全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 577|回复: 5

刚才explorer.exe被火绒删了

[复制链接]
发表于 2024-11-25 19:34:31 | 显示全部楼层 |阅读模式
用火绒对U盘进行操作的时候(忘记是点打开还是弹出)火绒报毒然后把explorer.exe删掉了

病毒名称:HEUR:Trojan/AvKiller.c
病毒ID:CC54DC97493D8091
病毒路径:C:\Windows\SysWOW64\explorer.exe
操作类型:执行
操作结果:已处理,删除文件

进程ID:17904
操作进程:C:\Program Files (x86)\Huorong\Sysdiag\bin\HipsTray.exe
操作进程命令行:"C:\Program Files (x86)\Huorong\Sysdiag\\bin\HipsTray.exe"
父进程:C:\Program Files (x86)\Huorong\Sysdiag\bin\HipsDaemon.exe

我就预感不妙,然后百度了下果然很多人的explorer.exe被火绒删了开机黑屏。。。然后我就去隔离区恢复explorer.exe,然后把火绒升级到最新版右击explorer.exe扫描发现无毒,还是不放心,下了个360杀毒增强版,更新到最新版本,右击explorer.exe使用360杀毒,还是提示无毒
发表于 2024-11-25 19:35:09 | 显示全部楼层
你不懂拷一份过来吗?屁大点事
发表于 2024-11-25 19:36:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-25 21:28:13 来自手机 | 显示全部楼层
这个路径你确认不是病毒?
发表于 2024-11-25 21:30:24 | 显示全部楼层
不是火绒的问题,是微软的锅。
 楼主| 发表于 2024-11-25 21:53:42 | 显示全部楼层
雅丶涵 发表于 2024-11-25 21:28
这个路径你确认不是病毒?

**explorerexe(即explorer.exe)通常位于Windows操作系统的系统目录下**。具体来说,在32位操作系统中,它一般位于`C:\Windows\`目录下。而在64位的NT6.X操作系统(如Windows 7及以上版本)中,系统目录下会有两个explorer.exe文件,分别位于`C:\Windows\`和`C:\Windows\SysWOW64\`。其中,位于`SysWOW64`文件夹下的explorer.exe是64位系统中用于32位程序兼容的库文件,并非病毒或恶意软件。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-5-7 05:38 , Processed in 0.065027 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表