explorer.exe病毒
我的电脑现在能确定是中毒了,但是我无法清除,请哪位高手指点一下,具体现象描述如下:开机后并未出现任何问题,但是任务管理器,注册表等工具均不能打开,或者说是打开后就立即被关...
我的电脑现在能确定是中毒了,但是我无法清除,请哪位高手指点一下,具体现象描述如下:
开机后并未出现任何问题,但是任务管理器,注册表等工具均不能打开,或者说是打开后就立即被关闭了,也无法显示隐藏文件;用360安全卫士或者卡卡查看进程时,发现多了一个“ .EXE”进程(注意点的前面有空格,但不知道是空了一格还是两格),而且显示的“explorer.exe”附带的参数中有这个“ .EXE”这两项无论如何都无法关闭,即使我的手法再快,都不能马上关闭,安全模式和正常开机均是如此。
我还没有试验装杀毒软件会有什么情况,我想问问这种病毒是什么,怎么可以用手工的方式来清除掉,具体应该如何操作,多谢!
我说一楼的大哥,感觉你就是答非所问,我主要想知道这个是什么,怎么解决,杀毒软件也不是万能的啊,总要人来解决的吧,不过仍然感谢! 展开
开机后并未出现任何问题,但是任务管理器,注册表等工具均不能打开,或者说是打开后就立即被关闭了,也无法显示隐藏文件;用360安全卫士或者卡卡查看进程时,发现多了一个“ .EXE”进程(注意点的前面有空格,但不知道是空了一格还是两格),而且显示的“explorer.exe”附带的参数中有这个“ .EXE”这两项无论如何都无法关闭,即使我的手法再快,都不能马上关闭,安全模式和正常开机均是如此。
我还没有试验装杀毒软件会有什么情况,我想问问这种病毒是什么,怎么可以用手工的方式来清除掉,具体应该如何操作,多谢!
我说一楼的大哥,感觉你就是答非所问,我主要想知道这个是什么,怎么解决,杀毒软件也不是万能的啊,总要人来解决的吧,不过仍然感谢! 展开
6个回答
展开全部
explorer.exe
Windows 资源管理器,可以说是 Windows 图形界面外壳程序,它是一个有用的系统进程。 注意它的正常路径是 C:\Windows 目录,否则可能是 W32.Codered 或 W32.mydoom.b@mm 病毒。explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。
清除方法,因为这个是一个比较常见的利用已知进程名的病毒来蒙蔽一般用户的方法,所以处理起来还是比较简单的。可以通过杀毒软件,推荐卡巴斯基7.0.
Windows 资源管理器,可以说是 Windows 图形界面外壳程序,它是一个有用的系统进程。 注意它的正常路径是 C:\Windows 目录,否则可能是 W32.Codered 或 W32.mydoom.b@mm 病毒。explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。
清除方法,因为这个是一个比较常见的利用已知进程名的病毒来蒙蔽一般用户的方法,所以处理起来还是比较简单的。可以通过杀毒软件,推荐卡巴斯基7.0.
展开全部
有些木马是注入到explorer.exe这个进程的,你用冰刃或其他的查进程的工具看看。“ .EXE”进程,你在启动项里看看有没有它,有就禁用掉,在服务里看看有没有可疑的服务,禁用,然后将explorer.exe后面的参数去掉,重启,如果没有了,就把病毒文件找出来删除,如果还有,就用工具禁用,你试试看吧,或者把explorer.exe结束,注意点右键--》结束进程树,然后点文件,兴建任务,浏览,找病毒文件,最好粉碎它
恩不知道对你有没用,呵
恩不知道对你有没用,呵
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
杀毒软件一定要使用正版的,操作系统一定要使用XP。
★推荐使用真正免费的杀软:Avast!4 Home Edition 杀毒软件。
http://www.avast.com/cns/avast_4_home.html
用邮箱免费注册,激活Avast后便可以免费升级使用14个月。
注意:必须下载家庭版,是免费的,自带防火墙。
※★我推荐的经典搭配:
Avast!4 Home Edition 杀毒软件;
超级巡警;
360保险箱;
360安全卫士;
Windows清理助手;
超级兔子魔法设置;
一键Ghost之硬盘版;(和“影子系统”有冲突,选择安装,二者作用差不多。)
完美卸载;
影子系统V2.6(必备)。
☆到天空软件站http://www.skycn.com 下载PowerShadow v2.6即影子系统V2.6(英文版)
影子系统注册信息:
用户名:PowerShadow
注册码:VVR29E-R4WCK2-K4T111-V1YHTP-4JYJDD
上网用“影子系统”,远离病毒和木马。
操作系统和杀毒软件最好购买正版的使用,个人意见。
一、正版杀毒软件推荐:(以下软件任选其一安装使用。)
1、瑞星2008:瑞星杀毒软件2008;瑞星防火墙2008;卡卡上网安全助手。
2、卡巴斯基互联网安全套装7.0 。
3、金山毒霸2008。
4、NOD32杀毒软件。
5、江民杀毒软件。
6、赛门铁克诺顿防毒软件系列。
7、McAfee——麦咖啡防毒软件。
8、趋势杀毒软件。
9、驱逐舰杀毒软件。
二、免费杀毒软件推荐:
1、NOD32杀毒软件PPlive专用版;
2、360安全卫士。
3、微点主动防御杀毒软件。
4、Avast!4 Home Edition 杀毒软件。
5、费尔托斯特安全 + 费尔个人防火墙,费尔托斯特安全可以免费使用90天,之后需要注册。
6、360安全卫士豪华版,卡巴斯基7.0。用“360安全卫士” 获取卡巴斯基激活码,免费使用半年。
三、免费的防火墙推荐:
1、PC TOOLS Firewall Plus 防火墙;
2、EQ Secure E 盾 2007 V3.41 防火墙;
3、傲盾DDOS防火墙;
4、费尔个人防火墙;
5、Comodo Personal Firewall 防火墙。
四、免费的电脑监控软件:百络网警家庭免费版。
以上软件均可在天空软件站网站下载到,http://www.skycn.com
参考资料:百度——空间——“玩杀毒软件——杨菠萝”
★推荐使用真正免费的杀软:Avast!4 Home Edition 杀毒软件。
http://www.avast.com/cns/avast_4_home.html
用邮箱免费注册,激活Avast后便可以免费升级使用14个月。
注意:必须下载家庭版,是免费的,自带防火墙。
※★我推荐的经典搭配:
Avast!4 Home Edition 杀毒软件;
超级巡警;
360保险箱;
360安全卫士;
Windows清理助手;
超级兔子魔法设置;
一键Ghost之硬盘版;(和“影子系统”有冲突,选择安装,二者作用差不多。)
完美卸载;
影子系统V2.6(必备)。
☆到天空软件站http://www.skycn.com 下载PowerShadow v2.6即影子系统V2.6(英文版)
影子系统注册信息:
用户名:PowerShadow
注册码:VVR29E-R4WCK2-K4T111-V1YHTP-4JYJDD
上网用“影子系统”,远离病毒和木马。
操作系统和杀毒软件最好购买正版的使用,个人意见。
一、正版杀毒软件推荐:(以下软件任选其一安装使用。)
1、瑞星2008:瑞星杀毒软件2008;瑞星防火墙2008;卡卡上网安全助手。
2、卡巴斯基互联网安全套装7.0 。
3、金山毒霸2008。
4、NOD32杀毒软件。
5、江民杀毒软件。
6、赛门铁克诺顿防毒软件系列。
7、McAfee——麦咖啡防毒软件。
8、趋势杀毒软件。
9、驱逐舰杀毒软件。
二、免费杀毒软件推荐:
1、NOD32杀毒软件PPlive专用版;
2、360安全卫士。
3、微点主动防御杀毒软件。
4、Avast!4 Home Edition 杀毒软件。
5、费尔托斯特安全 + 费尔个人防火墙,费尔托斯特安全可以免费使用90天,之后需要注册。
6、360安全卫士豪华版,卡巴斯基7.0。用“360安全卫士” 获取卡巴斯基激活码,免费使用半年。
三、免费的防火墙推荐:
1、PC TOOLS Firewall Plus 防火墙;
2、EQ Secure E 盾 2007 V3.41 防火墙;
3、傲盾DDOS防火墙;
4、费尔个人防火墙;
5、Comodo Personal Firewall 防火墙。
四、免费的电脑监控软件:百络网警家庭免费版。
以上软件均可在天空软件站网站下载到,http://www.skycn.com
参考资料:百度——空间——“玩杀毒软件——杨菠萝”
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
建议你还是用杀毒软件查杀...
显示隐藏文件的方法是:
新建TXT文本,输入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
然后把名字该成"显示被隐藏的文件.REG",然后添加一下就可以了.
显示隐藏文件的方法是:
新建TXT文本,输入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
然后把名字该成"显示被隐藏的文件.REG",然后添加一下就可以了.
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你说的那个explorer.exe是电脑启动的必备进程,你可以把这个进程结束掉,然后在启动该进程,你试试吧!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询