判断Explorer.exe进程真假

腾讯视频/爱奇艺/优酷/外卖 充值4折起

1. 什么是Explorer.exe进程

打开的电脑的任务管理器,可以看到这个进程,占用内存不大,大约10MB左右。结束这个进程后,打开的几个窗口都关闭了,而且桌面上的图标也全没有了。

之所以出现这个情况,正是Explorer.exe在发挥作用。简单地说,Explorer.exe进程就是操作系统的程序管理器,也就是我们平时说的资源管理器,用于管理操作系统之家的图形界面,包括开始菜单、任务栏,桌面和文件管理。该进程随系统一起启动,直到系统关闭或者人为结束该进程。可以通过下面的操作恢复桌面到正常状态:在“任务管理器”中,依次单击“文件”-“新建任务(运行)”菜单。在打开的窗口中输入“Explorer.exe”进程名单击“确定”按钮即可完成重建进程的过程了,桌面环境也就恢复了。

2.Explorer.exe容易被冒充

首先,病毒还是会利用障眼法来干扰大家,正常的进程名是Explorer.exe,而一些病毒的进程名则为ExpIorer.exe(用数字I代替了字母l),还有的病毒进程名为ExplOrer.exe(用数字0代替o),乍一看,根本就区分不出来 ,实在令人防不胜防。大名鼎鼎的MyDoom病毒就是通过Explorer.exe来进行破坏的。

小知识 MyDoom是一种通过电子邮件附件和P2P网络传播的病毒,当用户打开并运行附件内的病毒程序后,病毒就会以用户信箱内的电子邮件地址为目标,仿造邮件的源地址,向外发送大量带有病毒附件的电子邮件,同时在用户主机上生成Explorer.exe进程。

针对这类情况,除了我们留意进程名字外,还有其他方法进程检测和防范呢?我们可以根据Explorer.exe进程的路径来判断,正常的Explorer.exe进程位于系统根目录下(比如系统盘为C盘,则路径为C:WindowsExplorer.exe),这里我们可以借助一些进程辅助软件来进行查看,比如“360”等能查看进程的软件,观察一下进程路径。

除此之外,在系统的system.ini文件中(C:Windowssystem.ini),在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“Explorer.exe”如果不是“Explorer.exe”而是“shell=Explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,这表明你已经中了“木马”了。

此外,在注册表中的情况比较复杂,通过regedit命令打开注册表编辑器,依次打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,注意有的“木马”程序生成的文件很像系统自身文件,想通为伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer=“C:Windowsexpiorer.exe”,和ghost xp程序就差一个字母。这需要大家高度警惕。

病毒除了通过文件名相似为伪装Explorer.exe进程外,主要是通过线程插入技术来利用这个进程。比如说曾经的广外幽灵、魔波病毒变种也是利用系统下载进程。线程插入技术使得这些病毒木马可以将他们的服务端程序插入到正常的Explorer.exe进程中,从而让用户找不到病毒的蛛丝马迹。对于这类采用线程插入的木马病毒,我们可以借助“木马辅助查找器”来进行查看,在“进程监控”选项中,勾选Explorer.exe进程,在下面的DLL文件窗口中将显示相应的DLL文件的路径和文件名,发现可疑的最新xp系统下载文件,则直接终止相应的进程即可。当然,这需要大家对常见的木马有基本的了解,否则操作起来就显得比较难。

Explorer.exe进程在哪?

07/05 14:28
在之前的文章中,就已经介绍过了,windows系统如果遇上卡死卡顿的情况,那么多半就是和这个Explorer.exe进程的有关的,这个时候,咱们就需要在自己的windows系统中找到这个Explorer.exe进程的,然后将其结束掉,然后再重启,只有这样,咱们才能将自己的windows系统恢复.但是最近有不少用户咨询,说系统升级到win10系统之后,自己都不知道这个Explorer.exe进程的去哪里了!那么下面,小编就来介绍一下,如何在win10系统中找到这个Explorer.exe进程吧!

Win10系统任务管理没有explorer.exe进程怎么办

04/29 08:22
相信大家对win7系统explorer.exe进程有所熟悉,当桌面遇到故障问题,我们只要结束explorer.exe进程就可以轻松解决问题了.很多用户升级win10系统后后发现没有explorer.exe进程,怎么回事呢?Win10系统中微软对任务管理器重新设计,显示方式和之前的不一样了,原来进程显示的是"资源管理器",现在微软为"资源管理器"右键菜单设置了重启功能,操作起来也非常方便. Win10系统的这种改进很大程度上优化了用户的体验,而不像之前的系统一样生疏的

Win10系统中Explorer.exe进程位置在哪

07/08 21:17
其实在Win10系统中,微软对explorer.exe进程进行了中文化,而这个进程的名字就是Windows 资源管理器,所以大家就找不到explorer.exe了. 方法: 1.定位到该进程的文件看下是不是资源管理器,右键点击该进程,然后选择"打开文件所在位置"; 2.如下图所示,Windows资源管理器就是C:windowsExplorer.exe; 3.除此之外,微软还为资源管理器设置了右键重启功能,所以大家再也不用和以前一样先结束然后再新建任务了,方便了很多. 以上就是快速找到W

Win10系统怎么结束Explorer.exe进程?

11/07 15:46
  Win10系统怎么结束Explorer.exe进程? 1.按住CTRL键+SHIFT键,然后右键点击 任务栏,我们可以看到多了一个"退出资源管理器" 没错,点击他就可以退出资源管理器了,也就是结束Explorer.exe进程. PS:使用后会黑屏一片!!慎用哈. 同时按下"Ctrl+Shift+Esc"调出任务管理器--文件--运行新任务--"explorer"就可以重新回到资源管理器. windows7教程 windows8教程 windo

如何解决explorer.exe进程导致CPU占用过高问题

09/14 22:11
电脑是现在十分常用的工具之一,有些用户遇到了explorer.exe进程导致CPU占用过高问题,想知道如何解决,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步先按下[Ctrl+Shift+Esc]快捷键打开[任务管理器]窗口,接着根据下图所示,找到[explorer.exe]选项,发现CPU使用率占用过高.2. 第二步右键单击底部任务栏,在弹出的菜单栏中先点击[工具栏],接着根据下图所示,仅保留[语言栏],取消勾选其他选项.3. 最后退回[任务管理器]窗口,根据下图所示,发

IEXPLORE.EXE和Explorer.exe进程合并的解决方法

11/20 05:57
今天在同事的机子上做测试,发现他的机子非常奇怪,打开IE的时候在进程列表里没有IEXPLORE.EXE,对应的进程是explorer.exe,怎么能让他变回来呢? 原来这是由注册表的一个参数引起的:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/BrowseNewProcess,当前用户的在HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersio

win7系统下怎么彻底清除explorer.exe进程病毒?

07/20 17:53
电脑感染了explorer.exe病毒的症状 1.任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程; 2.还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了. Win7删除explorer.exe病毒的方法 1.单击开始-运行,键入msconfig回车,查看一下你的启动项,禁止exeplorer.exe随系统启动; 2.然后找到C:Program FilesInternet Explorer目录:红色圈圈的就是病毒文件了,shift+delete

xp系统快速清除explorer.exe进程病毒的操作方法

02/15 11:52
我相信现在电脑一族最担心的就是在使用电脑的过程中电脑中毒或者死机,而现在比较常见的一种病毒就是explorer.exe,一旦侵入电脑势必会消耗你的电脑内存.耗尽电脑资源导致电脑死机.这是大家在使用电脑的过程中最头痛的问题.一旦电脑中毒就意味着重装系统,这是一件费时,又很麻烦的事情.所以小编要教大家一种可以把病毒扼杀在摇篮里的方法,避免explorer.exe损害电脑.那就和小编学习学习吧.只需要简单几步就能帮助你解决大麻烦. 方法如下: 1.鼠标右键点击xp系统"我的电脑"属性,关闭系

explorer.exe是什么进程? explorer.exe应用程序错误

12/05 03:34
先来看看explorer.exe进程吧 explorer.exe是windows资源管理器,是用来管理windows图形壳,这里包括桌面、开始菜单栏、和文件管理等功能。如果你是该程序可不可以删除的话,当然是不可以的,删除该程序的话会出现图形界面无法适用的情况,当然如果你关闭了该进程也是不会影响系统的正常运行的。一般该进程是存放在系统安装目录盘)C:/windows/ServicePackFiles/i386 路径下。该进程是系统的进程,一般情况下该进程不是什么病毒、木马之类的进程文件。 expl