风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 如何修复explorer.exe进程呢

如何修复explorer.exe进程呢

圣人 荣誉会员
楼主 2006-11-14 20:14
私信 引用 编辑

如何修复explorer.exe进程呢

问题一
机器过一段时间就会弹出explorer.exe错误


我点关闭机器就黑了,好像是个文件重新启动了一下


问题二,不知道这个文件是不是病毒,在C盘用卡巴也杀不掉
手动删了也会再出现,在C盘子目录里
名字为tool1.exe,,tool2,tool3,tool4
晕哦,
tool1.rar (61 K / 下载 3 次)
←——点我   
sniper54 管理员
#9 2006-11-14 20:42
私信 引用 编辑

不同的杀软对病毒有不同的解释哦~
呵呵。所以不要在意什么了。
我感觉是你的系统坏了哦。
用hijackthis扫个日志上来吧
CLWIND.COM
ALL THE BEST FOR YOU!
圣人 荣誉会员
#10 2006-11-14 20:46
私信 引用 编辑

Logfile of HijackThis v1.99.1
Scan saved at 20:43:59, on 2006-11-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\conime.exe
G:\网络娱乐\GreenBrowserGB\GreenBrowser.exe
C:\WINDOWS\explorer.exe
G:\安全\TrojanDetector.EXE
C:\WINDOWS\regedit.exe
G:\安全\ha_hijackthis_1991\HijackThis.exe
C:\WINDOWS\system32\ePower.exe
C:\WINDOWS\system32\ePower.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunOnce: [Super Rabbit SRCK] "C:\Program Files\Super Rabbit\MagicSet\SRCK.exe" /autokill:223
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra button: 解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - Extra 'Tools' menuitem: 超级解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D37D8DC-43C3-4403-9B74-E5002B325489}: NameServer = 211.98.192.3 61.233.65.3
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O20 - Winlogon Notify: trafkbdy - C:\WINDOWS\
O21 - SSODL: NetWork - {FC055E7D-8144-4706-8586-2F1C49FCDD2A} - C:\WINDOWS\system32\cmspl.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: instver - Unknown owner - C:\WINDOWS\system32\instver.exe (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Back Servers (PCBackServers) - Unknown owner - C:\WINDOWS\system32\877232pro.exe (file missing)
O23 - Service: IPSEC Client (SDTSTA) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - (no file)
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\system32\wdfmgr.exe (file missing)
←——点我   
king01 资深会员
#14 2006-11-15 02:31
私信 引用 编辑

ePower.exe是什么?(宏基的一個驅動程序)你有没有装过这个?没有就看看它的属性是否可疑?有可疑看看这个:

问:epower.exe 超级病毒 重装都没用

小弟最近不幸中了这个毒 epower 非常厉害
大部分exe文件遭到破坏 一旦执行exe文件错误 就会在c\windons\system32下面自动生成 epower.exe 而这个文件的图标和刚才被破坏的exe文件图标一样
然后进程里面也会有epower.exe 占用很多cpu 机器很慢
删除后进程里没有了 但是如果再打开exe文件 又会自动生成epower.exe
如果不删除这个epower.exe 继续运行别的exe文件 就会在c\windons\system32下生成其他名字的exe文件比如 1.exe 2.exe等等
重装系统都没用 杀毒软件杀不出来 用hijackthis 和sreng2都扫描不出什么来


答:首先网络断掉,打开任务管理器(Ctrl+Alt+Delete),进入进程,把里面ePower.exe结束掉,然后在我的电脑上搜索ePower.exe这个文件,都在C盘system32中,

搜出两个文件全删掉(其中一个是ePower.exe,另一个是*ePower*.dll)

现次搜索tools.exe这个文件,可能存在所有盘中,凡是tool开头的文件都删,有可能每一个盘就存在一个,其中有两个是IE浏览后留下的```(tools.exe也是随ePow

er.exe生成的)

在用户下temp文件下的所有垃圾全删除,连IE浏览的历史记录都全删(也在temp文件夹所在的同一层里).

运行gpedit.msc 打开组策略依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后点显示 添加ePower.exe 确定,

系统自动更新关闭.(这层小弟还没弄明是不是所有人的电脑都是这种情况----如果不关闭就很容易产生那个ePower.exe再次出现)

用安全卫士扫一遍,会扫出一个病毒文件(mywm.dll,其中kernel32.dll也被感染了,但这个文件不能删,系统引导启动文件)

最后重启,用安全卫士打一补丁吧.

不过最后,小弟感觉这是治标不治本的方法.主要是系统自动更新被禁了```有点无奈...  

所以还是希望有哪位高手可以有更好解决方法...
这个是给你找到的方法,你可以先试试。
还有这个贴http://www.pcav.cn/Article/fdjq/200611/8444.html


用上面的方法试试看,真是这病毒的话,现在解决方法不多
最近评分记录:
  • 风云币:3(cai504)
  • 风吹草不动~风
    圣人 荣誉会员
    #18 2006-11-16 16:43
    私信 引用 编辑

    PS14的朋友,我也一样呀,我中了TOOL了后来把系统重做了,
    在进程里还是有个ePower.exe,
    晕死了,不知道怎么回事
    ←——点我   
    king01 资深会员
    #19 2006-11-17 02:40
    私信 引用 编辑

    Quote:
    引用第18楼圣人2006-11-16 16:43发表的:
    PS14的朋友,我也一样呀,我中了TOOL了后来把系统重做了,
    在进程里还是有个ePower.exe,
    晕死了,不知道怎么回事

    中的不少,但真正的解决方法我还没看到,这里有个专杀http://www.sanxia.cc/viewthread.php?tid=2817###,你去看看,要注册的,而且有个会员说不行,不过你去试试无妨。还不行的话,把我在14楼的贴子好好看一下,那是一个暂时的解决方法,试试有无用
    风吹草不动~风