用注册表来管理系统配置,主要是为了提高系统的稳定性,平时 *** 作系统出现的一些问题,诸如系统无法启动、应用程序无法运行、系统不稳定等情况,很多都是因为注册表出现错误而造成的,而通过修改相应的数据就能解决这些问题。
你这种情况如果不是中病毒了,那就是注册表出现错误,你有备份的话,恢复下就可以了。如果没有备份,那么就看下面。
这个问题是不难理解的,比方说一家公司你可能在电脑上安装了太多好多程序,有时候他们的程序之间是需要互相协作的,你只要保持一个开,当你开启这个程序的时候,相关的其他你已经禁止开机启动的程序,为了完成你的目的也会相应地一起工作,比如说如果我你把阿里的程序禁止了它,你打开淘宝的时候,可能淘宝网页儿会要求启动这个程序。再比如说你把迅雷看看禁止开机启动,但是当你打开迅雷下载东西的时候,可能迅雷看看也就启动了哈,程序之间是互相协作的,如果你想禁止所有的,你就需要找出它们之间内在的关系哦。ლ(╹◡╹ლ)
想查清原因,可以试试 ProcessMonitor 或是之类的系统进程和注册表监视器, 记录一个会延迟的程序, 检测所有那个程序调用的文件和动态数据库,还有注册表, 肯定能查清楚原因
exe文件删掉后,windows *** 作系统并不会自动结束掉该exe对应的进程。
只有你显示的调用TerminateProcessAPI后才会结束进程
其他情况下,除非关机,否则进程不会结束,删除exe进程也不会结束
iexploreexe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexploreexe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexploreexe也有可能是TrojanKillAVB病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。
这个东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器就是IEXPLOREEXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLOREEXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。
系统进程--伪装的病毒 iexploreexe
TrojanPowerSpiderac 破坏方法:密码解霸V810。又称“密码结巴”。偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1、系统进程中有iexploreexe运行,注意,是小写字母;
2、搜索该程序iexploreexe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1、到C:\\WINDOWS\\system32下找到ixploreexe 和 psinthkdll 完全删除之。
2、到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion \\Run “mssysint”= iexploreexe,删除其键值。
以下是系统正常的进程,再就是包括一些软件或程序的进程了
1svchostexe
进程文件:svchost或者svchostexe
进程名称:microsoft service host process
描述:svchostexe是一个属于微软windows *** 作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。注意:svchostexe也有可能是w32welchiaworm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0stexe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
2IEXPLOREEXE
进程文件:iexplore或者iexploreexe
进程名称:microsoft internet explorer
描述:iexploreexe是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexploreexe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。注意iexploreexe也有可能是木马killavb病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面
3rundll32exe
进程文件:rundll32或者rundll32exe
进程名称:microsoftrundll32
描述:rundll32exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32exe也可能是w32mirootworm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面
4ctfmonexe
名称: alternative user input services
描述: ctfmonexe是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
5WINLOGONEXE
进程文件:winlogon or winlogonexe
进程名称:microsoft windows logon process
描述:winlogonexe是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。注意:winlogonexe也可能是w32netskyd@mm蠕虫病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建smtp引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32下面
6wdfmgrexe
进程文件:wdfmgr或者wdfmgrexe
进程名称:windows driver foundation manager
描述:wdfmgrexe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
7algexe
进程文件:alg 或者 algexe 进程名称: application layer gateway service 描述: algexe是微软windows *** 作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
8smssexe
进程文件:smss或者smssexe
进程名称:session manager subsystem
描述:smssexe是微软windows *** 作系统的一部分。该进程调用对话管理子系统和负责 *** 作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smssexe也可能是win32ladexa木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
9explorerexe
进程文件:explorer或者explorerexe
进程名称:microsoft windows explorer
描述:explorerexe是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。注意:explorerexe也有可能是w32codered和w32mydoomb@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面
10csrssexe
进程文件:csrss或者csrssexe
进程名称:microsoft client/server runtime server subsystem
描述:csrssexe是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrssexe也有可能是[email=w32netskyab@mm]w32netskyab@mm[/email]、w32webus木马、win32ladexa等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
11lsassexe
进程文件:lsass或者lsassexe 进程名称:local安全等级作者ityservice 描述:lsassexe是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
12CONIMEEXE
这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conimeexe是一个bfghost10远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。
13wmiprvseexe
进程文件:wmiprvse或者wmiprvseexe 进程名称: microsoft windows management instrumentation 描述: wmiprvseexe是微软windows *** 作系统的一部分。用于通过winmgmtexe程序处理wmi *** 作。这个程序对你系统的正常运行是非常重要的。
你可以查看一些进程的路径的,有些软件的进程是在服务项里设置成自动启动的,只要通过服务项把其改为手动或者干脆禁用就可以了这样一些进程就会被除关掉的不过具体要看关闭哪一些进程的
一般情况下打不开任务管理器有两方面的因素:
1、任务管理器的运行文件丢失:
任务管理器的运行文件是%systemroot%\system32\taskmgrexe,但是当这个文件被更名或者被删除就会无法直接运行任务管理器。只有从他机拷贝该任务管理器运行文件taskmgrexe到%systemroot%\system32
2、权限方面的原因:
“组策略”法,请按照下面步骤进行组策略 *** 作:
1、点击『开始』菜单
2、点击“运行”并键入"gpeditmsc"(不包括双引号)后确定
3、在“组策略”中依次展开
"本地计算机"策略/用户配置/管理模板/系统/ctrl+alt+del
选项
4、在该列表中打开
删除“任务管理器”
的属性
5、在
删除“任务管理器”
属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。
注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键ctrl+alt+del之后会d出题目为“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。
“注册表”法,请按照下面步骤进行注册表编辑 *** 作:
1、点击『开始』
2、点击“运行”并键入"regedit"(不包括双引号)后确定
3、在“注册表编辑器”中依次展开
hkey_current_user\software\microsoft\windows\currentversion\policies\
在该注册表项下建立名为
system
的项(如在policies分支下已有system项,则无须此步骤)
在
system
项下建立名为
disabletaskmgr
的“字串符值”或者“dword值”
键值为1则禁止任务管理器,键值为0则不禁止。
以上就是关于打开程序没有窗口出现,但任务管理器有进程!全部的内容,包括:打开程序没有窗口出现,但任务管理器有进程!、很多程序没有设置开机自动开启,但还是有进程、为什么打开程序没有窗口,但进程里有其进程等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)