灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1619回复:0

详解任务管理器中两个EXPLORER.EXE进程的区别

楼主#
更多 发布于:2012-08-24 21:00

 在任务管理器只有一个EXPLORER.EXE进程,用于管理Windows图形壳,今天笔者在任务管理器有两个EXPLORER.EXE进程,有两个EXPLORER.EXE进程,可以确定的是:一个是系统的,一个是病毒的,我们该怎么区分EXPLORER.EXE进程是系统进程还是病毒呢,又该怎么去结束病毒的EXPLORER.EXE进程呢。
  结束EXPLORER.EXE进程
  若不能区别两个进程,可以把两个进程都结束掉,然后再切换到—应用程序—新任务—浏览—选择”C:\WINDOWS“文件夹下的 explorer.exe,然后打开、确定就可以重新启动系统的EXPLORER.EXE进程了。
  结束wsctf.exe进程
  1、进入”C:\WINDOWS\system32“—工具—文件夹选项—查看—去掉“隐藏受保护的操作系统文件”前面的勾。
  2、在弹出的对话框中按 “是”,然后再选择“显示所有文件和文件夹”—确定—删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件—按刚才的操作,重新隐藏系统文件。
  删除注册表项
  1、开始——运行——输入regedit,按确定后打开注册表,进入HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Run目录。
  2、右键删除掉wsctf.exe和 EXPLORER.EXE两条记录。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon。
  3、看到项Userinit,其内容为userinit.exe,EXPLORER.EXE。
  4、双击Userinit将中间的逗号和 EXPLORER.EXE删除—确定,把它的值改成C:\WINDOWS\system32\userinit.exe。
  上面的三种就是结束病毒EXPLORER.EXE进程的方法,如果不能区分EXPLORER.EXE进程是系统还是系统进程,我们可以使用其中的一种方法来结束EXPLORER.EXE进程。


喜欢0 评分0
游客

返回顶部