国产chinesehd精品酒店,邱淑贞aa极毛片,国产在线色视频,玖玖爱zh综合伊人久久

判斷Explorer.exe進程真假(explorer.exe出現(xiàn)錯誤怎么辦)

更新時間:2024-08-09 00:06:12作者:未知

判斷Explorer.exe進程真假(explorer.exe出現(xiàn)錯誤怎么辦)

1. 什么是Explorer.exe進程

打開的電腦的任務管理器,可以看到這個進程,占用內(nèi)存不大,大約10MB左右。結束這個進程后,打開的幾個窗口都關閉了,而且桌面上的圖標也全沒有了。

之所以出現(xiàn)這個情況,正是Explorer.exe在發(fā)揮作用。簡單地說,Explorer.exe進程就是操作系統(tǒng)的程序管理器,也就是我們平時說的資源管理器,用于管理操作系統(tǒng)之家的圖形界面,包括開始菜單、任務欄,桌面和文件管理。該進程隨系統(tǒng)一起啟動,直到系統(tǒng)關閉或者人為結束該進程??梢酝ㄟ^下面的操作恢復桌面到正常狀態(tài):在“任務管理器”中,依次單擊“文件”-“新建任務(運行)”菜單。在打開的窗口中輸入“Explorer.exe”進程名單擊“確定”按鈕即可完成重建進程的過程了,桌面環(huán)境也就恢復了。

2.Explorer.exe容易被冒充

首先,病毒還是會利用障眼法來干擾大家,正常的進程名是Explorer.exe,而一些病毒的進程名則為ExpIorer.exe(用數(shù)字I代替了字母l),還有的病毒進程名為ExplOrer.exe(用數(shù)字0代替o),乍一看,根本就區(qū)分不出來 ,實在令人防不勝防。大名鼎鼎的MyDoom病毒就是通過Explorer.exe來進行破壞的。

小知識 MyDoom是一種通過電子郵件附件和P2P網(wǎng)絡傳播的病毒,當用戶打開并運行附件內(nèi)的病毒程序后,病毒就會以用戶信箱內(nèi)的電子郵件地址為目標,仿造郵件的源地址,向外發(fā)送大量帶有病毒附件的電子郵件,同時在用戶主機上生成Explorer.exe進程。

針對這類情況,除了我們留意進程名字外,還有其他方法進程檢測和防范呢?我們可以根據(jù)Explorer.exe進程的路徑來判斷,正常的Explorer.exe進程位于系統(tǒng)根目錄下(比如系統(tǒng)盤為C盤,則路徑為C:WindowsExplorer.exe),這里我們可以借助一些進程輔助軟件來進行查看,比如“360”等能查看進程的軟件,觀察一下進程路徑。

除此之外,在系統(tǒng)的system.ini文件中(C:Windowssystem.ini),在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“Explorer.exe”如果不是“Explorer.exe”而是“shell=Explorer.exe程序名”,那么后面跟著的那個程序就是“木馬”程序,這表明你已經(jīng)中了“木馬”了。

此外,在注冊表中的情況比較復雜,通過regedit命令打開注冊表編輯器,依次打開HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,注意有的“木馬”程序生成的文件很像系統(tǒng)自身文件,想通為偽裝蒙混過關,如“Acid Battery v1.0木馬”,它將注冊表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的Explorer鍵值改為Explorer=“C:Windowsexpiorer.exe”,和ghost xp程序就差一個字母。這需要大家高度警惕。

病毒除了通過文件名相似為偽裝Explorer.exe進程外,主要是通過線程插入技術來利用這個進程。比如說曾經(jīng)的廣外幽靈、魔波病毒變種也是利用系統(tǒng)下載進程。線程插入技術使得這些病毒木馬可以將他們的服務端程序插入到正常的Explorer.exe進程中,從而讓用戶找不到病毒的蛛絲馬跡。對于這類采用線程插入的木馬病毒,我們可以借助“木馬輔助查找器”來進行查看,在“進程監(jiān)控”選項中,勾選Explorer.exe進程,在下面的DLL文件窗口中將顯示相應的DLL文件的路徑和文件名,發(fā)現(xiàn)可疑的最新xp系統(tǒng)下載文件,則直接終止相應的進程即可。當然,這需要大家對常見的木馬有基本的了解,否則操作起來就顯得比較難。

本文標簽: 進程  病毒  木馬  

為您推薦

判斷Explorer.exe進程真假(explorer.exe出現(xiàn)錯誤怎么辦)

判斷Explorer.exe進程真假 1. 什么是Explorer.exe進程 打開的電腦的任務管理器,可以看到這個進程,占用內(nèi)存不大,大約10MB左右。結束這

2024-08-09 00:06

XP Mode幫你解決XP停止服務后

XP Mode幫你解決XP停止服務后 年后最火的話題除了網(wǎng)絡理財“余額寶”們之外,就屬近期的XP停止服務了!XP停止服務后還能用嗎?XP停止服務該怎么辦?我要換

2024-08-09 00:06

xp系統(tǒng)停止服務怎么辦? xp系統(tǒng)停止服務怎么辦

xp系統(tǒng)停止服務怎么辦? 由圖我們可以得知,在百度統(tǒng)計系統(tǒng)用戶的時候發(fā)現(xiàn)絕大部分用戶還是在使用xp的,當然這其中主要的原因還是因為:網(wǎng)吧、用戶操作習慣等造成的!

2024-08-09 00:06

錄屏怎么錄 錄屏怎么錄oppo手機

1、以華為手機為例:在手機主界面,下拉頂部菜單欄,展開菜單界面,點擊屏幕錄制。2、可以在屏幕左上角看到錄制時間,然后根據(jù)個人需求選擇是否開啟麥克風。3、待錄制完成后,點擊錄制時間,即可結束錄屏。4、在手機主界面,下拉手機

2024-08-09 00:01

oppo手機hd怎么關閉(oppo手機HD怎么關閉視頻)

1、打開手機中的“設置”,然后選擇“雙卡與移動網(wǎng)絡”;2、如果屏幕上方的HD顯示1、2數(shù)字,表示卡1和卡2都開啟了VoLTE,如果只顯示一個數(shù)字,則表示只有一個卡開啟了;3、在“雙卡與移動網(wǎng)絡”中點擊開啟了VoLTE的S

2024-08-08 23:58

wps怎么篩選(wps怎么篩選一樣的內(nèi)容)

1、首先打開電腦上的WPS表格之后。2、然后再選中要做篩選的內(nèi)容。3、點擊菜單欄中的開始。4、找到篩選并點擊。5、點擊之后,每一項上面都會出現(xiàn)篩選的小按鈕。6、按照自己的需求進行篩選即可了的。

2024-08-08 23:58