免费视频|新人指南|投诉删帖|广告合作|地信网APP下载

查看: 1697|回复: 2
收起左侧

[资料] 解析任务管理器中两个EXPLORER.EXE进程

[复制链接]

7711

主题

31万

铜板

892

好友

超级版主

地信网论坛贵宾

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

积分
128764

宣传勋章优秀斑主灌水勋章活跃勋章贡献勋章童话节勋章

QQ
发表于 2011-6-6 11:36 | 显示全部楼层 |阅读模式
在任务管理器只有一个EXPLORER.EXE进程,用于管理Windows图形壳,今天笔者在任务管理器有两个EXPLORER.EXE进程,有两个EXPLORER.EXE进程,可以确定的是:一个是系统的,一个是病毒的,我们该怎么区分EXPLORER.EXE进程是系统进程还是病毒呢,又该怎么去结束病毒的EXPLORER.EXE进程呢。

结束EXPLORER.EXE进程
若不能区别两个进程,可以把两个进程都结束掉,然后再切换到—应用程序—新任务—浏览—选择”C:\WINDOWS“文件夹下的 explorer.exe,然后打开、确定就可以重新启动系统的EXPLORER.EXE进程了。

结束wsctf.exe进程
1、进入”C:\WINDOWS\system32“—工具—文件夹选项—查看—去掉“隐藏受保护的操作系统文件”前面的勾。

2、在弹出的对话框中按 “是”,然后再选择“显示所有文件和文件夹”—确定—删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件—按刚才的操作,重新隐藏系统文件。

删除注册表项  
1、开始——运行——输入regedit,按确定后打开注册表,进入HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Run目录。

2、右键删除掉wsctf.exe和 EXPLORER.EXE两条记录。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon。

3、看到项Userinit,其内容为userinit.exe,EXPLORER.EXE。

4、双击Userinit将中间的逗号和 EXPLORER.EXE删除—确定,把它的值改成C:\WINDOWS\system32\userinit.exe。

上面的三种就是结束病毒EXPLORER.EXE进程的方法,如果不能区分EXPLORER.EXE进程是系统还是系统进程,我们可以使用其中的一种方法来结束EXPLORER.EXE进程。
该会员没有填写今日想说内容.

21

主题

9万

铜板

83

好友

地信学员

开开心心每一天

Rank: 12Rank: 12Rank: 12

积分
12887
发表于 2011-6-6 13:19 | 显示全部楼层
我的没发现过这情况啊,先学习备用了

2

主题

9479

铜板

30

好友

高级工程师

Rank: 9Rank: 9Rank: 9

积分
872
发表于 2011-6-6 14:01 | 显示全部楼层
这个也要学习下
该会员没有填写今日想说内容.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

在线客服
快速回复 返回顶部 返回列表