1.explorer.exeå¯ä»¥å ä¸?游戏源码游戏orchard源码运行
explorer.exeå¯ä»¥å ä¸?
æå¨è·¯å¾ï¼ (ç³»ç»å®è£ ç®å½ç)Cï¼\\windows\\explorer.exe
è¿ç¨å ¨ç§°ï¼ Microsoft Windows Explorer
ä¸æåç§°ï¼ å¾®è½¯windowsèµæºç®¡çå¨
æè¿°ï¼
Windows èµæºç®¡çå¨ï¼å¯ä»¥è¯´æ¯ Windows å¾å½¢çé¢å¤å£³ç¨åºï¼å®æ¯ä¸ä¸ªæç¨çç³»ç»è¿ç¨ã 注æå®çæ£å¸¸è·¯å¾æ¯ C:\\Windows ç®å½ï¼å¦åå¯è½æ¯ W.Codered æ W.mydoom.b@mm ç æ¯ãexplorer.exeä¹æå¯è½æ¯w.Coderedåw.mydoom.b@mmç æ¯ã该ç æ¯éè¿emailé®ä»¶ä¼ æï¼å½ä½ æå¼ç æ¯åéçé件æ¶ï¼å³è¢«ææã该ç æ¯ä¼å¨å害è æºå¨ä¸å»ºç«SMTPæå¡ã该ç æ¯å 许æ»å»è 访é®ä½ ç计ç®æºãçªåå¯ç å个人æ°æ®ã
åºåè ï¼ Microsoft Corp.
å±äºï¼ Microsoft Windows Operating System
ç³»ç»è¿ç¨ï¼ æ¯
åå°ç¨åºï¼ å¦
使ç¨ç½ç»ï¼ æ¯
硬件ç¸å ³ï¼ å¦
常è§éè¯¯ï¼ æªç¥N/A
å å使ç¨ï¼ æªç¥N/A
å®å ¨ç级 (0-5): 0
é´è°è½¯ä»¶ï¼ å¦
广åè½¯ä»¶ï¼ å¦
ç æ¯ï¼ å¦
æ¨é©¬ï¼ å¦
æè¿çµèçªç¶å¡ï¼åç°è¿ç¨äºå¤äºå¾å¤ä¸ªexplorer.exe
æè§ä¸å¯¹ï¼é©¬ä¸ç¨å¨çº¿ææ¯/board/online/ æ¥æ
çææ¥æ¯ï¼ï¼ï¼
<virus.win.vb.buæ¯ä»ä¹>æ件å称ï¼EXPLORER.EXE
ç æ¯å称ï¼Virus.Win.VB.buï¼å¡å·´æ¯åºï¼
Win/VB.NHZ è è«ï¼NODï¼
Trojan.PSW.SBoy.aï¼çæï¼
Trojan/PSW.Jianghu.eiï¼æ±æ°ï¼
ææ¯åæ
ç æ¯çªä½æ é¢ä¸ºï¼Â¤ä¸å¥½å¦ç¤ï¼æºä»£ç å·¥ç¨å为EXPLORER.VBPï¼éè¿Uçä¼ æï¼è¿è¡åæ³¨å ¥EXPLORER.EXEè¿ç¨ï¼å¹¶è¯å¾çå以ä¸æ¸¸æå¸å·:
ç¨åºä»£ç
Warcraft III
Counter-Strike
NFS Underground 2
Crazy Arcade
O2-JAM
PopKart Client
YB_OnlineClient
legend of mir2
CTRacer Client
Audition
gprs5.com
RQRONLINE
QQGame
æ·»å 注å表èªå¯å¨é¡¹ï¼
ç¨åºä»£ç
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
wsctf.exe=%System%\\wsctf.exe
explorer.exe=%System%\\explorer.exe
æ´æ¹[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\WINLOGON]
é®å¼ä¸º USERINIT.EXE,EXPLORER.EXE
æ索并å¤å¶æ件wsctf.exeãEXPLORER.EXEå°ç§»å¨ç¡¬çï¼çæAutoRun.infæ件å 容为ï¼
ç¨åºä»£ç
[autorun]
OPEN=EXPLORER.EXE
shell\\open=æå¼(&O)
shell\\open\\Command=EXPLORER.EXE
shell\\open\\Default=1
shell\\explore=èµæºç®¡çå¨(&X)
shell\\explore\\Command=EXPLORER.EXE
æ¸ é¤æ¥éª¤
æ麻ç¦çç´æ¥å»ä¸è½½ä¸æå·¥å ·ï¼ /forum--1.html
1.æ´æ¹æ件夹é项ï¼å¨æ件夹é项--æ¥çä¸éæ©âæ¾ç¤ºæææ件åæ件夹âï¼å»æâéèåä¿æ¤çæä½ç³»ç»æ件ï¼æ¨èï¼âåé¢çå¾ã
2.å é¤ç§»å¨ç¡¬çä¸3个æ件ï¼autorun.infãEXPLORER.EXEãwsctf.exe
3.ç»æç æ¯ç¸å ³è¿ç¨ã
4.å é¤ç æ¯æ³¨åèªå¯å¨é¡¹
5.æ´æ¹[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\WINLOGON]å¼ä¸º[userinit.exe,]
explorer.exe
常被ç æ¯åå çè¿ç¨åæï¼iexplorer.exeãexpiorer.exeãexplore.exeãexplorer.exeå°±æ¯æ们ç»å¸¸ä¼ç¨å°çâèµæºç®¡çå¨âãå¦æå¨âä»»å¡ç®¡çå¨âä¸å°explorer.exeè¿ç¨ç»æï¼é£ä¹å æ¬ä»»å¡æ ãæ¡é¢ã以åæå¼çæ件é½ä¼ç»ç»æ¶å¤±ï¼åå»âä»»å¡ç®¡çå¨âââæ件âââæ°å»ºä»»å¡âï¼è¾å ¥âexplorer.exeâåï¼æ¶å¤±çä¸è¥¿åéæ°åæ¥äºãexplorer.exeè¿ç¨çä½ç¨å°±æ¯è®©æ们管ç计ç®æºä¸çèµæºã
explorer.exeè¿ç¨é»è®¤æ¯åç³»ç»ä¸èµ·å¯å¨çï¼å ¶å¯¹åºå¯æ§è¡æ件çè·¯å¾ä¸ºâC:\\Windowsâç®å½ï¼é¤æ¤ä¹å¤å为ç æ¯ã
EXPLORER.EXE
File size: ,
File type: åºç¨ç¨åº
File path:%system%å移å¨ä»è´¨çæ ¹ç®å½
File MD5: 1EBDDEEB5EAF9EC3E1B7
wsctf.exe
File size: ,
File type: åºç¨ç¨åº
File path:%system%å移å¨ä»è´¨çæ ¹ç®å½
File MD5: CBDCF0ABA3EA4CE4
======================================================
å¦ææå®æ¯,ä¿®çå®æ³¨å表,å¼æºä»ç¶ä¸èªå¨è¿è¡explorer.exe,ä½å¯ä»¥ç¨ä»»å¡ç®¡çå¨æå¼
ä½ å¯ä»¥ç¨æç´¢å½ä»¤,æç´¢Cç.æè å¨C:\\windowsè¿ä¸ªæ件夹ä¸æç´¢.
ä¸è¬æ¥è¯´è½æç´¢å°explorer.exeè¿ä¸ªæ件,è¿å¯è½æå 个带"$"符å·çæ¢å¤ä¿¡æ¯.
é£ä¹ä¸è¦ç®¡å¸¦"$"符å·ç.
æå¼explorer.exeè¿ä¸ªæ件æå¨æ件夹,æ¾å°å®.
对å®è¿è¡ææ¯æ«æ.
å¦ææ æ¯,é£ä¹å®ç°å¨åºè¯¥ä¸å¨C:\\windowsè¿ä¸ªæ件夹å .
åªå,并æå®æ¾å¦C:\\windowsè¿ä¸ªæ件夹å .
åå¨æ³¨å表HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell
å°å ¶å¼æ¹ä¸º"Explorer.exe".å¦æ没æshellè¿ä¸é¡¹,请æå¨å建å®å¨èµå¼.
å¦æå·²ç»æ,请å é¤,并éæ°å建åèµå¼.
è¿æ ·å¼æºå°±åä¼èªå¨è¿è¡explorer.exeäº