奇招三:優(yōu)化游戲運(yùn)行
許多朋友都和筆者一樣還在使用1GB以下的內(nèi)存,所以當(dāng)我們玩3D游戲的時候就會覺得運(yùn)行有些卡,這個時候除了使關(guān)閉游戲以外的所有程序以外,似乎再沒有其他節(jié)省內(nèi)存的辦法了,其實(shí)我們可以在運(yùn)行游戲前先在任務(wù)管理器中結(jié)束“explorer.exe”進(jìn)程,因?yàn)樗诤芏?a target="_blank">情況下可都是內(nèi)存耗用大戶,結(jié)束它可為我們的游戲增加幾十MB的可用內(nèi)存,游戲效果當(dāng)然會有更多改善。
不過此時沒了
桌面顯示,啟動游戲的方法也有所改變,我們需要打開“文件→新建任務(wù)”,然后點(diǎn)擊“瀏覽”按鈕進(jìn)入游戲目錄載入游戲主程序,點(diǎn)擊“確定”即可運(yùn)行游戲。
在W2K/XP中,同時按下Ctrl+Alt+Del鍵,可以打開Windows任務(wù)管理器,單擊“進(jìn)程”,可以看到很多正在運(yùn)行的EXE進(jìn)程:
【System Idle Process】:這是關(guān)鍵進(jìn)程,只有16kB,循環(huán)統(tǒng)計CPU的空閑度,這個值越大越好。該進(jìn)程不能被結(jié)束,該進(jìn)程似乎沒低于過25%,大多數(shù)
情況下保持50%以上。
【system】:system是windows頁面
內(nèi)存管理進(jìn)程,擁有0級優(yōu)先。(當(dāng)system后面出現(xiàn).exe時是netcontroller
木馬病毒生成的文件,出現(xiàn)在c:\\windows目錄下,
建議將其刪除。)
【explorer】:explorer.exe控制著標(biāo)準(zhǔn)的用戶界面、進(jìn)程、
命令和
桌面等。explorer.exe總是在
后臺運(yùn)行,根據(jù)系統(tǒng)的
字體、背景圖片、
活動桌面等
情況的不同,通常會消耗5.8MB到36MB內(nèi)存不等。(explorer.exe和Internet Explorer可不同)
【IEXPLORE】:
iexplore.exe是Microsoft對因特網(wǎng)的主要編程器.,這個
微軟視窗應(yīng)用讓你暢游網(wǎng)絡(luò)有了地方。iexplore.exe是非常必要的過程,不應(yīng)終止,除非懷疑造成問題。它的作用是加快我們再一次打開IE的速度,當(dāng)關(guān)閉所有IE窗口時,它將依然在
后臺運(yùn)行。當(dāng)我們用它上網(wǎng)沖浪時,占有7.3MB甚至更多的內(nèi)存,內(nèi)存隨著打開
瀏覽器窗口的增加也增多。
【ctfmon】:這是安裝了WinXP后,在
桌面右下角顯示的語言欄。如果不希望它出現(xiàn),可通過下面的步驟取消:
控制面板-區(qū)域和
語言選項(xiàng)-語言-詳細(xì)信息-文字服務(wù)和輸入語言-(首選項(xiàng))語言欄-語言欄設(shè)置-把在
桌面上顯示語言欄的勾取消。這樣會為你節(jié)省4MB多的內(nèi)存。
【csrss】:這是Windows的核心部份之一,全稱為Client Server Process。這個只有4K的進(jìn)程經(jīng)常消耗3MB到6MB左右的內(nèi)存,不能終止,建議不要修改此進(jìn)程。
【dovldr32】:為了節(jié)省內(nèi)存,可以將禁止,它占用大約2.3MB到2.6MB的內(nèi)存。
【winlogon】:這個進(jìn)程處理登錄和注銷任務(wù),事實(shí)上,這個進(jìn)程是必需的,它的大小和你登錄的時間有關(guān)。
【services】:services.exe是微軟windows
操作系統(tǒng)的一部分。用于管理啟動和停止服務(wù)。該進(jìn)程也會處理在計算機(jī)啟動和關(guān)機(jī)時運(yùn)行的服務(wù)。這個程序?qū)δ阆到y(tǒng)的正常運(yùn)行是非常重要的,該進(jìn)程系統(tǒng)禁止結(jié)束。
【svchost】:Svchost.exe是屬于微軟windows
操作系統(tǒng)的系統(tǒng)程序,用于執(zhí)行dll文件。這個程序?qū)δ阆到y(tǒng)的正常運(yùn)行是非常重要的。開機(jī)出現(xiàn)“Generic Host Process for Win32 Services遇到問題需要關(guān)閉”一般都是說的這個進(jìn)程找不到dll文件所致。
【
msmsgs】:這是微軟的Windows Messengr(
即時通信軟件)著名的MSN進(jìn)程,在WinXP的家庭版和專業(yè)版里面綁定的,如果你還運(yùn)行著Outlook和MSN Explorer等程序,該進(jìn)程會在
后臺運(yùn)行支持所有這些微軟號稱的很Cool的,NET功能等新技術(shù)。
【msn6】:這是微軟在WinXP里面的MSN瀏覽器進(jìn)程,當(dāng)
msmsgs.exe運(yùn)行后才有這個進(jìn)程。
【Point32】:這是安裝了特殊的鼠標(biāo)
軟件(Intellimouse等等)后啟動的等程序,這不是系統(tǒng)必須的進(jìn)程,通過用戶許可協(xié)議安裝。由于在WinXP里面內(nèi)建了很多鼠標(biāo)新功能,所以,就沒有必要在系統(tǒng)
后臺運(yùn)行,既浪費(fèi)1.1MB到1.6MB的內(nèi)存,還要在
任務(wù)欄占個地方!
【Promon】:這是Intel系列網(wǎng)卡配置和安裝的程序,在
任務(wù)欄顯示圖標(biāo)控制程序,占據(jù)大約656KB到1.1MB的內(nèi)存。
【smss】:只有45KB的大小卻占據(jù)著300KB到2MB的內(nèi)存空間,這是一個Windows的核心進(jìn)程之一,是windowsNT內(nèi)核的會話
管理程序。
【taskmgr】:如果你看到了這個進(jìn)程在運(yùn)行,其實(shí)就是看這個進(jìn)程的“任務(wù)管理器”本身。它大約占用了3.2MB的內(nèi)存,當(dāng)你優(yōu)化系統(tǒng)時,不要忘了把它也算進(jìn)去。
【Tastch】:在XP系統(tǒng)中安裝了powerToys后會出現(xiàn)此進(jìn)程,按Alt+Tab鍵顯示切換圖標(biāo),大約占用1.4MB到2MB的內(nèi)存空間。
【lsass】:本地安全權(quán)限服務(wù)。是微軟安全機(jī)制的
系統(tǒng)進(jìn)程,主要處理一些特殊的安全機(jī)制和登錄策略。
【atievxx】:這是隨ati顯卡硬件產(chǎn)品驅(qū)動一起安裝而來。它不是純粹的系統(tǒng)程序,但如果終止它,可能會導(dǎo)致不可知的問題。
【alg】:這是微軟windows
操作系統(tǒng)自帶的程序。它用于處理微軟windows網(wǎng)絡(luò)連接共享和網(wǎng)絡(luò)連接
防火墻,這個程序?qū)δ阆到y(tǒng)的正常運(yùn)行是非常重要的。
非windows任務(wù)管理器:大多數(shù)人會想起Windows任務(wù)管理器,但是Windows的這個任務(wù)管理器實(shí)在是太簡陋了,因此很多人轉(zhuǎn)而使用
第三方軟件。在網(wǎng)上的流行的第三方任務(wù)管理器比較多,比如WinProc、Windows Processes、Windows
進(jìn)程管理器等。
讓我們從任務(wù)管理器中抓病毒和木馬
任何病毒和木馬存在于系統(tǒng)中,都無法徹底和進(jìn)程脫離關(guān)系,即使采用了隱藏技術(shù),也還是能夠從進(jìn)程中找到蛛絲馬跡,因此,查看系統(tǒng)中活動的進(jìn)程成為我們檢測病毒木馬最直接的方法。但是系統(tǒng)中同時運(yùn)行的進(jìn)程那么多,哪些是正常的
系統(tǒng)進(jìn)程,哪些是木馬的進(jìn)程,而經(jīng)常被病毒木馬假冒的系統(tǒng)進(jìn)程在系統(tǒng)中又扮演著什么角色呢?請看本文。
當(dāng)我們確認(rèn)系統(tǒng)中存在病毒,但是通過“任務(wù)管理器”查看系統(tǒng)中的進(jìn)程時又找不出異樣的進(jìn)程,這說明病毒采用了一些隱藏措施,總結(jié)出來有三法
1.以假亂真
系統(tǒng)中的正常進(jìn)程有:
svchost.exe、explorer.exe、
iexplore.exe、winlogon.exe等,可能你發(fā)現(xiàn)過系統(tǒng)中存在這樣的進(jìn)程:
svch0st.exe、explore.exe、iexplorer.exe、
winlogin.exe。對比一下,發(fā)現(xiàn)區(qū)別了么?這是病毒經(jīng)常使用的伎倆,目的就是迷惑用戶的眼睛。通常它們會將系統(tǒng)中正常進(jìn)程名的o改為0,l改為i,i改為j,然后成為自己的進(jìn)程名,僅僅一字之差,意義卻完全不同。又或者多一個字母或少一個字母,例如explorer.exe和iexplore.exe本來就容易搞混,再出現(xiàn)個iexplorer.exe就更加混亂了。如果用戶不仔細(xì),一般就忽略了,病毒的進(jìn)程就逃過了一劫。
2.偷梁換柱
如果用戶比較心細(xì),那么上面這招就沒用了,病毒會被就地正法。于是乎,病毒也學(xué)聰明了,懂得了偷梁換柱這一招。如果一個進(jìn)程的名字為svchost.exe,和正常的
系統(tǒng)進(jìn)程名分毫不差。那么這個進(jìn)程是不是就安全了呢?非也,其實(shí)它只是利用了“任務(wù)管理器”無法查看進(jìn)程對應(yīng)
可執(zhí)行文件這一缺陷。我們知道svchost.exe進(jìn)程對應(yīng)的可執(zhí)行文件位于“C:\WINDOWS\system32”目錄下(Windows2000則是C:\WINNT\system32目錄),如果病毒將自身復(fù)制到“C:\WINDOWS\”中,并改名為svchost.exe,運(yùn)行后,我們在“任務(wù)管理器”中看到的也是svchost.exe,和正常的
系統(tǒng)進(jìn)程無異。你能辨別出其中哪一個是病毒的進(jìn)程嗎?但在Vista(或更高版本)中的windows任務(wù)管理器可以看到進(jìn)程的路徑,病毒的這招就沒用了.
3.借尸還魂
除了上文中的兩種方法外,病毒還有一招終極大法——借尸還魂。所謂的借尸還魂就是病毒采用了
進(jìn)程插入技術(shù),將病毒運(yùn)行所需的dll文件插入正常的
系統(tǒng)進(jìn)程中,表面上看無任何可疑
情況,實(shí)質(zhì)上系統(tǒng)進(jìn)程已經(jīng)被病毒控制了,除非我們借助專業(yè)的進(jìn)程檢測工具,否則要想發(fā)現(xiàn)隱藏在其中的病毒是很困難的。
上文中提到了很多
系統(tǒng)進(jìn)程,這些系統(tǒng)進(jìn)程到底有何作用,其運(yùn)行原理又是什么?下面我們將對這些系統(tǒng)進(jìn)程進(jìn)行逐一講解,相信在熟知這些系統(tǒng)進(jìn)程后,就能成功破解病毒的“以假亂真”和“偷梁換柱”了。
常被病毒冒充的進(jìn)程名有:svch0st.exe、schvost.exe、
scvhost.exe。隨著Windows
系統(tǒng)服務(wù)不斷增多,為了節(jié)省系統(tǒng)資源,微軟把很多服務(wù)做成共享方式,交由svchost.exe進(jìn)程來啟動。而
系統(tǒng)服務(wù)是以
動態(tài)鏈接庫(DLL)形式實(shí)現(xiàn)的,它們把可執(zhí)行程序指向svchost,由svchost調(diào)用相應(yīng)服務(wù)的動態(tài)鏈接庫來啟動服務(wù)。我們可以打開“
控制面板”→“
管理工具”→服務(wù),雙擊其中“ClipBook”服務(wù),在其
屬性面板中可以發(fā)現(xiàn)對應(yīng)的可執(zhí)行文件路徑為“C:\WINDOWS\system32\clipsrv.exe”。再雙擊“Alerter”服務(wù),可以發(fā)現(xiàn)其可執(zhí)行文件路徑為“C:\WINDOWS\system32\svchost.exe-kLocalService”,而“Server”服務(wù)的可執(zhí)行文件路徑為“C:\WINDOWS\system32\svchost.exe-knetsvcs”。正是通過這種調(diào)用,可以省下不少系統(tǒng)資源,因此系統(tǒng)中出現(xiàn)多個svchost.exe,其實(shí)只是系統(tǒng)的服務(wù)而已。
在Windows2000系統(tǒng)中一般存在2個svchost.exe進(jìn)程,一個是RPCSS(
RemoteProcedureCall)服務(wù)進(jìn)程,另外一個則是由很多服務(wù)共享的一個svchost.exe;而在WindowsXP中,則一般有4個以上的svchost.exe服務(wù)進(jìn)程。如果svchost.exe進(jìn)程的數(shù)量多于5個,就要小心了,很可能是病毒假冒的,檢測方法也很簡單,使用一些
進(jìn)程管理工具,例如Windows
優(yōu)化大師的進(jìn)程管理功能,查看svchost.exe的可執(zhí)行文件路徑,如果在“C:\WINDOWS\system32”目錄外,那么就可以判定是病毒了。
常被病毒冒充的進(jìn)程名有:iexplorer.exe、
expiorer.exe、explore.exe。explorer.exe就是我們經(jīng)常會用到的“資源管理器”。如果在“任務(wù)管理器”中將explorer.exe進(jìn)程結(jié)束,那么包括
任務(wù)欄、
桌面、以及打開的文件都會統(tǒng)統(tǒng)消失,單擊“任務(wù)管理器”→“文件”→“新建任務(wù)”,輸入“explorer.exe”后,消失的東西又重新回來了。explorer.exe進(jìn)程的作用就是讓我們管理計算機(jī)中的資源。
explorer.exe進(jìn)程默認(rèn)是和系統(tǒng)一起啟動的,其對應(yīng)可執(zhí)行文件的
路徑為windows所在目錄,除此之外則為病毒。
iexplore.exe
常被病毒冒充的進(jìn)程名有:iexplorer.exe、iexploer.exe、iexplorer.exe進(jìn)程和上文中的explorer.exe進(jìn)程名很相像,因此比較容易搞混,其實(shí)
iexplore.exe是Microsoft Internet Explorer所產(chǎn)生的進(jìn)程,也就是我們平時使用的
IE瀏覽器。知道作用后辨認(rèn)起來應(yīng)該就比較容易了,
iexplore.exe進(jìn)程名的開頭為“ie”,就是IE瀏覽器的意思。
iexplore.exe進(jìn)程對應(yīng)的可執(zhí)行程序位于%ProgramFiles%\InternetExplorer目錄中(64位系統(tǒng)則是在%ProgramFiles%\InternetExplorer或是%ProgramFiles (X86)%\InternetExplorer中),存在于其他目錄則為病毒,除非你將該文件夾進(jìn)行了轉(zhuǎn)移。此外,有時我們會發(fā)現(xiàn)沒有打開IE瀏覽器的
情況下,系統(tǒng)中仍然存在iexplore.exe進(jìn)程,這要分兩種情況:1.病毒假冒iexplore.exe進(jìn)程名。2.病毒偷偷在
后臺通過iexplore.exe干壞事。因此出現(xiàn)這種
情況還是趕快用
殺毒軟件進(jìn)行查殺吧。
常被病毒冒充的進(jìn)程名有:rundl132.exe、
rundl32.exe。rundll32.exe在系統(tǒng)中的作用是執(zhí)行DLL文件中的內(nèi)部函數(shù),系統(tǒng)中存在多少個Rundll32.exe進(jìn)程,就表示Rundll32.exe啟動了多少個的DLL文件。其實(shí)rundll32.exe我們是會經(jīng)常用到的,他可以控制系統(tǒng)中的一些dll文件,舉個例子,在“
命令提示符”中輸入“rundll32.exeuser32.dll,LockWorkStation”,回車后,系統(tǒng)就會快速切換到
登錄界面了。rundll32.exe的路徑為“C:\Windows\system32”(或X:\Windows\system32,"X"代表windows所在分區(qū)),在別的目錄則可以判定是病毒。
常被病毒冒充的進(jìn)程名有:
spoo1sv.exe、spolsv.exe。
spoolsv.exe是
系統(tǒng)服務(wù)“PrintSpooler”所對應(yīng)的可執(zhí)行程序,其作用是管理所有本地和
網(wǎng)絡(luò)打印隊(duì)列及控制所有打印工作。如果此服務(wù)被停用,計算機(jī)上的打印將不可用,同時spoolsv.exe進(jìn)程也會從計算機(jī)上消失。如果你不存在打印機(jī)設(shè)備,那么就把這項(xiàng)服務(wù)關(guān)閉吧,可以節(jié)省系統(tǒng)資源。停止并關(guān)閉服務(wù)后,如果系統(tǒng)中還存在spoolsv.exe進(jìn)程,這就一定是病毒偽裝的了。
限于篇幅,關(guān)于常見進(jìn)程的介紹就到這里,我們平時在檢查進(jìn)程的時候如果發(fā)現(xiàn)有可疑,只要根據(jù)兩點(diǎn)來判斷:
2.檢查其路徑。
通過這兩點(diǎn),一般的病毒進(jìn)程肯定會露出馬腳。
找個管理進(jìn)程的好幫手
系統(tǒng)內(nèi)置的“任務(wù)管理器”功能太弱,肯定不適合查殺病毒。因此我們可以使用專業(yè)的進(jìn)程管理工具,例如Procexp。Procexp可以區(qū)分
系統(tǒng)進(jìn)程和一般進(jìn)程,并且以不同的顏色進(jìn)行區(qū)分,讓假冒系統(tǒng)進(jìn)程的病毒進(jìn)程無處可藏。
運(yùn)行Procexp后,進(jìn)程會被分為兩大塊,“SystemIdleProcess”下屬的進(jìn)程屬于
系統(tǒng)進(jìn)程,
explorer.exe”下屬的進(jìn)程屬于一般進(jìn)程。我們介紹過的
系統(tǒng)進(jìn)程svchost.exe、winlogon.exe等都隸屬于“SystemIdleProcess”,如果你在“explorer.exe”中發(fā)現(xiàn)了svchost.exe,那么不用說,肯定是病毒冒充的。
當(dāng)任務(wù)管理器被
系統(tǒng)管理員禁用時,如何解禁?其實(shí)方法很簡單,現(xiàn)提供方法如下:
點(diǎn)擊“開始→運(yùn)行”,鍵入“regedit”回車打開“
注冊表編輯器”,依次展開[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies],檢查其下一個名為“System”的項(xiàng),在“任務(wù)管理器”被停用的
情況下,“System”項(xiàng)下應(yīng)該有一個名為“DisableTaskMgr”的字串符值,
鍵值為1,將1改成0;或者干脆刪除“System”項(xiàng),就能解除“任務(wù)管理器”的鎖定。
其實(shí)利用“組策略”或者注冊表來限制用戶運(yùn)行“任務(wù)管理器”或者“注冊表編輯器”都是不太嚴(yán)謹(jǐn)?shù)淖龇ǎ驗(yàn)橹灰螺d安裝第三方的進(jìn)程管理工具及注冊表編輯器(比如Icesword)就能實(shí)現(xiàn)相同的目的了。
查殺木馬
Windows任務(wù)管理器是大家對進(jìn)程進(jìn)行管理的主要工具,在它的“進(jìn)程”選項(xiàng)卡中能查看當(dāng)前
系統(tǒng)進(jìn)程信息。在默認(rèn)設(shè)置下,一般只能看到映像名稱、用戶名、CPU占用、內(nèi)存使用等幾項(xiàng),而更多如I/O讀寫、
虛擬內(nèi)存大小等信息卻被隱藏了起來??蓜e小看了這些被隱藏的信息,當(dāng)系統(tǒng)出現(xiàn)莫名其妙的故障時,沒準(zhǔn)就能從它們中間找出突破口。
前段時間朋友的電腦中了某木馬,通過任務(wù)管理器查出該木馬進(jìn)程為“
system.exe”,終止它后再刷新,它又會復(fù)活。進(jìn)入安全模式把C:\WINDOWS\SYSTEM32\system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現(xiàn)象來看,朋友中的應(yīng)該是
雙進(jìn)程木馬。這種木馬有監(jiān)護(hù)進(jìn)程,會定時進(jìn)行掃描,一旦發(fā)現(xiàn)被監(jiān)護(hù)的進(jìn)程遭到查殺就會復(fù)活它。而且很多
雙進(jìn)程木馬互為監(jiān)視,互相復(fù)活。因此查殺的關(guān)鍵是找到這“互相依靠”的兩個木馬文件。借助任務(wù)管理器的PID標(biāo)識可以找到木馬進(jìn)程。
調(diào)出Windows任務(wù)管理器,首先在“查看→選擇列”中勾選“PID(進(jìn)程
標(biāo)識符)”,這樣返回任務(wù)管理器窗口后可以看到每一個進(jìn)程的PID標(biāo)識。這樣當(dāng)我們終止一個進(jìn)程,它再生后通過PID標(biāo)識就可以找到再生它的
父進(jìn)程。啟動
命令提示符窗口,執(zhí)行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述
命令,可以看到這次終止的system.exe進(jìn)程的PID為1536,它屬于PID為676的某個進(jìn)程。也就是說PID為1536的system.exe進(jìn)程是由PID為676的進(jìn)程創(chuàng)建的。返回任務(wù)管理器,通過查詢進(jìn)程PID得知它就是“
internet.exe”進(jìn)程。
找到了元兇就好辦了,重新啟動計算機(jī),使用安全模式運(yùn)行,點(diǎn)入開始菜單使用搜索功能找到木馬文件C:\WINDOWS\internet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導(dǎo)致重新進(jìn)入系統(tǒng)后internet.exe復(fù)活木馬。
2.揪出狂寫硬盤的P2P程序
單位一電腦一開機(jī)上網(wǎng)就發(fā)現(xiàn)硬盤燈一直閃個不停,硬盤狂旋轉(zhuǎn)。顯然是本機(jī)有什么程序正在進(jìn)行數(shù)據(jù)的讀取,但是反復(fù)殺毒也沒發(fā)現(xiàn)病毒、木馬等惡意程序。
打開該電腦并上網(wǎng),按Ctrl+Alt+Del鍵啟動了
任務(wù)管理器,切換到“進(jìn)程”選項(xiàng)卡,點(diǎn)擊菜單
命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節(jié)”兩項(xiàng)。確定后返回任務(wù)管理器,發(fā)現(xiàn)一個陌生的進(jìn)程hidel.exe,雖然它占用的CPU和內(nèi)存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結(jié)束進(jìn)程”終止,果然硬盤讀寫恢復(fù)正常了。
如果出現(xiàn)異常如沒有關(guān)機(jī)項(xiàng)則雙擊一下任務(wù)管理窗口旁邊空白區(qū)域就出來了.
如果故障依舊,請修復(fù)一下系統(tǒng)
1、開機(jī)按F8進(jìn)入安全模式后在退出,選重啟或關(guān)機(jī)在開機(jī),就可以進(jìn)入正常模式(修復(fù)注冊表)。
2、如果故障依舊,請你用系統(tǒng)自帶的系統(tǒng)還原,還原到你沒有出現(xiàn)這次故障的時候修復(fù)(如果正常模式恢復(fù)失敗,請開機(jī)按F8進(jìn)入到安全模式中使用系統(tǒng)還原)。
3、如果故障依舊,使用
系統(tǒng)盤修復(fù),打開
命令提示符輸入SFC /SCANNOW 回車(SFC和/之間有一個空格),插入原裝系統(tǒng)盤修復(fù)系統(tǒng),系統(tǒng)會自動對比修復(fù)的。
4、如果
故障依舊,在BIOS中設(shè)置光驅(qū)為第一啟動設(shè)備插入系統(tǒng)安裝盤按R鍵選擇“修復(fù)安裝”即可。
4禁用與恢復(fù)編輯
禁用
方法一:利用組策略:
在用戶配置-管理模板-系統(tǒng)-CTRL+ALT+DEL選項(xiàng),在左邊找到“刪除任務(wù)管理器”
雙擊打開,設(shè)置為未配置,或者禁用。
方法二:打開
記事本,把下面的內(nèi)容保存成.reg文件,然后雙擊導(dǎo)入恢復(fù)。
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskmgr"=dword:00000000.
(最后一行留一空行)
方法三:修改注冊表。打開注冊表,展開到:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
找到"DisableTaskmgr"把dword值設(shè)置為00000000。
方法四:復(fù)制下面全部的文字到
記事本,再保存成inf(也可以保存成txt,然后改后綴名為inf) ,然后右鍵安裝
[version]
Signature=$CHICAGO$
[defaultinstall]
addreg=My.add.reg
[My.add.reg]
HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr,0x00010001,0;
[VERSION]
SIGNATURE=$CHICAGO$
[DEFAULTINSTALL]
DELREG=DELETEME
[DELETEME]
HKLM,SOFTWARE\Microsoft\Windows NT\Cur
[3]rentVersion\Image File Execution Options\
taskmgr.exe恢復(fù)
在“運(yùn)行”中鍵入“gpedit.msc”,啟動“組策略”編輯器。在“本地策略”中依次展開“用戶配置→管理模板→系統(tǒng)→Ctrl+Alt+Del選項(xiàng)”分支,在右側(cè)窗口中雙擊“刪除任務(wù)管理器”策略,在彈出的策略設(shè)置對話框中選擇“未配置”選項(xiàng),單擊“確定”以后,按“Ctrl+Alt+Del”組合鍵就可以調(diào)出“任務(wù)欄管理器”了
5顯示問題編輯
1、點(diǎn)擊開始菜單-運(yùn)行-輸入taskmgr并回車調(diào)出任務(wù)管理器?;蛘哂覔羧蝿?wù)欄,調(diào)出任務(wù)管理器,只是作者喜歡用command而已。調(diào)任務(wù)管理器后如下圖所示
[4]:
2、此時,我們雙擊任務(wù)管理器的空白處;雙擊之后如下呈下圖所示狀態(tài):我們再次雙擊任務(wù)管理器的空白處:可以看到任務(wù)管理器已經(jīng)還原現(xiàn)常見形式。其實(shí),任務(wù)管理器顯示不全,是因?yàn)槲覀儫o意中雙擊到了空白的地方,所以才會被隱藏起來。
提示:雙擊任務(wù)管理器的空白處,可以在隱藏管理器菜單和顯示完全的管理器之間進(jìn)行切換。
3、可以查看是不是因?yàn)橥V沽恕癟erminal Services”服務(wù) 。 右鍵點(diǎn)擊我的電腦。 然后點(diǎn)擊服務(wù)。然后找到“Terminal Services”服務(wù),然后將其“啟動類型”設(shè)置為“手動”或“自動”,并點(diǎn)擊“啟動”按鈕,確?!胺?wù)狀態(tài)”為“已啟動”后退出設(shè)置,重新打開“任務(wù)管理器”即可 ·
4、打開任務(wù)管理器, 然后切換到進(jìn)程, 然后點(diǎn)擊上面的查看- 選擇列。把用戶名前面的√打上就可以恢復(fù)!
5、點(diǎn)擊:開始→運(yùn)行→輸入gpedit.msc 然后在用戶配置→管理模板→系統(tǒng)→CTRL+ALT+DELE選項(xiàng)。最后在左邊找到“刪除任務(wù)管理器”雙擊打開,設(shè)置為未配置,或者禁用即可。
[5]6Win8編輯
在windows 8中,任務(wù)管理器發(fā)生理念翻天覆地的變化。Windows 8將自帶和系統(tǒng)更加協(xié)調(diào)的任務(wù)管理器UI以及更強(qiáng)大的程序管理機(jī)制,令用戶更加方便。