这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下:
1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。
2、然后在运行键入regedit,打开注册表编辑器。删除以下键值
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]
@="hookmir"
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]
@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"
"ThreadingModel"="Apartment"
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]
@="interapi64.classname"
[HKEY_CLASSES_ROOT\\interapi64.classname]
@="hookmir"
[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]
@="{081FE200-A103-11D7-A46D-C770E4459F2F}"
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"
3、重新启动系统,进入文件夹选项菜单,单击查看选项卡,显示隐藏的文件和文件夹,显示系统文件,扩展名。然后在Windows/WINNT(2000/NT)/system32下找到interapi32.dll,interapi64.dll,exp1orer.exe三个文件,将其删除就可以了。
(注:exp1orer.exe伪装成了jpg的图片格式图标。小心谨慎。还有文件夹选项卡在杀除病毒后可以自己把它改回到原来的状态)
pchunter,配置,禁止创建进程,文件,然后看下可疑的第三方进程。
Exp1orer - Exp1orer.exe - 进程信息 进程文件: Exp1orer 或 Exp1orer.exe 进程位置: 程序名称: Hack.FallingDoor.b 堕落之门 程序用途: 木马病毒 用于窃密 程序作者: 系统进程: 否 后台程序: 是 使用网络: 是 硬件相关: 否 安全等级: 低 进程分析: 堕落之门木马病毒,或密码7005。该病毒运用键盘和鼠标挂钩技术窃取传奇游戏或其他帐号、密码等信息,通过电子邮件发送给病毒作者。同时还会终止多种其他传奇游戏木马的进程,关闭系统恢复功能,大量占用系统资源。该病毒变种采用动态生成文件名的方法,如在注册表创建Run/LoadEWXD=C:\WINDOWS\System32\msxml4r.exe实现自启动。 发现一个病毒。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。
1,这个就看个文件名,没办法准确看是不是病毒的
2,最好还是用安全软件进行一下检测
3,可以装个电脑管家,然后选择病毒查杀,把这个病毒从电脑删除了就行
回复:=======你打开“我的电脑”----搜索---输入 exp1orer.exe 看能找到这个病毒文件么、如有就直接删除它、
exp1orer.exe 这个冒充桌面文件 EXPLORER。EXE 还挺像的、就差一个“ 1 ”和“ L ” 呵呵、
360安全卫士U盘专杀工具、版本:2.1、大小:837 KB、最后更新:2008-2-19
http://www.360.cn/killer/erkiller.html
U盘病毒专杀工具-USBCleaner 6.0 Build 20080315、更新时间 2008-3-17
http://www.onlinedown.net/soft/57679.htm
清除U盘病毒。用电脑里的杀毒软件直接杀毒前,先要关闭电脑的 自动播放 功能。以免AOTO 病毒感染到电脑。
可以用腾讯电脑管家查杀,全方位保护账号安全,精确打击木马,瞬时查杀风险。电脑诊所,针对日常电脑问题进行修复和处理,覆盖问题范围广泛,快速搜索,智能匹配,一步一轻松解决电脑问题。实时全方位保护用户电脑免受木马攻击。
那到不一定,就是杀毒软件说是木马,也未必是木马,软件也有误判的时候。就我多年的实践,中了木马电脑会有反应的,就是出现很多怪现象不好用了。我用win清理助手查杀木马10几年了,是个好软件,这是个小软件,您可以用这个软件查杀一下。有木马查杀,没有木马您就可以放心了,这个软件在查杀木马方面,没有软件超过它的。
u盘感染virus.exp.20133934病毒是木马病毒;可以安装电脑的杀毒软件,全面的查杀病毒程序,可以全盘更彻底的检查系统是否被木马侵害,是最为彻底的全盘查杀病毒模式。
所需要花费的时间和用户使用电脑的文件大小有关,用户所使用电脑硬盘文件数量及文件越大则需要的时间就越久。
在扫描出病毒后,如果电脑存在病毒电脑管家会弹出相应的窗口,请求用户对其进行操作。用户只需要对扫描出来的病毒勾选并点击立即处理,便可以轻松个解决电脑受病毒威胁问题。
我来说两句