Windows 7,中文名稱視窗7,是由微軟公司(Microsoft)開發(fā)的操作系統(tǒng),內(nèi)核版本號(hào)為Windows NT 6.1。Windows 7可供家庭及商業(yè)工作環(huán)境:筆記本電腦 、平板電腦 、多媒體中心等使用。Windows 7可供選擇的版本有:入門版(Starter)、家庭普通版(Home Basic)、家庭高級(jí)版(Home Premium)、專業(yè)版(Professional)、企業(yè)版(Enterprise)(非零售)、旗艦版(Ultimate)。 注冊(cè)表、任務(wù)管理器打不開或是硬盤占用無故變大,用殺軟殺出木馬若干后,只有任務(wù)管理器還是打不開,現(xiàn)象不是那種彈出管理器的外觀馬上就消失,而是鼠標(biāo)只輕輕地閃一下就沒任何反應(yīng)了,具體癥狀如下:
用regedit或Gpedit.msc設(shè)定任務(wù)管理器的方法無效,拷貝新的taskmgr.exe到system32.dllcache同樣無效,安全模式下也同樣老樣子,Windows 7光盤修復(fù)安裝無效,網(wǎng)上下一個(gè)管理器也沒用。
其實(shí)這種情況只要一個(gè)可以正常運(yùn)行的exe文件,把它改名為taskmgr.exe后,就同樣變成這個(gè)現(xiàn)象了,只要taskmgr.exe改個(gè)名字abc.exe就可以運(yùn)行了,但是把另一個(gè)文件比如notepad.exe改成taskmgr.exe就運(yùn)行不了。
這就是典型的映像劫持,原理是木馬病毒做了映像劫持,把很多可執(zhí)行程序映像到了ntsd.exe這個(gè)文件上,所以打不開,ntsd.exe是 Windows系統(tǒng)自帶的調(diào)試命令,應(yīng)該是中了病毒后被病毒調(diào)用這個(gè)命令終止了進(jìn)程。解決方法很簡單,打開注冊(cè)表編輯器,依次定位到

hkey_local_machine/Software/Microsoft/Windows/NTCurrentVersionImage/File/Execution Options,然后將Image File Execution Options下面的項(xiàng)目全部清除然后下最新的殺軟查殺木馬即可解決問題。
windows 7 的設(shè)計(jì)主要圍繞五個(gè)重點(diǎn)——針對(duì)筆記本電腦的特有設(shè)計(jì);基于應(yīng)用服務(wù)的設(shè)計(jì);用戶的個(gè)性化;視聽娛樂的優(yōu)化;用戶易用性的新引擎。 跳躍列表,系統(tǒng)故障快速修復(fù)等,這些新功能令Windows 7成為最易用的Windows。
|