Есть C:Windowssyswow64Explorer.exe вирус?

Я недавно играл в CS: GO, и я заметил, что он был более лага, чем обычно, поэтому я решил проверить Диспетчер задач. Затем я заметил, что проводник Windows использует много процессора, поэтому я посмотрел на "командную строку", и он сказал

C:Windowssyswow64Explorer.exe

Так что не думая, я думал, что "он должен что-то делать", пока я не решил закончить его, но он не сделал нормальную вещь, где вы должны запустить его снова, а затем я нашел другой "исследователь.exe", практически не используя любой процессор, но на этот раз, в

C:WINDOWSExplorer.EXE

вот скриншот местоположения, в проводнике windows:

Screenshot of C:Windowssyswow64Explorer.exe

вот скриншот Диспетчера задач, фильтруют в высокий процессора:

скриншот из Taskmanager, отфильтрованный по максимальной загрузке процессора

после просмотра много форумов и прочее, я не знаю, если его вирус или нет: P

во всяком случае, если бы кто-нибудь мог ответить, это было бы великий

спасибо

24
задан MaliciouZzHD
05.11.2022 21:35 Количество просмотров материала 2880
Распечатать страницу

5 ответов

Загрузить файл вhttps://virustotal.com/ чтобы убедиться, что это не вредоносная замена.

C:\Windows\syswow64\Explorer.exe сама является законной программой на windows

1
отвечен Alex 2022-11-07 05:23

нет, это 32-битный проводник.exe на 64-битной Windows. Это называется 32-разрядная версия Windows в 64-разрядной версии Windows (WOW64), чтобы иметь возможность запускать 32-битные приложения на 64-битной Windows.

Не волнуйтесь, ваш компьютер в порядке.

1
отвечен magicandre1981 2022-11-07 07:40

нет. Скорее всего нет (конечно, вы можете сделать проверку на вирусы, чтобы убедиться, что это не замена).

Windows имеет два варианта explorer.exe: одно для 32 битов и одно для пользы 64 битов. Это исполняемый файл оболочки Windows. Нет ничего плохого в том, что две версии висят вокруг.

скорее всего, плагин оболочки или что-то подобное вызвало массовую загрузку процессора.

1
отвечен Patrick Hofman 2022-11-07 09:57

проверить цифровую подпись!

недавно установленная версия Windows 10 Anniversary Update имеет Explorer.exe at C:\Windows\SysWOW64. Он имеет цифровую подпись, так что даже если один байт его изменяется, его цифровая подпись скажет вам.

чтобы убедиться, что это подлинный Explorer.exe, проверьте его цифровую подпись, выполнив следующие действия:

How to check digital signatures

  1. щелкните правой кнопкой мыши на проводнике.exe и выберите "Свойства..."
  2. в диалоговом окне "Свойства" выберите вкладку "цифровая подпись". (Если эта вкладка не существует, значит, в файле нет цифровой подписи, и это означает, что она не является подлинной.)
  3. в списке подпись выберите подпись и нажмите на "подробности".
  4. посмотрите на вторую строку появившегося диалогового окна. Там написано "эта цифровая подпись в порядке"? Если это не так, исследователь.exe не аутентичный.

не должно быть в вашем компьютере

вы всегда можете сделать проверку на другом компьютере. то есть copy explorer.exe на флэш-накопитель, взять его на другой компьютер (или даже виртуальную машину на другой компьютер), и проверить его там.

это действие эффективно, если вы опасаетесь, что ваш компьютер глубоко проник супер-вирус, который может даже изменить результат проверки цифровой подписи. Как в кино! (Разумеется, в реальный мир, если такое глубокое проникновение происходит, вирус больше не беспокоит скрывается, потому что все уже потеряно, и он уже полностью контролирует вашу систему. Это все равно, что сказать, что мелкий преступник взял на себя президента, чтобы остаться скрытым и не намерен править всеми нами!)

0
отвечен 2022-11-07 12:14

Итак, как оказалось, это был вирус.

я перезагрузил Windows после сканирования его, чтобы найти, что он вызвал diskpart на моем компьютере, вытирая жесткий диск.

Я взял его в местный компьютерный магазин, и парень, который там работал, сказал, что это будет вызвано этим. (Ему как-то удалось проверить журналы, которые были на моей материнской плате.)

всего вирус сказал, что это вирус и Malwarebytes сказал, что это вирус, но я не мог удалить его.

Ah ну, тогда я просто переключусь на Linux: D

-2
отвечен MaliciouZzHD 2022-11-07 14:31

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх