1   1  /  1  页   跳转

中了EXPLORER.EXE病毒

中了EXPLORER.EXE病毒

进程中出现很多EXPLORER.EXE,而且全是自己中断又马上出现,无法手动终结,cpu利用率一直100%,瑞星杀不出来,安全模式下也不行。我没有卡巴,不用推荐。有谁知道有没有专杀工具???或是行之有效的解决方法?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑2008-04-08 20:15:34.247000000
分享到:
gototop
 

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

———————————————————————————————————————————————
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

引用:
【天月来了的贴子】这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。


———————————————————————————————————————————————
扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………

附件附件:

下载次数:540
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-8 17:25:04
描述:

gototop
 

先从别的机子上复制一份Explorer.exe覆盖到Windows目录

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\contmenu.dll
c:\docume~1\admini~1\locals~1\temp\adskcleanup.0001
g:\install\gmsipci.sys
c:\windows\system32\drivers\cdac15ba.sys

查找wsctf.exe并删除

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[EXPLORER.EXE]    <EXPLORER.EXE>
[wsctf.exe]    <wsctf.exe>
注意该项[Userinit]修改:把<userinit.exe,EXPLORER.EXE>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[GMSIPCI / GMSIPCI]    <\??\G:\INSTALL\GMSIPCI.SYS>
[CdaC15BA / CdaC15BA]    <\??\C:\WINDOWS\system32\drivers\CdaC15BA.SYS>



下载windows清理助手清理恶意软件
http://www.arswp.com/download.html

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
gototop
 

c:\windows\explorer.exe这个正常的系统文件估计已挂,用正常的替换下……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT