Czym jest explorer.exe? Czy powinienem go usunąć?
explorer.exe to wiarygodny plik systemu Windows, który czasem robi problemy
explorer.exe to plik wykonywalny procesu zwanego Eksploratorem Windows (Eksploratorem plików w nowych wersjach) i można go znaleźć na wszystkich wersjach systemu operacyjnego, począwszy od Windowsa 95. Plik ten jest zlokalizowany w folderze C:\Windows i ma rozmiar wahający się między 1,0321,292, a 3,194,368 bajtami. Plik ten jest odpowiedzialny za interfejs użytkownika i pozwala ludziom na dogodne korzystanie z systemu plików.
Nazwa | Explorer.exe |
---|---|
Typ | Plik systemowy |
Zadanie | Uruchamia interfejs użytkownika |
Możliwe zagrożenia | Jeśli błędnie używany, może być złośliwy, a przez to wykonywać różne podejrzane procesy w tle |
Dystrybucja | Złośliwa wersja rozpowszechnia się korzystając ze spamu oraz bundli oprogramowania |
Eliminacja | Pobierz i wykorzystaj FortectIntego w celu pełnej diagnozy |
Nawet jeśli kontrolowanie komputera bez pliku explorer.exe jest możliwe, jego awaria może spowodować poważne problemy. Jeśli plik explorer.exe się popsuje, może zostać zakończony bądź uruchomiony ponownie poprzez Menedżera Zadań Windows. Funkcja ta jest użyteczna i może zostać wykorzystana zamiast restartu komputera, wliczając moment po modyfikacji rejestru bądź, gdy jakikolwiek elementy graficzny interfejsu wariuje bądź przestaje odpowiadać.
Bez względu na to, błąd ten może oznaczać też coś zupełnie innego, a nawet wymagać usunięcia pliku explorer.exe. Twórcy malware zazwyczaj korzystają z tego pliku, by ukrywać swoje zwodnicze dzieła. W takim wypadku głównym zadaniem pliku jest uruchomienie pasożyta bądź aktywacja niektórych z jego funkcji.
Jak tylko złośliwe oprogramowanie zostaje uruchomione, wirus czyni kilka zmian w ustawieniach Windows – między innymi modyfikuje klucze rejestru. To pozwala wirusowi na uruchamianie się wraz z systemem operacyjnym. Dodatkowo, niektóre z tych wirusów mogą unikać wykrycia. W takim wypadku warto pobrać i zainstalować zaufany program anty-malware i uruchomić system w Trybie Awaryjnym z Obsługą Sieci.
Jeśli masz wątpliwości, czy plik explorer.exe jest wirusem, czy prawdziwą aplikację, wykonaj skan systemu programem FortectIntego. Powinieneś to zrobić zwłaszcza, jeśli widzisz kilka instancji tego pliku działających jednocześnie.
Metody dystrybucyjne złośliwych aplikacji
Jak już wykazaliśmy, prawdziwy plik explorer.exe zwykle pojawia się wraz z systemem operacyjnym. Złośliwe pliki jednak są ściągana przez malware.
Takie potencjalnie niepożądane programy infekują komputery z pomocą różnych złośliwych metod dystrybucji, typu spam, bundling oprogramowania, reklamy bądź linki wyświetlane na niezabezpieczonych stronach.
Niestety, według badaczy, posiadanie zaufanego oprogramowania ochronnego może nie wystarczać. Musisz też zająć się bezpieczeństwem twoim i Twojego komputera. Zapamiętaj następujące wskazówki:
- Przy instalacji freeware'ów z sieci, zawsze wybieraj instalację zaawansowaną/Własną zamiast Zalecanej. To pozwoli Tobie na wyeliminowanie wszystkich dodatkowych komponentów znajdujących się w instalatorze;
- Unikaj otwierania wiadomości z nieznanych źródeł. Nigdy nie klikaj ani nie uruchamiaj plików załączonych do spamu;
- Nie klikaj na podejrzane reklamy i wyjdź z podejrzanej strony, jeśli zostaniesz przekierowany na takową;
- Unikaj stron i klientów udostępniania plików (eMule, klienty i strony z torrentami);
- Regularnie aktualizuj system oraz oprogramowanie;
- Zainwestuj w dobry program antywirusowy;
- Regularnie wykonuj kopie zapasowe plików na zewnętrznych nośnikach danych.
Zachowaj plik explorer.exe, jeśli jest on prawdziwy i użyteczny
Jeśli znaleziony plik explorer.exe nie jest prawidłowym plikiem systemowym, powinieneś go usunąć i pozbyć się powiązanych komponentów. Dla zwykłego użytkownika jednak znalezienie takich plików może być skomplikowane. Dlatego też zalecamy skorzystać z FortectIntego, by rozpoznać przechwycone aplikacje.
Jeśli nie masz innej opcji niż ręczne usunięcie malware'a, powinieneś przeanalizować plik explorer.exe zanim całkowicie usuniesz go z systemu.