explorer病毒在win7系统中非常的常见,他的出现会导致部分的功能或者是软件无法进行使用,许多用户遇上这个问题后不知道要如何进行解决,关于这个问题,本期的win7教程就来为广大用户们分享详细的解决方法,一起来了解看看吧。

win7清除explorer病毒教程:

1、先去网上下载一个新的explorer.exe文件。

2、打开任务管理器,在进程中找到explorer.exe,右键点击它,选择打开文件夹位置。

3、切换回任务管理器。

4、点击结束谷歌选择的explorer.exe进程,在回到explorer.exe所在的文件夹,用你下载的新explorer.exe文件替换这个旧的explorer.exe文件。

5、重启计算机就可以了。

如何正确清除Win7系统的explorer.exe病毒

explorer.exe是Windows程序管理器或者文件资源管理器,它用于管理Windows图形壳,包括桌面和文件管理。删除该程序会导致Windows图形界面无法使用。

资源管理器

教你如何手动清除explorer.exe病毒

explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理,删除该程序会导致Windows图形界面无法适用。explorer.exe也有可能是w32.Codered等病毒。该病毒通过email邮件传播,当打开病毒发送的附件时,即被感染,会在受害者机器上建立SMTP服务,允许攻击者访问你的计算机、窃取密码和个人数据。那么该如何清除这个病毒呢?第一步:中毒的电脑在进入XP系统的时候,会看不到界面,然后用Alt+Ctrl+Del进入任务管理器,你会发现CPU的使用率一直保持在100%上下,而且有两个EXPLORER.EXE进程(其中一个是正常进程,是系统调用的。若不能区别,可把两个进程都结束掉,再“切换到-应用程序-新任务-浏览-选择”C:WINDOWS“文件夹下的explorer.exe,然后打开就可以重启系统的EXPLORER.EXE进程),还有一个可疑进程wsctf.exe.关了这两个后,能进入操作界面,但病毒还没清理干净。第二步:用杀毒软件杀毒,会发现这两个病毒位于”C: WINDOWSsystem32“,病毒名为”Trojan.PSW.SBoy.a/b“。很多杀毒软件并不能杀除。第三步:由于重启后病毒还在而且进不了系统,可以推断病毒很大可能就在启动项里面,重复第一步,进入系统后,“开始-运行-msconfig”,把这两个名字的复选框解除,确定后选择“退出而不重启”。第四步:我的电脑-工具-文件夹选项-查看-解除”隐藏受保护的操作系统文件“复选,在弹出的对话框中按”是“,然后再选择”显示所有文件和文件夹“,进入”C:WINDOWSsystem32“-删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件(如果删除不了可以更改其后缀名为。txt 再将其删除)。第五步:开始-运行-regedit,按确定后打开注册表。进入HKEY_CURRENT_USER SoftwareMicrosoft WindowsCurrentVersionRun目录,右键删除掉wsctf.exe和EXPLORER.EXE两条记录。进入 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到键值项Userinit,其值为userinit.exe,EXPLORER.EXE,双击Userinit将中间的逗号和 EXPLORER.EXE删除。 由华彩软件站为您最新收集整理,版权归原作者或公司所有。如有侵权,请与我们联系删除。 关键词:explorerexe作者:华彩软件站好评 您觉得此文章好,就请您100%(9)差的评价 您觉得此文章差,就请您0%(0)

需求病毒Explorer.EXE病毒解决方法?

分类: 电脑/网络 >>反病毒

问题描述:

病毒现象:

1、开机后,出现一个窗口,窗口标题:Explorer.EXE,注意字母的大小写。除了字母大小写,其它和explorer.exe资源管理器名称一样。

2、窗口里面有一串字符串和一个确定按钮,字符串内容是硬盘某个文件夹中的某个文件路径和名称,按确定按钮后,字符串会显示另一个文件的路径和名称。如:d:\game\psp\gta.iso

3、按alt+ctrl+del后,用进程管理器可以杀调该进程。

请各位大侠帮助一下,到底是个什么东东,如何解决之。

另外,用搜索不能收到第二个explorer.exe,除了资源管理器。还有个现象就是连在同一个交换机上的两台电脑会同时重启,好像是整时,不敢确定是否是该病毒所谓。

先谢谢了!

解析:

这个木马杀除比较棘手,。

这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下:

1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。

2、然后在运行键入regedit,打开注册表编辑器。删除以下键值

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]

@="hookmir"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]

@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"

"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]

@="interapi64.classname"

[HKEY_CLASSES_ROOT\\interapi64.classname]

@="hookmir"

[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]

@="{081FE200-A103-11D7-A46D-C770E4459F2F}"

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]

"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"

3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。

(注:exp1orer.exe伪装成了的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)

以上就可以将这个木马清除出去,如有不足请各位指教。谢谢!