修复explorer文件
上一篇 /
下一篇 2008-01-18 21:18:12
/ 个人分类:电脑
许多病毒感染windows的主浏览文件explorer,这个文件就是用来浏览我的电脑和各个文件夹内容的浏览器。在exporer被病毒或者木马感染以后,会出现explorer遇到问题需要关闭,或者电脑启动后,登录进去,没有任何东西显示。在杀毒软件查出该文件感染后,一般也没有办法清理,如果你想尽办法强行清理了该文件,你的操作系统也就完了。在病毒感染该文件后,你可以通过替换的方法,替换该文件。首先,在你的电脑的Windows文件夹下找到explorer.exe文件,右键单击该文件,查看属性,查看版本标签。在版本标签中有文件版本编号,记下这个文件版本编号。找一个同你电脑所安装操作系统相同的电脑,使用同样的方法查看explorer.exe的文件版本编号,同你的电脑的编号进行比较。如果完全相同,复制这个文件到你电脑中。按下 Ctrl+Alt+Del键(或者在任务栏上单击右键,选择任务管理器),进入任务管理器,单击新建任务,单击浏览按钮。将你从其他电脑上弄来的explorer.exe找到,复制粘贴到windows文件夹中,替换原来的exporer.exe文件。然后在任务管理器的新建任务对话框中输explorer。你的桌面恢复正常了。重新启动电脑,你的桌面恢复正常了没有?注意要及时清理病毒,以免再次病毒感染该文件。适用于Explorer开机出现问题,以及使用电脑过程中explorer出现问题。如果还是不显示桌面,从任务管理器里打开注册表然后在HKEY-CURRENT-USER\\software\\Miscrosoft\\windows\\currentversion\\policies\\Explorer新建DWORD值"NoDesktop"键值为"0"重启后就恢复了桌面图标。
手动清除explorer.exe病毒,这是一个伪装病毒,具体名称trojan/vbs.zapchast.b(来自江民2007杀毒报告),不是最新病毒。该病毒会在电脑上生成一个folder.htt文件,不一定是在系统盘里,也就是说重装系统也不一定能管用。感染explorer.exe病毒的症状是,任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程,还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了,有这两种情况说明你铁定中招了,如何判断哪个是病毒,我是把两个进程都关了一次,就知道了,简单有效。也可以看它的内存使用分析下,我的EXPLORER.EXE内存使用是1,8684K,exeplorer.exe内存使用是2982k,所以可以判断小写的exeplorer.exe确定是病毒。(你可以在新装系统后留意下EXPLORER.EXE的内存使用)病毒已经确定,首先结束掉这个进程,再在开始菜单-运行-键入msconfig-回车,查看一下你的启动项,禁止exeplorer.exe随系统启动。然后找到C:\Program Files\Internet Explorer目录shift+delete杀掉它,最后我们打开注册表,你可以手动查找位置在:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 也可以点击编辑-查找-键入explorer.exe,找到后删除掉。
还可以用Sfc.exe系统文件修复检查命令 在win2k和xp系统正常运行时,可以运行一个命令使系统检测异常文件,并且修复之。他就是sfc。这个命令有以下几个参数:[/scannow][/scanonce][/scanboot][/cancel][/enable][/purgecache][/cachesize=x][/quiet],其中各个参数的意义是:
chkdsk是check disk的缩写,用来检查你的磁盘的使用情况。 chkdsk命令的格式是: chkdsk 磁盘名,例如要检查A盘使用情况,就输入chkdsk A: ,检查c盘使用情况,就输入chkdsk C: ,如果直接输入chkdsk,就检查当前磁盘的使用情况。
/scannow 立即扫描所有受保护的系统文件
/scanonce 扫描一次所有受保护的系统文件
/scanboot 每次启动时扫描所有受保护的系统文件
/cancel 取消扫描所有暂停的受保护的系统文件
/enable 正常操作后用Windows文件保护
/purgecache 清除缓存并扫描受保护的系统文件
/cachesize=x 设置文件缓存大小
/quiet 不提示用户而替换所有不正确的版本 其运行后就会对系统文件进行扫描和修复,一个不错的命令。 |
导入论坛
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
文件
木马
电脑
explorer
操作系统