explorer.exe一直在与111.221.124.49的新加坡IP连接 看资源管理器则是与windows.com的域名连接,请问正常吗?
ããæ£å¸¸æ åµä¸ï¼explorer.exe并éç æ¯ï¼èæ¯Windowsèµæºç®¡çå¨ï¼å®æ¶åå°äºæ¡é¢çæ¾ç¤ºï¼è¥ä»ä»»å¡ç®¡çå¨ä¸ç»æExplorerè¿ç¨ä¹åï¼ä¼åç°æ¡é¢ä¸çå¾æ åä»»å¡æ ä¼å ¨é¨æ¶å¤±ï¼åªå©ä¸å¼ å£çº¸ãèä¸è¥å é¤explorer.exeæ件ä¹åï¼ç³»ç»ä¼èªå¨ä»å¤ä»½æ件夹ä¸éæ°æ¢å¤ï¼XPæ¯ä»Windows\system32\DllCacheæ件夹ä¸æ¢å¤ï¼WIN7åæ¯ä»Windows\Winsxsæ件夹ä¸æ¢å¤ã
ããä¸è¿ä¹ç¡®å®ä¼æç æ¯ä¼ææææ¿æ¢æ£å¸¸çexplorer.exeæ件ï¼å¯ä»¥æ³¨æä¸ä¸æ件大å°ãå¨XPä¸ï¼explorer.exeæ件大å°ä¸º955KBï¼å¨WIN7ä¸ï¼å ¶æ件大å°ä¸º2555KBãæ£å¸¸æ¯å¨Windowsæ件夹ä¸ï¼å¦æ说åç°æ件大å°ä¸å¯¹ï¼å¯ä»¥å ç¨ææ¯è½¯ä»¶ï¼å¦è ¾è®¯çµè管家ï¼å¨âææ¯âé项ä¸ç¹å»å ¨çæ¥æè¿è¡ææ¯ï¼ç¶åå°äºå ä»å«ççµèä¸æ·è´çåçæ¬æä½ç³»ç»çexplorer.exeæ件è¦çæåæ件ã
ããä½å¦æ说explorer.exeçè¿ç¨è·¯å¾ä¸å¯¹ï¼æ£å¸¸çåªåºè¯¥ä¸ºC:\Windows\explorer.exeï¼é£å°±è¯å®æ¯ç æ¯äºãå¨XPä¸è¦æ¥çè¿ç¨çè·¯å¾ï¼åæ¯å¨è¿è¡å¯¹è¯æ¡ä¸è¾å ¥wmicï¼ç»å¸¸çæçå®è£ è¿ç¨ä¹åï¼è¾å ¥processå³å¯æ¥çå°ææè¿ç¨çè·¯å¾ãèWIN7ï¼ååªéå¨ä»»å¡ç®¡çå¨ä¸åæ¢å°âè¿ç¨âé项å¡åï¼éæ©æ¥çèåä¸çâéæ©åâï¼éä¸æ åè·¯å¾å称å³å¯ãä¹å¯åæ¶éä¸å½ä»¤è¡ï¼ä¹ä¼æä¾è¯¦ç»çä¿¡æ¯ã
ããå¦æè¿ç¨è·¯å¾ç¡®å®ä¸å¯¹ï¼ä½åæ æ³ç»æé£ä¸ªå¯çè¿ç¨ï¼é£ä¹å®å¤æ°æ¯åå¨å®æ¤è¿ç¨äºï¼å¨ä»»å¡ç®¡çå¨ä¸å æ¥çä¸ä¸åªä¸ªæ¯å¯çè¿ç¨ï¼åæ¶å»ºè®®å¨éæ©å对è¯æ¡ä¸éä¸PIDï¼è¿ç¨æ è¯ç¬¦ï¼ä»¥è·å¾æ¯ä¸ªè¿ç¨çPIDï¼ç¶åè¿è¡CMDï¼å¨å¼¹åºçå½ä»¤æ示符çªå£ä¸è¾å ¥taskkill /pid èåexplorer.exeè¿ç¨çPIDå¼ /pid å¯çå®æ¤è¿ç¨çPIDå¼å³å¯åæ¶ç»æè¿ä¸¤ä¸ªè¿ç¨ï¼ç¶åå次ç¨è ¾è®¯çµè管家æ¥è¿è¡ææ¯ãå¨WIN7ä¸ï¼è¯·å å¨å¼å§èåä¸æç´¢CMDï¼å³å»æç´¢ç»æï¼éæ©ä»¥ç®¡çå身份è¿è¡åè¿è¡ä¸é¢çå½ä»¤ã