- Explorer.exe — что это за процесс, как исправить и перезапустить
- Как перезапустить Проводник Explorer.exe в Windows 10/8.1/7
- Исправить различные ошибки с Проводником Exporer.exe в Windows 10/8.1/7
- Explorer.exe с желтым восклицательным знаком и пустым окном
- Почему не загружается рабочий стол? Решение проблемы!
- 1 Что такое explorer.exe
- 2 Как удалить вирус explorer exe
- Папки на флешке стали ярлыками
- Удаляем исполняемые файлы вируса на USB флешке
- Проверка системы на наличие команд автозапуска вируса
- Восстанавливаем вид каталогов и доступ к папкам
- Ручной способ восстановления атрибутов скрытых папок на флешке
- Скрипт для автоматического снятия атрибутов скрытия с исходных папок и файлов
Explorer.exe — что это за процесс, как исправить и перезапустить
Процесс explorer.exe, он же «Проводник», является основной частью операционной системы Windows 10/8.1/7 и служит для улучшения графической оболочки проводника для переключения различных папок и файлов. К примеру, с помощью этого процесса мы можем открывать папки, копировать и удалять файлы. Представьте, если бы это приходилось делать все через командную строку? По сути так и появился процесс explorer.exe.
Проводник (explorer.exe) также отвечает за оболочку панели задач и меню пуск, которые могут со временем дать сбой и не работать. К примеру, когда вы нажимаете на кнопку «Пуск» или «Все параметры», то ничего не происходить и кнопки эти не кликабельны. В этой ситуации поможет перезапуск Explorer.exe в Windows. Если вы внесли какие-либо изменения в интерфейс проводника или реестр, то они появятся только после перезагрузки, но можно просто перезапустить сам процесс explorer.exe, не перезагружая компьютер.
Может быть так, когда ваш ПК работает все время, уходя только в спящей режим без выключения и перезагрузки, то процесс explorer.exe может грузить сильно память, и перезагрузка компьютера поможет исправить эту проблему. Explorer.exe не является вирусом, но вредоносное ПО может замаскироваться под это имя процесса и грузить вашу систему. Сам файл находится по пути C:\Windows\explorer.exe, если он в другом месте, то это вирус.
Также этот процесс может давать сбой, виснуть, не давать отклика и показывать различные сообщения об ошибках, как «Ошибка при системном вызове», «Ошибка приложения», «Системная ошибка переполнения буфера» и другие ошибки, связанные с повреждением системных файлов, которые относятся к explorer.exe. Давайте разберем, все возможные решения, чтобы исправить ошибки связанные с explorer.exe в Windows 10/7/8.1.
Как перезапустить Проводник Explorer.exe в Windows 10/8.1/7
Этот способ поможет в большинстве случаях исправить ошибки с отображением интерфейса, некликабельностью кнопок и других ошибок связанных с проводником. Нажмите сочетание кнопок на клавиатуре Ctrl+Shift+Esc, чтобы открыть диспетчер задач. Во вкладке «Процессы» найдите имя «Проводник«, нажмите по нему правой кнопкой мыши и выберите «Снять задачу«.
У вас пропадет интерфейс рабочего стола, не пугайтесь. В диспетчере задач нажмите на вкладку «Файл» > «Запустить новую задачу» > введите в окно explorer.exe и нажмите OK.
Исправить различные ошибки с Проводником Exporer.exe в Windows 10/8.1/7
1. Если у вас установлены облачные клиенты, как OneDrive, Яндекс Диск и другие, то отключите их на время и проверьте устранена ли проблема.
2. Воспользуйтесь антивирусным сканером, как Zemana или DoctorWeb .
4. Откройте «Автозагрузку» программ в диспетчере задач и отключите все лишнее (торент, сторонние программы и т.п.).
5. Откройте командную строку от имени администратора и введите команды по очереди, дожидаясь окончание процесса после каждой.
- chkdsk /f /r /x
- sfc /scannow
- DISM /ONLINE /CLEANUP-IMAGE /RESTOREHEALTH
Explorer.exe с желтым восклицательным знаком и пустым окном
После проверки вирусов в системе, может появится пустое окно с восклицательным знаком и сообщением об ошибке explorer.EXE.
В этом случае, нажмите Win+R и введите regedit, чтобы открыть редактор реестра. В реестре перейдите по пути:
- HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
- Перезагрузите ПК.
Почему не загружается рабочий стол? Решение проблемы!
Вечером после работы, как обычно, сажусь за комп проверить почту.
Включаю компьютер — всё загружается, Windows XP SP3. О чём-то задумался, ожидая загрузки OC, через минут 10 понимаю, что загрузки не состоится. На мониторе заставка и ничего более.
Всё думаю доигрались 🙂
Нажимаю на клавиатуре волшебное сочетание клавиш alt+ctrl+del. Открывается окошко, фух. хоть диспетчер задач живой, захожу в процессы и обнаруживаю, что процесса ”explorer.exe”нет.
Выбираю в диспетчере задач файл — выполнить ”explorer.exe”. Реакции 0. Придется переустанавливать Windows решат многие. Но не в нашем случае.
1 Что такое explorer.exe
Итак, разберёмся что произошло. Вируса, скорее всего, они родимые, подменили нам процесс ”explorer.exe” (графическая оболочка Windows).
Задача которого состоит в том, чтобы правильно отображать меню пуск, рабочий стол, панель инструментов и файловый менеджер. Откуда взялись такие умные вирусы, вопрос к вам.
Но для примера могу сказать, онлайн флеш-игры, посещение различных сомнительных ресурсов + неправильно настроенный антивирус обеспечат вам букет неприятных ошибок в подарок, при следующем запуске Windows.
В нашем случае система подлежит восстановлению, в большинстве случаев может быть наоборот.
2 Как удалить вирус explorer exe
С проблемой определились, теперь нам необходимо восстановить этот самый ”explorer.exe”. Для начала попробуем временно восстановить графическую оболочку.
Для этого заходим в диспетчер задач (комбинация клавиш alt+ctrl+del ), нажимаем файл — выполнить и набираем команду ” compmgmt.msc ” .
Откроется панель управления компьютером, в которой переходим в запоминающие устройства — управления дисками и правой кнопкой мыши на любым из дисков — нажимаем открыть.
Вуаля, иконки, меню пуск появились. Появились иконки оттого, что при обращении к диску, чтобы его открыть, операционной системе необходимо принудительно подгружать графическую оболочку.
Теперь в диспетчере задач появится процесс ”explorer.exe”, также появится ошибка, которая скажет вам о том, что что-то не так. Компьютер работает в нормальном режиме, но только временно.
Если перезагрузить компьютер процесс ”explorer.exe” снова не загрузится. Поэтому идём дальше, чтобы восстановить процесс окончательно и бесповоротно.
Первое, что необходимо будет сделать, это удалить вирус с компьютера при помощи утилиты AVZ.
Скачайте антивирус, если он не установлен, если установлен, то запустите глубокий анализ или тщательное сканирование (в зависимости от антивируса функция по-разному называется), чтобы удалить всю подхваченную вами нечисть 🙂 (вирусы).
Если хотите облегчить работу антивирусу, даю совет — почистите файлы ”cookies” в вашем браузере.
Также зайдите на диск C:/Documents and Settings/ имя вашего пользователя /Local Settings ( чтобы увидеть последнюю папку, выберите в настройках вида папок ” показывать скрытые файлы и папки ” ) в последней папке вы найдёте две интересующие нас папки, одна ”Temp”, вторая ”Temporary Internet Files”.
В этих папках хранятся большинство вирусов, подхваченных из интернета, их мы очищаем полностью.
После полной очистки компьютера от вирусов, требуется восстановить оригинальный файл ”explorer.exe”. Его можно скачать по этой ссылке
или найти на установочном диске с Windows в папке i386 файл ” ехplorer.ex_ ” .
Открыть вы сможете програмой Total comander, если с этим возникают трудности, то просто переименуйте ” ехplorer.ex_ ” в ” ехplorer.ex e” . Сам файл explorer.exe лучше всего сохранить в корень диска C:\.
Далее находим место-расположения вашего ” ехplorer.ex e” на диске C: \ . Для этого открываем Поиск и на системном диске в папке Windows, ищем ”explorer.exe”. Скорее всего он будет у вас либо в корне папки С:\ Windows , или С:\ Windows\system32 . Ра сположение файла необходимо обязательно уточнить!
Копируем адрес расположения процесса ”explorer.exe”.
Нажимаем Пуск — выполнить, набираем команду ”regedit” ( редактор реестра ), находим там ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon «Shell», в нем прописываем наш путь к ”explorer.exe” ( например C:\WINDOWS\system32\explorer.exe).
Всё, путь прописан. Последний штрих, необходимо заменить скачанный файл.
Для этого запускаем диспетчер задач, и в процессах завершаем процесс ”explorer.exe”. После этого вызываем командную строку CMD, и в ней прописываем следующее.
Cd C:\
copy explorer.exe C:\Windows (или C:\windows\system32 )
Перезагружаем компьютер и наслаждаемся нормальной работой вашего компьютера.
Бывают случаи когда при включении ПК видна только заставка и диспетчер задач не вызывается, тогда поможет только LiveCD, подробней о нем читайте в статье — удаление вирусов . Запуск Windows с диска. также в удалении троянов вам поможет статья — как удалить троянский вирус .
Его часто используют авторы сборок Windows Zver DVD. То есть схема восстановления файла похожа, вам лишь необходимо будет погрузиться с автономной ОС, и проделать все действия описанные выше, начиная с очистки вирусов. Удачи 🙂
Папки на флешке стали ярлыками
Вчера на курсах подхватил на флешку вирус, который был немедленно детектирован и удален антивирусом на моем домашнем компе. Однако оказалось, что все папки на флешке стали ярлыками. Какое-то время назад я уже сталкивался с такой проблемой, поэтому знаю первое правило, позволяющее предотвратить заражение вашего компьютера: не в коем случае не пытайтесь открыть ярлыки к папкам! (даже если данные на флешке бесценны, и вы хотите немедленно убедиться в том, что они никуда не пропали). Почему не стоит открывать эти ярлыки? Создатели вируса пошли на такую уловку: в свойствах этих ярлыков прописаны две команды:
- Первая запускает и устанавливает вирус на Ваш ПК
- Вторая открывает интересующую Вас папку
Т.е. пользователь, на компьютере которого не установлен антивирус, не обратив внимание на тот факт, что все каталоги на флешке теперь отображаются в виде ярлыков, может просто не знать, что флешка заражена, т.к. все папки на флешке открываются и информация в них на месте. В некоторых модификациях подобного вируса папки перестают открываться, даже если щелкнуть по ярлыку. В любом случае, не паникуйте, не спешите форматировать USB флешку и читайте внимательно инструкцию ниже. Поймите, каталоги никуда не делись, они как лежали на флешке так и лежат. Просто вирус скрыл все папки на флешке, т.е. им были назначены соответствующие атрибуты (скрытый + архивный). Наша задача: уничтожить вирус и снять эти атрибуты.
Итак, ниже я приведу инструкцию, описывающую что делать, если папки на флеше стали ярлыками
Удаляем исполняемые файлы вируса на USB флешке
Первым делом необходимо избавиться от исполняемых фалов вируса. Это можно сделать с помощью любого антивируса (благо есть куча бесплатных или portable версий, таких как Dr.Web CureIt или Kaspersky Virus Removal Tool), если же его нет – можно попробовать найти и обезвредить вирус вручную. Как же найти файлы вируса, заразившего USB флешку?
- В проводнике Windows включаем отображение скрытых и системных фалов.
- В Windows XP: Пуск-> Мой компьютер->Меню Сервис->Свойства папки->вкладка Вид. На ней снимаем галку у параметра «Скрывать защищенные системные файлы (рекомендуется)» и устанавливаем у «Показывать скрытые файлы и папки».
- В Windows 7 путь немного другой: Пуск->Панель Управления->Оформление и персонализация->Параметры папок->Вкладка Вид. Параметры те же самые.
- Для Windows 8/10 инструкция есть в статье Показать скрытые папки в Windows 8.
- Открываем содержимое флешки, и видим на нем множество ярлыков на папки (обратите внимание на значок ярлыка у иконок папок).
Теперь нужно открыть свойства любого ярлыка на папку (ПКМ -> Свойства). Они будут выглядеть примерно так:
Нас интересует значения поля Target (Объект). Строка, указанная в нем довольно длинная, и может выглядит примерно так:
%windir%\system32\cmd.exe /c «start %cd%RECYCLER\e3180321.exe &&%windir%\explorer.exe %cd%backup
В этом примере RECYCLER\e3180321.exe это и есть тот самый вирус. Т.е. файл вируса с именем e3180321.exe находится в папке RECYCLER. Удаляем этот файл, а можно и папку целиком (рекомендую проверить наличие этой папки как на самой зараженной флешке, так и в системных каталогах C:\windows, C:\windows\system32 и в профиле текущего пользователя (о них чуть ниже)).
Так же рекомендую посмотреть исполняемые файлы вируса в следующих каталогах:
- в Windows 7, 8 и 10 — C:\users\имя_пользователя\appdata\roaming\
- в Windows XP — C:\Documents and Settings\имя_пользователя\Local Settings\Application Data\
Если в этих каталогах имеются файлы с расширением «.exe», то скорее всего это и есть исполняемый файл вируса и его можно удалить (на незараженном компьютере в этом каталоге .exe файлов быть не должно).
В некоторых случаях такие вирусы не детектируются антивирусами, т.к. их могут создавать в виде .bat/.cmd/.vbs файлов сценариев, которые в принципе не выполняют никаких деструктивных действия на компьютере. Рекомендуем руками проверить флешку на наличие файлов с такими разрешениями (их код можно посмотреть с помощью любого текстового редактора).
Теперь клик по ярлыку не опасен!
Проверка системы на наличие команд автозапуска вируса
В некоторых случаях вирусы прописывают себя в автозапуск системы. Проверьте руками следующие ветки реестра (regedit.exe) на наличие подозрительных записей:
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – программы, автоматически запускаемые при входе текущего пользователя
Удалите все подозрительные записи и незнакомые программ (ничего плохого вы не сделаете, и если даже вы отключите автозагрузку какой-то нужной программы, вы сможете всегда запустить ее вручную после входа в систему).
Другие способы автозапуска программ в системе описаны в статье Управление автозапуском программ в Windows 8.
Восстанавливаем вид каталогов и доступ к папкам
После того, как флешка и компьютер очищена от вирусов, нужно восстановить обычный вид папок и файлов на флешке. В зависимости от модификации вируса (и фантазии «разработчиков») оригинальным папкам могут быть присваивоены системные атрибуты «скрытая» и «системная», либо они могут быть перенесены в некую также скрытую папку, специально созданную вирусом. Просто так эти атрибуты не снять, поэтому придется воспользоваться командами сброса атрибутов через командную строку. Это также можно сделать вручную или с помощью командного файла. Затем оставшиеся ярлыки на папки можно удалить – они нам не нужны
Ручной способ восстановления атрибутов скрытых папок на флешке
- Открываем командную строку с правами администратора
- В появившемся черном окне вводим команды, после набора каждой нажимаем Enter
cd /d f:\
, где f:\ — это буква диска, назначенная флешке (в конкретном случае может отличаться)
attrib -s -h /d /s
, команда сбрасывает атрибуты S («Системный»), H («Скрытый») для всех файлов и папок в текущем каталоге и во всех вложенных.
В результате все данные на накопителе становятся видимыми.
Скрипт для автоматического снятия атрибутов скрытия с исходных папок и файлов
Можно воспользоваться готовым скриптов, которые выполняет все операции по восстановлению атрибутов файлов автоматически.
С этого сайта скачайте файл clear_attrib.bat (263 байта) (прямая ссылка) и запустите его с правами администратора. Файл содержит следующий код:
:lbl
cls
set /p disk_flash=»Enter flash drive: «
cd /D %disk_flash%:
if %errorlevel%==1 goto lbl
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:
При запуске программа просит вас указать имя диска флешки (например, F:), а затем сама удаляет все ярлыки, фалы autorun.*, снимает атрибуты скрытия с каталогов, удаляет папку с вирусом RECYCLER и, наконец, показывает содержимое USB флешки в проводнике.
Надеюсь, эта заметка будет полезной. Если у вас встретятся другие модификации вируса, превращающего папки на флешке в ярлыки – описывайте симптомы в комментариях, попытаемся разобраться с проблемой вместе!