结束啦root expiorerR进程然后在新建任务输入EXPLOR…

explorer.exe是什么进程? explorer.exe应用程序错误的解决办法 - 电脑教程 - 电脑百事网 - 专业的IT技术网站 关注手机、电脑、科技
手机扫描二维码
explorer.exe是什么进程? explorer.exe应用程序错误的解决办法
 经常使用电脑的朋友可能都会遇到过explorer.exe应用程序错误的提示,出现explorer.exe应用程序错误一般可能是电脑系统运行出错,或者是explorer.exe进程遭到恶意程序破坏或病毒入侵导致,下面我们来详细了解下关于什么是explorer.exe进程,以及电脑出现explorer.exe应用程序错误的解决办法.
任务管理器中的explorer.exe进程
首先介绍的是:& explorer.exe是什么进程
 explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。不过也发现有大量的恶意病毒木马插入到explorer.exe进程中导致出现应用程序错误的情况发生.
 关于explorer.exe进程常见问题:
① explorer.exe进程是病毒进程吗?
答:explorer.exe是Windows程序管理器或者Windows资源管理器,是系统安全进程.
②explorer.exe进程可以在任务管理器中结束掉吗?
答:在Windows 2000/XP和其他Windows NT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作。但结束该进程你可能会发现您电脑桌面上的东西图标(除桌面)都消失了,此时你仍可以像平常一样操作一切已经打开的软件。
③ explorer.exe进程在进程中一般有几个?
答:一般在系统中explorer.exe进程只有一个,如果您发现进程表中出现多哥explorer.exe进程,那么很可能是存在病毒伪装,需要使用杀毒软件去扫描.
④explorer.exe进程遭病毒破坏下载替换是否可用?
答:一些安全杀毒软件只会简单的删除被病毒感染或者替换的文件,而不给修复,造成出现各种系统异常的错误。简单的下载一般解决不了病毒问题,explorer.exe下载即便替换了感染的文件,也会导致替换后二次感染.或者从网上下载系统文件进行替换,可能会因为系统文件版本与操作系统不相符造成不兼容的情况.
下面再来介绍下,explorer.exe应用程序错误的解决办法
explorer.exe应用程序错误
 出现explorer.exe应用程序错误的原因很多,包括比如系统运行的程序太多,系统运行软件操作失败,系统文件损坏,硬盘出现坏道,程序驱动有问题,再或者中病毒木马等都可能导致explorer.exe应用程序错误,总之导致explorer.exe应用程序错误原因有很多,那么如何解决呢?
 如果是因为打开程序过多导致explorer.exe应用程序错误,那么可以关闭掉一些程序;如果是系统文件损坏,或这硬盘有坏道导致系统文件丢失,可以选择重新安装系统或系统还原.一般我们见的最多的explorer.exe应用程序错误发生后点确认再开程序一般可以解决问题;说到这里其实笔者忘记了介绍,由于病毒导致explorer.exe应用程序错误的发生,当我们遇到该问题,用一般办法排除不了建议不要直接去考虑重新装系统什么的,虽然装系统可能是最有效的方法,但也是最麻烦的,可以采用排除的方法,先杀毒.
 我们知道Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括文件管理、桌面、任务栏和开始菜单。删除该程序会导致Windows桌面图形界面无法适用。凡是在Windows系列的操作系统中,运行计算机时都会启动一个名为Explorer.exe的进程。这个进程主要负责显示系统桌面上的图标以及任务栏,它在不同的系统中有不同的妙用。病毒制造者经常利用explorer文件可以对系统监控的特性,进行盗号行为,通过病毒制造者采用以下手段:
1.一类病毒木马感染window目录下面的explorer文件,这类病毒木马会在用户上网时下载和显示广告。 这样,木马在电脑开机运行时才启动,然后盗取你的网游,网银等密码信息。
2.一类病毒木马假冒explorer文件,然后覆盖掉正常的文件,隐蔽性很强,躲过传统安全软件查杀,然后盗取电脑中的各种账号密码,,进行非法牟利。
3.一类病毒木马是在系统盘中释放一个假冒explorer病毒文件,例如iexplorer.exe、expiorer.exe、explore.exe。
 到遇到经常出现explorer.exe应用程序错误,我们建议大家使用权威的杀毒软件进行全盘扫描,比如比较优秀的360杀毒与金山卫士等都可以有效解决explorer.exe进程病毒感染,如果只是偶尔的explorer.exe应用程序错误,我们可以不必去理会.
相关阅读:  
&#-06-11 20:32&
&#-04-16 00:40&
&#-05-12 11:20&
&#-07-03 23:46&
&#-07-05 10:21&
&#-07-17 23:32&
加载更多内容
关注智能手机、电脑、笔记本、科技资讯, 致力于提供有价值的IT资讯。我的电脑打开任务管理在新建任务里输入explorer.exe显示找不到
我的电脑打开任务管理在新建任务里输入explorer.exe显示找不到
09-07-31 &匿名提问
可能是 最近使用了u盘之类的  把电脑感染了病毒 !!    不要新建文件!  打开电脑后,, ctrl+alt+eelete  弹出“任务管理器”————新任务——找到“c”盘“windows”——explorer.exe  即可,桌面图标都会显示  一切就恢复正常 !!!
请登录后再发表评论!
在任务管理器新建explorer.exe。系统提示windows找不. ... 在任务管理器里点新任务, 然后输入explorer,然后点确定就能进桌面了。 ... 就是只能打开任务管理器!我按别人的 方法打开Explorer.exe也没用? 如何找到任务管理器进程中 ... 计算机培训中心是电脑 美术设计师专业教学机构,为京城800 多家公司提供人才培训服务,. ...
请登录后再发表评论!
新建个 explorer.exe
请登录后再发表评论!
不需要输入.EXE
请登录后再发表评论!当前位置: >
> 解析为何Win10任务管理器找不到explorer.exe进程
解析为何Win10任务管理器找不到explorer.exe进程
时间: 15:59
& & 大家知道,Windows任务管理器中的explorer.exe,explorer.exe是程序或文件的管理器,当用户修改注册表或系统相关设置之后,通常都需重新启动explorer.exe。也许你在体验win10系统过程中,会发现在Win10任务管理器时找不到explorer.exe进程,这样给部分用户带来了不便,怎么回事呢?现小编给大家解析为何Win10任务管理器找不到explorer.exe进程吧。
  Win10系统中找不到explorer.exe进程并不是系统故障问题,其实在Win10系统中,微软对Windows任务管理器的界面进行了重新设计,而很多以英文名进程也已经换成了中文,原来的Explorer.exe现在已显示为&资源管理器&,故需对Explorer重启时,只需要对资源管理器采取同样的方式即可,且win10系统还贴心的给资源管理器加入了重启的功能,让用户不必关闭后又手动运行,给用户带来了很多方便。
上一篇: 下一篇:
最新电脑公司安装教程
电脑公司系统下载推荐查杀不死进程-强制挂掉它!
查杀不死进程-强制挂掉它!
ntsd  ntsd从Windows
2000开始就是系统自带的进程调试工具,在system32目录下。NTSD的功能非常的强大,用法也比较复杂,但如果只用来结束一些进程,那就比较简单了。在Windows中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。lsass.exe也不要杀掉,它是负责本地账户安全的。被调试器附着的进程会随调试器一起退出,所以可以用来在命令行下终止进程。
  打开cmd 后输入以下命令就可以结束进程:
  方法一:利用进程的PID结束进程
  命令格式:ntsd -c q -p pid
  命令范例: ntsd -c q -p 1332 (结束explorer.exe进程)
  范例详解:explorer.exe的pid为1332,但是如何获取进程的pid呢?在CMD下输入TASKLIST就可以获取当前任务管理器所有进程的PID。或者打开任务管理器,在菜单栏,选择“查看”—“选择列”,在打开的选择项窗口中将“PID(进程标识符)”项选择钩上,这样任务管理器的进程中就会多出PID一项了。(PID的分配并不固定,是在进程启动是由系统随机分配的,所以进程每次启动的进程一般都不会一样。)
  可使用以下命令:
  =================================================
  @echo off
  mode con cols=30 lines=5
  color 1e
  set /p t=请输入进程名:
  tasklist /fo csv&2.txt
  find "%t%" 2.txt&1.txt
  for /f "delims=, tokens=2" %%i in (1.txt) do set a=%%i
  ntsd -c q -p %a%
  echo PID NAME
  echo ============
  echo %a% %T%
  del 1.txt
  del 2.txt
  pause &nul
  =================================================
  方法二:利用进程名结束进程
  命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省)
  命令范例:ntsd -c q -pn explorer.exe
  另外的能结束进程的DOS命令还有taskkill和tskill命令:
  命令格式: taskkill /pid 1234 /f ( 也可以达到同样的效果。)
  如果上面这些还不能满足您的求知欲,下面还有:
  ntsd详解
  有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug级的ntsd.准确的说,ntsd是一个系统调试工具,只提供给系统开发级的管理员使用,但是对我们杀掉进程还是很爽的.基本上除了WINDOWS系统自己的管理进程,ntsd都可以杀掉。NTSD
调试程序在启动时要求用户指定一个要连接的进程。使用 TLIST 或 PVIEWER,您可以获得某个现有进程的进程 ID,然后键入
NTSD -p pid 来调试这个进程。NTSD 命令行使用如下的句法:
  NTSD [options] imagefile
  其中,imagefile 是要调试的映像名称。
  用法usage: ntsd [-?] [-2] [-d] [-g] [-G] [-myob] [-lines] [-n] [-o]
[-s] [-v] [-w]
  [-r BreakErrorLevel] [-t PrintErrorLevel]
  [-hd] [-pd] [-pe] [-pt #] [-pv] [-x | -x{e|d|n|i}
  [-- | -p pid | -pn name | command-line | -z CrashDmpFile]
  [-zp CrashPageFile] [-premote transport] [-robp]
  [-aDllName] [-c "command"] [-i ImagePath] [-y SymbolsPath]
  [-clines #] [-srcpath SourcePath] [-QR ] [-wake ]
  [-remote transport:server=name,portid] [-server
transport:portid]
  [-ses] [-sfce] [-sicv] [-snul] [-noio] [-failinc]
[-noshell]
  where: -? displays this help text
  command-line is the command to run under the debugger
  -- is the same as -G -g -o -p -1 -d -pd
  -aDllName sets the default extension DLL
  -c executes the following debugger command
  -clines number of lines of output history retrieved by a remote
  -failinc causes incomplete symbol and module loads to fail
  -d sends all debugger output to kernel debugger via
  -d cannot be used with debugger remoting
  -d can only be used when the kernel debugger is enabled
  -g ignores initial breakpoint in debuggee
  -G ignores final breakpoint at process termination
  -hd specifies that the debug heap should not be used
  for created processes. This only works on Windows Whistler.
  -o debugs all processes launched by debuggee
  -p pid specifies the decimal process Id to attach to
  -pd specifies that the debugger should automatically detach
  -pe specifies that any attach should be to an existing debug
  -pn name specifies the name of the process to attach to
  -pt # specifies the interrupt timeout
  -pv specifies that any attach should be noninvasive
  -r specifies the (0-3) error level to break on
(SeeSetErrorLevel)
  -robp allows breakpoints to be set in read-only memory
  -t specifies the (0-3) error level to display
(SeeSetErrorLevel)
  -w specifies to debug 16 bit applications in a separate VDM
  -x sets second-chance break on AV exceptions
  -x{e|d|n|i} &event& sets the break
status for the specified event
  -2 creates a separate console window for debuggee
  -i ImagePath specifies the location of the executables that
  the fault (see _NT_EXECUTABLE_IMAGE_PATH)
  -lines requests that line number information be used if
  -myob ignores version mismatches in DBGHELP.DLL
  -n enables verbose output from symbol handler
  -noio disables all I/O for dedicated remoting servers
  -noshell disables the .shell (!!) command
  -QR && queries for remote
  -s disables lazy symbol loading
  -ses enables strict symbol loading
  -sfce fails critical errors encountered during file
  -sicv ignores the CV record when symbol loading
  -snul disables automatic symbol loading for unqualified
  -srcpath &SourcePath& specifies the
source search path
  -v enables verbose output from debugger
  -wake wakes up a sleeping debugger and exits
  -y &SymbolsPath& specifies the
symbol search path (see _NT_SYMBOL_PATH)
  -z &CrashDmpFile& specifies the
name of a crash dump file to debug
  -zp &CrashPageFile& specifies the
name of a page.dmp file
  to use with a crash dump
  -remote lets you connect to a debugger session started with
  must be the first argument if present
  transport: tcp | npipe | ssl | spipe | 1394 | com
  name: machine name on which the debug server was created
  portid: id of the port the debugger server was created on
  for tcp use: port=&socket port
  for npipe use: pipe=&name of
  for 1394 use: channel=&channel
  for com use: port=&COM
port&,baud=&baud
  channel=&channel #&
  for ssl and spipe see the documentation
  example: ... -remote npipe:server=yourmachine,pipe=foobar
  -server creates a debugger session other people can connect
  must be the first argument if present
  transport: tcp | npipe | ssl | spipe | 1394 | com
  portid: id of the port remote users can connect to
  for tcp use: port=&socket port
  for npipe use: pipe=&name of
  for 1394 use: channel=&channel
  for com use: port=&COM
port&,baud=&baud
  channel=&channel #&
  for ssl and spipe see the documentation
  example: ... -server npipe:pipe=foobar
  -premote transport specifies the process server to connect
  transport arguments are given as with remoting
  Environment Variables:
  _NT_SYMBOL_PATH=[Drive:][Path]
  Specify symbol image path.
  _NT_ALT_SYMBOL_PATH=[Drive:][Path]
  Specify an alternate symbol image path.
  _NT_DEBUGGER_EXTENSION_PATH=[Drive:][Path]
  Specify a path which should be searched first for extensions
  _NT_EXECUTABLE_IMAGE_PATH=[Drive:][Path]
  Specify executable image path.
  _NT_SOURCE_PATH=[Drive:][Path]
  Specify source file path.
  _NT_DEBUG_LOG_FILE_OPEN=filename
  If specified, all output will be written to this file from offset
  _NT_DEBUG_LOG_FILE_APPEND=filename
  If specified, all output will be APPENDed to this file.
  _NT_DEBUG_HISTORY_SIZE=size
  Specifies the size of a server's output history in
  Control Keys:
  &Ctrl-B&&Enter&
Quit debugger
  &Ctrl-C& Break into Target
  &Ctrl-F&&Enter&
Force a break into debuggee (same as Ctrl-C)
  &Ctrl-P&&Enter&
Debug Current debugger
  &Ctrl-V&&Enter&
Toggle Verbose mode
  &Ctrl-W&&Enter&
Print version information
  ntsd: exiting - press enter ---
  选项option:
  -2打开一个用于调试字符模式的应用程序的新窗口
  -d将输出重定向到调试终端-g 使执行自动通过第一个断点
  -G使 NTSD 在子程序终止时立即退出o启用多个进程的调试,默认值为由调试程序衍生的一个进程
  -p指定调试由进程 ID 标识的进程
  -v产生详细的输出。
  例如,假设 inetinfo.exe 的进程 ID 为 104。键入命令“NTSD -p 104”将 NTSD 调试程序连接到
inetinfo 进程 (IIS)。也可使用 NTSD 启动一个新进程来进行调试。例如,NTSD notepad.exe
将启动一个新的 notepad.exe
进程,并与它建立连接。一旦连接到某个进程,您就可以用各种命令来查看堆栈、设置断点、转储内存,等等。
  命令含义~显示所有线程的一个列表KB 显示当前线程的堆栈轨迹~*KB显示所有线程的堆栈轨迹R显示当前
  帧的寄存器输出U反汇编代码并显示过程名和偏移量D[type][&
range&]转储内存BP设置断点BC[]清除一个或多个断点BD[]禁用一个或多个断点BE[&
bp&]启用一个或多个断点BL[]列出一个或多个断点。
  个人意见,有一个非常重要的参数就是-v参数,我们可以通过它发现一个进程下面挂接了哪些连接库文件。有很多病毒,木马,或者恶意软件,都喜欢把自己做成动态库,然后注册到系统正常程序的加载库列表中,达到隐藏自己的目的.
  首先我们需要设置一下ntsd的输出重定向,最好是重定向到一个文本文件,方便我们分析研究.
  c:\&set _NT_DEBUG_LOG_FILE_APPEND=c:\pdw.txt
  注意,虽然输出重定向了,但是我们的输出依然会继续显示在屏幕上,而且会进入到debug模式,我们使用-c
q参数,就可以避免这个问题.
  c:\&ntsd -c q -v notepad.exe
  现在我们的pdw.txt文件中,就可以看见notepad.exe文件的调试信息.
  可以知道,ntsd的软件终止能力是很好很强大的,一些taskkill都无法终止的软件(如Student.exe这一类或木马)可以用ntsd轻易终止
ntsd和system权限
把程序写成service的形式,就可以获得system权限。
对进程而言,system权限最高,对用户而言,administrator最高。是不同的概念。
当然,system权限比admin权限要高。
WinExec("&&
c:\\",SW_SHOW); 執行&&
,完成後關閉&&
WinExec("&&
c:\\",SW_SHOW); 執行&&
,完成後不關閉&&
MSDOS&& 視窗&
问:任务管理器已被系统管理员禁用或者按ctrl+alt+del键,任务管理器成灰色不可用。
方法1:运行regedit打开注册表,HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system将右侧disabletaskmgr值设为0或者删除该键。
方法2:开始--运行--gpedit.msc--用户配置 --管理模板--系统--Alt+Ctrl+Del选项
--双击删除任务管理器--末配置--确定。
问:按下“Ctrl+Alt+Del”键调不出任务管理器,切换到“Windows安全”窗口,然后再选择“任务管理器”按钮才能打开。
答:单击“开始→控制面板→用户账户”,然后在打开的“用户账户”窗口中点击“更改用户登录或注销方式”,然后选择“使用欢迎屏幕”,这样就可以继续“Ctrl+Alt+Del”来调出任务管理器了。
问:开机桌面什么也没用。
答:进入任务管理器,结束explor.exe进程,然后点击新任务,浏览--c:\winnt\explor.exe,确定。或者打开任务管理器,文件,新建任务,输入explorer.exe。
问:有某个软件在任务管理器的应用程序没有,在进程结束它,它照样运行,如winamp。
答:在任务管理器勾选--显示所有用户的进程
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。君,已阅读到文档的结尾了呢~~
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
桌面进程explorer.exe程序崩溃了怎么办?
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-4.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口}

我要回帖

更多关于 root expiorer 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信