<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>explorer</title>
	<atom:link href="https://www.aitaocui.cn/tag/229683/feed" rel="self" type="application/rss+xml" />
	<link>https://www.aitaocui.cn</link>
	<description>翡翠玉石爱好者聚集地</description>
	<lastBuildDate>Sat, 26 Nov 2022 22:10:54 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.1</generator>

<image>
	<url>https://www.aitaocui.cn/wp-content/uploads/2022/11/taocui.png</url>
	<title>explorer</title>
	<link>https://www.aitaocui.cn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>explorer(windows资源管理器)</title>
		<link>https://www.aitaocui.cn/article/341443.html</link>
					<comments>https://www.aitaocui.cn/article/341443.html#respond</comments>
		
		<dc:creator><![CDATA[吉田松阳]]></dc:creator>
		<pubDate>Sat, 26 Nov 2022 22:10:54 +0000</pubDate>
				<category><![CDATA[知识]]></category>
		<category><![CDATA[explorer]]></category>
		<guid isPermaLink="false">https://www.aitaocui.cn/article/341443.html</guid>

					<description><![CDATA[explorer.exe是Windows程序管理器或者Windows资源管理器，它用于管理Windows图形壳，包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows...]]></description>
										<content:encoded><![CDATA[</p>
<article>
<p>explorer.exe是Windows程序管理器或者Windows资源管理器，它用于管理Windows图形壳，包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。</p>
</article>
<article>
<h1>简介</h1>
<p>进程文件： explorer 或者explorer.exe</p>
<p>作用：提供Windows操作界面</p>
<p>进程名称：Microsoft Windows Explorer</p>
<p>explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播，当你打开病毒发送的附件时，即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。</p>
<p>出品者： Microsoft Corp.</p>
<p>属于：Microsoft Windows Operating System</p>
<p>系统进程：是</p>
<p>后台程序：否</p>
<p>使用网络：是</p>
<p>硬件相关：否</p>
<p>常见错误：未知N/A</p>
<p>内存使用：未知N/A</p>
<p>安全等级(0-5)：0</p>
<p>间谍软件：否</p>
<p>广告软件：否</p>
<p>病毒：否</p>
<p>木马：否</p>
<h1>描述</h1>
<p>explorer.exe进程是微软为其Windows操作系统定义的的系统核心进程，它是较老的Windows 3.x文件管理器的替代品，在后来的系统中微软将其称为“Windows资源管理器”。在功能上，explorer.exe进程为用户提供了图形用户界面（也称为图形壳），简单的说就是用来显示系统的桌面环境的，包括开始菜单、桌面下方的任务栏、桌面图标和文件管理。</p>
<p>虽然我将其称为核心进程，但这个和Csrss.exe等核心进程不同的是我们可以在任务管理器中选项“结束进程”来将其终止，终止之后电脑程序依然可以正常的运行，但是你就会发现桌面、任务栏等都不见了（可以通过任务管理器的“文件”→“新建任务”来重启explorer.exe进程）。虽然高手们可以通过命令符来继续操作系统，但对普通用户来说由于没有了图形化的控制界面，对电脑的操作将束手无策。</p>
<p>经典的Windows XP系统桌面环境就是explorer.exe提供的</p>
<p>我们都知道，Windows系统里面默认都安装了微软的Internet Explorer浏览器（简称IE），由于这个名词里面也有一个Explorer，并且在任务管理器里面你也会发现一个名词有些类似的iexplore.exe进程。但是iexplore.exe代表的是Internet Explorer浏览器，有这个进程说明你正在使浏览网页，而explorer.exe进程代表的Windows系统图形壳程序，作为核心电脑系统的核心进程，正常的情况下它会一直存在。这个名称的一点不同让一些人将这个进程与iexplore.exe进程混淆了。</p>
<p>在很多情况下，打开任务管理器之后，选择结束explorer.exe进程之后，在文件栏新建重新输入explorer并且运行，可以隐藏游戏图标。比如梦幻诛仙2就可以用这个方法隐藏游戏。</p>
<h1>病毒</h1>
<h2 id="a-b9f7d979">Win32/VB.NHZ</h2>
<p>基本信息</p>
<p>进程文件：explorer.exe</p>
<p>文件版本：未知N/A</p>
<p>文件大小：74,752字节</p>
<p>所在系统：Win9x,WinMe,WinNT,Win2000,WinXp,Win2003</p>
<p>所在位置：C://Windows//system</p>
<p>MD5校验码：5946BFE3C7782ACD72642A37B5A6386A　</p>
<p>进程名称：Backdoor.Win32.IRCBot.ahm; Trojan.Win32.Agent.yqo; Win32.Hack.SdBot.55808　</p>
<p>描述：explorer.exe是MSN蠕虫变种，向MSN联系人发送不同语言的诱惑文字消息和带毒压缩包，当联系人接收并打开带毒压缩包中的病毒文件时系统受到感染。</p>
<p>出品者：未知N/A</p>
<p>属于：未知N/A</p>
<p>系统进程：否</p>
<p>后台程序：是</p>
<p>使用网络：是</p>
<p>硬件相关：否</p>
<p>常见错误：未知N/A　</p>
<p>内存使用：未知N/A　</p>
<p>风险等级（0-5)：4　</p>
<p>间谍软件：否　</p>
<p>广告软件：否　</p>
<p>病毒文件：是</p>
<p>木马文件：否　</p>
<p>explorer.exe</p>
<p>常被病毒冒充的进程名有：iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束，那么包括任务栏、桌面、以及打开的文件都会统统消失，单击“任务管理器”→“文件”→“新建任务”，输入“explorer.exe”后，消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。</p>
<p>explorer.exe进程默认是和系统一起启动的，其对应可执行文件的路径为“C://Windows”目录，除此之外则为病毒。</p>
<p>仅适用XP系统！</p>
<p>本工具为您修复被病毒感染或被误杀的系统文件explorer.exe</p>
<p>EXPLORER.rar(411.68 KB)</p>
<p>EXPLORER.EXE</p>
<p>File size: 36,864</p>
<p>File type:应用程序</p>
<p>File path:%system32%及移动介质的根目录</p>
<p>File MD5: 1EB40158DDEE938B5E40AF9E66C3E1B7</p>
<p>wsctf.exe</p>
<p>File size: 24,576</p>
<p>File type:应用程序</p>
<p>File path:%system32%及移动介质的根目录</p>
<p>File MD5: CBDCF0AB0561540891A3E466147A4CE4</p>
<p>如果杀完毒，修理完注册表，开机仍然不自动运行explorer.exe,但可以用任务管理器打开</p>
<p>你可以用搜索命令，搜索C盘.或者在C://Windows这个文件夹下搜索.</p>
<p>一般来说能搜索到explorer.exe这个文件，还可能有几个带&quot;quot;符号的恢复信息.</p>
<p>那么不要管带&quot;quot;符号的.</p>
<p>打开explorer.exe这个文件所在文件夹，找到它.</p>
<p>对它进行杀毒扫描.</p>
<p>如果无毒，那么它现在应该不在C://Windows这个文件夹内.</p>
<p>剪切，并把它放如C://Windows这个文件夹内.</p>
<p>再在注册表HKEY_LOCAL_MACHINE//SOFTWARE//Microsoft//Windows NT//CurrentVersion//Winlogon//Shell</p>
<p>将其值改为&quot;Explorer.exe&quot;.如果没有shell这一项，请手动创建它在赋值.</p>
<p>如果已经有，请删除，并重新创建后赋值.</p>
<p>这样开机就又会自动运行explorer.exe了</p>
<p>其实对于病毒的EXPLORER.EXE,不一定使用粉碎.这样仍然占用硬盘空间，而且可能留有后患.</p>
<p>这里推荐两款软件：Unlocker和冰刃（冰刃有一定的危险，电脑新手使用对系统会有不可逆转的损害，新手使用时要格外小心，并且做好备份）.它们都能轻松的删除顽固的防删文件，冰刃也是一款威力强大的清理软件，配合使用，基本没有什么文件是删不掉的.</p>
<p>手动清除</p>
<p>第一步：中毒的电脑在进入XP系统的时候，会看不到界面，然后用Alt+Ctrl+Del进入任务管理器，你会发现CPU的使用率一直保持在100%上下，而且有两个EXPLORER.EXE进程（其中一个是正常进程，是系统调用的。若不能区别，可把两个进程都结束掉，再“切换到-应用程序-新任务-浏览-选择”C:Windows“文件夹下的explorer.exe，然后打开就可以重启系统的EXPLORER.EXE进程），还有一个可疑进程wsctf.exe.关了这两个后，能进入操作界面，但病毒还没清理干净。</p>
<p>第二步：用杀毒软件杀毒，会发现这两个病毒位于”C:Windowssystem32“，病毒名为”Trojan.PSW.SBoy.a/b“。很多杀毒软件并不能杀除。</p>
<p>第三步：由于重启后病毒还在而且进不了系统，可以推断病毒很大可能就在启动项里面，重复第一步，进入系统后，“开始-运行-msconfig”，把这两个名字的复选框解除，确定后选择“退出而不重启”</p>
<p>第四步：我的电脑-工具-文件夹选项-查看-解除”隐藏受保护的操作系统文件“复选，在弹出的对话框中按”是“，然后再选择”显示所有文件和文件夹“，进入”C:Windowssystem32“-删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件（如果删除不了可以更改其后缀名为。txt再将其删除）。</p>
<p>第五步：开始-运行-regedit,按确定后打开注册表。进入HKEY_CURRENT_USER SoftwareMicrosoft WindowsCurrentVersionRun目录，右键删除掉wsctf.exe和EXPLORER.EXE两条记录。进入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,可以看到键值项Userinit,其值为userinit.exe,EXPLORER.EXE,双击Userinit将中间的逗号和EXPLORER.EXE删除。</p>
<p>第六步：重启电脑</p>
<h2 id="a-cd791124">explorerU盘病毒</h2>
<p>与利用u盘根目录下autorun.inf代码自动运行的第一代u盘病毒有本质区别，中毒后u盘根目录下仅生成名为explorer.exe的隐藏病毒文件，之后病毒将u盘根目录下的所有文件夹设为隐藏，并生成与文件夹同名的exe可执行文件，图标也为文件夹状，但查看其属性为“文件”，通过操作者的误操作运行，并将病毒复制到本地磁盘，并在运行中添加其启动项，以实现传播目的。</p>
<h1>原因</h1>
<h2 id="a-bd75f5da">产生原因</h2>
<p>“Explorer.EXE遇到问题需要关闭”的原因</p>
<p>1、软件问题（特别是右键第三方加载项）</p>
<p>有的时候安装一些软件后会出现explorer.exe出错。</p>
<p>2、explorer.exe程序本身的原因</p>
<p>检查explorer.exe的文件大小，正常情况下应该显示为954k或者955k，如果大小不一致，可以从别的相同系统的机器上拷贝一个explorer.exe文件到本机，调用任务管理器，接入explorer.exe进程，然后新建任务拷贝新的文件到系统盘//WINNT目录下。</p>
<p>3、可能为病毒原因（wc98pp.dll）</p>
<p>网络协议处理器-电子书编译工具Web Compiler相关。</p>
<p>wc98pp.dll文件本身并没有影响，很多计算机上都有此文件。usign.dll，有人提到这个文件与wc98pp.dll两个文件类似，删除这两个文件可以清除IE中不断跳出小广告。在公司的计算机中未发现此文件。</p>
<p>4、其他原因</p>
<p>计算机运行某个程序等待时间过长，比如读取数据，尤其是光盘或者外界设备的数据的时候，也会出现explorer.exe出错，提示与上面的情况相同。</p>
<p>5、系统内核错误</p>
<p>暂无解决方法，只能重新安装系统。</p>
<p>6、内存问题</p>
<p>有人通过更换内存，解决了这个问题，所以这应该是个原因。</p>
<p>7、系统美化因素导致的Explorer错误</p>
<p>使用设计不合理的主题或体积太大的主题或者使用体积太大图标。主题和图标的使用会耗费系统资源是人所共知的事情，在更换主题的时候发现，使用体积在5兆以上的主题，发生Explorer错误的情况比使用1-2兆的主题要多。设计好的主题基本上不会出现Explorer错误。另外，使用大的图标（比如100多k的）也有可能导致系统错误。</p>
<h2 id="a-383cbda6">软件修复</h2>
<p>如果系统文件丢失、损坏，自行寻找选择适合系统的DLL系统文件，不但麻烦，还得冒着系统异常的风险。因为系统文件版本必须与操作系统匹配。</p>
<p>第一步：下载包含浏览器修复功能的金山卫士</p>
<p>第二步安装金山卫士，安装完以后进入主界面进入【查杀木马】，然后点击【快速扫描】即可</p>
<p>第三步发现威胁，点击【立即处理】按钮即可</p>
<h1>解决explorer出错问题</h1>
<p>运行输入cmd</p>
<p>回车在命令提示符下输入</p>
<p>for%1 in(%windir%//system32//*.dll)do regsvr32.exe/s%1</p>
<p>记住：可以复制，但需要鼠标右键点击粘贴选项，会看到飞快地滚屏。回车后慢慢等（需要点时间1-2分钟）都运行完。</p>
<p>此命令的意思是重新注册system32目录下的所有DLL文件</p>
<p>运行以后，如果您的问题解决了，那么您遇到的出错问题可能是因为DLL文件没有注册！</p>
<p>（2）打开资源管理器左上角文件，运行，explorer确定即可</p>
</article>
<div class="mt-3 mb-3" style="max-width: 770px;height: auto;">
                                    </div>
<div class="mt-3 mb-3" style="max-width: 770px;height: auto;">
                                    </div>
<div class="mt-3 mb-3" style="max-width: 770px;height: auto;">
                                    </div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aitaocui.cn/article/341443.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
