当前位置: 操作系统/服务器>windows
本页文章导读:
▪求救:mmc.exe错误自动关闭 求救:mmc.exe异常自动关闭前几天,忽然发现我的sql企业管理器,internet信息管理,mmc配置......等等,凡是以mmc.exe跑的程序都会在程序启动后的约一分钟内,在随机时间关闭. 我怀疑病毒:瑞星,nod32,卡.........
▪ 瑞星的监控被关闭,修复后又关,而且查看文件的"全部显示文件"不能选,如何解决 瑞星的监控被关闭,修复后又关,而且查看文件的"全部显示文件"不能选,怎么解决?各位高手: 我朋友的机子不知啥时中招,瑞星监控被关,而且无法启动,修复后重启机子,启动了,不一会又全关了,.........
▪ 绝对有挑战性:没有联网和上网的电脑怎么杀病毒 绝对有挑战性:没有联网和上网的电脑如何杀病毒?有些重要电脑,没有上网,如何杀病毒呢?安装杀软,手动更新杀软病毒库呗
1,上策 装杀毒软件,查毒,杀毒 2,中策 你要是了解病毒,手工.........
[1]求救:mmc.exe错误自动关闭
来源: 互联网 发布时间: 2014-02-18
求救:mmc.exe异常自动关闭
前几天,忽然发现我的sql企业管理器,internet信息管理,mmc配置......等等,凡是以mmc.exe跑的程序都会在程序启动后的约一分钟内,在随机时间关闭.
我怀疑病毒:瑞星,nod32,卡巴都没杀出什么来,msconfig里,注删表里也没有什么异常的启动项,服务里也没什么异常.于是,查不出毒,问题没法解决.
但是,在安全模式下又是正常的,所以,我又在正常起动的情况下,一个一个的停任务,停到任务管理器里没任何东西还能再停掉为止.但是,还是不行.
不知道到是是加载了什么东东让mmc.exe不能正常工作了呢?我连显,声卡驱动都去掉过了,都是不行的,不知道为什么,头大啊.
请大侠指教!
把起动盘下面的boot.ini文件中的 "/noexecute=XXXXXX "把XXXX改成 "AlwaysOff ".
前几天,忽然发现我的sql企业管理器,internet信息管理,mmc配置......等等,凡是以mmc.exe跑的程序都会在程序启动后的约一分钟内,在随机时间关闭.
我怀疑病毒:瑞星,nod32,卡巴都没杀出什么来,msconfig里,注删表里也没有什么异常的启动项,服务里也没什么异常.于是,查不出毒,问题没法解决.
但是,在安全模式下又是正常的,所以,我又在正常起动的情况下,一个一个的停任务,停到任务管理器里没任何东西还能再停掉为止.但是,还是不行.
不知道到是是加载了什么东东让mmc.exe不能正常工作了呢?我连显,声卡驱动都去掉过了,都是不行的,不知道为什么,头大啊.
请大侠指教!
把起动盘下面的boot.ini文件中的 "/noexecute=XXXXXX "把XXXX改成 "AlwaysOff ".
[2] 瑞星的监控被关闭,修复后又关,而且查看文件的"全部显示文件"不能选,如何解决
来源: 互联网 发布时间: 2014-02-18
瑞星的监控被关闭,修复后又关,而且查看文件的"全部显示文件"不能选,怎么解决?
各位高手:
我朋友的机子不知啥时中招,瑞星监控被关,而且无法启动,修复后重启机子,启动了,不一会又全关了,我想那祸患还在机子中,但用瑞星杀毒还查不到,另外在查看文件选项中的 "显示全部文件 "无法选中,估计也是受病毒的侵害所致,我应该怎么样查出病毒?如果解决以上问题?
正常模式下看有没有什么可疑进程,找到,安全模式删除等
隐藏文件不能显示可能是因为:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,CheckedValue键值项被修改为“0”,改为“1”就行了。
换个好的杀软吧。
顶………………
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath "= "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced "
"Text "= "@shell32.dll,-30501 "
"Type "= "radio "
"CheckedValue "=dword:00000002
"ValueName "= "Hidden "
"DefaultValue "=dword:00000002
"HKeyRoot "=dword:80000001
"HelpID "= "shell.hlp#51104 "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath "= "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced "
"Text "= "@shell32.dll,-30500 "
"Type "= "radio "
"CheckedValue "=dword:00000001
"ValueName "= "Hidden "
"DefaultValue "=dword:00000002
"HKeyRoot "=dword:80000001
"HelpID "= "shell.hlp#51105 "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type "= "checkbox "
"Text "= "@shell32.dll,-30508 "
"WarningIfNotDefault "= "@shell32.dll,-28964 "
"HKeyRoot "=dword:80000001
"RegPath "= "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced "
"ValueName "= "ShowSuperHidden "
"CheckedValue "=dword:00000000
"UncheckedValue "=dword:00000001
"DefaultValue "=dword:00000000
"HelpID "= "shell.hlp#51103 "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@= " "
具体操作方法:
1)通过记事本新建一个文件
2)将以上内容复制到新建的记事本文件中
3)通过记事本文件菜单另存为show.reg
4)双击存储的showall.reg文件,点击弹出的对话框是按钮即可。
这样就可以显示所有文件了
頂..
安全模式下杀毒
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,CheckedValue键值项被修改为“0”,改为“1”就行了。
~~~~~~
还要注意CheckedValue类型应该是Dword,有些病毒会把它改成String类型的,这样即使把值设为1还是不能显示隐藏文件的.
检查开机启动项
用WinRAR检查硬盘各分区,看看是否有autorun.inf文件
各位高手:
我朋友的机子不知啥时中招,瑞星监控被关,而且无法启动,修复后重启机子,启动了,不一会又全关了,我想那祸患还在机子中,但用瑞星杀毒还查不到,另外在查看文件选项中的 "显示全部文件 "无法选中,估计也是受病毒的侵害所致,我应该怎么样查出病毒?如果解决以上问题?
正常模式下看有没有什么可疑进程,找到,安全模式删除等
隐藏文件不能显示可能是因为:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,CheckedValue键值项被修改为“0”,改为“1”就行了。
换个好的杀软吧。
顶………………
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath "= "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced "
"Text "= "@shell32.dll,-30501 "
"Type "= "radio "
"CheckedValue "=dword:00000002
"ValueName "= "Hidden "
"DefaultValue "=dword:00000002
"HKeyRoot "=dword:80000001
"HelpID "= "shell.hlp#51104 "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath "= "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced "
"Text "= "@shell32.dll,-30500 "
"Type "= "radio "
"CheckedValue "=dword:00000001
"ValueName "= "Hidden "
"DefaultValue "=dword:00000002
"HKeyRoot "=dword:80000001
"HelpID "= "shell.hlp#51105 "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type "= "checkbox "
"Text "= "@shell32.dll,-30508 "
"WarningIfNotDefault "= "@shell32.dll,-28964 "
"HKeyRoot "=dword:80000001
"RegPath "= "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced "
"ValueName "= "ShowSuperHidden "
"CheckedValue "=dword:00000000
"UncheckedValue "=dword:00000001
"DefaultValue "=dword:00000000
"HelpID "= "shell.hlp#51103 "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@= " "
具体操作方法:
1)通过记事本新建一个文件
2)将以上内容复制到新建的记事本文件中
3)通过记事本文件菜单另存为show.reg
4)双击存储的showall.reg文件,点击弹出的对话框是按钮即可。
这样就可以显示所有文件了
頂..
安全模式下杀毒
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,CheckedValue键值项被修改为“0”,改为“1”就行了。
~~~~~~
还要注意CheckedValue类型应该是Dword,有些病毒会把它改成String类型的,这样即使把值设为1还是不能显示隐藏文件的.
检查开机启动项
用WinRAR检查硬盘各分区,看看是否有autorun.inf文件
[3] 绝对有挑战性:没有联网和上网的电脑怎么杀病毒
来源: 互联网 发布时间: 2014-02-18
绝对有挑战性:没有联网和上网的电脑如何杀病毒?
有些重要电脑,没有上网,如何杀病毒呢?
安装杀软,手动更新杀软病毒库呗
1,上策 装杀毒软件,查毒,杀毒
2,中策 你要是了解病毒,手工查杀
3,下策 format c:/
手动分析,看看有没有可疑的进程,程序,服务了,
不能上网那有没有连局域网?如果没有,那就会比较安全,只要不接触外面,就不用杀毒,如果接触,那就用拷东西的U盘把杀毒软件和更新拷进来。
这么说吧,因为你的计算机不连网,所以只要原来没有病毒,而又不使用U盘之类的东西,就肯定不会感染病毒。所以其实只要在你把文件拷进U盘要使用你的计算机时顺带把病毒库更新带进去就好了,升级完杀毒软件,拷完文件后,只要这时没病毒,再使用U盘前你的杀毒软件都不用开着实时监控
U盘拷贝个升级包升级以后安全模式下杀毒
。。。。。嗯,,怀疑你对杀毒软件的了解程度,你平时是用什么杀毒软件?瑞星?KASPERSKY?还是什么?
在安全模式下
手动分析,看看有没有可疑的进程,程序,服务了,
explorer.exe
svchost.exe(有好几个)
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
system(虚拟进程)
如过含有不是以上的进程就珊除它
system idle process(虚拟进程)
几乎所有的杀软都支持离线升级的,安装好杀软后,用离线升级包升级一下就可以达到最新病毒库了……
下载Dr.Web CureIt,目前大小还不到6MB,用U盘拷过去查杀
可以用winpe光盘启动杀毒
还有 瑞星可以制作杀毒光盘的
安装“毒眼集成安全系统”吧,不用频繁升级,特简洁。
有些重要电脑,没有上网,如何杀病毒呢?
安装杀软,手动更新杀软病毒库呗
1,上策 装杀毒软件,查毒,杀毒
2,中策 你要是了解病毒,手工查杀
3,下策 format c:/
手动分析,看看有没有可疑的进程,程序,服务了,
不能上网那有没有连局域网?如果没有,那就会比较安全,只要不接触外面,就不用杀毒,如果接触,那就用拷东西的U盘把杀毒软件和更新拷进来。
这么说吧,因为你的计算机不连网,所以只要原来没有病毒,而又不使用U盘之类的东西,就肯定不会感染病毒。所以其实只要在你把文件拷进U盘要使用你的计算机时顺带把病毒库更新带进去就好了,升级完杀毒软件,拷完文件后,只要这时没病毒,再使用U盘前你的杀毒软件都不用开着实时监控
U盘拷贝个升级包升级以后安全模式下杀毒
。。。。。嗯,,怀疑你对杀毒软件的了解程度,你平时是用什么杀毒软件?瑞星?KASPERSKY?还是什么?
在安全模式下
手动分析,看看有没有可疑的进程,程序,服务了,
explorer.exe
svchost.exe(有好几个)
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
system(虚拟进程)
如过含有不是以上的进程就珊除它
system idle process(虚拟进程)
几乎所有的杀软都支持离线升级的,安装好杀软后,用离线升级包升级一下就可以达到最新病毒库了……
下载Dr.Web CureIt,目前大小还不到6MB,用U盘拷过去查杀
可以用winpe光盘启动杀毒
还有 瑞星可以制作杀毒光盘的
安装“毒眼集成安全系统”吧,不用频繁升级,特简洁。
最新技术文章: