explorer.exe是什么进程

explorer.exe是什么进程

  explorer.exe是Windows程序管理器或者文件资源管理器,它用于管理Windows图形壳,包括桌面和文件管理,删除该程序会导致Windows图形界面无法使用。以下是小编收集的explorer.exe是什么进程,仅供大家阅读参考!

  1. 什么是Explorer.exe进程

  打开的电脑的任务管理器,可以看到这个进程,占用内存不大,大约10MB左右。结束这个进程后,打开的几个窗口都关闭了,而且桌面上的图标也全没有了。

  之所以出现这个情况,正是Explorer.exe在发挥作用。简单地说,Explorer.exe进程就是操作系统的程序管理器,也就是我们平时说的资源管理器,用于管理操作系统之家的图形界面,包括开始菜

单、任务栏,桌面和文件管理。该进程随系统一起启动,直到系统关闭或者人为结束该进程。可以通过下面的操作恢复桌面到正常状态:在“任务管理器”中,依次单击“文件”-“新建任务(运行)”菜单。在打开的窗口中输入“Explorer.exe”进程名单击“确定”按钮即可完成重建进程的过程了,桌面环境也就恢复了。

  2.Explorer.exe容易被冒充

  首先,病毒还是会利用障眼法来干扰大家,正常的进程名是Explorer.exe,而一些病毒的进程名则为ExpIorer.exe(用数字I代替了字母l),还有的病毒进程名为ExplOrer.exe(用数字0代替o),乍一看,根本就区分不出来 ,实在令人防不胜防。大名鼎鼎的MyDoom病毒就是通过Explorer.exe来进行破坏的。

  小知识 MyDoom是一种通过电子邮件附件和P2P网络传播的病毒,当用户打开并运行附件内的病毒程序后,病毒就会以用户信箱内的电子邮件地址为目标,仿造邮件的源地址,向外发送大量带有病毒附件的电子邮件,同时在用户主机上生成Explorer.exe进程。

  针对这类情况,除了我们留意进程名字外,还有其他方法进程检测和防范呢?我们可以根据Explorer.exe进程的路径来判断,正常的Explorer.exe进程位于系统根目录下(比如系统盘为C盘,则路径为C:WindowsExplorer.exe),这里我们可以借助一些进程辅助软件来进行查看,比如“360”等能查看进程的软件,观察一下进程路径。

  除此之外,在系统的system.ini文件中(C:Windowssystem.ini),在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“Explorer.exe”如果不是“Explorer.exe”而是“shell=Explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,这表明你已经中了“木马”了。

  此外,在注册表中的情况比较复杂,通过regedit命令打开注册表编辑器,依次打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,注意有的“木马”程序生成的文件很像系统自身文件,想通为伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的'Explorer键值改为Explorer=“C:Windowsexpiorer.exe”,和ghost xp程序就差一个字母。这需要大家高度警惕。

  病毒除了通过文件名相似为伪装Explorer.exe进程外,主要是通过线程插入技术来利用这个进程。比如说曾经的广外幽灵、魔波病毒变种也是利用系统下载进程。线程插入技术使得这些病毒木马可以将他们的服务端程序插入到正常的Explorer.exe进程中,从而让用户找不到病毒的蛛丝马迹。对于这类采用线程插入的木马病毒,我们可以借助“木马辅助查找器”来进行查看,在“进程监控”选项中,勾选Explorer.exe进程,在下面的DLL文件窗口中将显示相应的DLL文件的路径和文件名,发现可疑的最新xp系统下载文件,则直接终止相应的进程即可。当然,这需要大家对常见的木马有基本的了解,否则操作起来就显得比较难。

  黑屏或蓝屏解决方法

  如果你的电脑登录后黑屏或蓝屏,只有鼠标的光标,那么很可能是没有运行文件资源管理器.

  解决方法

  1.按下Ctrl+shift+ESC,打开任务管理器;

  2.展开详细信息,找到"文件",选择"运行新任务";

  3.输入"explorer.exe",选择"以系统管理权限创建此任务"单击确定,然后就完成了.

  小提示:

  结束它,可以节省一定的系统资源,比如配置低的机子或者机子资源不足的情况下,玩大型游戏时,就可以结束它,但是Windows的桌面就会消失,变得不可操作了,但是并不影响系统的正常运行。可以打开任务管理器,在新建任务里通过浏览找到游戏的程序,然后新建任务就可以打开游戏了。有时候结束它然后再启动,可以让系统更稳定些。

  查杀病毒

  如果你的计算机遭到了病毒的感染,你可以尝试下面的防病毒软件扫描计算机病毒

  在清除病毒后,你应该使用下文的修复措施,因为防病毒软件可能会将Windows必要的系统文件一并清除

  对于Windows 10,推荐使用内置Windows defender,该杀毒软件足以媲美全球各大杀毒软件

相关文章

晚上不停的咳嗽要怎么缓解

咳嗽的情况分很多种,可能是天气原因导致,也可能是身体疾病所致,还可能是呼吸道受感染所致。咳嗽如果只是感冒引起的,一般来说止咳水就能够解决一直咳嗽的问题。但如果是咳嗽很久的情况,并且在夜间咳嗽很厉害止不...
资料大全2018-07-04
晚上不停的咳嗽要怎么缓解

落叶也美丽

落叶也美丽1秋风萧瑟,我站在窗前,凝望着树上的枯叶。那叶子上早就没有了当初的生机勃勃代替的是一副气死的样子。与朋友一同出去,恰好经过几个树。她捡起一片叶子,跑过来对我说:“你看它多美。”我扁扁嘴之后,...
资料大全2017-02-07
落叶也美丽

我们的节日·端午节征文:端午,屈子与你长存

“路漫漫其修远兮,吾将上下而求所?笔呛蔚任鞍兜哪悖悄闱樱阏驹阢杪藿媳窘删土恕熬偈阑熳嵌叶狼澹谌私宰矶叶佬选钡囊饩场4幽且豢唐鹉憔托乓还尚碌奈幕⒂勘槿砺旨′に璐丛斐鲆桓鲂碌睦...
资料大全2017-04-06
我们的节日·端午节征文:端午,屈子与你长存

怎么看京东积分变京豆的转变?

2013年10月25日突然发现京东上线了京豆体系。骤然积分不值钱了。之前评论后还有不少积分,能换几十元的券。现在都懒得评价购买后的商品了。请专业人士分析一下京豆上线后的利弊[怎么看京东积分变京豆的转变...
资料大全2016-04-03
怎么看京东积分变京豆的转变?

avoid用法

1. 从意思上看,可表示“避开”或“躲避”(keep oneself from)某人或某物;也可表示“防止”(prevent)某事的发生.如:I think she is avoiding me.我想...
资料大全2019-04-05
avoid用法

柚核的功效与作用

柚核,中药名。为芸香科植物柚的种子。浙江、江西、福建、台湾、湖北、湖南、广东、广西、四川、贵州、云南等地均有栽培。具有疏肝理气,宣肺止咳之功效。常用于疝气,肺寒咳嗽。下面跟着小编来看看柚核的功效与作用...
资料大全2017-06-03
柚核的功效与作用