|
|
发表于 2007-7-30 12:29:35
|
显示全部楼层
按下ALT+CTRL+DEL 这三个键,任务管理器只一闪就没有了,在任务栏最下面显示了一个CPU使用情况的小图,但好象不是动态的。连通互联后,只有几分钟正常,过2,3分钟后网页就打不开了,运行别的机器也得等半天,有的就“没有响应”。又运行注册表和CMD程序也是一闪就没有了。
9 ?& u3 A7 {: Q2 v$ r5 J4 x* D1 S, B8 j
跟电脑打交到多了第一反应就是中了病毒或木马。
8 m6 s3 Z& I' Q" b3 z2 O) A3 c( ~1 t8 f' z2 e X3 p
我用杀毒软件杀了毒,又运行任务管理器,可是可是还是不行,刚好手头有一兔子,装上之后找到兔子的任务管理器,把所有的可疑进程一个个的关掉试。看到底是那一个进程搞的。
1 j& E9 V' m, s! W% N, q8 [* ]- a1 J6 U( a$ }8 p9 s
最后终于发现:C:、WINNT\system32\atigfx.exe这个有问题。, F4 b# @) Z' L0 M: }7 D
4 R/ J* Z( k2 [ t9 N2 p) a+ U% g强行结束,问题觖决。
5 a) T* G( {7 K& p; B- v; ]* s9 [
5 k6 }8 L0 R: p3 T9 H一般情况下打不开任务管理器有两方面的因素:
% v- r+ Z8 v2 U9 }6 m) H& n1、任务管理器的运行文件丢失:7 J" @6 d2 C6 o! C5 Z$ O+ V
" ` s/ u; t1 {4 z# p* h7 n任务管理器的运行文件是%SystemRoot%\system32\TaskMgr.EXE,但是当这个文件被更名或者被删除就会从%systemroot%\system32\dllcache或%SystemRoot%\ServicePackFiles\i386下顺序调出TaskMgr.exe到%SystemRoot%\system32\下,所以如果一旦%systemroot%\system32\dllcache和%SystemRoot%\ServicePackFiles\i386下的TaskMgr.exe也被更名或者被删除,那么就无法直接运行任务管理器(一旦%systemroot%\system32\dllcache里的TaskMgr.exe被更名或删除,而又在ServicePackFiles下找不到或并非SP1、SP2版本的XP,Windows文件保护会提示要求插入Windows安装光盘)。那么根据上面提到的特性,只有从他机拷贝该任务管理器运行文件TaskMgr.exe到%SystemRoot%\system32或%SystemRoot%\ServicePackFiles\i386或%systemroot%\system32\dllcache这三个地方,因为只要有其中一个地方存在正确的 TaskMgr.exe 文件,其它地方会被自动拷贝复件的。+ O1 g6 p0 p% i
) u) D' l/ |3 ~3 }8 h$ N V% t
2、权限方面的原因:+ M: Z, T' K5 w3 H
5 e ? w3 T9 ^% p“组策略”法,请按照下面步骤进行组策略操作:, n9 E4 y" |/ y! X( H& Q
- N( R/ f1 R: b6 _' O: X9 t9 H1、点击『开始』菜单7 w+ d, M' c4 p z# k4 z
2、点击“运行”并键入"gpedit.msc"(不包括双引号)后确定
" Y: U' A- G8 [3、在“组策略”中依次展开
4 L+ A. _5 ^) y9 }" I) p
( l+ A+ t9 }1 I"本地计算机"策略/用户配置/管理模板/系统/Ctrl+Alt+Del 选项
7 s3 ?- s4 k4 B" d5 l+ g
: R' N# n2 |2 ?2 y' P4、在该列表中打开 删除“任务管理器” 的属性
. @, g% P8 [- |$ Q: W; m1 Q t5、在 删除“任务管理器” 属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。# @& L1 q5 q5 |+ F! d* [! E
& {( j- X; D9 O v注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键Ctrl+Alt+Del之后会弹出题目为“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。
" l2 e0 a* X1 g3 ?: N4 N! C9 ]( B" Z! E( j m
上述策略须在管理员帐户下操作% d) [7 v1 J2 P' c/ x7 {
上述方法因需用到“组策略”,故该法适用于:
! _: ~! T7 |+ c- ^·Microsoft Windows XP Professional
: C0 n! B0 J1 c: ^6 ^" Z' G$ `: x1 ]. ^
; G% v( P$ n7 D# l# f' A$ j) f“注册表”法,请按照下面步骤进行注册表编辑操作:
' A8 p& A, J6 D( X* j4 S0 s) T3 P
5 x0 N% K$ i7 [8 K- m% z& `1、点击『开始』
7 x9 s8 V+ K4 G2、点击“运行”并键入"regedit"(不包括双引号)后确定
$ J0 z0 ?4 k! t; _) U3、在“注册表编辑器”中依次展开
; j/ l& O4 P+ C
N! A' D$ o" q" BHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
* C; t+ q) S' @- C2 Z5 f$ i4 u' a; ~1 K, Q
在该注册表项下建立名为 System 的项(如在Policies分支下已有System项,则无须此步骤)
$ S& J) Q" I. i& j( M在 System 项下建立名为 DisableTaskMgr 的“字串符值”或者“DWORD值”(8月5号更新) j9 {4 H1 C0 s! y
0 Q: P: Z* }5 |4 |3 }0 H3 t键值为1则禁止任务管理器,键值为0则不禁止。! k7 F) G) P3 a: g9 m7 H0 q4 T
2 `" w+ f& m% H9 f: }1 q
注:该注册表键值的修改效果同上述“组策略”法。
- h- J. o/ G; V! S9 I
0 n! f; H) m2 g7 ]% D! iWindows XP均带有注册表编辑器,故该“注册表”法适用于:
/ v* J r; z: F1 K6 p8 \. m7 p5 M·Microsoft Windows XP Home
: {* E1 O9 n O& f. w·Microsoft Windows XP Professional
; \/ H6 i0 Z9 s4 C1 {·Microsoft Windows XP Media Center Edtion 2005
2 `$ h5 | i8 I5 t7 R4 }% u1 H( L0 p/ n: o5 F7 u" K
注:修改注册表有风险,可能会导致重装系统,操作注册表之前请先备份,使用注册表编辑器需要你自行承担风险! |
|