explorer.exe是什么进程

时间:2024-02-21 10:36:11 毅霖 行业 我要投稿
  • 相关推荐

explorer.exe是什么进程

  explorer.exe是windows资源管理器,它用于管理Windows的图形外壳,包括桌面和文件管理,删除该程序会导致Windows图形界面无法使用。以下是PINCAI小编收集的explorer.exe是什么进程,仅供大家阅读参考!

  explorer.exe是什么进程

  1.什么是Explorer.exe进程

  打开的电脑的任务管理器,可以看到这个进程,占用内存不大,大约10MB左右。结束这个进程后,打开的几个窗口都关闭了,而且桌面上的图标也全没有了。

  之所以出现这个情况,正是Explorer.exe在发挥作用。简单地说,Explorer.exe进程就是操作系统的程序管理器,也就是我们平时说的资源管理器,用于管理操作系统之家的图形界面,包括开始菜单、任务栏,桌面和文件管理。该进程随系统一起启动,直到系统关闭或者人为结束该进程。可以通过下面的操作恢复桌面到正常状态:在“任务管理器”中,依次单击“文件”-“新建任务(运行)”菜单。在打开的窗口中输入“Explorer.exe”进程名单击“确定”按钮即可完成重建进程的过程了,桌面环境也就恢复了。

  2.Explorer.exe容易被冒充

  首先,病毒还是会利用障眼法来干扰大家,正常的进程名是Explorer.exe,而一些病毒的进程名则为ExpIorer.exe(用数字I代替了字母l),还有的病毒进程名为ExplOrer.exe(用数字0代替o),乍一看,根本就区分不出来,实在令人防不胜防。大名鼎鼎的MyDoom病毒就是通过Explorer.exe来进行破坏的。

  小知识MyDoom是一种通过电子邮件附件和P2P网络传播的病毒,当用户打开并运行附件内的病毒程序后,病毒就会以用户信箱内的电子邮件地址为目标,仿造邮件的源地址,向外发送大量带有病毒附件的电子邮件,同时在用户主机上生成Explorer.exe进程。

  针对这类情况,除了我们留意进程名字外,还有其他方法进程检测和防范呢?我们可以根据Explorer.exe进程的路径来判断,正常的Explorer.exe进程位于系统根目录下(比如系统盘为C盘,则路径为C:WindowsExplorer.exe),这里我们可以借助一些进程辅助软件来进行查看,比如“360”等能查看进程的软件,观察一下进程路径。

  病毒除了通过文件名相似为伪装Explorer.exe进程外,主要是通过线程插入技术来利用这个进程。比如说曾经的广外幽灵、魔波病毒变种也是利用系统下载进程。线程插入技术使得这些病毒木马可以将他们的服务端程序插入到正常的Explorer.exe进程中,从而让用户找不到病毒的蛛丝马迹。对于这类采用线程插入的木马病毒,我们可以借助“木马辅助查找器”来进行查看,在“进程监控”选项中,勾选Explorer.exe进程,在下面的DLL文件窗口中将显示相应的DLL文件的路径和文件名,发现可疑的最新xp系统下载文件,则直接终止相应的进程即可。当然,这需要大家对常见的木马有基本的了解,否则操作起来就显得比较难。

  Explorer.exe进程的CPU使用率为100%如何解

  很多人都有这样的经历,在Windows资源管理器中单击一个较大的AVI类型的视频文件时,Windows会出现假死的情况,并且在“Windows任务管理器”中查看“进程”选项卡时,也会发现Explorer.exe进程的CPU使用率为100%,并且这一过程会坚持很长时间,有时不得不强制关机来解决。

  专家介绍,其实出现这种问题是因为Windows自身的漏洞引起的,在Windows资源管理器中单击较大的AVI文件时,Windows会扫描该文件,尝试查询该文件的索引。如果该文件中没有索引信息,Windows就执行一次循环来检查文件的所有部分,以便建立索引。当AVI文件较大时,Windows扫描整个文件所需的时间也较长。这样Explorer.exe进程的CPU使用率就会达到100%。

  俗话说:解铃还是系铃人,既然这是Windows自身的漏洞引起的,就应该通过安装Windows的补丁,下载并安装最新的Windows补丁就可以解决这一问题了。

  如果你不想更新系统补丁或者是因为其他情况不能更新补丁的话,可以打开“我的电脑”窗口,找到保存视频文件的文件,右击单击该文件夹,在弹出的快捷菜单中选择“属性”,在打开的“属性对话框中,在“常规”标签下,单击“高级”按钮,在打开的“高级属性”对话框中,去除“为了快速搜索,允许索引服务编制该文件夹的索引”选项的选择。

  除了上述方法外,还可以在“运行”对话框中输入“regsvr32/Ushmedia.dll”命令,注销系统的视频预览功能,从而解决系统假死问题。