文章責編:zhangyuqiong
看了本文的網(wǎng)友還看了學歷| 高考 中考 考研 自考 成考 外語| 四六級 職稱英語 商務英語 公共英語 資格| 公務員 報關員 銀行 證券 司法 導游 教師 計算機| 等考 軟考
工程|一建 二建 造價師 監(jiān)理師 咨詢師 安全師 結構師 估價師 造價員 會計| 會計證 會計職稱 注會 經(jīng)濟師 稅務師 醫(yī)學| 衛(wèi)生資格 醫(yī)師 藥師 [更多]
注冊表、任務管理器打不開或是硬盤占用無故變大,用殺軟殺出木馬若干后,只有任務管理器還是打不開,現(xiàn)象不是那種彈出管理器的外觀馬上就消失,而是鼠標只輕輕地閃一下就沒任何反應了,具體癥狀如下:
用regedit或Gpedit.msc設定任務管理器的方法無效,拷貝新的taskmgr.exe到system32.dllcache同樣無效,安全模式下也同樣老樣子,Windows 7光盤修復安裝無效,網(wǎng)上下一個管理器也沒用。
其實這種情況只要一個可以正常運行的exe文件,把它改名為taskmgr.exe后,就同樣變成這個現(xiàn)象了,只要taskmgr.exe改個名字abc.exe就可以運行了,但是把另一個文件比如notepad.exe改成taskmgr.exe就運行不了。
這就是典型的映像劫持,原理是木馬病毒做了映像劫持,把很多可執(zhí)行程序映像到了ntsd.exe這個文件上,所以打不開,ntsd.exe是Windows系統(tǒng)自帶的調(diào)試命令,應該是中了病毒后被病毒調(diào)用這個命令終止了進程。解決方法很簡單,打開注冊表編輯器,依次定位到 hkey_local_machine\SOftware\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,然后將Image File Execution Options下面的項目全部清除然后下最新的殺軟查殺木馬即可解決問題。
相關推薦:全國計算機等級考試:一級MS練習試題匯總北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |