【侯捷 stl源码】【qt rcc 源码】【AQS源码解读】956游戏源码_9566游戏

时间:2024-11-26 12:39:34 来源:家居维修平台源码 分类:综合

1.explorer.exe可以删不?游戏源码游戏侯捷 stl源码

956游戏源码_9566游戏

explorer.exe可以删不?

       æ‰€åœ¨è·¯å¾„: (系统安装目录盘)C:\\windows\\explorer.exe

       è¿›ç¨‹å…¨ç§°ï¼š Microsoft Windows Explorer

       ä¸­æ–‡åç§°ï¼š 微软windows资源管理器

       æè¿°ï¼š

       Windows 资源管理器,可以说是 Windows 图形界面外壳程序,它是一个有用的系统进程。 注意它的正常路径是 C:\\Windows 目录,否则可能是 W.Codered 或 W.mydoom.b@mm 病毒。explorer.exe也有可能是w.Codered和w.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。

       å‡ºå“è€…: Microsoft Corp.

       å±žäºŽï¼š Microsoft Windows Operating System

       ç³»ç»Ÿè¿›ç¨‹ï¼š 是

       åŽå°ç¨‹åºï¼š 否

       ä½¿ç”¨ç½‘络: 是

       ç¡¬ä»¶ç›¸å…³ï¼š 否

       å¸¸è§é”™è¯¯ï¼š 未知N/A

       å†…存使用: 未知N/A

       å®‰å…¨ç­‰çº§ (0-5): 0

       é—´è°è½¯ä»¶ï¼š 否

       å¹¿å‘Šè½¯ä»¶ï¼š 否

       ç—…毒: 否

       æœ¨é©¬ï¼š 否

       æœ€è¿‘电脑突然卡,发现进程了多了很多个explorer.exe

       æ„Ÿè§‰ä¸å¯¹ï¼Œé©¬ä¸Šç”¨åœ¨çº¿æ€æ¯’/board/online/ 查杀

       ç‘žæ˜ŸæŠ¥æ¯’!!!

       <virus.win.vb.bu是什么>文件名称:EXPLORER.EXE

       ç—…毒名称:Virus.Win.VB.bu(卡巴斯基)

       Win/VB.NHZ 蠕虫(NOD)

       Trojan.PSW.SBoy.a(瑞星)

       Trojan/PSW.Jianghu.ei(江民)

       æŠ€æœ¯åˆ†æž

       ç—…毒窗体标题为:¤三好学生¤,源代码工程名为EXPLORER.VBP,通过U盘传播,运行后注入EXPLORER.EXE进程,并试图盗取以下游戏帐号:

       ç¨‹åºä»£ç 

       Warcraft III

       Counter-Strike

       NFS Underground 2

       Crazy Arcade

       O2-JAM

       PopKart Client

       YB_OnlineClient

       legend of mir2

       CTRacer Client

       Audition

       gprs5.com

       RQRONLINE

       QQGame

       æ·»åŠ æ³¨å†Œè¡¨è‡ªå¯åŠ¨é¡¹ï¼š

       ç¨‹åºä»£ç 

       [HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]

       wsctf.exe=%System%\\wsctf.exe

       explorer.exe=%System%\\explorer.exe

       æ›´æ”¹[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\WINLOGON]

       é”®å€¼ä¸º USERINIT.EXE,EXPLORER.EXE

       æœç´¢å¹¶å¤åˆ¶æ–‡ä»¶wsctf.exe、EXPLORER.EXE到移动硬盘,生成AutoRun.inf文件内容为:

       ç¨‹åºä»£ç 

       [autorun]

       OPEN=EXPLORER.EXE

       shell\\open=打开(&O)

       shell\\open\\Command=EXPLORER.EXE

       shell\\open\\Default=1

       shell\\explore=资源管理器(&X)

       shell\\explore\\Command=EXPLORER.EXE

       æ¸…除步骤

       æ€•éº»çƒ¦çš„直接去下载专杀工具: /forum--1.html

       1.更改文件夹选项,在文件夹选项--查看中选择“显示所有文件和文件夹”,去掉“隐藏受保护的操作系统文件(推荐)”前面的勾。

       2.删除移动硬盘中3个文件:autorun.inf、EXPLORER.EXE、wsctf.exe

       3.结束病毒相关进程。

       4.删除病毒注册自启动项

       5.更改[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\WINLOGON]值为[userinit.exe,]

       explorer.exe

        常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。

        explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为“C:\\Windows”目录,除此之外则为病毒。

       EXPLORER.EXE

       File size: ,

       File type: 应用程序

       File path:%system%及移动介质的根目录

       File MD5: 1EBDDEEB5EAF9EC3E1B7

       wsctf.exe

       File size: ,

       File type: 应用程序

       File path:%system%及移动介质的根目录

       File MD5: CBDCF0ABA3EA4CE4

       ======================================================

       å¦‚果杀完毒,修理完注册表,开机仍然不自动运行explorer.exe,但可以用任务管理器打开

       ä½ å¯ä»¥ç”¨æœç´¢å‘½ä»¤,搜索C盘.或者在C:\\windows这个文件夹下搜索.

       ä¸€èˆ¬æ¥è¯´èƒ½æœç´¢åˆ°explorer.exe这个文件,还可能有几个带"$"符号的恢复信息.

       é‚£ä¹ˆä¸è¦ç®¡å¸¦"$"符号的.

       æ‰“å¼€explorer.exe这个文件所在文件夹,找到它.

       å¯¹å®ƒè¿›è¡Œæ€æ¯’扫描.

       å¦‚果无毒,那么它现在应该不在C:\\windows这个文件夹内.

       å‰ªåˆ‡,并把它放如C:\\windows这个文件夹内.

       å†åœ¨æ³¨å†Œè¡¨HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell

       å°†å…¶å€¼æ”¹ä¸º"Explorer.exe".如果没有shell这一项,请手动创建它在赋值.

       å¦‚果已经有,请删除,并重新创建后赋值.

       è¿™æ ·å¼€æœºå°±åˆä¼šè‡ªåŠ¨è¿è¡Œexplorer.exe了