发新话题
打印

[讨论] 新装2008,360和金山清理报有木马?!! 已解决!!

新装2008,360和金山清理报有木马?!! 已解决!!

全新安装的Windows Server 2008 x64 zh-cn

先装的360安全卫士
提示C:\Windows\system32\explorer.exe 有伪Honey木马下载器

再装金山清理专家2.4
更多木马提示,4项
Troj.Fake.Explorer
TIMP1atfoem
spoolsvc
伪explorer.exe下载者

求教各位,帮忙看看你的2008有没有这样情况
杀毒软件Symantec Endpoint Protection 11 定义:2008年4月21日r23

TOP

回复:新装2008,360和金山清理报有木马?!!

终于解决了!
还是用360解决的。
打开360----高级----高级工具集----文件粉碎机------添加文件
添加文件对话框中找到C:\Windows\system32\explorer.exe,首先装入,选择阻止再次生成,粉碎它。
检查扫描一遍,还在,不用急!!

再添加文件,找到文件,直接在对话框中删除它!!
(这里不是选择打开文件,而是直接删除,切切!!!)



TOP

回复:新装2008,360和金山清理报有木马?!!

木马清道夫也发现了这个问题

64位的Vista也有这个问题C:\Windows\system32\explorer.exe

TOP

回复:新装2008,360和金山清理报有木马?!! 已解决!!

“再添加文件,找到文件,直接在对话框中删除它!!
(这里不是选择打开文件,而是直接删除,切切!!!)”

直接删除?用什么删?是进入到System32文件夹中直接删除吗?

TOP

回复:新装2008,360和金山清理报有木马?!! 已解决!!

顶起来o(∩_∩)o...顶起来

TOP

回复: 新装2008,360和金山清理报有木马?!! 已解决!!

第一步,用360安全卫士的文件粉碎机,找到C:\windows\system32\explorer.exe,添加到粉碎列表,选择‘阻止被粉碎文件再次生成’,选中文件,然后点‘粉碎选中文件’

第二步,再用360找到C:\windows\system32\explorer.exe,此时按住键盘上的‘Shift’ 键(不放开),再将鼠标的右键单击explorer.exe,选择删除,此时弹出的对话框‘确认永久删除’选择‘是’。就直接删除了。(可以放开Shift了)。

TOP

发新话题