關(guān)于任務(wù)管理器打不開表情包,任務(wù)管理器打不開這個(gè)問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!
1、方法一:修改注冊(cè)表。
2、打開注冊(cè)表,展開到:?[hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem]?找到"disabletaskmgr"把dword值設(shè)置為00000000?方法二:?打開記事本,把下面的內(nèi)容保存成.reg文件,然后雙擊導(dǎo)入恢復(fù)。
3、?regedit4?[hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem]?"disabletaskmgr"=dword:00000000?(最后一行留一空行)?方法三:利用組策略:?開始/運(yùn)行/gpedit.msc,?在用戶配置-管理模板-系統(tǒng)-ctrl+alt+dele選項(xiàng),在左邊找到“刪除任務(wù)管理器”?雙擊打開,設(shè)置為未配置,或者禁用。
4、?方法四:利用小軟件:?把下面的文件,解壓后點(diǎn)擊“任務(wù)管理器可用”,即可解決??!?@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@?或者:?任務(wù)管理器被病毒禁用解決方法?任務(wù)管理器被病毒禁用解決方法?最近這段時(shí)間,qq病毒又出來新品種了,就是任務(wù)管理器被禁用了,使你知道中了qq病毒也沒有辦法關(guān)掉病毒進(jìn)程,一開始作者把病毒修改的注冊(cè)表改回來,但發(fā)現(xiàn)修改完保存好的注冊(cè)表后駐留內(nèi)存的病毒又將其修改了,怎么辦呢?..........?作者:妖妖靈?偶爾回論壇看看~發(fā)現(xiàn)n多人都中了qq病毒~同情ing`~?于是便隨便找了個(gè)求助貼,把殺軟關(guān)了,把那個(gè)病毒源程序下載來了.dir一下,把windows和system32目錄下的.exe和.dll文件輸出到文本.然后就運(yùn)行那個(gè)病毒了.?很顯然.任務(wù)管理器被禁用了.打開qq會(huì)自動(dòng)向外發(fā)信息(這個(gè)我早就知道了.嘻嘻.我當(dāng)然不會(huì)傻到跟人家去聊q.)其實(shí)經(jīng)過分析.這其實(shí)還是個(gè)木馬.會(huì)將一些病毒制造者感興趣的東東通過e-mail發(fā)到他的郵箱.?這么做的目的無非是想讓人家無法終止病毒進(jìn)程.?然后就到注冊(cè)表里去解鎖.他卻沒有禁用注冊(cè)表.開始心想.這sb,居然不禁用注冊(cè)表?明明可以改回來嘛!?找到hkey_current_usersoftwaremicrosoftwindowscurrentversionpolicies?把disabletaskmgr直接刪除了.?重新加載一遍windows外殼程序.卻發(fā)現(xiàn)一個(gè)問題....任務(wù)管理器還是打不開.再次打開注冊(cè)表.發(fā)現(xiàn)disabletaskmgr的鍵值依然存在.郁悶了.怪不得他不禁用注冊(cè)表.?其實(shí)應(yīng)該想到了.這應(yīng)該是內(nèi)存中駐留的病毒程序搞的鬼.一旦他檢測(cè)到你對(duì)注冊(cè)表所做的修改.他會(huì)自動(dòng)改回來的.?好吧.看到底是哪一個(gè)病毒程序..運(yùn)行病毒程序之前為了保險(xiǎn),我是先對(duì)系統(tǒng)文件信息做了一個(gè)大概的備份的.然后再dir一下windows和system32目錄下面的exe和dll文件.依舊輸出到文本.用fc.exe比對(duì)了一下...發(fā)現(xiàn)確實(shí)多了一個(gè)svohost.exe,其實(shí)他就是想與svchost.exe這個(gè)系統(tǒng)文件混淆.只差一個(gè)字母.不仔細(xì)還真發(fā)現(xiàn)不了.?接下來開始解決.?1.打開cmd.輸入命令tasklist回車查看一下..果然發(fā)現(xiàn)了這個(gè)進(jìn)程:svohost.exe(雖然他禁用了任務(wù)管理器,但在cmd下用tasklist命令還是可以查看到進(jìn)程信息的)?2.關(guān)了他.輸入命令taskkill?/f?/im?svohost.exe?提示成功.?3.搜索svohost.exe這個(gè)文件(把搜索隱藏文件也勾上)搜索到后刪除!似乎有兩個(gè).一個(gè)是完全大寫的.一個(gè)是完全小寫的.事實(shí)上還有一個(gè)程序叫l(wèi)sasa.exe的也得刪除.他模仿的是windows的正常進(jìn)程lsass.exe.?4.本以為沒問題了.后來還發(fā)現(xiàn)一個(gè)問題.他還修改了注冊(cè)表的一處,使文件夾選項(xiàng)中對(duì)隱藏文件的設(shè)置始終為"不顯示隱藏文件",這么做的主要目的在于讓你在windows環(huán)境下找不到被設(shè)定隱藏屬性的病毒源文件.但這里還有幾種手段可以找到他.1.用windows的搜索.只要在高級(jí)選項(xiàng)里把"搜索隱藏的文件和文件夾"勾上就可以找到了.2.在命令提示符里用dir?/a命令也可以查看到.麻煩一點(diǎn)罷了.由于windows和system32目錄下文件太多.用dir命令的時(shí)候.最好再加一個(gè)參數(shù).dir?/a?/p這樣會(huì)更好.?我們到注冊(cè)表里去把他改回正常狀態(tài).?打開注冊(cè)表.找到hkey_local_machinesoftwaremicrosoftwindowscurrentversionexploreradvancedfolderhiddenshowall這個(gè)鍵.看右邊.找到一個(gè)checkedvalue的值.我注意到這個(gè)該死的病毒居然把他改成了字符串值.如果你不小心的話.也許會(huì)認(rèn)為改了也沒用.把這個(gè)值刪除.重建一個(gè)dword的值為checkedvalue.把他的值設(shè)為1.?基本搞定了.一開始我只是想弄明白他是怎樣一個(gè)原理.其實(shí).相信大家也應(yīng)該看出來了.如果你的殺毒軟件病毒庫夠新的話.都能把病毒源程序殺掉的.你所需要做的只是修復(fù)注冊(cè)表中的相關(guān)項(xiàng).這里也提供了一個(gè)diy解決問題的思路.也許病毒源文件并不一樣.大家按照實(shí)際情況.按照上面的方法操作.?友情提示一下:在qq上發(fā)過來的文件.不經(jīng)過確認(rèn)可不要隨意亂點(diǎn).沒準(zhǔn)一不小心就中招了.?ps:一些不得不說的話:我發(fā)現(xiàn)有很多人誤會(huì)我的意思了`?這個(gè)貼子~其實(shí)我只是想告訴大家一種方法。
5、我發(fā)現(xiàn)有很多網(wǎng)友卻依葫蘆畫瓢,去電腦里搜索svohost.exe和lsasa.exe,其實(shí)病毒有很多種,源文件也是千變?nèi)f化的,不能認(rèn)死理,重要的是方法。
6、只要有病毒運(yùn)行,那么一定是有病毒進(jìn)程的`我想現(xiàn)在還不多見隱藏進(jìn)程的病毒吧~仔細(xì)觀察,總能發(fā)現(xiàn)源文件的~也許是跟系統(tǒng)文件名稱一樣但路徑不同~例如在不同路徑下有的svchost.exe,rundll32.exe等~?對(duì)于一般的網(wǎng)友而言,最好是用強(qiáng)力的殺毒軟件來殺。
7、?至于手動(dòng)清除的話。
8、我們也有很多方式可以查的~一般的病毒,都會(huì)設(shè)置為自啟動(dòng)~那么,大家可以到注冊(cè)表里一些可以啟動(dòng)的地方去找一找。
9、如run,shell等~相關(guān)文章大家可以上網(wǎng)去找一找,有些病毒會(huì)注冊(cè)服務(wù),以服務(wù)的形式啟動(dòng)~大家可以打開services.msc來查看。
10、?很多病毒喜歡偽照服務(wù)進(jìn)程。
11、這里我以查進(jìn)程中的svchost.exe有無可疑為例~?在cmd里輸入命令:tasklist?/svc回車~可以看到svchost.exe的進(jìn)程代表的服務(wù)。
12、下圖是我的:?大家可以看到,有四個(gè)svchost.exe,那么,我們?cè)趖asklist下面看是幾個(gè)呢??也是四個(gè)~證明這四個(gè)svchost.exe都是正常的(服務(wù)態(tài)加載的病毒除外)?如果在上面那幅圖出現(xiàn)了5個(gè)svchost.exe呢?這意味著。
13、那個(gè)多余的svchost.exe肯定是有問題的。
14、那么我們可以在c盤搜索一下svchost.exe看到底有幾個(gè),非system32目錄下的svchost.exe一定是病毒~?大家可以先把所有的應(yīng)用程序,一些認(rèn)識(shí)的除系統(tǒng)進(jìn)程外的后臺(tái)程序通通都關(guān)了,縮小查找的范圍,這需要的就是經(jīng)驗(yàn)。
15、?其實(shí)windows提供了很多的小工具幫你解決問題,如系統(tǒng)信息查詢工具,msconfig,servicse.msc,tasklist.exe等等小工具,只要用好了這些小工具,我想將病毒除去也不是什么太大的難事!?還是建議大家能安裝一個(gè)好一點(diǎn)的殺軟。
16、如果嫌麻煩的話,但我認(rèn)為,能自己親手把病毒干掉。
17、是一件很值得快樂的事情?推薦大家使用longhorn的任務(wù)管理器!longhorn的任務(wù)管理器可以在進(jìn)程中直接點(diǎn)右鍵選擇打開該應(yīng)用程序所在的文件夾,這對(duì)于查病毒是非常有用的~對(duì)于禁用了任務(wù)管理器的用戶可以使用第三方的任務(wù)管理器,如windows優(yōu)化大師自帶的進(jìn)程管理就不錯(cuò),可以直接看到應(yīng)用程序的路徑,節(jié)省了大把的時(shí)間。
本文分享完畢,希望對(duì)大家有所幫助。
標(biāo)簽:
免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!