知道 时间:2024/06/25 01:43:25
电脑最近有时打开IE过程中就出现遇到问题要关闭,然后就关不掉了,其他程序也无法操作,任务管理器调出来只显示外框,杀毒软件扫描正常,
超级兔子给我的结果:
在硬盘中找到以下可疑程序:
C:\Windows\System32\EXPLORER.EXE
C:\Windows\System32\REGEDIT.EXE
高手指点下是不是中毒了?
补:别在其他地方复制,百度我都找了2个小时了
我的是双系统,windows7 64位 VISTA 64位 2个系统同时出现这个情况。

中病毒:EXPLORER.EXE
文件名称:伪EXPLORER.EXE 文件大小:65536 字节 AV命名:Worm.Win32.VB.zbn(瑞星) Win32:AutoRun-JW(Avast) 加壳方式:未编写语言:Microsoft Visual Basic 5.0 / 6.0 文件MD5:56b71b3581e5d1c3c2302a28fa47cb3a

行为:
1.释放文件:
C:\WINDOWS\system\SERVICES.EXE 65536 字节
C:\WINDOWS\system\SYSANALYSIS.EXE 65536 字节
C:\WINDOWS\system\explorer.exe 976896 字节
2.删除备份文件:
C:\WINDOWS\system32\dllcache\explorer.exe
3.覆盖系统文件:C:\WINDOWS\explorer.exe
系统启动时先执行病毒体,再执行C:\WINDOWS\system\explorer.exe。
4.重命名文件,为:explorer.exe608924508094788,作为备份
5.尝试U盘传播和修改系统的隐藏文件选项,不过未实现.

解决方法:
方法一:
把WIN安装盘放入光驱,选择安装初期的“故障修复控制台”选项,输入管理员密码,即到c盘WINDOWS下面,输入:cd system32,再输入: del explorer.dll。一切搞掂!

方法二:
解决方法:
1.删除:
C:\WINDOWS\explorer.exe 65536 字节
C:\WINDOWS\system\SERVICES.EXE 65536 字节
C:\WINDOWS\system\SY