Explorer.EXE是一种特洛伊木马病毒。这个木马进入电脑后,会产生三个主要文件:interapi32.dll、interapi64.dll和exp1orer.exe。特别狡猾的是,它很容易与Explorer.exe混淆。是
Explorer.EXE是一种特洛伊木马病毒。这个木马进入电脑后,会产生三个主要文件:interapi32.dll、interapi64.dll和exp1orer.exe。特别狡猾的是,它很容易与Explorer.exe混淆。是数字1,不是字母l,病毒进入进程后会消耗大量系统资源,用资源管理器启动。杀灭方法如下:
1.关闭Xp系统的恢复功能。有关详细信息,您可以进入组策略搜索或右键单击我的电脑属性关闭系统还原功能。
2.然后,在运行时键入regedit以打开注册表编辑器。删除以下关键值
[HKEY _类_根clsid { 081 Fe 200-A103-11d 7-A46D-c 770 e 4459 f2f }]
@=”胡克米尔”
[HKEY _ class _ root clsid { 081 Fe 200-A103-11d 7-A46D-c 770 e 4459 f2f } inprocserver 32]
@=”c:win ntsystem 32 interapi64 . dll ”
“ThreadingModel & # 8221=”公寓”
[HKEY _类_根clsid { 081 Fe 200-A103-11d 7-A46D-c 770 e 4459 f2f } ProgID]
@=”interapi 64 . class name ”
[HKEY _类_根接口64 .类名]
@=”胡克米尔”
[HKEY _类_根接口64.classnameClsid]
@=”{ 081 Fe 200-A103-11d 7-A46D-c 770 e 4459 f2f } ”
[HKEY _本地_机器软件微软windows currentversionexplorershellexecute hooks]
“{ 081 Fe 200-A103-11d 7-A46D-c 770 e 4459 f2f } ”=”胡克米尔”
3.重启系统,进入文件夹选项菜单,点击查看选项卡,显示隐藏文件和文件夹,显示系统文件和扩展名。然后在Windows/win nt(2000/nt)/system32下找到interapi32.dll、interapi64.dll、exp1orer.exe文件,删除。
(注:exp1orer.exe伪装成jpg图像格式的图标。小心点。还有一个文件夹标签,可以在杀毒后自行变回原来的状态)