电脑任务管理器有两个explorer.exe进程,怎么解决?
用360进程管理器查看所在目录,竟然是同一个文件!不过C:\WINDOWS下有 explorer(文件夹 1kb)explorer.exe(955kb)EXPLORER.MS(955kb) 三个相关文件。 展开
如果任务管理器里面出现了两个explorer.exe进程,请先查看这两个进程是否都是系统进程,如果都是系统进程,那么其中有一个必然是病毒木马伪装的(可马上用第三方杀软清理)。如果一个是系统进程另一个是用户进程(或者有多个用户进程),那么这种情况属于正常的。区分系统进程和用户进程如下图红框所示:
对应用户名下面如果是“Administrator"则此进程为用户进程,如果是”SYSTEM"则此进程为系统进程.
explorer.exe是windows资源管理器,是用来管理windows图形壳,这里包括桌面、开始菜单栏、和文件管理等功能。该进程是系统的进程,一般情况下该进程不是什么病毒、木马之类的进程文件。
建议用360系统修复试下
=======================================
下面是可能的几种EXPLORER.EXE出错的情况
1. 软件问题(特别是右键第三方加载项)
安装清华紫光输入法3.0版本有的时候会出现explorer.exe出错,取消清华紫光输入法,用其他输入法输法如果没有问题,可以判断为输入法问题。卸载清华紫光输入法,即可解决。
清华紫光输入法4.0版本未发现类似问题。
苹果美化版的rar惹的祸,把它卸载了暂时就没有这个错误了,你也可以看是不是安装了苹果美化版的rar,有的话,也可以卸载了来看一下,装了酒精120%或者酒精52%虚拟光驱,在的系统中很容易出现explorer.exe错误。卸载有时候会解决问题
2. explorer.exe程序本身的原因
检查explorer.exe的文件大小,正常情况下应该显示为237k或者238k,如果大小不一致,可以从别的机器上拷贝一个explorer.exe文件到本机,调用任务管理器,接入explorer.exe进程,然后新建任务拷贝新的文件到系统盘\WINNT目录下。
3. 可能为病毒原因(wc98pp.dll)
网络协议处理器 - 电子书编译工具Web Compiler相关。
wc98pp.dll文件本身并没有影响,很多计算机上都有此文件,但是当explorer.exe出错的时候,删除此文件可以解决问题,然后从注册表中搜索相关键值删除。
usign.dll,有人提到这个文件与wc98pp.dll两个文件类似,删除这两个文件可以清除IE中不断跳出小广告。在公司的计算机中未发现此文件。
4. 其他原因
计算机运行某个程序等待时间过长,比如读取数据,尤其是光盘或者外界设备的数据的时候,也会出现explorer.exe出错,提示与上面的情况相同。
5. 系统内核错误
此类情况我暂时无法解决,重新安装系统。
6.内存问题
有人通过更换内存,解决了这个问题,所以这应该是个原因,不过如果这个出问题就比较麻烦了,所以先考虑前面几个原因
7.windows升级造成的
大家都知道我们用的是盗版xp,既然是盗版的,肯定会出现各种各样的错误.微软也不是sb,肯定会搞一些问题来惩罚我们,所以建议大家不要上网自动更新,并且把自动更新关掉(实际上这个更新没p用)
下面是从网上搜索到的一些关于此烦人错误的资料及解决方法
1.第三方加载项的问题
我以一般的途径从遇到explorer错误的人们得到信息。通常他们都这么叙述:" 当我在资源管理器中右键点击一个文件时系统提示explorer遇到错误需要关闭"或"当我尝试浏览文件夹的时候,我收到系统提示 xplorer遇到错误需要关闭" 。 通常,这些错误是由于第三方加载项没有正常工作所引起的 这些加载项负责创建一些选项当你在资源管理器右键点击一个文件时。一些第三方程序会添加他们自己的选项到这些菜单,而这有些时候会出现问题 如果你仔细看下面的图片,你会发现几个非常规的选项在这个右键菜单上: "Send to Fax Recipient","Scan with Norton Antivirus", "TextPad" 和 "Winzip"。
如果想尝试寻找引起explorer错误的第三方加载项,你需要下载这个工具:ShellExView,它会允许你查
看和禁用加载项 解决办法:当你下载并运行它以后,ShellExView会显示出所有的安装在你的电脑上的加载项。你可以分类排序使所有第三方加载项示在一起。然后,选择所有第三方加载项并禁用它们,并试着执行以前导致错误的操作(比如右键点击一个文件或浏览一个文件夹等等)如果没有错误提示,就说明你所禁用的一个加
载项造成了explorer错误。接下来,通过每一次启用一个加载项并尝试之前引起错误的操作就可以找出引起错误的第三方扩展了ShellExView会显示出加载项的所有的额外信息, 比如版本号、公司名称。如果你希望继续使用致使
explorer出错的加载项,请检查他的更新版本或联系他的客户支持
explorer出错的另一个原因是因为机器里内含病毒、木马或间谍广告程序。想检测电脑里存在的病毒请使
用专业的程序,比如江民、瑞星等杀毒软件;检测电脑里存在的间谍软件,我推荐下列程序:Microsoft
Windows AntiSpyware (Beta)、Lavasoft's Ad-Aware、Rose City Software's Spyware Medic或者Spybot's Search & Distroy。
ShellExView这个软件在附件里面有提供.
2.一些关于此问题的中文知识库文章
在“地址”框或“打开”框中键入地址时出现错误消息 桌面是白色的并且错误信息报告 Browseui.dll 中有“Windows 资源管理器”错误
错误信息:Explorer Caused an Invalid Page Fault in Module Browseui.dll(资源管理器导致模块
Browseui.dll 中出现无效页面错误)
错误信息:Error Loading Explorer.exe You Must Reinstall Windows(加载 Explorer.exe 时出现错误,必须重新安装 Windows)
查看“我的电脑”中的内容时 Windows 资源管理器退出
在试图映射网络驱动器时 Windows 资源管理器退出并生成错误信息
尝试安装 Windows 2000 Service Pack 3 时出现错误信息“Explorer.exe Has Generated Errors and
Will Be Closed By Windows”(Explorer.exe 发生错误,将被 Windows 关闭)
在关闭某个文件夹时,Explorer.exe 可能会生成一个应用程序错误
尝试打开“网上邻居”时收到“Windows Explorer Has Encountered a Problem and Needs to Close”
(Explorer.exe 发生错误,将被 Windows 关闭)错误消息
右键单击文件时出现错误信息,或是当在 Autodesk 或 Discreet 产品中打开某些文件时发生问题
在 Windows XP 中试图打开“网上邻居”或“共享文档”时,“我的电脑”和 Windows 资源管理器意外退出
Explorer.exe 在 Windows XP 中反复意外退出
3.怎样避免
使用Windows XP时间比较长后,有时运行会很不流畅,甚至会不响应鼠标键盘对操作。很多时候是系统的假死。和真正的死机不同,假死完全可以被“救活”。假死的根源在于explorer.exe(整个图形界面的驱动)。既然会假死,那就一定有解决方法,下面就为朋友们介绍一些拯救系统假死的方法。
第一招:当使用资源管理器打开新文件夹或用浏览器打开新页面不响应时,用“Win+D”或单击快速启动栏的显示桌面按钮,再在桌面上按F5或右键刷新即可。一般刷新3-5次后再把资源管理器或浏览器窗口还原就会恢复正常了。
第二招:这一招很灵,能对付大多数假死的情况。当任务管理器都打不开时,先把光驱弹出之后再弹入(千万不要在光驱里放光盘),鼠标指针旁会出现一个小光盘标志,这时就会唤起系统的知觉,这招可是屡试不爽!
第三招:最后的杀手锏,用组合键“Ctrl+Alt+Del”启动任务管理器,然后在“进程”选项卡中结束explorer.exe,整个桌面只剩一张壁纸,桌面图标和任务栏都没影了,然后在任务管理器的“文件→新建
任务”中输入explorer.exe,即可恢复正常。这一招还可释放内存资源,一举两得。
照下面的方法可以明显减少假死可能性:
能不用右键菜单的时候就尽量不用,尽量使用热键如用F2重命名、用F5刷新等。Windows Media
Player最好不用可视化效果,用了往往会卡机。真想用的话,微粒是最不容易卡机的,建议用“微粒”可视化效果。不要轻易使用内存整理软件,往往会越整理系统速度越慢。如果真想释放系统资源,注销当前
用户再重新登录是最好的方式。说了这么多,大家也不妨试试这些方法。
4.有人提出的一个方法
关于EXPLORER.EXE出错解决方法,大家试试
把如下内容做成批处理文件,执行一下。explorer的问题基本上可以解决。
del c:\winnt\wc98pp.dll del c:\windows\wc98pp.dll
regsvr32 actxprxy.dll /s
regsvr32 shdocvw.dll /s
regsvr32 mshtml.dll /s
regsvr32 urlmon.dll /s
regsvr32 msjava.dll /s
regsvr32 browseui.dll /s
对应用户名下面如果是“Administrator"则此进程为用户进程,如果是”SYSTEM"则此进程为系统进程.
explorer.exe是windows资源管理器,是用来管理windows图形壳,这里包括桌面、开始菜单栏、和文件管理等功能。该进程是系统的进程,一般情况下该进程不是什么病毒、木马之类的进程文件。
如果不是你手动开的话。那就是病毒了。。
你去看看、我的电脑、C盘、WINDOWS、EXPLORER。EXE有两个对不对。
如果有两个就是有一个是毒。参考材料(案例):
http://wenku.baidu.com/view/a7d1977da26925c52cc5bf6a.html、另一种方式:正常的 explorer.exe 在 C:\WINDOWS 之下,很多病毒替换其中字母使你看不出,比如下面的
explorer.exe 正常小写 explorer.exe
explorer.exe 病毒, 小写字母 l 被数字 1 替换
EXPLORER.EXE 正常大写 EXPLORER.EXE
EXPL0RER.EXE 病毒, 大写字母 O 被数字 0 替换
在安全模式或dos找到不正常的删除即可,还有的DLL病毒会插入正常的 explorer.exe,一般通过服务加载,开始,运行,输入msconfig确定,点“服务”选项卡,“隐藏所有Microsoft服务”打钩,然后把服务列表里剩下的前面勾全去掉,确定后重启。
以上如果还不奏效并确定只有一个explorer.exe文件而且文件名正确,按下面做:
开始,运行cmd 确定,在黑屏里打 tasklist /m > c:\1.txt,然后把能中止的explorer.exe中止,再在黑屏里打 tasklist /m > c:\2.txt,这时c盘生成两个文件 1.txt 和 2.txt,用记事本打开比较,在2.txt中找到那个explorer.exe,它后面有个pid数值,然后在1.txt找这个pid数值,这个pid 前面的 explorer.exe 是带毒的,pid 数值后面是它加载的dll文件,病毒就在其中,另一个explorer.exe 的 pid 不是这个数值的是正常的,在1.txt中核对两个explorer后的dll文件,把带毒explorer比正常explorer多出的dll文件记下来,用unlocker或启动到安全模式及dos下删除记下的dll文件就可以了。
如果删除的时候提示没有管理员权限。可以先更换名字。比如重命名为EXPLORER.MS.bak
这时候需要先提供管理员权限。
提供管理员权限的如下网址:【转载】
WINDOWS7提升管理员权限注册表导入代码:
使用方法: 把下面虚线内部的代码复制到一个新建文挡中,然后把文挡重命名为(WINDOWS7高级权限.Reg)注意不加括号,然后我们双击运行WINDOWS7高级权限.Reg文件即可。
----虚线以内为内容代码----
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\*\shell\runas]
@="管理员取得所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\*\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
[HKEY_CLASSES_ROOT\exefile\shell\runas2]
@="管理员取得所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\exefile\shell\runas2\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
[HKEY_CLASSES_ROOT\Directory\shell\runas]
@="管理员取得所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t"
----虚线以内为内容代码----