重发!急!“expl0rer.exe”是什么病毒,哪位高人帮我解决了,分不够另外再加。
下面是我下午发的,已经结帖了,11bus(傲少) 尽管没帮上什么忙,但我还是很感谢他,把分都给了他。
情况都在下面描述了,我认为已经很详细了。恳求哪位大侠能抽出点宝贵时间,帮我这个忙,解决后,另发帖散分,俺可是很大方的哦。
QQ:7427783,交个朋友也不反对啊
菜虫俺近日装了ADSL,上网冲浪,爽!
但国庆节那天不知道上了什么网站,中了个奇怪的病毒
症状:打开任何文件夹或执行任何程序,就跳出一个“expl0rer"出错框,非法操作—>关闭->Application Error->确定。无论什么操作都要重复此过程,颇为郁闷。
本人菜机运行环境:WIN98SE,IE5.01
于是用瑞星杀,无效,我这可是从瑞星官方网站下的有序列号的正版东东,再看金山网标的系统设置->程序规则,发现了两个文件:"c:/windows/system/expl0rer.exe"和"c:/pdos.exe"大小相同,时间相同,于是都禁止访问网络。
找到expl0rer.exe,删,但一有任何操作还要重复前郁闷过程,且此文件被重新创建,但没看见那个pdos.exe文件。
以前好象听说过有个什么病毒是利用IE的这个漏洞,但菜虫我毕竟经验有限,无法亲杀病毒而后快,还望各位大虾指点迷津。
谢!
回复人: 11bus(傲少) ( ) 信誉:100 2003-10-03 16:17:00 得分:0
对于这些最好到注册表里面解决。呵。事先备份注册表。
你中的木马应该是与txt,exe等文件关联的。
找一些相应的文章将里面的值修改过来。
找到现在的启动程序,去掉exp10rer.exe这个程序。
然后停止exp10rer.exe的进程,再到dos下删了。重启就行。
回复人: ffcl334(郁闷毕业生) ( ) 信誉:100
很感谢11bus(傲少) 第一个进来帮我解决问题,但偶可是个标准的菜虫,你说的我还是不太懂。
但我已经查过好几遍注册表了,现在没叫“expl0rer”的东东了,进程中也看不见奇怪的东西,还有这和哪些exe文件关联的。我用写字板打开这个文件,在一堆乱码中夹着这几句“This program must be run under Win32”
末尾有“KERNEL32.DLL advapi32.dll gdi32.dll oleaut32.dll URLMON.DLL user32.dll wininet.dll LoadLibraryA GetProcAddress ExitProcess RegCloseKey CreateFontA SysFreeString URLDownloadToFileA SetTimer InternetOpenA C1843A9967AB5BB507833F997BF002E97C13BF69895186B377823C0BE224D944E6893E9A65A6P”
不知道什么意思。
我就在这继续等了,直到问题解决为止。
回复人: ffcl334(郁闷毕业生) ( ) 信誉:100
小菜虫俺经过一番努力,又有如下成果:
发现C:\WINDOWS\APPLOG\expl0rer.lgc文件,删除后还是无效果。
那个expl0rer.exe属性中为系统文件,在MSDOS下看不见,于是就不能入一楼的大哥所说在DOS下删除,不知道为什么。
等待中……