95579邮箱(95598邮箱)

hacker|
53

关于任务管理器

任务管理器被禁用:

方法一:修改注册表。打开注册表,展开到:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

找到"DisableTaskmgr"把dword值设置为00000000

方法二:

打开记事本,把下面的内容保存成.reg文件,然后双击导入恢复。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableTaskmgr"=dword:00000000

(最后一行留一空行)

方法三:利用组策略:

开始/运行/gpedit.msc,

在用户配置-管理模板-系统-CTRL+ALT+DELE选项,在左边找到“删除任务管理器”

双击打开,设置为未配置,或者禁用。

方法四:利用小软件:

把下面的文件,解压后点击“任务管理器可用”,即可解决!!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

或者:

任务管理器被病毒禁用解决方法

任务管理器被病毒禁用解决方法

最近这段时间,QQ病毒又出来新品种了,就是任务管理器被禁用了,使你知道中了QQ病毒也没有办法关掉病毒进程,一开始作者把病毒修改的注册表改回来,但发现修改完保存好的注册表后驻留内存的病毒又将其修改了,怎么办呢?..........

作者:妖妖灵

偶尔回论坛看看~发现N多人都中了QQ病毒~同情ING`~

于是便随便找了个求助贴,把杀软关了,把那个病毒源程序下载来了.dir一下,把WINDOWS和system32目录下的.exe和.dll文件输出到文本.然后就运行那个病毒了.

很显然.任务管理器被禁用了.打开QQ会自动向外发信息(这个我早就知道了.嘻嘻.我当然不会傻到跟人家去聊Q.)其实经过分析.这其实还是个木马.会将一些病毒制造者感兴趣的东东通过E-mail发到他的邮箱.

这么做的目的无非是想让人家无法终止病毒进程.

然后就到注册表里去解锁.他却没有禁用注册表.开始心想.这SB,居然不禁用注册表?明明可以改回来嘛!

找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies

把DisableTaskMgr直接删除了.

重新加载一遍WINDOWS外壳程序.却发现一个问题....任务管理器还是打不开.再次打开注册表.发现DisableTaskMgr的键值依然存在.郁闷了.怪不得他不禁用注册表.

其实应该想到了.这应该是内存中驻留的病毒程序搞的鬼.一旦他检测到你对注册表所做的修改.他会自动改回来的.

好吧.看到底是哪一个病毒程序..运行病毒程序之前为了保险,我是先对系统文件信息做了一个大概的备份的.然后再dir一下WINDOWS和system32目录下面的exe和dll文件.依旧输出到文本.用fc.exe比对了一下...发现确实多了一个svohost.exe,其实他就是想与svchost.exe这个系统文件混淆.只差一个字母.不仔细还真发现不了.

接下来开始解决.

1.打开CMD.输入命令tasklist回车查看一下..果然发现了这个进程:svohost.exe(虽然他禁用了任务管理器,但在CMD下用tasklist命令还是可以查看到进程信息的)

2.关了他.输入命令taskkill /f /im svohost.exe

提示成功.

3.搜索svohost.exe这个文件(把搜索隐藏文件也勾上)搜索到后删除!似乎有两个.一个是完全大写的.一个是完全小写的.事实上还有一个程序叫lsasa.exe的也得删除.他模仿的是WINDOWS的正常进程lsass.exe.

4.本以为没问题了.后来还发现一个问题.他还修改了注册表的一处,使文件夹选项中对隐藏文件的设置始终为"不显示隐藏文件",这么做的主要目的在于让你在WINDOWS环境下找不到被设定隐藏属性的病毒源文件.但这里还有几种手段可以找到他.1.用WINDOWS的搜索.只要在高级选项里把"搜索隐藏的文件和文件夹"勾上就可以找到了.2.在命令提示符里用dir /a命令也可以查看到.麻烦一点罢了.由于WINDOWS和SYSTEM32目录下文件太多.用dir命令的时候.最好再加一个参数.dir /a /p这样会更好.

我们到注册表里去把他改回正常状态.

打开注册表.找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL这个键.看右边.找到一个CheckedValue的值.我注意到这个该死的病毒居然把他改成了字符串值.如果你不小心的话.也许会认为改了也没用.把这个值删除.重建一个DWORD的值为CheckedValue.把他的值设为1.

基本搞定了.一开始我只是想弄明白他是怎样一个原理.其实.相信大家也应该看出来了.如果你的杀毒软件病毒库够新的话.都能把病毒源程序杀掉的.你所需要做的只是修复注册表中的相关项.这里也提供了一个DIY解决问题的思路.也许病毒源文件并不一样.大家按照实际情况.按照上面的方法操作.

友情提示一下:在QQ上发过来的文件.不经过确认可不要随意乱点.没准一不小心就中招了.

PS:一些不得不说的话:我发现有很多人误会我的意思了`

这个贴子~其实我只是想告诉大家一种方法。我发现有很多网友却依葫芦画瓢,去电脑里搜索svohost.exe和lsasa.exe,其实病毒有很多种,源文件也是千变万化的,不能认死理,重要的是方法。只要有病毒运行,那么一定是有病毒进程的`我想现在还不多见隐藏进程的病毒吧~仔细观察,总能发现源文件的~也许是跟系统文件名称一样但路径不同~例如在不同路径下有的svchost.exe,rundll32.exe等~

对于一般的网友而言,最好是用强力的杀毒软件来杀。

至于手动清除的话。我们也有很多方式可以查的~一般的病毒,都会设置为自启动~那么,大家可以到注册表里一些可以启动的地方去找一找。如RUN,SHELL等~相关文章大家可以上网去找一找,有些病毒会注册服务,以服务的形式启动~大家可以打开services.msc来查看。

很多病毒喜欢伪照服务进程。这里我以查进程中的svchost.exe有无可疑为例~

在CMD里输入命令:tasklist /svc回车~可以看到svchost.exe的进程代表的服务。下图是我的:

大家可以看到,有四个svchost.exe,那么,我们在tasklist下面看是几个呢?

也是四个~证明这四个svchost.exe都是正常的(服务态加载的病毒除外)

如果在上面那幅图出现了5个svchost.exe呢?这意味着。那个多余的svchost.exe肯定是有问题的。那么我们可以在C盘搜索一下svchost.exe看到底有几个,非system32目录下的svchost.exe一定是病毒~

大家可以先把所有的应用程序,一些认识的除系统进程外的后台程序通通都关了,缩小查找的范围,这需要的就是经验。

其实WINDOWS提供了很多的小工具帮你解决问题,如系统信息查询工具,msconfig,servicse.msc,tasklist.exe等等小工具,只要用好了这些小工具,我想将病毒除去也不是什么太大的难事!

还是建议大家能安装一个好一点的杀软。如果嫌麻烦的话,但我认为,能自己亲手把病毒干掉。是一件很值得快乐的事情

推荐大家使用longhorn的任务管理器!longhorn的任务管理器可以在进程中直接点右键选择打开该应用程序所在的文件夹,这对于查病毒是非常有用的~对于禁用了任务管理器的用户可以使用第三方的任务管理器,如WINDOWS优化大师自带的进程管理就不错,可以直接看到应用程序的路径,节省了大把的时间

自己先选个用~~~~~~~觉得哪个好。。就用哪个!!

KAT-TUN中文歌词

signal

晚风轻拂澎湖湾白浪逐沙滩没有椰林缀斜阳只是一片海蓝蓝坐在门前的矮墙上一遍遍怀想也是黄昏的沙滩上有着脚印两对半那是外婆拄着杖将我手轻轻挽踏着薄幕走向余辉暖暖的澎湖湾一个脚印是笑语一串消磨许多时光直到夜色吞没我俩在回家的路上澎湖湾澎湖湾外婆的澎湖湾有我许多的童年幻想阳光沙滩海浪仙人掌还有一位老船长 music...... lrc:sunpzh 晚风轻拂澎湖湾白浪逐沙滩没有椰林缀斜阳只是一片海蓝蓝坐在门前的矮墙上一遍遍怀想也是黄昏的沙滩上有着脚印两对半那是外婆拄着杖将我手轻轻挽踏着薄幕走向余辉暖暖的澎湖湾一个脚印是笑语一串消磨许多时光直到夜色吞没我俩澎湖湾澎湖湾外婆的澎湖湾有我许多的童年幻想阳光沙滩海浪仙人掌还有一位老船长 music... 在回家的路上澎湖湾澎湖湾外婆的澎湖湾有我许多的童年幻想阳光沙滩海浪仙人掌还有一位老船长

KEEP THE FAITH

虽然一直在耍任性p the faith] [00:00.

[但是在这里 You Know,baby 既然有栖身的地方

要有信心 纵然嘴上这么说 也只会令人受伤

小声的一路寻觅着温柔

停留在疲惫的翅膀上

NO! NO! NO! You show me the faith[ti:Keep the faith]

一定 I'll keep it for you

一个人 会迷失明天

放声大喊吧 Keep the faith00]KAT-TUN - Keep th

所向无敌 没有不可能的事

飞翔吧 燃烧的本能

从无聊的每日逃离

坚定的约定 Keep the faith

在充满错误的城市里e faith

纵使有什么企图改变自己

无须恐惧

内心是无法被改变的

看不见的伤痛拥抱说不够的话语

作出的笑容将会坚持到最后

NO! NO! NO! You show me the

一定 I'll keep it for you

我们将会点亮灯火

所以请不要独自哭泣 Keep the faith00]KAT-TUN - Keep th

纵使那个声音已经远离

这颗心 依然留在这里

怀抱梦想 倒下又重新站起e faith

赌上一切 Keep the faith

假装着谁也看不见什么也看不见

就这样伤害着你

你能感觉到我们在你身边吗?

我们将会把你拯救出去

I don't wanna change da style,keep da faith

用自己的Pace来进行Race 这是一场Game

差不多要着火了 Runaway 1p the faith

Life 用整个生活来爱抚aahh...

所以说 再近一点"Sweety"

NO! NO! NO! You show me the faith

一定 I'll keep it for you

一个人会迷失明天放声大喊吧 Keep the faith

所向无敌 没有不可能的事

飞翔吧 燃烧的本能

从无聊的每日逃离

坚定的约定 Keep the faith

怀抱梦想 倒下又重新站起p the faith]

赌上一切 Keep the faith

仆らの街で

在这个渺小的城市,生活在这个时代

我们相遇的那个晴朗夏日

我们总是在看着明天

稍微的踮起脚尖

何时 这个和你在一起的场所

已经成为我生存的世界

第一次找到你的那一天

透明蔚蓝的天空无限的扩大

淡淡的后悔 谁的眼泪

有一天 还会再次重复的吧

因未知的未来而屏息

尽管如此 我们生活在现在

何时才能够靠近我们的梦想

但是那还是 很遥远的事

我们总是忙碌着

到忘却了最重要的事情的程度

现在 想要相信我们

想要相信 现在的自己

谁也不会认可我们吧

谁也不会想要去理解吧

虽然一直的寻找着却找不到

但是确实是在某个地方吧

沮丧的心情在你的笑容中消失

这个街道用黄昏中拥抱了我们

何时才能够靠近我们的梦想

但是那还是 很遥远的事

第一次找到你的那一天

透明蔚蓝的天空无限的扩大

Rhodesia

辛辣炎凉的世间 真相却被嫌恶

「不可以相信」 挑唆地笑著

你 别再哭泣

只是疯狂的度过每一天就好

无法计量的爱 满溢到我的指尖

现在 如果能触碰到 即使这天空 即使这黑暗

撕开吧 I want your love I want your hate

指引我 让这哀伤 让这心痛

消失吧 I want your love I want your hate

「永远」太过虚无飘渺 只是Rhodesia

梦在继续著

梦在继续著

历史用尽所有的话语

在雀跃著什麼 在迷茫著什麼

你 等了好久

先在 光与影所描绘的

诗画般的世界就在眼前 想要迷惑我吗

只是默默承受 即使这原罪 即使这惩罚

之后 I want your love I want your hate

拥抱吧 这份爱 这个我

全部 I want your love I want your hate

再也无法挽回 所以Rhodesia

在梦的尽头

在梦的尽头 是谁仍在坚守

鲜红黯影之中 梦仍在继续

现在 如果能触碰到 即使这天空 即使这黑暗

撕开吧 I want your love I want your hate

指引我 让这哀伤 让这心痛

消失吧 I want your love I want your hate

「永远」太过虚无飘渺 只是Rhodesia

梦在继续著

梦在继续著

special happiness

清晨醒来,开始新一天的生活

阳光洒下,你置身於我的臂弯

被铃声唤醒

看著时针移动,(刚才)是怎样的梦呢?

不会忘记 两个人曾经牵著的手

一起走进温暖的森林 创造了很多回忆

从此以后的两个人 将有什麼等待著我们

不需要什麼特别的东西 只要拥有你的笑容就足够了

因为喜欢所以不安 在这一刻,我拥有了全部

睁开眼睛的时候 想偷偷地抱住你,占有你,来确认这份爱

像发射器上旋转著的猫咪

我的心 忐忑不安 你会一直 在我身边的吧

重复著做的事应该不会失败

但为何我会忘记 在梦中发生了什麼

对於我们来说,是重要 吧

逞强的你

为了爱而流泪,多少才足够

看著你孩子一样的眼睛

想承受你所有的眼泪 让你停止哭泣

不够阳光的我 却比谁都更牵挂你

即使是再细小的事 对我来说,却是特别的幸福

(你)看到的是怎样的景色

(你)在想些什麼

即使再困苦,想到那边的你 仅仅那样 oh 已是幸福

我不会只是等待

再怎样(困难) 事,两人也能越过

(即使)吵嘴也消释,雨后也会天晴 一直一直一直一直.....

从此以后的两个人 将有什麼等待著我们

不需要什麼特别的东西 只要拥有你的笑容就足够了

因为喜欢所以不安 在这一刻,我拥有了全部

睁开眼睛的时候 想偷偷地抱住你,占有你,来确认这份爱

清晨醒来,开始新一天的生活

阳光洒下,你置身於我的臂弯

嘘~special happiness

precious one

Time goes by 如此之快

独自徘徊在 这个年代

却听不懂也不明白

如果蜷缩着生长 能拒绝伤害

那到头来 失去的不仅是一点(点)崇拜

如果 闭上了双眼就能罔顾无奈

听 风在耳边的感慨

嘲笑 我 的轻率

Sometime谁都会感到怕

在那淋着雨的 lonely nights

I don’t want to be all alone 夜暗如深海

One day 在绚烂日光下

总会遇到 my precious one

岁月在摆弄蛊惑人(的)魔法

许我一颗 shining star

Tell me why 我的一切

居然被现实 给拒绝

难道是我还不够努力吗

是吗 会吗 我不想自问自答自说自话

看 风筝远远地飞翔

是青鸟 在 呼唤吗

Somewhere 这风雨的一路

你是我身边 only one

You are not all alone anymore

我不会离开

Someday 若得到了幸福

也是因为有你的守护

手相握 银指环的温度

已印证了付出

谁在乎这世界(将)被颠覆 神在痛哭

We never change

永不会放开 你的手 wo~wo

You are my precious only one

敢怀疑 就用吻分辩

不算欺骗

只要 你我心甘情愿

(来)隐瞒~

Sometime 我不会再害怕

独自走过那些 lonely nights

I don’t want to be all alone 来拥抱我吧

Somewhere 这遥远的驿路

陪伴我身边 only one

You are not all alone anymore

花为你而开

Someday 在那一个瞬间

拥抱我身边 only one

歌声中 水晶色的喷泉

已照耀爱恋

Someday 想要给你幸福

成为你身边的守护

月光洒在樱花下青石路

你身影变模糊

我看得更清楚

You will be the only one

Somewhere 绝不会再踌躇

永远做你的 only one

You are not all alone anymore

(You are my shining star)

Sometime 不会让你害怕

陪你走完那些 lonely nights

(I don’t want to be all alone)

only one

LZ还想要的话留个邮箱,我发给你

心跳很快

如果不是先天性心脏病,你应该考虑是心肌炎,房室传导阻滞是心律失常的表现,找医生结合临床给与确诊,一旦确诊就要积极治疗,休息很重要,一般系统治疗15天,症状就会改善,还应该注意避免感冒感染,不能劳累,康复后注意锻炼增强身体免疫力!

帮忙注册美国的免费iTunes store账号!!谢谢!

;p=90769a4591821de908e297214duser=baidu这里有图解注册方法,自己看吧,很简单的

5条大神的评论

  • avatar
    访客 2022-10-04 上午 01:02:15

    有几种手段可以找到他.1.用WINDOWS的搜索.只要在高级选项里把"搜索隐藏的文件和文件夹"勾上就可以找到了.2.在命令提示符里用dir /a命令也可以查看到.麻烦一点罢了.由于WINDOWS和SYSTEM32目录下文件太多

  • avatar
    访客 2022-10-03 下午 10:07:52

    的澎湖湾有我许多的童年幻想阳光沙滩海浪仙人掌还有一位老船长 music...... lrc:sunpzh 晚风轻拂澎湖湾白浪逐沙滩没有椰林缀斜阳只是一片海蓝蓝坐在门前的矮墙上一遍遍怀想也是黄昏的沙滩上有着脚印两对半那是外婆拄着杖将我手轻轻挽踏着薄

  • avatar
    访客 2022-10-04 上午 02:43:23

    你是我身边 only one You are not all alone anymore 我不会离开 Someday 若得到了幸福 也是因为有你的守护 手相握 银指环的温度 已印证了付出 谁在乎这世界(将)被颠覆

  • avatar
    访客 2022-10-03 下午 07:06:11

    our love I want your hate 指引我 让这哀伤 让这心痛 消失吧 I want your love I want your hate 「永远」太过虚无飘渺 只是Rhodesia 梦在

  • avatar
    访客 2022-10-04 上午 03:21:46

    .输入命令taskkill /f /im svohost.exe提示成功.3.搜索svohost.exe这个文件(把搜索隐藏文件也勾上)搜索到后删除!似乎有两个.一个是完全大写的.一个是完全小写的.事实上还有一个程序叫lsasa.exe的也得删除.他模仿的是WINDOWS的正常进程lsa

发表评论