|
|
发表于 2007-7-30 12:29:35
|
显示全部楼层
按下ALT+CTRL+DEL 这三个键,任务管理器只一闪就没有了,在任务栏最下面显示了一个CPU使用情况的小图,但好象不是动态的。连通互联后,只有几分钟正常,过2,3分钟后网页就打不开了,运行别的机器也得等半天,有的就“没有响应”。又运行注册表和CMD程序也是一闪就没有了。
% L# F5 G2 ]& _4 R1 J# D
/ m( @# W! j8 f6 R; o8 }9 |. X0 n跟电脑打交到多了第一反应就是中了病毒或木马。
( w% J: P C. X* c4 ]: k) m. L7 X" s1 e+ B
我用杀毒软件杀了毒,又运行任务管理器,可是可是还是不行,刚好手头有一兔子,装上之后找到兔子的任务管理器,把所有的可疑进程一个个的关掉试。看到底是那一个进程搞的。( y5 L1 N8 B2 I5 f) M0 ?
0 Q# ^% Z) {( f/ f6 t* U* \' n, l最后终于发现:C:、WINNT\system32\atigfx.exe这个有问题。6 h3 v5 R$ }0 G* Q
+ U* P' F, U) d3 p4 m* E: t9 x" z
强行结束,问题觖决。
% K4 a* M9 E; \& D3 A3 |0 `$ d' n& B9 v+ G8 I2 u! L: H
j) o3 d( t' M$ ?9 J一般情况下打不开任务管理器有两方面的因素:
5 S) E% E) k. p. |6 s/ z1、任务管理器的运行文件丢失:% ]1 u) R* d8 B3 `
" q$ F1 J: L0 v# |- Y0 l任务管理器的运行文件是%SystemRoot%\system32\TaskMgr.EXE,但是当这个文件被更名或者被删除就会从%systemroot%\system32\dllcache或%SystemRoot%\ServicePackFiles\i386下顺序调出TaskMgr.exe到%SystemRoot%\system32\下,所以如果一旦%systemroot%\system32\dllcache和%SystemRoot%\ServicePackFiles\i386下的TaskMgr.exe也被更名或者被删除,那么就无法直接运行任务管理器(一旦%systemroot%\system32\dllcache里的TaskMgr.exe被更名或删除,而又在ServicePackFiles下找不到或并非SP1、SP2版本的XP,Windows文件保护会提示要求插入Windows安装光盘)。那么根据上面提到的特性,只有从他机拷贝该任务管理器运行文件TaskMgr.exe到%SystemRoot%\system32或%SystemRoot%\ServicePackFiles\i386或%systemroot%\system32\dllcache这三个地方,因为只要有其中一个地方存在正确的 TaskMgr.exe 文件,其它地方会被自动拷贝复件的。/ |+ h/ P* C, ~- G4 A! o% l
! z+ G$ }# C' z0 C' F
2、权限方面的原因:
' z6 }) l7 W% E+ v# m$ x! F( P/ }5 L1 v/ M+ y/ C; U
“组策略”法,请按照下面步骤进行组策略操作:" f7 N" I5 t! l9 J6 G
* y- o8 i! g% U: y5 D
1、点击『开始』菜单
+ }9 a9 }- m J/ M7 [ D2、点击“运行”并键入"gpedit.msc"(不包括双引号)后确定
9 s6 T0 o7 l* Y3 e& m4 }2 P3、在“组策略”中依次展开
2 A) G4 M% F2 o* B. H7 F# e+ ]9 j0 l$ y/ Q0 ^5 a# Y) C" {
"本地计算机"策略/用户配置/管理模板/系统/Ctrl+Alt+Del 选项5 Q. @/ J( H- P) Z" N, ]7 E
+ v; V: A8 n8 S+ V4、在该列表中打开 删除“任务管理器” 的属性
( j2 L2 a: y; Z; G/ C+ e2 V+ s5、在 删除“任务管理器” 属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。
K: q9 o; t& \& |1 F) K( l! Y# }% [7 \0 ^) d5 c8 `
注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键Ctrl+Alt+Del之后会弹出题目为“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。
/ D) n3 t: \2 W! ]
4 V% h9 {2 u& v2 d上述策略须在管理员帐户下操作0 ~+ W- g7 E- N" j! o1 L
上述方法因需用到“组策略”,故该法适用于:& s [) }' i& H. d+ f
·Microsoft Windows XP Professional
9 v5 Y# P2 [- W; V0 ~9 f8 d0 n0 M
9 X, `; y3 a+ T$ N4 }! j' C
5 ~0 |% A+ A3 [! g+ l# N( @“注册表”法,请按照下面步骤进行注册表编辑操作:
2 r5 a3 p5 O) y
. `8 e# F; U) o/ J. V" m# N1、点击『开始』( u. h7 @& C0 E6 w( a
2、点击“运行”并键入"regedit"(不包括双引号)后确定
2 W7 O- [8 ^) h; r3、在“注册表编辑器”中依次展开. ^" n* N1 w+ ?3 Q: C: X5 v
: V) _8 X9 U) b+ j8 g
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
6 i: {, e- V9 h* P& g: r. _3 z ?! [) ^) D% X
在该注册表项下建立名为 System 的项(如在Policies分支下已有System项,则无须此步骤)
/ w0 C& n8 f- ?在 System 项下建立名为 DisableTaskMgr 的“字串符值”或者“DWORD值”(8月5号更新). V: R' U' G5 p. Y) ?5 X \2 ?
$ R; A5 A# g6 _
键值为1则禁止任务管理器,键值为0则不禁止。3 e" C i1 i: N8 D5 e+ m: S
! n, A1 X P- s/ s- S0 t+ `注:该注册表键值的修改效果同上述“组策略”法。8 p7 o1 X4 Z) _& m' A
/ R9 N+ n. b0 n0 b% j1 Q% J
Windows XP均带有注册表编辑器,故该“注册表”法适用于:2 j8 W6 e0 N' Q t3 Y u
·Microsoft Windows XP Home' D5 C p6 _7 C' d2 A& J& c
·Microsoft Windows XP Professional# `; [2 f( B0 `
·Microsoft Windows XP Media Center Edtion 2005; g1 L+ W; G% o8 `. A
; _# V6 \+ I5 c1 B注:修改注册表有风险,可能会导致重装系统,操作注册表之前请先备份,使用注册表编辑器需要你自行承担风险! |
|