¹ØÓÚexplore.exeµÄÎÊÌâ - gcgx.com - Powered by chcms

¹ØÓÚexplore.exeµÄÎÊÌâ GO!

09.01.09
category: gcgx.com
  • ¹ØÓÚexplore.exeµÄÎÊÌâ



  • ×î¼Ñ´ð°¸ - ÓÉͶƱÕß2008-06-04 13:28:17Ñ¡³ö

    Explorer.exe³ö´íµÄ¼¸ÖÖ¿ÉÄÜÔ­Òò:
    1.ϵͳ×ÊÔ´²»×ã¡£Èç¹û»úÆ÷ÅäÖõ͵ϰ½¨Ò鲻Ҫͬʱ¿ªÆôÌ«¶àÓ¦ÓóÌÐò¡£ÁíÍâ¿ÉÊʵ±¼Ó´óÐéÄâÄÚ´æ£¬ÌØ±ðÊǾ­³£Íæ´óÐÍÓÎÏ·¡£ÕâÖÖÇé¿öÏÂÉý¼¶»úÆ÷ÊÇ×î¸ù±¾µÄ½â¾ö°ì·¨ºÇºÇ¡£
    3.ϵͳÎļþË𻵡£¿ÉÔËÐÐsfc/scannowɨÃèϵͳÎļþ¡£ÈôExplorer.exe³ÌÐò±¾ÉíË𻵣¬¿ÉÒÔ´Ó±ðµÄ»úÆ÷ÉÏ¿½±´Ò»¸öexplorer.exeÎļþµ½±¾»ú£¬µ÷ÓÃÈÎÎñ¹ÜÀíÆ÷£¬½ÓÈëexplorer.exe½ø³Ì£¬È»ºóн¨ÈÎÎñ¿½±´ÐµÄÎļþµ½ÏµÍ³ÅÌWINNT(2000)»òWINDOWS(XP)Ŀ¼Ï¡£
    2.Èí¼þ³åÍ»£¬Æ©ÈçÊäÈë·¨£¬Ç廪×ϹâÊäÈë·¨3.0°æ±¾ÓеÄʱºò»á³öÏÖexplorer.exe³ö´í£¬È¡ÏûÇ廪×ϹâÊäÈë·¨£¬ÓÃÆäËûÊäÈë·¨ÊäÈë»áûÓÐÎÊÌâ¡£Ç廪×ϹâÊäÈë·¨4.0°æ±¾Î´·¢ÏÖÀàËÆÎÊÌâ¡£
    4.²¡¶¾¡£
    5.ÆäËûÔ­Òò¡£¼ÆËã»úÔËÐÐij¸ö³ÌÐòµÈ´ýʱ¼ä¹ý³¤£¬±ÈÈç¶ÁÈ¡Êý¾Ý£¬ÓÈÆäÊǹâÅÌ»òÕßÍâ½çÉ豸µÄÊý¾ÝµÄʱºò£¬Ò²»á³öÏÖexplorer.exe³ö´í¡£


    6.ϵͳÄں˴íÎó¡£ÖØÐ°²×°ÏµÍ³¡£
    ½¨Òé»»ÕŰ²×°ÅÌÖØÐ°²×°ÏµÍ³£¬´òºÃËùÓв¹¶¡¡¢°²×°×îа汾IE¡¢ºÃÒ»µãµÄɱ¶¾Èí¼þ¡£×°XPµÄ»°¾ÍÓÃSP2°É¡£



  • http://www.ewido.net/en/ ºÃʹ!



  • ÎÒÒ²ÊÇÕâÖÖÏÖÏó£¬ÎÒÖØ×°ÏµÍ³ºó»¹ÊÇÕâÑù¡£
    ÎÒÒ²ºÜÒÉ»ó¡£



  • ϵͳ½ø³Ì ÊÇEXPLORER.EXE IEÊÇiexplore.exe
    ¿ÉÄÜÊÇľÂí



  • ²»ÊDz¡¶¾ ¶øÊÇľÂí explore.exe±¾Éí°ó¶¨ÁËľÂí
    ÎÒÓÃÁËľÂí¿ËÐÇ×îа涼ɱ²»ÁË
    Äã¿ÉÒÔÊÔÒ»ÏÂÓÃľÂí¿ËÐÇ Èç¹ûɱ²»ÁË
    Ö»ÓиïÅÌ
    ľÂí¿ËÐÇÄ˱¾Õ¾Ô­´´·´ºÚ¿Í£­É±Ä¾Âí¹¤¾ß£¬¿ÉÒÔ²éɱ8122ÖÖ¹ú¼ÊľÂí£¬1053ÖÖÃÜÂë͵ÇÔľÂí£¬±£Ö¤²éɱ´«ÆæÃÜÂë͵ÇÔľÂí£¬oicqÀà¼ÄÉúľÂí£¬±ùºÓÀàÎļþ¹ØÁªÄ¾Âí£¬ÃÜÂë½â°Ô£¬Ææ¼£ÉäÊÖµÈÓÎÏ·ÃÜÂëÓʼÄľÂí£¬ÄÚÖÃľÂí·À»ðǽ£¬ÈκκڿͳÌÐòÊÔͼ·¢ËÍÃÜÂëÓʼþ£¬¶¼ÐèÒªIparmor È·ÈÏ£¬²»½ö¿ÉÒÔ²éɱľÂí£¬¸ü¿ÉÒÔ·´²éºÚ¿ÍÃÜÂë¡£¼ÓÇ¿Á˶ÔÁ÷Ã¥Èí¼þ²éɱ
    ľÂí¿ËÐÇiparmor 5.51 build 0518 ¼òÌå°æÏÂÔØ
    http://nc.onlinedown.net/down/tu2.exe
    ×¢²áÃû£ºÄ¾Âí¿ËÐÇÔùËÍ
    ÃÜÂ룺276779514
    ϵͳµÄä¯ÀÀÆ÷6.0£¬ÏÖÔÚ»¹Êǵ¥Ò³Ãæä¯ÀÀ IEÊÇ΢Èí×Ô´øµÄä¯ÀÀÆ÷£¬Ä¿Ç°×îеİ汾Ϊ7.0¡£µ«ÊǴ󲿷ÖÈË»¹¶¼ÔÚʹÓÃ6.0Õâ¸ö°æ±¾£¬±È½ÏÎȶ¨¡£¶øÇÒIE6²¢²»Ö§³Ö¶à´°¿Úä¯ÀÀ£¬ÕýÒòΪÕâÑù£¬Õ¼ÓÃÄÚ´æ»á´óһЩ¡£
    µ¥¶À´°¿Ú£º
    IE´ò¿ªÒ»¸ö¿Õ´°¿ÚÕ¼ÓÃÄÚ´æÎª8544KB£¬Ëæ×Åä¯ÀÀ²»Í¬µÄÍøÒ³£¬ÄÚ´æÕ¼ÓÃÇé¿ö¾Í»áËæÖ®Ôö¼Ó¡£×î¸ßµÄʱºò»á´ïµ½30000KB£¬ÕæÊÇÈÃÈ˸оõµ½IEÊdzÔÄÚ´æµÄ´ó»§¡£
    ¶à´°¿Ú£º
    ÒòΪIE²»Ö§³Ö¶à´°¿Úä¯ÀÀ£¬ËùÒÔ¿ª5¸öIE´°¿Ú´ó¸ÅÕ¼ÓÃ75000KBµÄÄÚ´æ¡£¶ø¿ª10¸ö´°¿Ú¾ÍµÈÓÚÒ»¸öIEä¯ÀÀÆ÷Õ¼ÓÃÄÚ´æÊý¡Á5£¬´ó¸ÅÕ¼ÓÃÄÚ´æÊýΪ150000KBµÄÄÚ´æ¡£Èç¹ûÔÙËãÉϲÙ×÷ϵͳËùÕ¼ÓõÄÄڴ棬ûÓиö256MBÄÚ´æÏëÓÃIE¿ª¶à´°¿Úä¯ÀÀÕæÊÇ×ÔɱÐÐΪ£¡
    explore.exeÖеġ°o"ÆäʵÊÇÊý×Ö0°É£¬¹À¼ÆÉÏÃæµÄ¶¼Ã»¼û¹ýÕâÖÖ²¡¶¾
    ¶¼ÊÇϹ˵£¬ÕâÖÖ²¡¶¾Ö»ÄÜÊÖ¶¯É±£¬·½·¨ºÜ¼òµ¥.
    ÎÒÔÚÍøÉϸøÄãÕÒÁËһƭ£¬¾ßÌ廹ÓÐʲô²»¶®µÄÔÙÕÒÎÒ¡£
    ¹ØÓÚÔÚÎÒµØÇø·À·¶¼ÆËã»ú¡°ºìÉ«´úÂë¢ò¡±
    ²¡¶¾µÄ֪ͨ
    ¡°ºìÉ«´úÂë¢ò¡±µÄ¼¼ÊõÌØÕ÷ºÍ½â¾ö·½·¨
    Ò»¡¢²¡¶¾Ö÷Òª¹¥»÷µÄϵͳ
    1¡¢×°Indexing servicesºÍ IIS 4.0»ò IIS5.0µÄWindows 2000ϵͳ
    2¡¢×°Index serverºÍ IIS 4.0»ò IIS5.0µÄMicrosoft Windows NT4.0ϵͳ
    ¶þ¡¢Åж¨ÊÇ·ñÊܵ½²¡¶¾¹¥»÷µÄ·½·¨
    1¡¢ÔÚWINNTSYSTEM32LOGFILESW3SVC1Ŀ¼ÏµÄÈÕÖ¾ÎļþÖÐÊÇ·ñº¬ÓÐÒÔÏÂÄÚÈÝ£º
    ¡°GET/default.ida,
    Èç¹û·¢ÏÖÒÔÉÏÕâЩÄÚÈÝ£¬ÄÇô¸ÃϵͳÒѾ­ÔâÊÜ¡°ºìÉ«´úÂë¢ò¡±²¡¶¾µÄ¹¥»÷¡£
    2¡¢Ê¹ÓÃÃüÁînetstat a
    Èç¹ûÔÚ1025ºÅÒÔÉ϶˿ڳöÏֺܶàSYN-SENTÁ¬½ÓÇëÇ󣬻òÕß1025ºÅÒÔÉϵĴóÁ¿¶Ë¿Ú´¦ÓÚListening״̬£¬ÄÇô¸ÃϵͳÒѾ­Êܵ½²¡¶¾¸ÐȾ¡£
    3¡¢Èç¹ûÔÚÒÔÉÏĿ¼ÖдæÔÚRoot.exeÎļþ£¬ËµÃ÷ϵͳÒѱ»¸ÐȾ¡£
    C:inetpubScriptsRoot.exe
    D:inetpubScriptsRoot.exe
    C:progra~1Comman~1SystemMSADCRoot.exe
    D:progra~1Comman~1SystemMSADCRoot.exe
    ͬʱ£¬¡°ºìÉ«´úÂë¢ò¡±»¹»áÊͷųöÒÔÏÂÁ½¸öÎļþC:Explorer.exe or D:Explorer.exe¡£ÕâÁ½¸öÎļþ¶¼ÊÇľÂí³ÌÐò¡£
    4¡¢ÓÉÓÚÔâÊÜ¡°ºìÉ«´úÂë¢ò¡±²¡¶¾µÄ¹¥»÷£¬NT·þÎñÆ÷ÖеÄWeb·þÎñºÍFtp·þÎñ»áÒì³£ÖÐÖ¹¡£
    Èý¡¢½â¾ö·½°¸
    1¡¢Çëµ½ÒÔÏÂ΢ÈíÕ¾µãÏÂÔØ²¹¶¡³ÌÐò£º
    http://www.microsoft.com/technrt/security/bulletin/MS01-033.asp
    2¡¢¶ÏµôÍøÂçÖØÐÂÆô¶¯ÏµÍ³£¬·ÀÖ¹²¡¶¾Í¨¹ýÍøÂçÔٴθÐȾ¡£3¡¢°²×°Î¢Èí²¹¶¡³ÌÐò¡£
    4¡¢É¾³ýÒÔϲ¡¶¾ÊͷŵÄľÂí³ÌÐò
    C:inetpubScriptsRoot.exe
    D:inetpubScriptsRoot.exe
    C:progra~1Comman~1SystemMSADCRoot.exe
    D:progra~1Comman~1SystemMSADCRoot.exe
    ʹÓÃÒÔÏÂÃüÁîɾ³ýÒÔÏÂÎļþ£º
    ATTRIB C£ºEXPLORER.EXE -H -A -R
    DEL C:EXPLORER.EXE
    ATTRIB D£ºEXPLORER.EXE -H -A -R
    DEL D:EXPLORER.EXE
    5¡¢½«ÒÔϼüÖµÉèΪ0
    HKLMSOFTWAREMicrosoftWindowsNTCurrent
    VersionWinLogonSFCDisable



  • ÄǸöÊÇÒ»¸öľÂí°¡ ²»ÊDz¡¶¾



  • ÕâÊÇÄԽתÍäÂð£¿ÊDz»ÊÇÄãµÄÄÚ´æºÜÐ¡ÄØ£¿Ö»Óм¸Õ×Âð£¿Oh,dear!Èç¹ûÊÇÕæµÄ£¬Ò»¶¨Òª¸øÎÒ¼Ó·ÖŶ£¡



  • ÏÂÒ»¸öÊÔÊÔ



  • Äã¿ÉÒÔÊÔÊÔÖØÐÂ×¢²áDLLÎļþ°¡
    ²Î¿¼×ÊÁÏ£º£¼µçÄÔ±¨£¾



  • ÎÒµÄÒ²ÊÇŶ,²»¿ªÍøÒ³µÄʱºò ûÓÐ,Ò»¿ªÍøÒ³,¾Í»á¶à³öÒ»¸öÕâÑùµÄ½ø³Ì...
    Ó¦¸ÃÊÇÖÐÁË,¶ñÒâÍøÕ¾°É....
    ÎÒÃÇÊÇÕâ¸öÑù×Ó,²»¹ý¾ÍÊǽâ¾ö²»ÁË.



  • explore.exeÖеġ°o"ÆäʵÊÇÊý×Ö0°É£¬¹À¼ÆÉÏÃæµÄ¶¼Ã»¼û¹ýÕâÖÖ²¡¶¾
    ¶¼ÊÇϹ˵£¬ÕâÖÖ²¡¶¾Ö»ÄÜÊÖ¶¯É±£¬·½·¨ºÜ¼òµ¥.
    ÎÒÔÚÍøÉϸøÄãÕÒÁËһƭ£¬¾ßÌ廹ÓÐʲô²»¶®µÄÔÙÕÒÎÒ¡£
    ¹ØÓÚÔÚÎÒµØÇø·À·¶¼ÆËã»ú¡°ºìÉ«´úÂë¢ò¡±
    ²¡¶¾µÄ֪ͨ
    ¡°ºìÉ«´úÂë¢ò¡±µÄ¼¼ÊõÌØÕ÷ºÍ½â¾ö·½·¨
    Ò»¡¢²¡¶¾Ö÷Òª¹¥»÷µÄϵͳ
    1¡¢×°Indexing servicesºÍ IIS 4.0»ò IIS5.0µÄWindows 2000ϵͳ
    2¡¢×°Index serverºÍ IIS 4.0»ò IIS5.0µÄMicrosoft Windows NT4.0ϵͳ
    ¶þ¡¢Åж¨ÊÇ·ñÊܵ½²¡¶¾¹¥»÷µÄ·½·¨
    1¡¢ÔÚWINNTSYSTEM32LOGFILESW3SVC1Ŀ¼ÏµÄÈÕÖ¾ÎļþÖÐÊÇ·ñº¬ÓÐÒÔÏÂÄÚÈÝ£º
    ¡°GET/default.ida,
    Èç¹û·¢ÏÖÒÔÉÏÕâЩÄÚÈÝ£¬ÄÇô¸ÃϵͳÒѾ­ÔâÊÜ¡°ºìÉ«´úÂë¢ò¡±²¡¶¾µÄ¹¥»÷¡£
    2¡¢Ê¹ÓÃÃüÁînetstat a
    Èç¹ûÔÚ1025ºÅÒÔÉ϶˿ڳöÏֺܶàSYN-SENTÁ¬½ÓÇëÇ󣬻òÕß1025ºÅÒÔÉϵĴóÁ¿¶Ë¿Ú´¦ÓÚListening״̬£¬ÄÇô¸ÃϵͳÒѾ­Êܵ½²¡¶¾¸ÐȾ¡£
    3¡¢Èç¹ûÔÚÒÔÉÏĿ¼ÖдæÔÚRoot.exeÎļþ£¬ËµÃ÷ϵͳÒѱ»¸ÐȾ¡£
    C:inetpubScriptsRoot.exe
    D:inetpubScriptsRoot.exe
    C:progra~1Comman~1SystemMSADCRoot.exe
    D:progra~1Comman~1SystemMSADCRoot.exe
    ͬʱ£¬¡°ºìÉ«´úÂë¢ò¡±»¹»áÊͷųöÒÔÏÂÁ½¸öÎļþC:Explorer.exe or D:Explorer.exe¡£ÕâÁ½¸öÎļþ¶¼ÊÇľÂí³ÌÐò¡£
    4¡¢ÓÉÓÚÔâÊÜ¡°ºìÉ«´úÂë¢ò¡±²¡¶¾µÄ¹¥»÷£¬NT·þÎñÆ÷ÖеÄWeb·þÎñºÍFtp·þÎñ»áÒì³£ÖÐÖ¹¡£
    Èý¡¢½â¾ö·½°¸
    1¡¢Çëµ½ÒÔÏÂ΢ÈíÕ¾µãÏÂÔØ²¹¶¡³ÌÐò£º
    http://www.microsoft.com/technrt/security/bulletin/MS01-033.asp
    2¡¢¶ÏµôÍøÂçÖØÐÂÆô¶¯ÏµÍ³£¬·ÀÖ¹²¡¶¾Í¨¹ýÍøÂçÔٴθÐȾ¡£3¡¢°²×°Î¢Èí²¹¶¡³ÌÐò¡£
    4¡¢É¾³ýÒÔϲ¡¶¾ÊͷŵÄľÂí³ÌÐò
    C:inetpubScriptsRoot.exe
    D:inetpubScriptsRoot.exe
    C:progra~1Comman~1SystemMSADCRoot.exe
    D:progra~1Comman~1SystemMSADCRoot.exe
    ʹÓÃÒÔÏÂÃüÁîɾ³ýÒÔÏÂÎļþ£º
    ATTRIB C£ºEXPLORER.EXE -H -A -R
    DEL C:EXPLORER.EXE
    ATTRIB D£ºEXPLORER.EXE -H -A -R
    DEL D:EXPLORER.EXE
    5¡¢½«ÒÔϼüÖµÉèΪ0
    HKLMSOFTWAREMicrosoftWindowsNTCurrent
    VersionWinLogonSFCDisable



  • ϵͳµÄä¯ÀÀÆ÷6.0£¬ÏÖÔÚ»¹Êǵ¥Ò³Ãæä¯ÀÀ IEÊÇ΢Èí×Ô´øµÄä¯ÀÀÆ÷£¬Ä¿Ç°×îеİ汾Ϊ7.0¡£µ«ÊǴ󲿷ÖÈË»¹¶¼ÔÚʹÓÃ6.0Õâ¸ö°æ±¾£¬±È½ÏÎȶ¨¡£¶øÇÒIE6²¢²»Ö§³Ö¶à´°¿Úä¯ÀÀ£¬ÕýÒòΪÕâÑù£¬Õ¼ÓÃÄÚ´æ»á´óһЩ¡£
    µ¥¶À´°¿Ú£º
    IE´ò¿ªÒ»¸ö¿Õ´°¿ÚÕ¼ÓÃÄÚ´æÎª8544KB£¬Ëæ×Åä¯ÀÀ²»Í¬µÄÍøÒ³£¬ÄÚ´æÕ¼ÓÃÇé¿ö¾Í»áËæÖ®Ôö¼Ó¡£×î¸ßµÄʱºò»á´ïµ½30000KB£¬ÕæÊÇÈÃÈ˸оõµ½IEÊdzÔÄÚ´æµÄ´ó»§¡£
    ¶à´°¿Ú£º
    ÒòΪIE²»Ö§³Ö¶à´°¿Úä¯ÀÀ£¬ËùÒÔ¿ª5¸öIE´°¿Ú´ó¸ÅÕ¼ÓÃ75000KBµÄÄÚ´æ¡£¶ø¿ª10¸ö´°¿Ú¾ÍµÈÓÚÒ»¸öIEä¯ÀÀÆ÷Õ¼ÓÃÄÚ´æÊý¡Á5£¬´ó¸ÅÕ¼ÓÃÄÚ´æÊýΪ150000KBµÄÄÚ´æ¡£Èç¹ûÔÙËãÉϲÙ×÷ϵͳËùÕ¼ÓõÄÄڴ棬ûÓиö256MBÄÚ´æÏëÓÃIE¿ª¶à´°¿Úä¯ÀÀÕæÊÇ×ÔɱÐÐΪ£¡



  • ²»ÖªµÀÊÇÄãд´íÁË»¹ÊÇÔõô»ØÊ¡£
    ÕæÕýµÄ½ø³ÌÓ¦¸ÃÊÇexplorer.exe
    Èç¹ûÄãûÓÐд´í¹À¼ÆÊÇÖÐÁËľÂí¡£
    ½¨ÒéÄãÓÃewidoÕâ¸öĿǰ×îÇ¿µÄľÂí²éɱÈí¼þ
    µØÖ·£ºhttp://www.ewido.net/en/
    ÎÒÒ»Ö±¾ÍÓÃÕâ¸öºÃʹ¡£



  • ²»ÊDz¡¶¾ ¶øÊÇľÂí explore.exe±¾Éí°ó¶¨ÁËľÂí
    ÎÒÓÃÁËľÂí¿ËÐÇ×îа涼ɱ²»ÁË
    Äã¿ÉÒÔÊÔÒ»ÏÂÓÃľÂí¿ËÐÇ Èç¹ûɱ²»ÁË
    Ö»ÓиïÅÌ
    ľÂí¿ËÐÇÄ˱¾Õ¾Ô­´´·´ºÚ¿Í£­É±Ä¾Âí¹¤¾ß£¬¿ÉÒÔ²éɱ8122ÖÖ¹ú¼ÊľÂí£¬1053ÖÖÃÜÂë͵ÇÔľÂí£¬±£Ö¤²éɱ´«ÆæÃÜÂë͵ÇÔľÂí£¬oicqÀà¼ÄÉúľÂí£¬±ùºÓÀàÎļþ¹ØÁªÄ¾Âí£¬ÃÜÂë½â°Ô£¬Ææ¼£ÉäÊÖµÈÓÎÏ·ÃÜÂëÓʼÄľÂí£¬ÄÚÖÃľÂí·À»ðǽ£¬ÈκκڿͳÌÐòÊÔͼ·¢ËÍÃÜÂëÓʼþ£¬¶¼ÐèÒªIparmor È·ÈÏ£¬²»½ö¿ÉÒÔ²éɱľÂí£¬¸ü¿ÉÒÔ·´²éºÚ¿ÍÃÜÂë¡£¼ÓÇ¿Á˶ÔÁ÷Ã¥Èí¼þ²éɱ
    ľÂí¿ËÐÇiparmor 5.51 build 0518 ¼òÌå°æÏÂÔØ
    http://nc.onlinedown.net/down/tu2.exe
    ×¢²áÃû£ºÄ¾Âí¿ËÐÇÔùËÍ
    ÃÜÂ룺276779514



  • µçÄÔÅäÖõ׻òWINDOWSЧ¹û¿ªÌ«¸ß



  • ÓÃ×îÇ¿µÄɱ¶¾Èí¼þɱɱ°É£¡BitDefender 9 ProfessionalPlus v9.0 ºº»¯°æÉ±¶¾Èí¼þ








  • #If you have any other info about this subject , Please add it free.#
    êdzÆ:
    ÓÊÏä:
    µç»°:

    ÄúµÄÁôÑÔ:


    Èç¹ûÄúÓйØÓÚ ¹ØÓÚexplore.exeµÄÎÊÌâ ·½ÃæµÄ²úÆ·»òÕß¿´·¨£¬¾´ÇëÔÚ´Ë·¢²¼.