十八里店乡现任乡长:一个有着多年中毒经验的人的疑惑

来源:百度文库 编辑:高考问答 时间:2024/04/28 15:05:23
我的电脑自从一次突然断电而被迫不正常关机后,第二次开机时,打开“我的电脑”,以前里面都有本地磁盘、可移动磁盘、扫描仪和照相机之类的分类,但这次开机时全部的磁盘都堆在一起。请问这是病毒吗?我在安全模式下用金山2006扫描不出来,那为什么有这种情况呢?

还有,我打开WINDOWS的进程,发现几个程序,这都是什么程序呢?
mmc.exe user
winlogon.exe system
lsass.exe system
vttrayp.exe system
……
谢谢huyaqun的回答!还有前面两位的回答也很好!本来已经想设置为最佳答案了,但还有最后两个问题想问:如何删除一个进程呢?仅仅是结束就可以了吗?我用的是xp,呵呵。怎样判断它是系统进程还是病毒进程呢?sorry,我是不是问得太多了……

第一个问题:这不是病毒,所以扫描不出来。
第二个问题:不正常的关机会导致很多用户设置不能被保存(用户设置包括让“我的电脑”里面的东西根据分类显示)
我们在关闭电脑过程中会经常看到[..保存用户设置]
为了能够让我的电脑里面的东西按分类显示:如果你的操作系统是xp(我想很可能是xp操作系统),那么你可以进入我的电脑,先选择弹出菜单中[排列图标]中的[类型];
然后再在空白处右击鼠标,选择弹出菜单中[排列图标]中的[按组排列];这样你就又可以看到像以前那样的显示方式了。
第三个问题:
①mmc.exe是Windows管理控制程序,是显示管理插件的控制面板,例如驱动器管理。这不是纯粹的系统程序,对你来说可以终止它,终止它还会比较安全,因为这是在管理计算机时用的。如果你没有自己在管理计算机,那就是别人在管理。
②WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。
注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议删除。
③lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。
注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
④vttrayp.exe 不是系统自带的进程 不过你可以先结束这个进程试一试 看看会有什么程序被关掉或者其他什么影响。
鉴于你用的是金山2006,如果是正版请积极更新该软件,这样你的计算机会比较安全些。你还可以找一些系统安全设置方面的文章,多做一些安全设置。

有最简单的解决方法:
1.打开我的电脑,右击鼠标,选择"排列图标-类型"
在"查看",选择“平铺”或“图标”
2.在“运行”输入msconfig,把除IMJPMIG和ctfmon的钩去掉,不要重启
3.在“开始-搜索”输入可疑进程文件名,剪接到“回收站”,清空之。
4.在运行处输入"regedit"找到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除除IMJPMIG和ctfmon外,你上边列出的几个无用键值
5.重启电脑
就我个人认为这种杀毒方法比很多杀毒软件都彻底,希望帮到你
补充:直接在"regedit"找到地址的RUN选项,在右边的窗口里删除就好,一般除IMJPMIG和ctfmon外都可以删掉.我说的就是XP

呵呵,这个不是病毒问题,
是电脑有故障了,
你可以用chkdsk命令扫描一下系统分区,
会查出不少错误地