1.修改注册表 $ ^2 |  q' V3 _# M
. u4 I$ r3 i- N) ~9 ^" R* O! h( I
    打开“注册表编辑器”,找到[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System],在右侧窗格中创建名为DisableTaskMgr的Dword值,将其值设置为1即可禁用“任务管理器”,设置为0则为启用。 ! Q+ ^1 D7 G5 M. q) B

2.使用组策略3 ^9 Q5 m: u" h+ U; Z" m
( V7 ^* g9 H" d& Y1 u/ p+ f
    在开始菜单“运行”对话框中键入"gpedit.msc"打开“组策略”设置。
展开“本地计算机策略”→“用户配置”→“管理模板”→“系统”→“Ctrl+Alt+Del选项”,双击右边的“删除任务管理器”,选择“属性”中的“已启用”即可;设置为“未设置”或“已禁用”即可解禁 ( J$ ]1 }! |1 g
& |9 j+ O7 z# ~/ F; A* l. J
    如果恢复后的管理器很简洁,就一个窗口,没有标题栏,也没有上面一排的“文件”“选项”“查看”等菜单,更没有“应用程序”“进程”等标签请双击该窗口的边框即可。

以上两种方法根本解决不了问题

后来测试另外一种方法解决问题:

1.打开CMD.输入命令tasklist并回车,系统会列出目前正在运行的进程信息

2.查看可疑进程,发现VSNI197.exe,很显然是病毒。

3.输入命令taskkill /f /im VSNI197.exe回车,提示成功,将其终止掉

4.搜索VSNI197.exe,用杀毒软件将其粉碎掉

5.打开服务窗口,查找可疑的服务,将其停止运行。

 posted on 2009-04-05 00:04  dongpo  阅读(1982)  评论(0编辑  收藏  举报