explorer.exe病毒查杀:EXPLORER.EXE病毒的解决方案

ZDNet软件频道 时间:2009-11-04 作者:ZDNet社区 | ZDnet社区 我要评论()
本文关键词:explorer.exe explorer.exe清除 explorer.exe查杀 explorer.exe专杀 Windows
多了wsctf.exe和EXPLORER.EXE两个进程,其中EXPLORER.EXE进程跟系统的EXPLORER.EXE进程名称一样,用msconfig查看发现了多了两个启动项目wsctf.exe和EXPLORER.EXE,

  EXPLORER.EXE病毒的解决方案

  1、多了wsctf.exe和EXPLORER.EXE两个进程,其中EXPLORER.EXE进程跟系统的EXPLORER.EXE进程名称一样,用msconfig查看发现了多了两个启动项目wsctf.exe和EXPLORER.EXE,在"C:Windowssystem32"下面出现了两个文件:wsctf.exe和EXPLORER.EXE(两个都是隐藏文件)

  2、不能正常运行浩方、冰封王座等软件

  手动l解决办法:

  ——插入受感染的U盘或MP3(如果有的话)

  ——按"Ctrl+Alt+Del"调出Windows任务管理器,结束掉EXPLORER.EXE进程,其中EXPLORER.EXE进程有两个,一个是系统的,一个是病毒的,系统的所在位置是"C:Windows”,病毒的所在位置是"C:Windowssystem32",只需结束掉病毒的进程就行了。若不能区别两个进程,可以把两个进程都结束掉,然后再切换到——应用程序——新任务——浏览——选择"C:Windows"文件夹下的explorer.exe,然后打开、确定就可以重新启动系统的EXPLORER.EXE进程了

  ——结束掉wsctf.exe进程

  ——打开"我的电脑"——工具——文件夹选项——查看——去掉“隐藏受保护的操作系统文件”前面的勾,在弹出的对话框中按“是”,然后再选择“显示所有文件和文件夹”——确定

  ——进入U盘或MP3(如果有的话),把wsctf.exe、EXPLORER.EXE、autorun.inf三个文件都删除掉,删除时会弹出是“系统文件”的对话框,不用管,直接按“是”删除就行(若不删除的话,下次使用的时候电脑会被再次感染)

  ——进入"C:Windowssystem32"——删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件

  ——按第四步相反的操作,重新隐藏系统文件

  ——开始——运行——输入regedit,按确定后打开注册表,进入HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun目录,右键删除掉wsctf.exe和EXPLORER.EXE两条记录。进入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到键值项Userinit,其值为userinit.exe,EXPLORER.EXE,双击Userinit将中间的逗号和EXPLORER.EXE删除——确定

  ——重启电脑, 搞定!!

  另一下方法

  病毒是隐藏文件,就是C:Windowssystem32explorer.exe和C:Windowssystem32wsctf.exe,网上很多相关的清除办法,一会说用“金山清理专家”,一会说用“360安全卫士”或者“卡卡上网助手”。其实有个办法最简单,就是复制以下代码,粘贴到记事本中,保存文件为*.bat文件,然后双击运行此文件就清除成功。

  代码:

  @echo off

  color 0a

  taskkill /fi "modules eq C:Windowssystem32explorer.exe" /f

  taskkill /fi "modules eq C:Windowssystem32wsctf.exe" /f

  taskkill /im explorer.exe /f

  taskkill /im wsctf.exe /f

  attrib -s -h -r C:Windowssystem32explorer.exe

  attrib -s -h -r C:Windowssystem32wsctf.exe

  del C:Windowssystem32explorer.exe /q

  del C:Windowssystem32wsctf.exe /q

  reg delete "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" Userinit /f

  reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" Userinit /t reg_sz /d

  "C:Windowssystem32userinit.exe," /f

  reg delete "HKCUSoftwareMicrosoftWindowsCurrentVersionRun" EXPLORER.EXE /f

  reg delete "HKCUSoftwareMicrosoftWindowsCurrentVersionRun" wsctf.exe /f

  cls

  echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

  set /p over=清除完毕,请按回车显示桌面!

  c:Windowsexplorer.exe

  另一下方法

  第一步,打开CMD,开始-运行-输入"CMD",然后来到命令提示符.

  第二步,找到EXPLORER.EXE和wsctf.exe的进程的PID值,注意EXPLORER.EXE的进程有两个,占用内存小的那个是病毒,正常的资源管理器EXPLORER.EXE应该在10几K左右.

  第三步,输入"ntsd -c q -p PID",PID为那两个病毒进程对应的PID值,先杀EXPLORER.EXE,再杀wsctf.exe.

  第四步,将以下内容保存为del.bat,然后双击运行.

  attrib c:Windowssystem32*.* -a -s -r -h

  del c:Windowssystem32EXPLORER.EXE /f /s /q

  del c:Windowssystem32wsctf.exe /f /s /q

  至此,电脑的毒算是基本清理干净了。

explorer.exe

explorer.exe清除

explorer.exe查杀

explorer.exe专杀

Windows

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134