沧州纪检委董海龙简历:任务管理器没禁用了~运行也不好使

来源:百度文库 编辑:高考问答 时间:2024/04/30 08:48:30
任务管理器没禁用了
运行也被禁了

还有什么方法能把运行弄出来???

XP:在“开始”菜单中的“运行”对话框中输入“gpedit.msc”命令,就会启动“组策略”设置窗口。在组策略窗口中,执行“本地计算机策略→用户配置→管理模板→系统→Ctrl+Alt+Del选项”命令。在右边的“删除任务管理器”的属性中,设置为“已启用”。如果有人按Ctrl+Alt+Del键的时候,系统就会禁止操作,从而防止对任务管理器的错误操作。在“Ctrl+Alt+Del选项”中,还有另外三个可供设置项,分别是“删除锁定计算机”,“删除改变密码”,“删除注销”,通过修改这三项的属性,可以实现相对应的功能。

2000,在“开始”菜单中的“运行”对话框中输入“gpedit.msc”命令,就会启动“组策略”设置窗口。在组策略窗口中,执行“本地计算机策略→用户配置→管理模板→系统→登录注销”命令。在右边的“禁用任务管理器”的属性中,设置为“已启用”。

控制面板—〉任务栏和开始菜单—〉开始菜单—〉经典开始菜单—〉自定义—〉高级菜单选项—〉“显示运行”前面打勾—〉确定

楼主说的不太清楚,不过我猜有两种可能:
1.是病毒。
如Repar就有这个效果:
它是一种蠕虫。通过网络共享进行传播。该病毒运行后,硬盘会频繁读写,导致系统变慢。并将所有盘共享,导致系统不安全。

1、将自身复制到以下目录:
%WindowsRoot%\viewer.exe
%WindowsRoot%\system32\N0TEPAD.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\startup.pif
并每五秒删除再复制这几个文件。

2、每五秒钟尝试在注册表中添加如下键值:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"runreper" = "%WindowsRoot%\viewer.exe"
使得病毒在每次开机时自动运行

HKCR\txtfile\shell\open\command\
"默认" = "%WindowsRoot%\system32\N0TEPAD.exe"
使得用户在打开记事本时,运行病毒

3、每五秒尝试在每个盘的根目录下生成两个文件:
reper.exe
autorun.inf
使得用户双击盘符时,运行病毒。

4、查找含有以下字符的进程,并将其结束:
kill
womcc

木马

任务
prcview.exe
进程
proc
ntvdm.exe
cmd.exe
task
regedit.exe

5、尝试创建如下互斥量:
Mycodes

6、修改AutoExec.Bat,作以下操作:

1)尝试添加user用户到系统管理员,并将当前用户名反序。
如当前用户名为 Administrator 则Autoexec.bat会出现以下字样:
net localgroup administrators user /add
net user rotartsinimdA /add
net localgroup administrators rotartsinimdA /add
net user Administrator /delete
2)共享所有盘。如:
net share a=a: /unlimited
3)并在C盘跟目录生成如readme.txt文件,其内容为:
Let's share the virus... *^^_^^*...and No KeyWords...

2.打开system32下gpedit.msc文件,用户配置->管理模板->任务栏和开始菜单->双击右侧"从开始菜单中删除运行菜单"->选择"已禁用"