看看这个办法能不能帮上你的忙.
1先用进程查看器(网上很多这样的绿色软件,随便下一个,只要能查看系统进程即可)查看一下进程的来源位置,然后把与"EXPLORER.EXE"有关的进程全部关掉(注意:是大写的那个,不要把小写的进程关掉了).
2在开始\运行里键入cmd \确定,在命令提示符后键入:
attrib -s -h c:\windows\system32\EXPLORER.EXE 回车,然后在c:\windows\system32文件夹下找到"EXPLORER.EXE"文件,并删除它.
3在c盘下再搜索一下"EXPLORER.EXE"找出所有大写的"EXPLORER.EXE"文件并删除(同样注意:是全部删除大写的,不要把小写的那个删掉).
4在运行里输入regedit打开注册表编辑器,在注册表编辑器中找到 "\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current\Explorer\Advance\Folder\Hidden\SHOWALL "项,在右边删掉CheckedValue 的值,新建一个DWORD值,重命名为"CheckedValue" ,并双击该项把值改为1,(因为病毒改了注册表,隐藏文件我们看不到,通过这我们可以改回来)。
5还是在注册表编辑器中点击"我的电脑"再点击编辑\查找,在"查找目标栏"里键入大写的"EXPLORER.EXE",并把"全字匹配"勾上(注意:一定得勾上)再点击"查找下一个",把找出来的所有大写"EXPLORER.EXE"全部删掉重起系统即可.
[ 本帖最后由 yl1149 于 2007-3-5 03:08 AM 编辑 ]