微信转账给别人生成器:任务管理打不开

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/09 09:15:00

运行“gpedit.msc”打开组策略编辑器,找到“用户配置-》管理模板-》系统”,找到“阻止访问注册表编辑器”打开,选择“已禁用”并确定,即可解除注册表编辑器的限制。
看样子你可能是中了QQ病毒!
如果是中毒的话
你可以先装个优化大师看看进程里是否有“wmimgr.exe”和“comime.exe”,有的话,你可能中了下面的病毒:

病毒名称:Trojan-Spy.Win32.Qeds.a(kaspersky)

病毒别名: W32/Qeds!keylog (McAfee),I-Worm/QQ.Porn(江民),Worm.QQ.TopFox(瑞星)

影响系统:Windows系统 威胁级别:★★

基本特征:病毒长度20480字节,为蠕虫病毒,通过在线QQ发送病毒文件,以色情字样作为引诱。病毒运行后会从黑客网站下载另一病毒Trojan.Win32.VB.xb,后者主要任务在于窃取密码,即国内熟知的“密码结巴”。鉴于其较广传播,且破坏系统文件,危害程度被评为二星。

病毒行为:

1、创建如下病毒文件
%SystemDir%\wbem\dhelp.dll, 20480字节
%SystemDir%\dhelp.dll, 20480字节
%SystemDir%\wmimgr.exe, 20480字节

远程下载Trojan.Win32.VB.xb病毒,用以窃取密码
%SystemDir%\comime.exe, 49576字节
%SystemDir%\msinthk.dll, 6656字节

2、添加如下注册表项目,实在自动启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run mssysint "comime.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Windows Management Instrumentation "wmimgr.exe"
其中,还会添加一个HKEY_LOCAL_MACHINE\SOFTWARE\TopFox项,作为病毒感染的一个标志。

3、修改系统设置,使用户无法使用任务管理器和注册表

4、修改本机计算机以下文件,使这些文件被运行时会启动"DHelp.dll"文件,以达到病毒自启动的目的:
1.%WINDIR%\EXPLORER.EXE
2.%WINDIR%\NOTEPAD.EXE
3.C:\Program Files\IEXPLORE.EXE
4.%SYSDIR%\DllCACHE\EXPLORER.EXE
5.%SYSDIR%\DllCACHE\NOTEPAD.EXE
6.%SYSDIR%\DllCACHE\IEXPLORE.EXE

5、DHelp.dll不是一个动态库文件,而是一个可执行文件,当病毒感染成功后,会自动寻找到QQ安装目录,每次运行QQ也会运行病毒。

6、通过QQ发送病毒,名称有以下可能(不逐一枚举):
蔡依林短裙显诱惑 [转帖][贴图]
美女超短裙被刮破的那一刻!
推荐-很珍贵历史照片:估计9成人没看到过[23P]
极度诱惑!
真正的美女并不是光了衣服才够靓!
超辣的酒店小姐你怕吗?
时尚、成熟、风韵、妩媚、性感
真实网友美眉在浴室**(没穿衣服)
美少女做爱十八式哦。
《这 就 是 人 体 艺 术!》
青春靓丽的极品美女-不看别后悔
超清晰极限美图!大师级作品
“一成名”:台湾三级女星十年兴衰
美人衣全过程[**
但是不要抵制日本美女]
MM走光令人喷血
美女走光才完美
......等

7、病毒创建的msinthk.dll文件(6656字节),由comime.exe(49576字节)释放后插入QQ进程,实现截获QQ窗口发送病毒文件,并导致用户不能关闭QQ聊天窗口。

手工删除方法:

一、清除内存中的病毒

1、由于该病毒禁用了系统任务管理器,有的破坏了RPC服务,所以系统信息中的软件环境也可能无法显示.我们可以使用第三方的进程管理软件(如:Prcview,优化大师)进行作。在进程列表中找到名为“wmimgr.exe”和“comime.exe”项,结束它们。

2、如果用户使用的是WindowsXP系统,可以运行“ntsd –c q –pn wmimgr.exe”和“ntsd –c q –pn comime.exe”结束病毒的进程。

二、删除病毒文件

1、在“我的电脑”中进行设置,显示所有的隐藏文件和系统文件。

2、删除掉系统目录下的“wmimgr.exe”、“DHelp.dll”、“comime.exe”和“msinthk.dll”几个文件。

3、删除掉Windows目录及下面wbem目录中的“DHelp.dll”文件。

4、删除掉QQ目录及下面QQ游戏目录(QQGame)中的“QQDHelp.dll”文件。

5、删除掉Local Setting\temp下面的“~!KqVo4c.exe”和“~H32Jvk.jpg”文件。

三、恢复被病毒禁用的系统功能

1、由于该病毒禁用了注册表编辑器,因此要先解除限制。运行“gpedit.msc”打开组策略编辑器,找到“用户配置-》管理模板-》系统”,找到“阻止访问注册表编辑器”打开,选择“已禁用”并确定,即可解除注册表编辑器的限制。

2、在“组策略编辑器”中找到“用户配置-》管理模板-》系统-》Ctrl+Alt+Del选项”,找到“删除‘任务管理器’”打开,选择“已禁用”并确定,即可解除任务管理器的限制。

四、修复病毒修改的注册表项目

打开注册表编辑器,删除掉“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下面的“mssysint”和“Windows Management Instrumentation”两项。

五、修复被病毒破坏的文件

1、从作系统安装盘的I386目录下找到“explorer.ex_”、“notepad.ex_”和“iexplore.ex_”文件,如果作系统安装过Service Pack,则解压缩相应的SP,从它的I386目录下复制这些文件。

2、使用expand命令提取上述文件。如:“expand explorer.ex_ explorer.exe”。

3、将提取出的这些文件复制到系统目录下的dllcache目录中,默认为“C:\Windows\system32\dllcache”

4、将“explorer.exe”、“notepad.exe”复制到Windows目录下,默认为“C:\Windows”。将“iexplore.exe”复制到IE的目录下,默认为“C:\Program Files\Internet Explorer”。

5、重新安装QQ

在组策略里面可以修改
在开始--运行里面输入GPEDIT.MSC

o ~
有可能是中病毒了
我以前也遇到过这样的问题的
建议重新安装系统

查毒,用WINDOWS安装盘修复系统。

去控制面般里!修改!

具体怎么打不开呀????
按ctrl+alt+del没有反应吗???
你可以试试在桌面最底下那个显示窗口的地方(呵呵,不知道叫什么)点右键,选任务管理器试试。