1   1  /  1  页   跳转

[求助] 开机显示explorer.exe错误

开机显示explorer.exe错误

前两天中了一病毒,进程里被加载了一堆东西 。好容易杀光后,现在开机就显示explorer.exe错误,进不了桌面。我用运行CMD看了下,显示C盘的explorer.exe被恶意删除了。

刚刚找了朋友机子里的explorer.exe复制了下,但现在关机,开机后还是会跳出explorer.exe错误。我只能ctrl+alt+.点新建explorer.exe才能进入。怎么办啊???

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2)
分享到:
gototop
 

回复:开机显示explorer.exe错误

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复:开机显示explorer.exe错误

你只替换了explorer.exe,没有替换C:\WINDOWS\system32\dllcache下explorer.exe,所以又被重新替换回去了,建议重新替换着两处的explorer
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复: 开机显示explorer.exe错误

扫描好了

附件附件:

文件名:SREngLOG.log
下载次数:272
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-10 14:12:26
描述:log

gototop
 

回复 3F zapline 的帖子

都要替换的吗?我去试下
gototop
 

回复: 开机显示explorer.exe错误

除了要替换那两个explorer.exe外 还需要替换个

c:\windows\system32\srsvc.dll  这文件也被感染



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)

删除:

c:\windows\system32\explorer.exe  (这个路径不对,不用管直接删了,只要你替换了c:\windows下的即可)
c:\windows\system32\drivers\asyncmac.sys

不论删除结果如何立即重启电脑

使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\asyncmac.sys>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
最后编辑merrk_chuan 最后编辑于 2009-08-10 15:44:14
gototop
 

回复:开机显示explorer.exe错误

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\windows\system32\srsvc.dll
c:\windows\system32\rpcss.dll
c:\windows\system32\drivers\sr.sys
c:\windows\system32\drivers\asyncmac.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[System Restore Service / srservice]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll>
[Remote Procedure Call (RPC) / RpcSs]    <C:\WINDOWS\system32\svchost -k rpcss-->%SystemRoot%\system32\rpcss.dll>
[Help and Support / helpsvc]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[System Restore Filter Driver / sr]    <\SystemRoot\system32\DRIVERS\sr.sys>
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\asyncmac.sys>

PS:找到文件:
C:\WINDOWS\system32\rpcss.dll右键重命名为1.dll
然后再C:\WINDOWS\system32\dllche目录下的rpcss.dll复制到C:\WINDOWS\system32下
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT