expl0rer病毒???

請問各位前輩,最近電腦會出現這個軟體
會把cpu占100%,刪除之後cpu會正常
但是過一陣子,又會自動產生
麻煩知道要如何處理的大大分享一下,謝謝
(不重新安裝作業系統為前提的話)

系統為2008 service

expl0rer病毒???
2017-10-19 11:25 發佈
文章關鍵字 expl0rer 病毒
是病毒沒錯!
http://blog.sina.com.tw/5645/article.php?entryid=7384

EXPL0RER.EXE
1.請先去把系統修改為顯示隱藏檔案, 因為病毒以隱藏屬性偽裝,不這樣子作將無法看到它,修改的方法如下 (如果系統已經做了此修改,顯示檔案,可以跳過這一步) 系統修改1.打開→我的電腦→ 工具列上的選單→工具→資料夾選項 系統修改
2.然後到檢視 系統修改
3.去掉 隱藏受保護的作業系統文件(建議使用) ,讓它變為不選狀態 系統修改
4.在下面的隱藏檔案和資料夾列表框中改變不顯示隱藏的檔案和資料夾選項→顯示所有檔案和資料夾 系統修改
5.去掉 隱藏已知檔案類型的副檔名 ,也讓它變為不選狀態 系統修改
6.確定 完成修改系統顯示隱藏檔案
*2.按“Ctrl+Alt+Del”→工作管理員→處理程序
3.找到EXPL0RER.EXE進程(注意第5個字母是數字0不是字母O)
4.找到它後選擇並點選→結束處理程序 (以結束掉木馬程序)。
5.然後迅速做下面一步,只所以要迅速是因為如果動作慢的話,木馬可能會自動恢復而再次執行起來,這樣就無法刪除掉其他木馬檔案了 (如果EXPL0RER.EXE進程再次執行起來需要重做這一步)
6.打開資源管理器進入到→系統目錄\Winnt\System32 下 (如果您的win2000/nt/xp安裝在c碟 則就是 C:\Winnt\System3)
7.找到EXPL0RER.EXE文件(注意第5個字母是數字0不是字母O)、SysModule32.dll檔案,然後直接刪除它們。
8.如果這時報告“檔案正在使用無法刪除”的類似提示則說明木馬已經再次恢復了
9.需要從*2開始重複做,並且從第二步到第三步一定要迅速,這裡建議可以先打開資源管理器選中這幾個待刪除的文件,在做第二步即剛結束掉EXPL0RER.EXE 後馬上轉過來刪除這2個文件,這樣一般就可以成功了
10.同樣在 “系統目錄\Winnt\System32”目錄下找到 SysModule64.dll 檔案,嘗試刪除它,不過如果這時報告“此檔案正在使用中無法刪除”等類似提示也沒有關係,稍後在後面將介紹如何刪除此文件
11.打開資源管理器進入到 “系統目錄\Winnt”下,找到一個 MFCD3O.DLL 檔案,手工刪除它;
12.打開“開始/執行”,輸入“regedit”後“確定”以打開注冊表編輯器,找到“HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}”鍵
13.把整個“{081FE200-A103-11D7-A46D-C770E4459F2F}”鍵全部刪除。
14.登出或重新登入或重新開機
15.之後再按第10步的方法刪除掉 SysModule64.dll 文件,如果一切正常此時應該可以刪除掉它了。 至此,如果一切順利 PWSteal.Lemir.Gen 木馬就應該完全從您系統中清除幹淨了。
以上由↓↓參考資料搜尋到,經過翻譯網站↓後修改轉貼上來的,希望能幫助你!


---
google 來的.
感謝大大,這一篇有看過了,有很多的部份,電腦裡都是沒有的,所以還是沒有用,但還是謝謝你哦。
試試看 回溯檔案全部都清除(系統還原) 然後再去刪除那個問題檔案。 或是直接去下載免費的正版各家大廠防毒軟體(例如賽門鐵克的norton )試用版(通常功能幾乎跟完全版一樣只是有時限還有客服不提供遠端直接連線控制電腦幫你)。但假如是病毒或是木馬應該都能清掉。只是清楚前大都需要停用系統還原 清除後重開機 才能再開啟系統還原功能。不然復活方式與檔案很容易是利用系統還原的暫存檔 在你重開機之後復活。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?