iexplore.exe是什么进程?你那再熟悉不过的iexplore.exe

有时候我们打开任务管理器,就会发现里面有iexplore.exe进程的存在,甚至有些时候会看到有很多一排排的iexplore.exe进程在运行,这是为什么呢?这个iexplore.exe是什么进程?为何有时候会有很多个同时运行?那些多出来的会是病毒程序的进程吗?

疑问的人还很多,那笔者就说说这个大家再熟悉不过的进程:

来历及作用

其实我们电脑里面的iexplore.exe进程是微软的Windows操作系统里面自带的“Internet Explorer(就是IE浏览器)”,目前我们使用的Windows系统都会自带IE浏览器,所以我们可以将iexplore.exe进程视为为Windows系统的一部分。而IE浏览器的功能我想不用我说大家都知道,因为几乎每个使用电脑的人都会常常使用它。

iexplore.exe进程就是IE浏览器

微软的Internet Explorer 8(IE8)

在通常情况下iexplore.exe进程并不会一直处于开启的状态,如果你能通过“Windows任务管理器(Taskmgr.exe进程)”查看到iexplore.exe进程的存在,那么这应该就说明你已经打开了IE浏览器。如果你没有打开IE浏览器就发现任务管理器里面依然存在这个iexplore.exe进程,那么这有两种情况只可能:

一、你的确打开了浏览器,但不是IE,而是其他使用了IE内核的浏览器,比如360、遨游等
二、这是一个病毒或者流氓软件。(后面会介绍)

虽然微软的IE浏览器有很多种版本,但iexplore.exe进程这个名称并没有变。也就是说无论你使用的是10多年以前的IE6浏览器还是最新的IE10浏览器以及任何以IE做为基础修改而来的浏览器:如360安全浏览器、遨游浏览器等等,只要它们是基于IE(Internet Explorer)的,你一打开它那么就是打开了iexplore.exe进程。那么说到这里我想你已经基本明白iexplore.exe是什么进程了吧!

新版的IE会有多个iexplore.exe进程同时运行

穆童的IE9打开1个页面会有2个iexplore.exe,5.500K是主程序

多个进程运行:如果你使用的是新版的IE8或者IE9,打开浏览器就会有iexplore.exe进程出现,其中一个是主程序另一个是选项卡,而如果在选项卡里面打开多个页面,那么此进程的数量也会相应增加,这就是为什么有时候会有多个iexplore.exe进程同时运行的原因。另外,在任务管理器中发现一个名称有些类似的explorer.exe进程,不过他俩可没有直接关系哦。

版本与功能:10多年以前的IE6目前在中国依然是使用最多的浏览器(欧美国家几乎没人用),但是相比XP系统可以使用的最新版IE8,以及Win7用户可以使用的IE9(不能运行在XP下)都要比IE6安全得多,且在浏览网页时也更快更美观(因为一些网站不支持IE6浏览的)。特别是IE9还可以利用显卡GPU加速页面显示的流畅度。

病毒与安全

虽然目前鲜有病毒会直接以iexplore.exe进程的名称直接运行,但早期的一些病毒、以及国内外的少数的感染实例还显示它们并没有灭绝,这类病毒利用这一进程是系统自带的比较常用的IE浏览器,所以弄一个同名或者类似的iexplore.exe的进程以求获得用户信任(比如讲第一个字母i大写而成为Iexplore.exe或者将其中的l修改为1而成为iexp1ore.exe)。不过就好像我上文所说的:细心的用户如果没有在打开任何浏览器的情况下发现有iexplore.exe或者有类似的修改了字母的进程存在,那么很有可能就是病毒或其他流氓软件了。发现任何可疑行为都别忘了使用杀毒软件对电脑进行扫描。

另外,为了安全起见,如果你还在使用IE6浏览器的话,穆童强烈建议你升级到IE8,如果是Win7系统的用户,那么可以尝试升级到新版IE9浏览器。虽然使用这些新版Internet Explorer也会出现iexplore.exe进程,但它们比老版本的IE6要安全很多。我想任何一个有安全意识的细心用户都有必要这么做。

Lisp真是一门好语言

lisp真是一门终极的编程语言。我接触lisp也不过一个月时间?现在发自肺腑的这么觉得。为什么?因为lisp又高级又基础,lisp没有python或者ruby里那些便利的数组或者hash操作函数,很多时候,lisp的数据只由2个部分组成:

(AAA . BBB)

第一个元素AAA称为car部分,剩下的另外一半。不管有多少,称为cdr部分。也就是对称的第二个元素。这叫con cell元素。很多复杂的数据结构,比如数组,hash表,红黑树,二叉树都是由它实现的。你说它不基础?但是lisp又很高级,c语言的一个特性是,机器效率虽高,但是人工效率很低。而lisp不同,《黑客与画家》中指出,lisp只需要c语言十分之一的代码就能实现同等的功能。而lisp甚至能直接操作cpu的寄存器,这是哪种高级虚拟机语言能实现的?

lisp很简洁,用一句话就能概括lisp的语法:

例如(A B C)

用圆括号括起来称为一个列表,列表中第一个原子被视为函数,其他原子被视为变量。而由单括号‘前导的元素什么也不视为(不求值),只按原样返回。

完了,就这么简单。剩下的都是细节。要知道真理都是很简洁的,比如e=mc2,真理总结出来都这么简单。所以lisp很强。

用多数人可以理解的话说,lisp没有”保留字“。我们知道每种语言包括c但是有保留字的。这意味着2点:

1.他们的处理语句和数据是分开的,不一样的。
2.他们都是被限制了的

但是lisp没有保留字,为什么呢?你看多数语言像c++,Java根本就没有所谓符号(symbol),ruby有符号,但是应用很少。lisp不同,lisp大多数原子都是符号。比如(print atom-1 atom-2),每一个符号可以连接着一个函数定义,或者一个变量定义,这个例子就是对atom-1,atom-2 两个符号进行求值,找出他们的变量定义然后交给print这个函数去运算。你可以把它调过来。(atom-1 print atom-2) ,这个例子就是对print,atom-2 两个符号进行求值,找出他们的变量定义然后交给atom-1连接的函数去运算,区别可能是print可能是一个系统预先定义好的函数,而atom-1可能是用户自定义函数。所以说lisp是没有保留字,也不需要保留字的。

所以我们就可以看到了,lisp一个有名的特点,数据和语句是一样的,是怎么实现的了。非常简单,同样的东西,你把它放在列表第一个,就是函数,否则就是变量,如果加上单引号不求值,那就是数据。如此,lisp也可以实现非常强大的宏系统,这也是独一无二的,其他语言都不能,因为他们都不可以把数据和语句区别开来。简单的说,宏就是接受一个参数,然后返回对应的代码,插入到调用宏的位置

( defmacros (args)
`(defun aaaaa(,args)
;; process ))
这样的东西

把对应的代码恢复到对应位置,只要求值,就和普通的代码无异。所以lisp可以。而其他语言不可以。你返回一段语句,这段货的数据类型是啥?它就是数据,不是语句。要运行它,eval它,然后只能得到一个结果(以我对ruby粗浅的了解,它已经比java灵活太多了)。不像lisp可以替代源代码中的一个部分,比如替代函数中的一部分,这段代码可以操作参数,其他语言可以么?

但是lisp这么强大,为什么1958年就被发明,半个世纪以来,lisp没有广泛的应用?

lisp并非没有得到过应用。在教学领域,lisp是一门非常广泛使用的语言,那些不急功近利的学校比如麻省理工,入门课都采用schme(一门lisp的方言),而在商业领域,有名的《黑客与画家》的作者P··G在创立世界第一家互联网企业viaweb时,使用的是lisp。lisp之所以没有被广泛应用,是因为它太强大了,这么说似乎有点欠揍,但强大就意味着灵活,而灵活就意味着几乎没有语法。那些商业公司想要的只是稳定,把工作完成,他们并不在乎你用什么语言开发。他们才恨不得每一行都是钉死的,所有人都用一个名字写函数,因为这样可以花更少的钱维护。ruby之父松本行宏曾这么说:

而lisp的问题在于,只要你掌握了s表达式,想写出什么样的程序都行,这意味lisp是没有语法的。这在应用上带来了一定的麻烦。我不希望自己的语言是没有语法的。所以ruby加入了一定的语法限制。

而在程序员的角度来说,以我看来,大多数人似乎不那么聪明,多数人喜欢用一种死语言(java/c++)也无可厚非,因为他们的思维可能就是死的。lisp可能更适用于强大的黑客,自己或者少数人每个人都很强的类型,它是一种黑客语言,而不是一种商业语言。

综上所述,lisp是灵活的,天马行空的,没有限制的。在我看来,一旦使用lisp,就不会想在去使用其他语言。lisp有一种和谐的美。我认为,Fortran,c++,java这样的东西是应需而生的,他们是为了满足当下的需要和硬件条件而设计使用的。而lisp从开始就是为了迎合真理和美而生。所以50年过去了,lisp还没有过时。lisp就是计算机界的真理,记得漫画《风云》中有这么一句,因为不管到哪里,真理(或者是类似的词)就是真理,所以绝世好剑的形状在哪都是一样的。lisp也是一样。以后可能会出现别的名字的语言,也可能不叫lisp,但是真理总是真理,所以绝世好剑的形状总是一样的。

但是从现实的角度来看,我们要编程,如何运用lisp呢?

  1. emacs使用emacs lisp作为架构语言(不仅仅是扩展语言),这是绝佳的学习lisp的途径
  2. common lisp和scheme作为lisp最有名的两门方言,广为人知。但是在教育领域应用比较多。实际用途似乎比较少
  3. GNU组织使用guile作为gnu通用扩展语言,但是我没听说哪有它的应用。
  4. 时下最火的clojure,你可能听说过,这是一种运行在java虚拟机上的lisp,编译为java字节码,具有和java一样的速度,使用它可以无缝使用jdk里的所有库和java的无数第三方库,现在你知道它为啥火了。clojure的一个子集可以编译为javaascript运行在浏览器中,这带来了无尽的可能,尽情的享受那些愚民们的成果吧,node.js貌似也行。

Windows8快捷键/快捷方式功能

Win8颠覆了以往Windows的操作习惯,新整了很多快捷键,这里稍微统计一下,由于本人也是刚刚用Win8所以统计的可能不全面。此外部分原来win7就有的功能键就不说了:

  1. Win+C:调出应用Charm菜单(Metro、传统桌面)
  2. Win+F:调出查找面板(Metro、传统桌面)
  3. Win+I:调出设置面板(Metro、传统桌面)
  4. Win+L:一键锁定电脑(Metro、传统桌面)
  5. Win+M:所有程序最小化(Metro、传统桌面)
  6. Win+T:将光标定位到传统任务栏图标上(Metro、传统桌面)
  7. Win+U:调出“轻松访问中心”(Metro、传统桌面)
  8. Win+X:调出Windows移动中心(Metro、传统桌面)
  9. Win+Y:快速预览传统桌面,和Win+D的区别是该组合松手后可自动返回之前应用,而Win+D还需再按一遍(Metro、传统桌面)
  10. Win+空格:切换输入法语言及布局(Metro、传统桌面)
  11. Win:直接按下Windows键,可在Metro主菜单及最后一个应用程序间循环切换(Metro、传统桌面)
  12. 鼠标左下角点击:进入Metro主菜单(Metro、传统桌面)
  13. 鼠标在开始屏幕下双击可直接进入帐户登录页,效果等同鼠标向上拖拽或向上滚轮(系统登录时)
  14. 鼠标右击激活当前Metro应用的App Bar(Metro)
  15. 鼠标左下角悬停:鼠标悬停到屏幕左下角,可激活当前Charm菜单,效果等同Win+C(Metro、传统桌面)
  16. 鼠标左边缘悬停:激活上一个使用过程序的缩略图(点击可快速切换),此时滚动滚轮还可切换其他已开启应用(Metro、传统桌面)
  17. 鼠标左边缘悬停拖拽:当激活程序缩略图后,将缩略图向右侧拖拽,可将屏幕自动分屏(Metro、传统桌面)
  18. Alt+Tab:通过选择栏在所有已打开程序间切换(Metro、传统桌面)
  19. PageUp/Down:在Metro不同版块间移动定位(Metro)
  20. 直接输入:Metro界面下可直接搜索关键词(Metro)
  21. Ctrl+Shift+ESC:调出任务管理器(Metro、传统桌面)

Win8自带Windows defender,免费杀毒软件路在何方?

杀毒软件一直是大家关心的话题,但是选择一款合适的杀毒软件貌似挺有难度的,先不说好杀毒软件要钱,坏杀软要命的悲催事情,各个杀毒软件之间相互扯皮攻击也着实让人恶心……而且貌似这些公司都知道大家对杀毒软件的依赖心理,有恃无恐的绑架消费者……

实际上从个人经验上来看,如果你不上黄色网站,不浏览不健康信息,那么重量级杀毒时用不到的,对于我们这种本身无密可保而网速又慢到黑客都懒得攻击的电脑来说一个轻量级的杀毒软件是比较合适的选择。

首先嘛,付费的先pass掉,在免费杀软中微软的Windows defender(Win8中的哈……不是Win7中的那个,前身的MSE)应该算是佼佼者了。国产的几个杀毒软件,比如360、金山、QQ电脑管家之类的我个人感觉你想电脑用的长久些就别装……

为什么呢?杀毒软件就好比公司的保安,责任就是保护公司安全,放置坏人混入……但是国产的这几个杀毒软件貌似都是管天管地的……各种软件的升级,各种优化……结果是系统在运行杀毒软件的时候需要极大的资源,再好的电脑也会给拖累坏的。而专业级的杀毒软件都比较专一,直观杀毒和实时监控,没有那么多繁杂的项目。免费杀毒软件中做得比较像专业的也就只有Windows defender了。

有人老是说什么各种最新病毒的清理问题,我就感觉特别纳闷。绝大部分网络上的信息都是安全的,而你却频繁中毒,又不是在XP时代的冲击波和震荡波病毒……用脚趾头想都知道你平时拿电脑干什么……上那种网站的话10个杀毒软件都顶不住……

我也试过360杀毒和金山,感觉这几个杀毒软件一旦运行起来就会比较卡,而且还总是刻意显示自己的存在……更可恶的是老是提醒你什么IE浏览器不好……安装360安全浏览器(金山的说猎豹)之类……更可恶的是我IE10的浏览器他也会说“你正在使用老旧的IE浏览器,换用360安全浏览器上网更快更安全”……丫的,我IE10的浏览器用得着你一个IE8的玩意来给我说更快更安全?

我测试了一下电脑的开机速度,关闭Win8系统的Windows defender后只用360安全卫士(没有杀毒)开机45秒到50秒(非360数据,自己用秒表测得,360等软件的数据不可靠)。卸载了360之后用Windows defender开机时间在25秒左右……电脑开机速度快了不只是一点点。(延伸:为什么我的电脑很卡很慢?

这几天帮几个女同学修电脑,当时我就说别看我电脑配置没你们好,速度秒杀你们全部……为啥呢,杀毒软件惹的祸呗。实际上神马360,神马金山,神马QQ管家都已经偏离了这个轨道了,不过这也是在所难免的。

杀软公司要赚钱,但是杀毒软件不赚钱的话就要靠广告费什么 赚钱,这样杀软的质量就会下降,为了尽可能多的赚钱自然会尽可能多的添加功能,这样才能吸引更多的人来广告……

说实话,我个人也看不出免费杀毒软件路在何方。现有的运作体制的不足已经在很多地方暴露出来,这些公司也都在寻找替代方案,但是目前还没有看到一个成熟的……微软的Windows defedner是比较好的,这是因为微软把它当做Windows的一个组件,所以不存在盈利问题,加上专业级的设计理念,这款杀毒软件实际上是很成功的。

但是要看到微软是特例,世界上没有第二个公司可以吧杀毒软件当成Windows组件,那么下一步免费杀毒软件何去何从,又该如何面对Windows defender这个对手呢?要知道微软不是腾讯360……对微软用流氓手段估计会招来灭顶之灾呢(假定,微软以3Q大战时腾讯的做法说安安装了XXX软件的电脑上,Windows将拒绝启动……)

Bootice:系统引导菜单修复利器的功能解说

Bootice是一款非常有用的免费系统工具,尤其是对于经常折腾多系统的同学来说,有了Bootice就能省掉好多功夫,我们可以利用它方便的修改系统开机引导菜单(系统启动菜单)。不过没接触Bootice的用起来可能不太顺手,而且是英文界面,所以今天我就图文结合来给大家介绍一下Bootice的使用方法。当然,在开始之前我们得先下载Bootice(如果你没有安装的话)

Physical Disk(物理磁盘)

打开软件后我们首先看到的就是Physical Disk(物理磁盘)选项,界面如下图所示:

打开Bootice查看Physical Disk项

这里主要是调整磁盘主引导记录(MBR)用的,使用前你需要先在Destination Disk中选择你要调整的磁盘。而图中下面的一行按钮的功能分别是:

Refresh:刷新,用来刷新磁盘列表的
Process MBR:主引导记录,用来调整主引导记录的
Process PBR:应该指的是分区引导记录
Parts Manage:分区管理,用来调整分区的
VIEW sector:没有用过,貌似是16进制方式管理分区表的
组下面的 Exit是退出,不用多说

Bootice的主引导记录选项也就是上面说的第二个“Process MBR(Master boot record)”按钮,点开之后就如下图所示:

Process MBR主引导记录项

先看上面几个单选框,这都是主引导记录的类型,我分别给你解释:

WEE:这个是一个迷你的grub for dos(grub就是一个很强大的引导器,可以引导好多系统)
GRUB4DOS:是gurb的引导模块,注意,你需要在硬盘的活动分区上有grub for dos的引导文件才行,mbr上只有引导记录
Ultraiso USB HDD+:用于通过ultraiso制作的启动盘,如果你的启动盘选择USB HDD+模式引导,就指的是这个
Ultraiso USB ZIP+:同上,只不过是ZIP+格式的
Plop Boot Manager:一个管理工具,很强大,可以在启动的时候选择从硬盘启动还是u盘启动或者光盘,即使主板不支持U盘启动也可以
Windows NT 5.x:windowsXP/2003的主引导记录(NTLDR)
Windows NT 6.X:vista/win7/win8的主引导记录(bootmanger)

而最下面的四个按钮是:

Install/Config:安装/配置,将所选的MBR类型安装到选定的磁盘上
Backup MBR:备份当前磁盘的MBR,需要选择备份的扇区,通常是1,会把指定扇区备份成bin文件保存
Restore MBR:恢复MBR,从指定bin恢复
Close:关闭

下面来看第三个按钮“Process PBR(Parition boot record)”分区引导记录:(分区引导记录与主引导记录类似,只不过是在活动分区上的),整个配置与MBR类似,不多说了。

PBR(Parition boot record)

来看看Bootice的Parts Manage(Partitions Manage)分区管理都有些什么功能:

Bootice分区管理(Parts Manage)

这个是用来管理分区的,其中backup partition table和restore partition table是备份分区表和恢复分区表,其他的就没有什么值得说的了。

Disk Image

再来看第二个选项卡:Disk Image,这是用来管理硬盘镜像的,界面简单不用说了吧,而且我也不太喜欢用这个来管理。

管理硬盘镜像

BCD edit

第三个标签栏BCD edit这项是用来管理win7/win8/vista的多系统启动菜单的:

Windows 多系统启动菜单

The system BCD会自动打开当前系统的BCD,你也可以窜责other BCD来打开别的BCD文件,甚至可以creat NEW BCD来创建一个新的BCD文件。点击View/edit可以开始编辑,全部的启动项都在这里,你可以随意排序,删改甚至添加新的启动项:

在Bootice的这里可以修改系统启动菜单排序

Utilities

这第四个选项卡Utilities一共有两个选项,也是两个比较实用的工具:

Utilities

第一个是用来给grub for dos写引导菜单的,和编辑BCD类似,第二个是彻底销毁硬盘数据的,由于windows不能真正删除数据,所以一些机密电脑要格式化硬盘7-35次后才能扔掉硬盘,这就是干这个功能的。

Command Line:这最后一个选项卡是命令行,让你在非图形界面下也能用Bootice的。

命令行方式下使用Bootice

好了,到这里系统引导菜单修复利器:Bootice的功能就介绍到这里了,希望能够对大家有所用处。这种实用的小工具还是推荐大家准备一个的哦,如果觉得不错的话跪求分享、转载哦亲。

Taskmgr.exe是什么进程?有什么作用及如何识别此病毒?

无论何时我们打开系统里面的任务管理器都会发现里面存在一个Taskmgr.exe进程,并且其CPU使用率栏的信息会一致在一个较低的水平变动。基于这些情况,我想任何一个注重电脑安全的细心用户在刚接触这个进程的时候都会产生一些疑惑:Taskmgr.exe是什么进程?它在系统中有什么作用呢?是否是病毒程序或间谍木马?我们一起来了解一下:

来历及功能作用

Taskmgr.exe进程是微软为其Windows系统定义的重要进程,通常被称作“Windows任务管理器”。这个进程并非一直存在的,只有当我们通过在桌面任务栏里通过鼠标右键点击“启动任务管理器”或是通过快捷键“Ctrl+Alt+Del”来启动了它你才会看到Taskmgr.exe进程。它的界面如下图所示:

Windows 7系统的Taskmgr.exe进程界面

Windows 7系统的Taskmgr.exe进程界面

没想到吧,你所关注的进程就是你正在使用的程序,因为你正是通过任务管理器来发现这个Taskmgr.exe进程的,他就是任务管理器。只要你打开了上图那样的窗口,那么Taskmgr.exe进程就会启动。而在功能上我想你也知道,它是一个非常有用的系统工具:

管理其他程序:因为我们会经常用Taskmgr.exe(任务管理器)控制电脑里面其他非系统核心程序的运行。除了显示在“应用程序”栏显示当前系统正在运行那些软件外,在“进程”栏我们还可以发现更多隐蔽着的没有在“应用程序”栏显示的其他进程。在用户栏会显示开启这些进程的用户的用户名。而CPU栏会显示当前每一个进程的CPU使用率,后面的“内存”栏会显示每个进程使用内存的情况。这些信息非常有用,当我们感觉电脑很慢,有卡顿的时候我们可以利用Taskmgr.exe进程来发现它们,并且可以通过右下方的“结束进程”来接触不正常的,或者是偶尔出现的“未响应”进程,这样就可以解决电脑卡死的现象。

了解资源状况:我们还可以通过“性能”栏来了解当前电脑的整体资源占用情况,这对于发现程序异常、保持电脑流畅提供了非常重要的参考信息。而在“联网”栏中可以发现当前网络的使用情况。拓展阅读:svchost.exe是什么进程

历史情况:在微软早期的Windows系统中(Windows 95和Windows98)并没有这一进程,类似功能是被taskman.exe进程实现的。而Taskmgr.exe进程是微软从Windows 2000开始到现在所有的系统(XP、2003、Vista、Win7、Win8)中都会有得一个系统进程。另外在2012年10月正式发布的Windows 8系统对Taskmgr.exe进程的界面做了一些调整,如下图:

Windows 8系统中的Taskmgr.exe进程界面

Windows 8系统中的Taskmgr.exe进程界面

病毒与安全

Taskmgr.exe作为Windows系统的系统进程通常是安全的,但也正因为如此而得到病毒木马的“特别关照”,它们会对我们的系统安全、财产安全造成了很大的隐患。不过我们还是可以借助Taskmgr.exe进程来发现相关病毒进程,方法就是下面提到的“两个唯一”。

位置唯一:无论你使用的是较老的Windows 2000还是最近的Windows 8系统,也无论是使用的是家庭版、企业版亦或是其他任何版本,Taskmgr.exe进程的位置只有一个:

C:\Windows\System32(C:代表系统盘,更具系统安装的位置不同而不同)

我们可以在任务管理器中在Taskmgr.exe进程上点“击鼠标右键”,然后按“打开文件位置”按钮来查看当前Taskmgr.exe进程在系统中的位置,如果发现不在系统盘下,那么这很有可能是一个病毒进程。

数量唯一:另一个非常重要的特征就是:系统里面只可能存在一个Taskmgr.exe进程。这是Windows系统进程普遍具备的特征,所以当我们在任务管理器里面发现了两个Taskmgr.exe进程(就像explorer.exe进程的一些病毒那样),那么则将是一个非常危险信号,因为正规、安全的软件厂商不会糊涂到制作这样一个和Windows系统进程名称一样的程序,不过那些非法的木马病毒却常常把自己的名称弄成和系统进程一样以便让你混淆它也是系统进程从而对其放松警惕。如果你有这种情况很有可能是有病毒。

通过上面的两个唯一,我们可以发现一些于Taskmgr.exe进程相关的病毒,但这也并非100%准确,因为谁都不无法预测当前非法软件厂商或者黑客的所掌握的技术深度,所以预防病毒做好的方式就是安装杀毒软件,并注意更新最新的病毒库定时的给电脑扫描。如果你有相关病毒感染情况会是对本文的描述有什么意见或建议希望你可以留言让我们一起交流学习。

Win8系统自带Hyper-V虚拟机

都听说过虚拟机这个东西吧?!这类软件有很多,比如birtualbox、virtualPC、vmware等等,它们的应用范围也非常广泛,从商业的服务器管理到个人利用虚拟软件安装运行各种系统及软件(比如不能确定安全的游戏或是想方便的学习Linux系统)。不过现在微软最新的Win8系统自带了虚拟机Hyper-V。

要使用虚拟机之前,需要确定你的CPU支持虚拟化并且已经开启虚拟化。开启的方式是在控制面板中找到程序与功能,选择启用或关闭windows功能,勾选hyper-v的全部组件,确定,如果提示需要系统光盘直接用Win8装载系统iso就可以。

重启后会发现多了两个Hyper-V的图标,点击启动即可。至于配置的话自己摸索下也就会了,没有太大难度。另外我会在以后的文章中对Hyper-V虚拟机做个详细些的介绍。

explorer.exe是什么进程?有什么作用及如何识别相关病毒?

当我们打开Windows系统的任务管理器,就会发现有一个explorer.exe进程。并且无论你使用的是微软的哪款系统、在何时打开任务管理器你都会发现这个进程的存在,并且是开机自动运行。

我想注重电脑安全的细心用户通常都会想要了解这个explorer.exe是什么进程?它在系统中的作用是什么呢?会不会是病毒进程?本文或许对你有所帮助。

来历及作用

explorer.exe进程图标explorer.exe进程是微软为其Windows操作系统定义的的系统核心进程,它是较老的Windows 3.x文件管理器的替代品,在后来的系统中微软将其称为“Windows 资源管理器”。在功能上,explorer.exe进程为用户提供了图形用户界面(也成为图形壳),简单的说就是用来显示系统的桌面环境的,包括开始菜单、桌面下方的任务栏、桌面图标和文件管理。

虽然我将其称为核心进程,但这个和Csrss.exe等核心进程不同的是我们可以在任务管理器中选项“结束进程”来将其终止,终止之后电脑程序依然可以正常的运行,但是你就会发现桌面、任务栏等都不见了(可以通过任务管理器的“文件”→“新建任务”来重启explorer.exe进程)。虽然高手们可以通过命令符来继续操作系统,但对普通用户来说由于没有了图形化的控制界面,对电脑的操作将束手无策。

经典的Windows XP系统的桌面环境就是explorer.exe提供的

经典的Windows XP系统桌面环境就是explorer.exe提供的

我们都知道,Windows系统里面默认都安装了微软的Internet Explorer浏览器(简称IE),由于这个名词里面也有一个Explorer,并且在任务管理器里面你也会发现一个名词有些类似的iexplore.exe进程。但是iexplore.exe代表的是Internet Explorer浏览器,有这个进程说明你正在使浏览网页,而explorer.exe进程代表的Windows系统图形壳程序,作为核心电脑系统的核心进程,正常的情况下它会一直存在。这个名称的一点不同让一些人将这个进程与iexplore.exe进程混淆了。(拓展阅读:svchost.exe是什么进程?)

病毒与安全

木马病毒一向偏爱系统的核心进程来做文章,而explorer.exe进程也不例外,因为核心进程通常更能容易让大家松懈对它的警惕性。但是我们还是有办法在不借助杀毒软件的情况下发现、识别出那些伪装或者与explorer.exe进程有关的木马病毒,下面是穆童总结的一些技巧:

作为显示图形界面的explorer.exe进程在系统里面只会存在一个(无论是XP、Vista、Win7还是Win8),而当你在任务管理器里面发现了两个名称一样的explorer.exe进程时,这将是一个非常危险的信号,因为这里面必定有一个是不应该存在的,而这多出来的一个很有可能就是木马病毒程序。

如果有两个explorer.exe进程,有可能是木马病毒

如果有两个explorer.exe进程,有可能是病毒(国外感染实例)

通过上图中的一个已被感染的实例,这种情况下我们可以结束一个进程来测试到底哪个是真正的explorer.exe进程,如果结束后桌面不显示了,下边的菜单栏也不显示了就说明这个是正的,如果不是则为可以的病毒。应该立即使用病毒软件查杀。

另外,在早些年出现过一些会采用类似名称以便迷惑用户的病毒程序,比如exp1rer.exe、expirer.exe以及expirer32.exe等已被发现过的盗号木马等病毒。我们亦可以采用结束进程的方式来识别其真实性,如果病毒症状依旧应立即采用杀毒软件进行查杀。

重装Windows系统后恢复Ubuntu引导启动项的办法

ubuntu+Windows多系统的引导默认是由ubuntu的grub完成的,如果我们重装Windows系统,那么Windows就会把主引导记录修改成自己的,这时开机找不到Ubuntu的启动项,需要我们手动恢复grub引导。下面我就介绍一下重装Windows系统后恢复Ubuntu引导启动项的方法:

使用ubuntu的live USB或者livd cd进入ubuntu的live环境,在终端中输入sudo fdisk -l来查看你的ubuntu分区号码,通常是/dev/sdax(X是数字,以你自己的为准)

然后执行:sudo mkdir /media/ubuntu
挂载分区: sudo /dev/sdaX mount/media/ubuntu
恢复grub:sudo grub-install –root-directory=/media/ubuntu/ /dev/sda(注意没有X)

如果执行完毕并没有错误说明grub就重新安装好了。重启后通过grub进入ubuntu,执行sudo update-grub来更新启动列表就可以进入Win了。

360搜索引擎搜索结果排名的奇怪特征总结及猜想

我们知道,360之所以能如此迅速的在搜索量上超过谷歌称为第二大搜索引擎,主要功臣非360浏览器莫属了。笔者通过互联网数据统计商得到的数据显示:360浏览器占有量比较高。而360搜索正是通过这种方法获得市场第二的份额的。而作为支撑的是,360搜索的结果质量还是蛮高的。

一直以来笔者在工作中都会长时间使用到各种各样的搜索引擎,包括百度、谷歌、360以及搜狗、Bing甚至雅虎。当然,其中最多的还是百度和谷歌了,在我的使用量中,360算是排名第三的。而在这个过程中我发现了一些奇怪的现象,也对360的搜索结果排名产生了一些联想。

搜索内容不及时

特别是对于一些非热门资源的搜索结果,在新内容的及时性上要落后于百度以及谷歌。以穆童博客的原创文章来说,即便是多我们很不友好的百度也会及在10天左右的时间内收录,谷歌基本当天收录。而奇怪的是,根据我的不完全统计,一些文章在发表后2个月内都没有被360收录,而在360搜索功能上线之前的文章都有收录,上线后都没收录,这就像一个分水岭。

搜索排名像百度

当然,这一点是我个人主观的一些发现。在我长时间的在百度、谷歌、360这三个搜索引擎之间就同一个词进行搜索的时候,发现360的搜索结果和百度的搜索结果虽然不能说完全相同,但却达到了高度类似。而从排名变化来看绝大多数还是按照百度的规律来的。我进行的一些测试几乎都验证了这一点,基本上就好像是对百度搜索结果的一次重新处理一样。这一点很多编辑、站长都有和我同样的发现。这也难怪李彦宏会如此生气,重置了从360结果中点击来的百度知道、百度百科中的链接。

对特征感兴趣的话你也可以用一些搜索词在百度和360两个搜索引擎之间搜索对比排名结果,你会有所发现(建议用一些4字以上的较长词进行搜索)。

短期难有大动作

从目前来看,360既然这么做了,那么基于以上的两项特征貌似会延续较长一段时间,虽然我不知道导致这些特征的具体原因,但是我想应该和360浏览器有所关联(什么关联就留给大家自由发挥了)。同时我觉得360短期内应该不会对360搜索有重大动作,而是将此作为其股价的支撑工具。毕竟其在搜索排名的技术实力上与百度还是有差距。而这方面的人才也不好得到,如果发力的话,估计去挖百度墙脚是少不了的,而这也不是一时半会就能搞定的。