輕松解除任務(wù)管理器被禁用 病毒禁用任務(wù)管理器 復(fù)制sos.exe...
輕松解除任務(wù)管理器被禁用 病毒禁用任務(wù)管理器 復(fù)制sos.exe到磁盤 自動(dòng)運(yùn)行木馬下載器變種YWS(Trojan.DL.Win32.Autorun.yws)”病毒
在任務(wù)欄處點(diǎn)擊右健,發(fā)現(xiàn)任務(wù)管理器被禁用為灰色,使用三鍵合一,發(fā)現(xiàn)仍然不能進(jìn)入。
在注冊(cè)表里找到
HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\DisableTaskMgr
并刪除就好了
如果是中了木馬
癥狀:
對(duì)客戶端殺毒時(shí),碰到一個(gè)QQ病毒(W32/Qeds!keylog),導(dǎo)致本地的任務(wù)管理器變成灰色不可使用,直接通過(guò)開(kāi)始 -> 運(yùn)行,想通過(guò)命令行方式輸入“taskmgr”,彈出“任務(wù)管理器已被管理員禁用”的對(duì)話框,同樣的,輸入“regedit”,也彈出“注冊(cè)表編輯已被管理員禁用”,無(wú)法修改注冊(cè)表和查看當(dāng)前運(yùn)行的進(jìn)程。
解決辦法:
開(kāi)始 -> 運(yùn)行,輸入“gpedit.msc”打開(kāi)本地組策略,用戶配置 -> 系統(tǒng),找到“阻止訪問(wèn)注冊(cè)表編輯工具”,將此項(xiàng)禁用掉,再找到用戶配置 -> 系統(tǒng) -> Ctrl+Alt+Del,找到“刪除任務(wù)管理器”并禁用即可,如果是Windows 2000,刪除任務(wù)管理器選項(xiàng)的位置在用戶配置 -> 系統(tǒng) -> 登錄/注銷中。
剩下就是殺毒了。
病毒禁用任務(wù)管理器 復(fù)制sos.exe到磁盤
據(jù)瑞星全球反病毒監(jiān)測(cè)網(wǎng)介紹,近日有一個(gè)病毒特別值得注意,它是:“自動(dòng)運(yùn)行木馬下載器變種YWS(Trojan.DL.Win32.Autorun.yws)”病毒。該病毒禁用任務(wù)管理器,通過(guò)U盤傳播。
熱門病毒:
“自動(dòng)運(yùn)行木馬下載器變種YWS(Trojan.DL.Win32.Autorun.yws)”病毒:警惕程度★★★,木馬病毒,通過(guò)網(wǎng)絡(luò)、U盤傳播,依賴系統(tǒng):WINNT/2000/XP/2003。
這是一個(gè)木馬病毒,病毒在運(yùn)行后將systom.exe復(fù)制到系統(tǒng)目錄下,同時(shí)病毒在系統(tǒng)注冊(cè)表中添加啟動(dòng)項(xiàng)實(shí)現(xiàn)自動(dòng)啟動(dòng)。病毒禁用任務(wù)管理器并且隱藏病毒文件,給手工清除帶來(lái)麻煩。當(dāng)用戶瀏覽被病毒修改的文件時(shí),會(huì)自動(dòng)連接到指定的網(wǎng)址下載其它木馬程序。病毒將sos.exe和autorun.inf復(fù)制到磁盤分區(qū)根目錄下,可以通過(guò)U盤傳染。
反病毒專家建議電腦用戶采取以下措施預(yù)防該病毒:
1、建立良好的安全習(xí)慣,不打開(kāi)可疑郵件和可疑網(wǎng)站;
2、很多病毒利用漏洞傳播,一定要及時(shí)給系統(tǒng)打補(bǔ)??;
3、安裝專業(yè)的防毒軟件升級(jí)到最新版本,并打開(kāi)實(shí)時(shí)監(jiān)控程序;
4、為本機(jī)管理員賬號(hào)設(shè)置較為復(fù)雜的密碼,預(yù)防病毒通過(guò)密碼猜測(cè)進(jìn)行傳播。
5、打開(kāi)防護(hù)中心開(kāi)啟全部防護(hù),防止病毒通過(guò)IE漏洞等侵入計(jì)算機(jī)。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。