|
|
发表于 2007-7-30 12:29:35
|
显示全部楼层
按下ALT+CTRL+DEL 这三个键,任务管理器只一闪就没有了,在任务栏最下面显示了一个CPU使用情况的小图,但好象不是动态的。连通互联后,只有几分钟正常,过2,3分钟后网页就打不开了,运行别的机器也得等半天,有的就“没有响应”。又运行注册表和CMD程序也是一闪就没有了。
0 S' k; ^- S! L& F* f7 }
) o/ a1 F, r) W6 S A/ s' T0 p6 u跟电脑打交到多了第一反应就是中了病毒或木马。# k7 H7 E0 U F& P! G
0 B4 C9 c/ [8 N5 V
我用杀毒软件杀了毒,又运行任务管理器,可是可是还是不行,刚好手头有一兔子,装上之后找到兔子的任务管理器,把所有的可疑进程一个个的关掉试。看到底是那一个进程搞的。
; @4 P9 ~, o' W% Q5 A( f" N9 U5 g6 Y' l# i, O: ?9 C7 e6 q; @
最后终于发现:C:、WINNT\system32\atigfx.exe这个有问题。
( g/ m$ i% n$ G; C/ j) q& E( _
5 k" i# }8 U& A$ z1 f" I: Q* d/ y强行结束,问题觖决。
; S" ^3 @9 e9 L. w! t0 Y
! K$ W; P& S M
* x% K& E8 u. R9 N& ]( T9 R, J一般情况下打不开任务管理器有两方面的因素:
& Q7 E& a' W$ z6 b, p, t1 h+ J }1、任务管理器的运行文件丢失:
+ Z7 m& |% p- _% ~8 } ~2 q( C& S% N% m" V
任务管理器的运行文件是%SystemRoot%\system32\TaskMgr.EXE,但是当这个文件被更名或者被删除就会从%systemroot%\system32\dllcache或%SystemRoot%\ServicePackFiles\i386下顺序调出TaskMgr.exe到%SystemRoot%\system32\下,所以如果一旦%systemroot%\system32\dllcache和%SystemRoot%\ServicePackFiles\i386下的TaskMgr.exe也被更名或者被删除,那么就无法直接运行任务管理器(一旦%systemroot%\system32\dllcache里的TaskMgr.exe被更名或删除,而又在ServicePackFiles下找不到或并非SP1、SP2版本的XP,Windows文件保护会提示要求插入Windows安装光盘)。那么根据上面提到的特性,只有从他机拷贝该任务管理器运行文件TaskMgr.exe到%SystemRoot%\system32或%SystemRoot%\ServicePackFiles\i386或%systemroot%\system32\dllcache这三个地方,因为只要有其中一个地方存在正确的 TaskMgr.exe 文件,其它地方会被自动拷贝复件的。/ V4 e1 C& L; C6 j- c6 P' k
/ `& o7 H3 [! T* U+ |1 B
2、权限方面的原因:
3 d2 O5 E, o4 c! R& q, Q9 ~- M1 e3 r2 T
“组策略”法,请按照下面步骤进行组策略操作:% ]1 o/ R' }( G" F6 x: `! E3 @
/ F0 `- r7 ]6 b. K0 G1、点击『开始』菜单: e! c0 _1 ?# X7 b1 v2 l: X
2、点击“运行”并键入"gpedit.msc"(不包括双引号)后确定! F0 z# J5 R2 B2 x6 n/ c
3、在“组策略”中依次展开" V7 X2 S: C K$ d8 f
$ Z4 X2 v3 }5 m' Z: I% H* R3 R
"本地计算机"策略/用户配置/管理模板/系统/Ctrl+Alt+Del 选项. l; w$ s4 B# [/ O* N$ Z; w* M( |
. Z& ]' ]* G3 l4、在该列表中打开 删除“任务管理器” 的属性5 k _! D# W5 w/ c6 A+ \
5、在 删除“任务管理器” 属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。; m/ p1 R) d8 r, i
" N" `/ l9 R( N/ r( c/ s g注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键Ctrl+Alt+Del之后会弹出题目为“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。
9 b# T$ p4 i, A `. q; t# A6 r0 T" ]" t+ J0 R$ s( p
上述策略须在管理员帐户下操作
4 K1 v m6 }8 ?; J c+ ~3 Q$ k上述方法因需用到“组策略”,故该法适用于:
& ~2 j; F) e) H) N+ w; I# }·Microsoft Windows XP Professional
8 ?; c3 j2 R( g' S4 x) v6 e& ~! ~" N; u+ V+ k2 M0 B7 j
. W6 D) {) _! T3 \( \- f
“注册表”法,请按照下面步骤进行注册表编辑操作:: O1 B. R( I' J, E4 [* z
4 I0 n) o- Y! P
1、点击『开始』8 [+ F+ Q& H/ I$ Z" }
2、点击“运行”并键入"regedit"(不包括双引号)后确定
4 o" P D% R: O- y Z, Q4 G; f# d* \3、在“注册表编辑器”中依次展开8 }$ V- D, y3 r( I8 g
* ^2 r, |6 e3 Y' l# Y* c" [
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\4 X; J: E- T7 t3 I+ C5 d0 X
$ |& u: p5 B# [/ d5 b, B1 R在该注册表项下建立名为 System 的项(如在Policies分支下已有System项,则无须此步骤)
' ~6 G% _4 {# W- _在 System 项下建立名为 DisableTaskMgr 的“字串符值”或者“DWORD值”(8月5号更新)7 d6 A \! F+ g8 D# M k" T8 O
4 l5 S2 A0 ]5 K# Z. `7 t+ o
键值为1则禁止任务管理器,键值为0则不禁止。
' ^6 x& K6 D% A" f( ^- G9 g( i; ~, `- Q6 s; M
注:该注册表键值的修改效果同上述“组策略”法。! _6 o1 {9 h) T# ]
1 K. P1 Z2 ~2 g& Y/ |7 Q
Windows XP均带有注册表编辑器,故该“注册表”法适用于:1 `& V) R3 [) R, Q. V j
·Microsoft Windows XP Home* X/ P* s- w' u
·Microsoft Windows XP Professional2 {! h& Y* Y, y
·Microsoft Windows XP Media Center Edtion 2005
/ d. D8 M; e( t; {: R, \
1 C0 i2 f5 y3 C4 {. r7 H2 F注:修改注册表有风险,可能会导致重装系统,操作注册表之前请先备份,使用注册表编辑器需要你自行承担风险! |
|