风云小站 » 『 求助专区 』 » 如何修复explorer.exe进程呢
本页主题: 如何修复explorer.exe进程呢 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 如何修复explorer.exe进程呢

问题一
机器过一段时间就会弹出explorer.exe错误


我点关闭机器就黑了,好像是个文件重新启动了一下


问题二,不知道这个文件是不是病毒,在C盘用卡巴也杀不掉
手动删了也会再出现,在C盘子目录里
名字为tool1.exe,,tool2,tool3,tool4
晕哦,
附件: tool1.rar (61 K) 下载次数:3
←——点我   
顶端 Posted: 2006-11-14 20:14 | [楼 主]
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142427 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

图片:
那个文件有病毒的,卡巴不报的
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-11-14 20:20 | 1 楼
圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 

sn说的什么意思哦
←——点我   
顶端 Posted: 2006-11-14 20:22 | 2 楼
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142427 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

扫描结果。呵呵。。。用了一些软件扫了一下。米扫完就知道是病毒了~
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-11-14 20:24 | 3 楼
大亨
不贰不伍
级别: 资深会员


精华: 0
发帖: 1107
威望: 1066 点
风云币: 3644 元
专家分: 0 分
在线时间:87(小时)
注册时间:2006-10-02
最后登录:2008-01-21

 

汗用 NOD报 了 还是未知的~~
顶端 Posted: 2006-11-14 20:32 | 4 楼
圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 

这是个什么病\毒,用什么东西杀哦
←——点我   
顶端 Posted: 2006-11-14 20:32 | 5 楼
圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 

怎么也删不掉,TMD
←——点我   
顶端 Posted: 2006-11-14 20:33 | 6 楼
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142427 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

看到我的扫描结果了吗?
用出红字的软件杀!
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-11-14 20:33 | 7 楼
圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 

win32 wow.ak病毒吗
←——点我   
顶端 Posted: 2006-11-14 20:36 | 8 楼
sniper54
级别: 管理员


精华: 6
发帖: 7030
威望: 385 点
风云币: 142427 元
专家分: 101 分
论坛群: 管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28

 

不同的杀软对病毒有不同的解释哦~
呵呵。所以不要在意什么了。
我感觉是你的系统坏了哦。
用hijackthis扫个日志上来吧
CLWIND.COM
ALL THE BEST FOR YOU!
顶端 Posted: 2006-11-14 20:42 | 9 楼
圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 

Logfile of HijackThis v1.99.1
Scan saved at 20:43:59, on 2006-11-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\conime.exe
G:\网络娱乐\GreenBrowserGB\GreenBrowser.exe
C:\WINDOWS\explorer.exe
G:\安全\TrojanDetector.EXE
C:\WINDOWS\regedit.exe
G:\安全\ha_hijackthis_1991\HijackThis.exe
C:\WINDOWS\system32\ePower.exe
C:\WINDOWS\system32\ePower.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunOnce: [Super Rabbit SRCK] "C:\Program Files\Super Rabbit\MagicSet\SRCK.exe" /autokill:223
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra button: 解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - Extra 'Tools' menuitem: 超级解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D37D8DC-43C3-4403-9B74-E5002B325489}: NameServer = 211.98.192.3 61.233.65.3
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O20 - Winlogon Notify: trafkbdy - C:\WINDOWS\
O21 - SSODL: NetWork - {FC055E7D-8144-4706-8586-2F1C49FCDD2A} - C:\WINDOWS\system32\cmspl.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: instver - Unknown owner - C:\WINDOWS\system32\instver.exe (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Back Servers (PCBackServers) - Unknown owner - C:\WINDOWS\system32\877232pro.exe (file missing)
O23 - Service: IPSEC Client (SDTSTA) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - (no file)
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\system32\wdfmgr.exe (file missing)
←——点我   
顶端 Posted: 2006-11-14 20:46 | 10 楼
hs203
级别: 资深会员


精华: 1
发帖: 427
威望: 967 点
风云币: 2204 元
专家分: 0 分
在线时间:119(小时)
注册时间:2006-10-01
最后登录:2008-04-12

 

进安全模式...杀...看看能不能杀了...
它把你那个explorer.exe进程破坏了....
顶端 Posted: 2006-11-14 20:56 | 11 楼
圣人
小寒
技术专家奖
级别: 荣誉会员


精华: 0
发帖: 16824
威望: 4124 点
风云币: 9257 元
专家分: 30 分
论坛群: 雄霸天下
在线时间:1216(小时)
注册时间:2006-10-01
最后登录:2016-12-06

 

在安全模式杀过了,不显示这个病毒
←——点我   
顶端 Posted: 2006-11-14 20:57 | 12 楼
gbsonic
级别: 资深会员


精华: 0
发帖: 80
威望: 966 点
风云币: 3797 元
专家分: 0 分
在线时间:17(小时)
注册时间:2006-10-01
最后登录:2008-03-07

 

重新安装IE....不知道行不行....不过建议还是重装系统吧
Gtalk:gbsonic@gmail.com
顶端 Posted: 2006-11-14 21:14 | 13 楼
king01
级别: 资深会员


精华: 0
发帖: 2064
威望: 973 点
风云币: 8521 元
专家分: 0 分
在线时间:310(小时)
注册时间:2006-10-01
最后登录:2022-05-23

 

ePower.exe是什么?(宏基的一個驅動程序)你有没有装过这个?没有就看看它的属性是否可疑?有可疑看看这个:

问:epower.exe 超级病毒 重装都没用

小弟最近不幸中了这个毒 epower 非常厉害
大部分exe文件遭到破坏 一旦执行exe文件错误 就会在c\windons\system32下面自动生成 epower.exe 而这个文件的图标和刚才被破坏的exe文件图标一样
然后进程里面也会有epower.exe 占用很多cpu 机器很慢
删除后进程里没有了 但是如果再打开exe文件 又会自动生成epower.exe
如果不删除这个epower.exe 继续运行别的exe文件 就会在c\windons\system32下生成其他名字的exe文件比如 1.exe 2.exe等等
重装系统都没用 杀毒软件杀不出来 用hijackthis 和sreng2都扫描不出什么来


答:首先网络断掉,打开任务管理器(Ctrl+Alt+Delete),进入进程,把里面ePower.exe结束掉,然后在我的电脑上搜索ePower.exe这个文件,都在C盘system32中,

搜出两个文件全删掉(其中一个是ePower.exe,另一个是*ePower*.dll)

现次搜索tools.exe这个文件,可能存在所有盘中,凡是tool开头的文件都删,有可能每一个盘就存在一个,其中有两个是IE浏览后留下的```(tools.exe也是随ePow

er.exe生成的)

在用户下temp文件下的所有垃圾全删除,连IE浏览的历史记录都全删(也在temp文件夹所在的同一层里).

运行gpedit.msc 打开组策略依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后点显示 添加ePower.exe 确定,

系统自动更新关闭.(这层小弟还没弄明是不是所有人的电脑都是这种情况----如果不关闭就很容易产生那个ePower.exe再次出现)

用安全卫士扫一遍,会扫出一个病毒文件(mywm.dll,其中kernel32.dll也被感染了,但这个文件不能删,系统引导启动文件)

最后重启,用安全卫士打一补丁吧.

不过最后,小弟感觉这是治标不治本的方法.主要是系统自动更新被禁了```有点无奈...  

所以还是希望有哪位高手可以有更好解决方法...
这个是给你找到的方法,你可以先试试。
还有这个贴http://www.pcav.cn/Article/fdjq/200611/8444.html


用上面的方法试试看,真是这病毒的话,现在解决方法不多
本帖最近评分记录:
  • 风云币:3(cai504)
  • 风吹草不动~风
    顶端 Posted: 2006-11-15 02:31 | 14 楼
    飞翔蓝天
    级别: 中级会员


    精华: 0
    发帖: 69
    威望: 372 点
    风云币: 5323 元
    专家分: 0 分
    在线时间:7(小时)
    注册时间:2006-10-02
    最后登录:2007-10-02

     

    请使用SREng扫描一个日志看看。
    顶端 Posted: 2006-11-15 09:50 | 15 楼
    轩辕折花
    我有紫郢可划天
    特殊贡献奖
    级别: 风云元老


    精华: 0
    发帖: 5086
    威望: 4387 点
    风云币: 2175 元
    专家分: 1 分
    论坛群: 管理团队
    在线时间:968(小时)
    注册时间:2006-06-02
    最后登录:2008-04-29

     

    昏迷,我的小红伞怎么没扫出来病毒!?
    顶端 Posted: 2006-11-15 10:52 | 16 楼
    cgy
    FYQ特派员
    级别: 资深会员


    精华: 0
    发帖: 2836
    威望: 966 点
    风云币: 2011 元
    专家分: 0 分
    在线时间:265(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    重装IE应该就可以了!~~没必要重装系统的!反正大家都不用IE的!
    顶端 Posted: 2006-11-15 20:06 | 17 楼
    圣人
    小寒
    技术专家奖
    级别: 荣誉会员


    精华: 0
    发帖: 16824
    威望: 4124 点
    风云币: 9257 元
    专家分: 30 分
    论坛群: 雄霸天下
    在线时间:1216(小时)
    注册时间:2006-10-01
    最后登录:2016-12-06

     

    PS14的朋友,我也一样呀,我中了TOOL了后来把系统重做了,
    在进程里还是有个ePower.exe,
    晕死了,不知道怎么回事
    ←——点我   
    顶端 Posted: 2006-11-16 16:43 | 18 楼
    king01
    级别: 资深会员


    精华: 0
    发帖: 2064
    威望: 973 点
    风云币: 8521 元
    专家分: 0 分
    在线时间:310(小时)
    注册时间:2006-10-01
    最后登录:2022-05-23

     

    Quote:
    引用第18楼圣人2006-11-16 16:43发表的:
    PS14的朋友,我也一样呀,我中了TOOL了后来把系统重做了,
    在进程里还是有个ePower.exe,
    晕死了,不知道怎么回事

    中的不少,但真正的解决方法我还没看到,这里有个专杀http://www.sanxia.cc/viewthread.php?tid=2817###,你去看看,要注册的,而且有个会员说不行,不过你去试试无妨。还不行的话,把我在14楼的贴子好好看一下,那是一个暂时的解决方法,试试有无用
    风吹草不动~风
    顶端 Posted: 2006-11-17 02:40 | 19 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.016147(s) query 8, Time now is:09-27 21:33, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo