|
|
发表于 2007-7-30 12:29:35
|
显示全部楼层
按下ALT+CTRL+DEL 这三个键,任务管理器只一闪就没有了,在任务栏最下面显示了一个CPU使用情况的小图,但好象不是动态的。连通互联后,只有几分钟正常,过2,3分钟后网页就打不开了,运行别的机器也得等半天,有的就“没有响应”。又运行注册表和CMD程序也是一闪就没有了。. y- h% p) O9 {4 K7 D/ v$ Y' _
: H8 k7 z, {, x$ g' {* G& }; s% Q- M
跟电脑打交到多了第一反应就是中了病毒或木马。, C# @% X% g v0 j, A. r% V
# R& V, Q2 _8 T0 Q6 F
我用杀毒软件杀了毒,又运行任务管理器,可是可是还是不行,刚好手头有一兔子,装上之后找到兔子的任务管理器,把所有的可疑进程一个个的关掉试。看到底是那一个进程搞的。
1 j, Z* K' @ w* m2 w: P
! P- }' P0 X# a0 f. z最后终于发现:C:、WINNT\system32\atigfx.exe这个有问题。' @9 D) a' l) ?
) g5 _4 W% O. L2 x
强行结束,问题觖决。
, C/ x, j- F$ ]# Y p6 Z
z$ V0 S) q9 I2 a R0 w
2 `3 m2 f M0 ]一般情况下打不开任务管理器有两方面的因素:
7 I A' i b7 x3 Z/ ^; Y# L- h! q1、任务管理器的运行文件丢失:
% b |9 [7 a2 T" P3 F: N) q
+ I% D; y; |, c9 ^任务管理器的运行文件是%SystemRoot%\system32\TaskMgr.EXE,但是当这个文件被更名或者被删除就会从%systemroot%\system32\dllcache或%SystemRoot%\ServicePackFiles\i386下顺序调出TaskMgr.exe到%SystemRoot%\system32\下,所以如果一旦%systemroot%\system32\dllcache和%SystemRoot%\ServicePackFiles\i386下的TaskMgr.exe也被更名或者被删除,那么就无法直接运行任务管理器(一旦%systemroot%\system32\dllcache里的TaskMgr.exe被更名或删除,而又在ServicePackFiles下找不到或并非SP1、SP2版本的XP,Windows文件保护会提示要求插入Windows安装光盘)。那么根据上面提到的特性,只有从他机拷贝该任务管理器运行文件TaskMgr.exe到%SystemRoot%\system32或%SystemRoot%\ServicePackFiles\i386或%systemroot%\system32\dllcache这三个地方,因为只要有其中一个地方存在正确的 TaskMgr.exe 文件,其它地方会被自动拷贝复件的。, U( }& ]1 {# i" f; U
5 n" w! q! H- P2 D2、权限方面的原因:/ Z6 a) H+ |8 ~8 ~, u. C1 a
; i/ K* U1 m0 J7 c4 @( B" o“组策略”法,请按照下面步骤进行组策略操作:
7 j- ~0 B2 S0 |4 K; u% G' y0 m+ G. j* m; O
1、点击『开始』菜单- Z, D9 w6 ^5 a5 T4 {
2、点击“运行”并键入"gpedit.msc"(不包括双引号)后确定
3 ]& w! d9 q" M! M+ {9 ]3、在“组策略”中依次展开8 z+ P$ C9 u: `8 C; Z6 H3 {; b
9 I' B% f$ A; g5 U$ y7 t. D8 T"本地计算机"策略/用户配置/管理模板/系统/Ctrl+Alt+Del 选项' V: i6 g& f4 z& J
1 ]9 M- v4 x1 a$ M8 q4、在该列表中打开 删除“任务管理器” 的属性, a" a' F3 }1 e: U% t# {6 `8 G
5、在 删除“任务管理器” 属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。
& h7 W: e$ T, h6 y3 ?/ q' l; Q; ?' Z; H" J. R+ L' P( X2 F1 w
注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键Ctrl+Alt+Del之后会弹出题目为“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。
% b( ^9 K! g9 V0 M$ F: E# a# i; l5 z/ A' F& c8 k
上述策略须在管理员帐户下操作
& J& T' z& T! N: K上述方法因需用到“组策略”,故该法适用于:7 x% L4 F3 `- m' T
·Microsoft Windows XP Professional
' X) q$ O% [( w) S( f8 W
7 J/ }6 H2 I& r# J- {" r4 f: n) B& r, t* Z9 y
“注册表”法,请按照下面步骤进行注册表编辑操作:
+ [: j, x7 ]+ R/ r2 s2 N, {' ~- k7 K4 p, I9 D! n: c
1、点击『开始』
' b; {. o6 k3 [# x& t2、点击“运行”并键入"regedit"(不包括双引号)后确定+ c& e% V/ G1 o% z1 T& ~
3、在“注册表编辑器”中依次展开
/ h7 }3 v9 Q" R; z; a4 H( S
2 [6 m: P! V3 i& B1 J5 dHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
. Z' B7 j7 w; R" s8 a; F' c4 s. s- L! o: l
在该注册表项下建立名为 System 的项(如在Policies分支下已有System项,则无须此步骤)+ U2 h* c9 ~& W: ~
在 System 项下建立名为 DisableTaskMgr 的“字串符值”或者“DWORD值”(8月5号更新)! c% g1 ?0 S! R/ ^4 j: O
* M6 a- M2 A5 G+ I键值为1则禁止任务管理器,键值为0则不禁止。
6 y8 [ W& h1 W; q0 l' i
9 \* [& `) ^% ]4 z% W7 N注:该注册表键值的修改效果同上述“组策略”法。
% e7 u' u0 S$ Q/ i3 t) q3 C3 ?
2 s- ~& Q2 s3 ?) b0 {Windows XP均带有注册表编辑器,故该“注册表”法适用于:9 b% s' H; h6 @$ P' q
·Microsoft Windows XP Home
9 O D7 a! T" X' c: K& R·Microsoft Windows XP Professional
4 _/ ?# d' w* Y+ u% g·Microsoft Windows XP Media Center Edtion 20051 ?1 K1 h5 ^& e" W+ P
: W5 e# g( `0 y# e! t: z9 ?; z注:修改注册表有风险,可能会导致重装系统,操作注册表之前请先备份,使用注册表编辑器需要你自行承担风险! |
|