论文部分内容阅读
一、解决RAR不关联问题
(1)下载并安装SubInACL。
(2)在C:Program FilesWindows Resour
ce KitsTools文件夹下创建一个名为reset.cmd的文件。
(3)编辑reset.cmd文件,将下面的内容复制进去。
subinacl/subkeyreg HKEY_LOCAL_
MACHINE /grant=administrators=f
subinacl /subkeyreg HKEY_CURRENT
_USER /grant=administrators=f
subinacl /subkeyreg HKEY_CLASSES_
ROOT /grant=administrators=f
subinacl /subdirectories %SystemDrive
% /grant=administrators=f
subinacl /subkeyreg HKEY_LOCAL_MA
CHINE /grant=system=f
subinacl /subkeyreg HKEY_CURRENT_
USER /grant=system=f
subinacl /subkeyreg HKEY_CLASSES_
ROOT /grant=system=f
subinacl /subdirectories %SystemDrive
% /grant=system=f
(4)双击reset.cmd文件,自动运行reset.cmd文件。
(5)运行完之后,点击“开始”、“运行”,输入regsvr32 jscript.dll会弹出一个框提示loder seccess!
再输入regsvr32 vbscript.dll同上,返回。刷新,发现以前的问题解决了。
如果运行上述命令弹出“JSCRIPT.DLL中的DLLREGISTERSERVER失败”,重复上面4步即可,至此问题彻底解决!
二、IE无法在新窗口打开链接
关闭所有IE窗口。点击“开始”、“运行”,输入以下命令:
Regsvr32 urlmon.dll
Regsvr32 actxprxy.dll
Regsvr32 shdocvw.dll
Regsvr32 oleaut32.dll
怎么样,OK了吧!
三、磁盘打不开解决方案
1.重新启动电脑
如果各分区下有autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2.在文件类型中重新设置打开方式(以XP为例)
打开我的电脑→工具→文件夹选项→文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”操作里填写“open”(这个可随意填写,如果有 “open”且指向的是其他陌生的“.exe”文件则有可能指向的是木马,那就选择“编辑”),用于执行操作的应用程序里填写“explorer.exe”,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看一下,是不是已恢复正常?
3.注册表法
(1) 对于分区不能双击打开者:开始→运行→输入regedit,找到“HKEY_CLASSES_ROOTDriveshell”,将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
(2) 对于文件夹不能双击打开者:开始→运行→输入regedit,找到“HKEY_CLASSES_ROOTDirectoryshell”,将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
四、火狐插件删除步骤
菜单栏工具→Internet Explorer 选项→程序→管理加载项→在“显示”里选 Internet Explorer 中当前加载的加载项,在下面把名称为{E1CB9A2C-95B6-42A9-A58E0-8F69D
5EOED38}、文件名为zqvcljnbfdwkd.dll 这一项和名称为DragSearch BHO、文件名为YDRAGS~1.DLL 这一项改为“禁用”就好了。
五、解决IE重启动问题
在开始运行以下命令:
regsvr32 Shdocvw.dll
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 browseui.dll
逐一运行,即可解决问题。
六、杀进程无敌命令
Windows自带的工具就能杀大部分进程。
c:>ntsd -c q -p PID
只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从2000开始就是系统自带的用户动态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。Ntsd 按照惯例也向软件开发人员提供,只有系统开发人员使用此命令。
用法:开个cmd.exe窗口,输入:ntsd -c q -p PID
把最后那个PID改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器→进程选项卡→查看→选择列→勾上“ID(进程标识符)”,然后就能看见了。
七、隐藏文件后常规办法无法找到文件
病毒文件为了保护自己总是把自己隐藏起来,把文件属性设置成隐藏,通常我们查看隐藏文件的方法是:资源管理器→工具→文件夹选项→查看→显示隐藏文件即可,但是很多病毒通过修改注册表使我们这步操作失效!还是无法看到隐藏文件,下面的操作就是让我们如何通过修改注册表让隐藏的文件原形毕露。
首先要显示出被隐藏的系统文件 :开始→运行→输入regedit→确定→打开注册表编辑器。
找到HKEY_LOCAL_MACHINE\SoftwareMicrosoftwindowsCurrentVersion\explorerAdvanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1。
回到桌面进入资源管理器→工具→文件夹选项→查看→显示隐藏文件→可以看到病毒文件了吗?
如果不可以不要急,原因可能是病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0! 我们上面的修改就没有起作用。
八、登录后自动注销、反复注销的解决方法
出现这个问题的原因是把userinit.exe启动删除了(userinit.exe是用来管理用户启动的)。尝试从安装光盘里面提取userinit.exe文件,然后放到%systemroot%/system32目录里面看看是不是解决了。
具体方法:
(1) 用Windows 2000(或者Windows XP/2003)安装光盘引导系统,在“欢迎使用安装程序”的界面上按“R”键,选择修复。
(2) 然后按“C”键选择使用故障恢复控制台。
(3) 键入一个数字,选择某个Windows 安装,通常是“1”。然后输入管理员密码。
(4) 进入system32目录,输入命令:
del userinit32.exe
copy userinit.exe userinit32.exe
(5) 重启系统,问题即可解决。
九、解决系统提示“内存不能为read”
方案一:
开始→运行→输入cmd,然后依此输入下列命令。
(1) 输入:for %1 in (%windir%system32*.ocx) do regsvr32 /s %1
(2) 再输入:for %1 in (%windir%system32*.dll) do regsvr32 /s %1
第2条输入后要好久,耐心等候,但也可能需要重启后整个效果才会出来。
方案二:
(1) 先打开一个网页(随便一个网页即可)。
(2) 打开菜单栏的工具子菜单,选中Internet选项,有个高级选项卡,选中。找到浏览类,把浏览类下的启用第三方扩展的对号去掉。确定,再重启一下就可以了。
(上网→工具→Internet选项→高级→启用第三方扩展的对号(勾掉)→确定→重启)
十、Word菜单栏不见了——找回方法
Word的菜单栏不见了,重装,把模板文件从别的电脑上拷过来都不行。下面就是解决方法:
运行→输入regedit,进入注册表,找到HKEY_CURRENT_USERsoftwaremicrosoft
office9.0worddata,把data 项名改成olddata,重新打开word就可以了。
十一、WIN2000系统登录时出现提示:本机安全策略不允许交互式登录
解决方法:
控制面板→管理工具→本地安全策略→本地策略→用户权力指派→本地登录:选择everyone或把你自己的用户加进去就OK了。
(1)下载并安装SubInACL。
(2)在C:Program FilesWindows Resour
ce KitsTools文件夹下创建一个名为reset.cmd的文件。
(3)编辑reset.cmd文件,将下面的内容复制进去。
subinacl/subkeyreg HKEY_LOCAL_
MACHINE /grant=administrators=f
subinacl /subkeyreg HKEY_CURRENT
_USER /grant=administrators=f
subinacl /subkeyreg HKEY_CLASSES_
ROOT /grant=administrators=f
subinacl /subdirectories %SystemDrive
% /grant=administrators=f
subinacl /subkeyreg HKEY_LOCAL_MA
CHINE /grant=system=f
subinacl /subkeyreg HKEY_CURRENT_
USER /grant=system=f
subinacl /subkeyreg HKEY_CLASSES_
ROOT /grant=system=f
subinacl /subdirectories %SystemDrive
% /grant=system=f
(4)双击reset.cmd文件,自动运行reset.cmd文件。
(5)运行完之后,点击“开始”、“运行”,输入regsvr32 jscript.dll会弹出一个框提示loder seccess!
再输入regsvr32 vbscript.dll同上,返回。刷新,发现以前的问题解决了。
如果运行上述命令弹出“JSCRIPT.DLL中的DLLREGISTERSERVER失败”,重复上面4步即可,至此问题彻底解决!
二、IE无法在新窗口打开链接
关闭所有IE窗口。点击“开始”、“运行”,输入以下命令:
Regsvr32 urlmon.dll
Regsvr32 actxprxy.dll
Regsvr32 shdocvw.dll
Regsvr32 oleaut32.dll
怎么样,OK了吧!
三、磁盘打不开解决方案
1.重新启动电脑
如果各分区下有autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2.在文件类型中重新设置打开方式(以XP为例)
打开我的电脑→工具→文件夹选项→文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”操作里填写“open”(这个可随意填写,如果有 “open”且指向的是其他陌生的“.exe”文件则有可能指向的是木马,那就选择“编辑”),用于执行操作的应用程序里填写“explorer.exe”,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看一下,是不是已恢复正常?
3.注册表法
(1) 对于分区不能双击打开者:开始→运行→输入regedit,找到“HKEY_CLASSES_ROOTDriveshell”,将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
(2) 对于文件夹不能双击打开者:开始→运行→输入regedit,找到“HKEY_CLASSES_ROOTDirectoryshell”,将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
四、火狐插件删除步骤
菜单栏工具→Internet Explorer 选项→程序→管理加载项→在“显示”里选 Internet Explorer 中当前加载的加载项,在下面把名称为{E1CB9A2C-95B6-42A9-A58E0-8F69D
5EOED38}、文件名为zqvcljnbfdwkd.dll 这一项和名称为DragSearch BHO、文件名为YDRAGS~1.DLL 这一项改为“禁用”就好了。
五、解决IE重启动问题
在开始运行以下命令:
regsvr32 Shdocvw.dll
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 browseui.dll
逐一运行,即可解决问题。
六、杀进程无敌命令
Windows自带的工具就能杀大部分进程。
c:>ntsd -c q -p PID
只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从2000开始就是系统自带的用户动态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。Ntsd 按照惯例也向软件开发人员提供,只有系统开发人员使用此命令。
用法:开个cmd.exe窗口,输入:ntsd -c q -p PID
把最后那个PID改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器→进程选项卡→查看→选择列→勾上“ID(进程标识符)”,然后就能看见了。
七、隐藏文件后常规办法无法找到文件
病毒文件为了保护自己总是把自己隐藏起来,把文件属性设置成隐藏,通常我们查看隐藏文件的方法是:资源管理器→工具→文件夹选项→查看→显示隐藏文件即可,但是很多病毒通过修改注册表使我们这步操作失效!还是无法看到隐藏文件,下面的操作就是让我们如何通过修改注册表让隐藏的文件原形毕露。
首先要显示出被隐藏的系统文件 :开始→运行→输入regedit→确定→打开注册表编辑器。
找到HKEY_LOCAL_MACHINE\SoftwareMicrosoftwindowsCurrentVersion\explorerAdvanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1。
回到桌面进入资源管理器→工具→文件夹选项→查看→显示隐藏文件→可以看到病毒文件了吗?
如果不可以不要急,原因可能是病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0! 我们上面的修改就没有起作用。
八、登录后自动注销、反复注销的解决方法
出现这个问题的原因是把userinit.exe启动删除了(userinit.exe是用来管理用户启动的)。尝试从安装光盘里面提取userinit.exe文件,然后放到%systemroot%/system32目录里面看看是不是解决了。
具体方法:
(1) 用Windows 2000(或者Windows XP/2003)安装光盘引导系统,在“欢迎使用安装程序”的界面上按“R”键,选择修复。
(2) 然后按“C”键选择使用故障恢复控制台。
(3) 键入一个数字,选择某个Windows 安装,通常是“1”。然后输入管理员密码。
(4) 进入system32目录,输入命令:
del userinit32.exe
copy userinit.exe userinit32.exe
(5) 重启系统,问题即可解决。
九、解决系统提示“内存不能为read”
方案一:
开始→运行→输入cmd,然后依此输入下列命令。
(1) 输入:for %1 in (%windir%system32*.ocx) do regsvr32 /s %1
(2) 再输入:for %1 in (%windir%system32*.dll) do regsvr32 /s %1
第2条输入后要好久,耐心等候,但也可能需要重启后整个效果才会出来。
方案二:
(1) 先打开一个网页(随便一个网页即可)。
(2) 打开菜单栏的工具子菜单,选中Internet选项,有个高级选项卡,选中。找到浏览类,把浏览类下的启用第三方扩展的对号去掉。确定,再重启一下就可以了。
(上网→工具→Internet选项→高级→启用第三方扩展的对号(勾掉)→确定→重启)
十、Word菜单栏不见了——找回方法
Word的菜单栏不见了,重装,把模板文件从别的电脑上拷过来都不行。下面就是解决方法:
运行→输入regedit,进入注册表,找到HKEY_CURRENT_USERsoftwaremicrosoft
office9.0worddata,把data 项名改成olddata,重新打开word就可以了。
十一、WIN2000系统登录时出现提示:本机安全策略不允许交互式登录
解决方法:
控制面板→管理工具→本地安全策略→本地策略→用户权力指派→本地登录:选择everyone或把你自己的用户加进去就OK了。