- 相干保举
WindowsXP操纵体系总结
篇一:Windows XP操纵体系中能够碰见的题目标总结
咱们在操纵winxp操纵体系的历程中,能够碰到各类百般的题目,下文中对咱们碰到的这些题目总结了下,咱们能够参考。
1、加快XP的开关机
1)延长期待时辰
开启注册表编辑器,找到 HKEY_LOCAL_MACHINESystemCurrentControlSetControl, 将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 )
找到 HKEY_CURRENT_USERControl PanelDesktop 键,将右侧视窗的
WaitToKillAppTimeout 改成 1000, ( 原设定值:20000 )即封闭法式时仅期待1秒。将 HungAppTimeout 值改成:200( 原设定值:5000 ), 表现法式犯错时期待0.5秒。
2)让体系主动封闭遏制回应的程式。
翻开注册表 HKEY_CURRENT_USERControl PanelDesktop 键, 将 AutoEndTasks 值设为 1。 ( 原设定值:0 )
3)MsConfig。大大都朋友都应当熟悉MsConfig了,这是一个体系内置的Windows设置东西。点击起头菜单,挑选“运转”,而后在录入框中敲入“msconfig”回车。咱们要脱手脚的是(启动)选项卡,点击它,这个选项卡中显现了Windows启动时运转的统统法式。这里不一个法式对Windows来讲是存亡悠关的,以是安心斗胆地把不要的去掉。把局部勾勾去掉今后,Windows启动会快些,同时余暇的体系资本也会多出一些。
2、手动指定历程顺序查抄
同时按下Control+Alt+Delete三个键,而后点击“Processes(历程)”选项卡,能够看到一个如上图所示的对话框,在这里能够看到今朝正在运转的统统历程。若是要为一个法式分派更多的历程时辰,如3d/33.shtml' target='_blank' class='article'>3D Studio Max,只要右键 点击这个历程,再把鼠标指针向下挪动到“Set Priority>(设置优先级)”
3、点窜IE的标题栏
即在IE阅读器最上方的蓝色横条里做告白,而不是显现默许的“[M$] Internet Explorer”。这类点窜很是罕见,有人也特地针对它体例了反点窜的法式。
注册表法
HKEY_LOCAL_MACHINESoftware[M$]Internet ExplorerMain
HKEY_CURRENT_USERSoftware[M$]Internet ExplorerMain在注册表中找到以上两处主键,将其下的“Window Title”主键删除,并封闭统统翻开的IE阅读器窗口再从头翻开就能够看到结果。
4、此刻有些网站,岂但改标题,改主页地点,还居然点窜注册表,让IE的良多设置选项禁用(变灰),下面是点窜注册表开锁的的体例:
[HKEY_CURRENT_USER SoftwarePolicies[M$]Internet ExplorerControl Panel]
"HomePage"=dword:00000000
既将HomePage的键值改成“0”(“1”为禁用)。
现实上在[HKEY_CURRENT_USERSoftwarePolicies[M$]中,缺省只要主键“SystemCertificates”,而“Internet Explorer”是不的,只要想节制某些功效时才加上的。
如IE另有别的设置被禁用,良多原来能够改的都变成“灰色”,不如间接将主键“Internet Explorer”一删了之。
5、XP Prefetcher
Windows XP自带了一个名为Prefetcher的办事,这个办事办理着Windows启动时的法式初始,此中指定的法式能够在今后操纵中疾速载入。Prefetcher在默许环境下便是翻开的,不过它的机能还能够进一步晋升。翻开注册表编辑器,在注册表中找到:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory
ManagementPrefetchParameters,此中有一个键值名为EnablePrefetcher,大都环境下它的.值是3。保举设置值是5,在我的机子上,设为5的时辰使命状况最好。能够随意尝尝差别的数值,直到找到最合适本身机子的值为止。
也能够把Prefetcher禁用掉,只要把值设为0就能够够了。不过,除非是为了测试用处,普通人都不会傻到把它设为0。
这是一个相称好的优化,Windows XP内置了对.ZIP文件的撑持,咱们能够把zip文件当做文件夹阅读。不过,体系要操纵局部资原来实现这一功效,是以禁用这一功效能够晋升体系机能。实现体例很是简略,只要打消zipfldr.dll的注册就能够够了,点击起头--运转,敲入: regsvr32 /u zipfldr.dll 。而后回车便可。
6、在[Windows] 启动时显现一个窗口,点必定能力出来
这个设置实在与IE有关,而是[Windows] 的登录提醒窗口,不过比来有些网页对它动上了脑子,在这个窗口里做告白。
注册表法:
起头菜单-运转-输出regedit
HKEY_LOCAL_MACHINESoftware[M$][Windows] CurrentVersionWinlogon在注册表中找到此主键,将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除便可。
7、不加载DLL文件
阅读器在操纵今后常常会有局部DLL文件在内存中缓存好长一段时辰,相称大一局部内存会被不必的DLL文件点用。为了防止这类使命产生,找到注册表以下地位:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
接上去成立一个名为AlwaysUnloadDLL,值为1的双字节值。
若是想要去除这项优化,只要把该键值设为0(也能够爽性把键删掉)。注重:该项优化要在Windows从头启动后才失效。
8、完整封闭Windows XP文件掩护功效。此招慎用
从注册表中找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,点窜“SFCDisable”键值为“FFFFFF9D”,若是须要从头启用该功效,从头设置为“0”就能够够了。
9、点窜IE的上海龙凤419
这个改返来很便利,在IE的设置里就有。比拟费事的是某些网页在阅读者的硬盘里写入法式,使重启计较机后上海龙凤419设置又被改了归去,这时辰可操纵“体系设置装备摆设适用法式”来处置。起头-运转,键入msconfig 点击“必定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑法式启动项,普通电脑启动时就翻开的阿谁网站地点就在外面,把他后面的勾去掉。
10、电脑一启动不翻开IE就主动翻开某个网站,另有良多跳窗。
这是有的网站在你的电脑中写入了法式,电脑一启动就主动运转,若是是WIN98,起头菜单-法式-附件-体系东西-体系信息-东西-体系设置装备摆设适用法式-启动,这里显现的是电脑一启动就运转的法式,阿谁主动翻开的恶心网站的网址就在外面,把他后面的勾去掉,从头启动电脑后就不会再呈现。超等兔子邪术设置软件也能够变动主动运转的法式。
提防
1.由于点窜注册表设置都是用的javascript剧本说话,以是只要禁用它便可。但这类剧本说话操纵普遍,以是倡议在IE的设置中将剧本设为“提醒”。
2.操纵 [Windows2000]的朋友,只要在“节制面板”“-办理东西”“-办事”中禁用Remote Registry Service办事,也没法经由历程阅读网页来点窜你的注册表了。
3.操纵Norton AntiVirus 2002 v8.0杀毒软件,这个版本新增Script Blocking功效,将经由历程IE点窜注册表的代码界说为Trojan.Offensive并予以阻挡。
1、删除Windows强加的附件:
1) 用记事本NOTEPAD点窜winntinfsysoc.inf,用查找/替代功效,在查找框中输出,hide(一个英文逗号紧跟hide),将“替代为”框设为空。并选全数替代,如许,就把统统的,hide都去掉了,
2) 存盘插手,
3)再运转“增加-删除法式”,就会瞥见“增加/删除 Windows 组件”中多出了好几个选项;如许你能够删除好些不必的附件
2、关掉调试器Dr. Watson;
全数线程高低文”以外的全都去掉。不然一旦有法式犯错,硬盘会响好久,并且会占用良多空间。若是你之前碰到过这类环境,请查找user.dmp文件并删掉,能够会免却几十M的空间。这是犯错法式的现场,对咱们没用。而后翻开注册表,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionAeDebug子键分支,双击在它下面的Auto键值称号,将其“数值数据”改成0,最初按F5革新使设置失效,如许就完整来打消它的运转了。
别的蓝屏时呈现的memory.dmp也可删掉。可在我的电脑/属性中关掉BSOD时的DUMP
3、封闭“体系复原”:鼠标右健单击桌面上的“我的电脑”,挑选“属性”,找到“体系复原”,若是你不是老噼里啪啦装置一些软件(莫非你比我还利害??),你也能够去掉,如许能够节流良多几多空间。
4.封闭“休眠撑持”:由于休眠功效占的硬碟空间蛮大的, 以是封闭比拟好, 节制台-->电源选项-->休眠(不要打勾)
单击“起头”→“设置”→“节制面板”。双击“办理东西”→“办事”,翻开后将看到办事列表,有些办事已启动,有些则不。右键单击要设置装备摆设的办事,而后单击“属性”。在“惯例”选项卡上挑选“主动”、“手动”或“禁用”,此中“主动”表现每次体系启动时,Windows XP都主动启动该办事;“手动”表现Windows XP不会主动启动该办事,而是在你须要该办事时手动启动该办事;而“禁用”则表现不许可启动该办事。在现实设置装备摆设时,挑选“手动”或“禁用”都能够实现封闭该办事的目标,保举操纵手动功效,如许你随时能够启动一些姑且须要的办事。
有些办事是Windows XP所必需的,不能封闭,不然将会形成体系瓦解。至于各项办事的功效,咱们能够经由历程双击该办事或将鼠标悬停在该办事名上查抄。具体办事的申明浅近,大师看得懂,能够本身挑选那些要那些不要。点窜的体例是:选中禁用的办事,点右键,选"属性"> "遏制",将"启动范例"设置为"手动"或"已禁用"。 文章清算由【光纤收发器毛病网】
篇二:八大Windows XP操纵体系软件特色
八大Windows XP操纵体系软件特色
本文先容了WindowsXP操纵体系软件的8大特色,此中包罗WindowsXP兼容性好,对老手艺、新产物的撑持杰出、WindowsXP较之前版本有更宁静,更人道化的保证等外容。
windowsXP操纵体系软件有甚么特色呢?下文给出了具体的解答。
在微软(Microsoft)新一代操纵体系Windowsvista体系软件逐步满盈满咱们视线的时辰,WindowsXP,这个曾给咱们带来庞大欢喜与便利的Windows软件正垂垂离咱们而去,而这个曾很是光辉的WindowsXP体系的十大特色,你又晓得几多呢?下面咱们将细心领会WindowsXP操纵体系软件的8大特色:
微软(Microsoft)WindowsXP操纵体系软件
1:WindowsXP兼容性好,对老手艺、新产物的撑持杰出
自微软(Microsoft)在2001年宣布了微软(Microsoft)WindowsXP操纵体系软件,6年的时辰曩昔了,不管此刻时髦的64位手艺仍是双核手艺,微软(Microsoft)WindowsXP操纵体系都能很好低撑持。
XP操纵体系软件底子不须要用户为进级新硬件而从头设置装备摆设体系,不管用户是改换显卡,仍是主板,微软(Microsoft)WindowsXP操纵体系都能无缺无损地运转。并且,它还第姑且辰为用户所要进级的硬件供给相干的法式下载。
2:WindowsXP较之前版本有更宁静,更人道化的保证
若是你用过微软(Microsoft)Windows98操纵体系的话,信任你必然会对那稀里糊涂的蓝屏毛病搞得愁闷之极。可是在微软(Microsoft)WindowsXP操纵体系下,这统统都已变得依然如故。
微软(Microsoft)WindowsXP操纵体系接纳较之微软之前的操纵体系的新的手艺,操纵户的操纵与机械的寒暄加倍友爱,因此防止了操纵体系死机的频仍性。 别的,全新的微软(Microsoft)WindowsXP操纵体系软件也集成了微软
(Microsoft)的防火墙手艺,即操纵户在不装置任何放病毒软件的环境下,微软(Microsoft)WindowsXP操纵体系软件也能保证用户的电脑操纵宁静。
3:WindowsXP具备加倍富丽的界面与加倍丰硕多彩的文娱功效
微软(Microsoft)WindowsXP操纵体系不仅仅只是在宣布的时辰受人接待,6年的时辰曩昔了,它的魅力在现今Vista盛行全国的明天依然受良多人接待,这与它富丽和丰硕多彩的文娱功效是分不开的。
仅仅从界面上,你再去比拟比拟微软(Microsoft)Windows98操纵体系那灰蒙蒙的界面和微软(Microsoft)WindowsXP操纵体系光滑素净的色采界面你就晓得了。
在文娱功效方面,微软(Microsoft)WindowsXP操纵体系第一次集成了
windowsMovieMaker,这让那些对建造视频文件有很大乐趣的朋友找到了福音。别的,它随身自带的WindowsMediaPlayer也是一款相称不错的影音播放软件。 其次,它随身自带的小游戏一向是多年来用户涓滴不感应厌倦的东东,时至本日,有几多白领在余暇之余还会悄悄的玩一玩“纸牌”游戏。
4:WindowsXP首创了操纵体系差别东西版本的先列
咱们晓得,在微软(Microsoft)Windows之前刊行的操纵体系软件和其余平台上操纵的,大多都只是一个单一的版本,而在微软(Microsoft)WindowsXP操纵体系软件下则破了这个先列。微软(Microsoft)WindowsXP操纵体系首发两个版本:微软(Microsoft)WindowsXP专业版和微软(Microsoft)WindowsXP家庭版。
这对微软(Microsoft)Windows今后的操纵体系,包罗此刻很风行的多版本的Vista体系,则开了先列的感化,这也让更多的用户能按照本身的环境挑选合适本身的体系软件,从而节流了相干的用度,也给本身的糊口和进修带来意想不到的收货。
5:WindowsXP操纵体系软件对各类百般的法式的完善归纳
若是你用过苹果的Mac体系或是linux,你就会大白在那样的环境下,对着一堆本身感乐趣的软件、游戏而由于体系不撑持而无可何如的感受了。直到此刻,咱们都不得不认可,微软(Microsoft)的windows操纵体系是现今操纵软件最多最丰硕的体系软件。
最少一半以上的软件公司、游戏公司都只开辟微软(Microsoft)Windows下的软件。固然也有为数少少的公司会开辟其余操纵体系平台下的软件和游戏,都是和微软(Microsoft)Windows比拟,依然太少了。
并且在这些体系下的软件,运转结果能到达微软(Microsoft)Windows下的,那就更少之又少了。
此刻现今微软(Microsoft)Windows操纵体系一向是天下上操纵人数最多的体系软件,生怕和这也有必然的联系关系。
6:微软(Microsoft)WindowsXP体系的办理更便利更快速
在微软(Microsoft)WindowsXP操纵体系下,不管你是想要装置硬件仍是软件,变动设置装备摆设,即便你要从头装置操纵体系如许的题目在微软(Microsoft)WindowsXP体系下都轻而易举。
可视化的'界面,亲热的领导历程,主动化的形式,让你在人不知鬼不觉中就已实现了本身想要做的使命。在体系办理中,只要你悄悄的点击鼠标,你所要做的使命便可在刹时实现。
不管是装置软件仍是体系从头设置装备摆设方面,都不须要你一点一点的报酬干涉干与。在资本的办理中,你统统的资本文件在你眼前一目明了,你再也用不着满天下的去搜索了,你所要最的便是在最初再做最初一遍的查抄。
7:微软(Microsoft)WindowsXP运转速率获得疾速的进步,使命效力获得杰出的改良
微软(Microsoft)在总结之前的操纵体系的经历上,加倍优化了微软(Microsoft)WindowsXP的机能,使XP体系在运转历程中速率都获得较着的进步,即操纵户是在多使命环境下,XP体系的运转速率也较之之前的体系获得了强无力的进步。 用户再也无需再在按下电源的时辰到星巴克去喝完已杯咖啡后返来能力接着实现之前的使命。这给用户带来的效力是之前的体系软件如何也赶不上的。 8:微软(Microsoft)WindowsXP对中文的完善撑持
若是你用过其余平台的操纵体系软件,或是你见过其余平台下运转的操纵体系,那你必定会感觉仍是微软(Microsoft)WindowsXP操纵体系软件对中文的撑持完善。
咱们不难从其余平台下的操纵体系上看到中文的显现是何等的严酷------不是乱码便是不能完完整全的显现,即便不乱码的能显现出来,那显现出来的结果又让人有得普通受的了。
而在微软(Microsoft)WindowsXP操纵体系软件下,中文的显现倒是那末让人对劲。用户很难在微软(Microsoft)WindowsXP体系下找出因体系题目而不能精确显现中文字符的题目来。
微软(Microsoft)WindowsXP操纵体系作为微软(Microsoft)公司旗下一款具备计谋性的操纵体系产物,自它宣布至今已有6个年初,固然现在微软
(Microsoft)WindowsVista正直行其道,可是喜好微软(Microsoft)WindowsXP的用户依然成千上万,让咱们用戴德的心来面临新的时期下的微软(Microsoft)WindowsXP操纵体系。
八大Windows XP操纵体系软件的特色是不是是加倍让大师对咱们常常操纵的windowsXP体系有个透辟领会了呢。
篇三:XP体系几个主要历程的总结
smss.exe Session Manager
csrss.exe 子体系办事器历程
winlogon.exe 办理用户登录
services.exe 包罗良多体系办事
lsass.exe 办理 IP 宁静战略和启动 ISAKMP/Oakley (IKE) 和 IP 宁静驱动法式。(体系办事)
产生会话密钥和授与用于交互式客户/办事器考证的办事按照(ticket)。(体系办事)
svchost.exe 包罗良多体系办事
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(体系办事)
explorer.exe 资本办理器
internat.exe 托盘区的拼音图标
1、alg.exe
alg.exe历程文件是微软Windows操纵体系自带的法式,用于处置微软Windows收集毗连同享和收集毗连防火墙。操纵法式网关办事,为Internet毗连同享和Windows防火墙供给第三方和谈插件的撑持。
alg.exe历程文件是微软Windows操纵体系自带的法式,用于处置微软Windows收集毗连同享和收集毗连防火墙,操纵法式网关办事,为Internet毗连同享和Windows防火墙供给第三方和谈插件的撑持。
alg.exe历程文件内存操纵约4000KB摆布。在Windows XP中,该历程文件位于
C:Windowssystem32体系目次之下,这个法式对你体系的一般运转很是主要的,最好不要竣事此历程。若是此文件出此刻C:windowsalg.exe体系目次下,则能够是病毒。
别的,当alg.exe(或alg)为大写ALG.exe(或ALG)时,将没法上彀(多为无线上彀)。只要将用户刊出后从头登录便可。
2、spoolsv.exe
spoolsv.exe 是Print Spooler的历程,办理统统本地和收集打印行列及节制统统打印使命。若是此办事被停用,本地计较机上的打印将不可用。该历程属 Windows 体系办事。
木马spoolsv历程信息:
描写:这个渣滓软件操纵将msicnmsibm.dll拔出多个历程的体例对体系遏制监控,在system32下建立以下的东西:wmpdrm.dll1116msicnmsibm.dll
msicnube.exemsicnpluginsspoolsvspoolsv.exe(这个还长得像微软打印办事,shit!!)注册表插手以下渣滓:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"spoolsv"="%System%spoolsvspoolsv.exe -printer"
[HKEY_CLASSES_ROOTCLSIDInprocServer32]@="%System%wmpdrm.dll"
[HKEY_CLASSES_ROOTwmpdrm.cfsbho]
[HKEY_CLASSES_ROOTwmpdrm.cfsbho.1][HKEY_CLASSES_ROOTTypeLib]
[HKEY_CLASSES_ROOTInterface]而后每隔4秒摆布对以上东西遏制监控,前后相互照顾,让你无从动手启动项 c:/windows/system32/spoolsv/spoolsv.exe -printercfs2……
相干文件、目次:%System%wmpdrm.dll%System%1116\%System%msicnmsibm.dll%System%msicnube.exe%System%msicnplugins\%System%spoolsvspoolsv.exe%System%spoolsvspoolsv.exe,有一个启动项:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"spoolsv"="%System%spoolsvspoolsv.exe -printer"运转后会调
用%System%msicnmsibm.dll,建立%System%1116目次,备份用。%System%1116目次是备份目次,外面是%System%wmpdrm.dll、%System%msicn
和%System%spoolsvspoolsv.exe的备份。%System%msicnmsibm.dll,会拔出多个指定历程,约莫每4秒钟监督规复文件(从%System%1116目次)和注册表信息(启动项、BHO):
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"spoolsv"[HKEY_CLASSES_ROOTCLSIDInprocServer32]
@="%System%wmpdrm.dll"注:"spoolsv"的数据不会被监督,以是点窜它的数据也不会被规复,只要删除"spoolsv"才会被规复。还能够会从长途办事器下载文件:secp.exe是个装置法式,装置以下文
件:%System%wmpdrm.dll%System%msicnube.exe%System%msicnplugins(目次里4个dll文件)%System%wmpdrm.dll是一个
BHO,%System%msicnube.exe像是卸载法式。别的,在%System%
和%System%msicn目次里另有有一些从长途下载来的cpz、vxd文件,比方:ava.vxdguid.vxdplgset.vxdsafep.vxd%System%wmpdrm.dll作为BHO被挪用后,会测验测验挪用%System%spoolsvspoolsv.exe和%System%msicnmsibm.dll。注:如
果%System%spoolsvspoolsv.exe不被运转或被挪用,也就不会备份复原,仿佛它便是用来备份的。别的……在“起头菜单”>>“法式”里 能够 会有一项“NavAngel”,外面有个快速体例NavAngel.lnk,指向:%System%spoolsvspoolsv.exe -ctrlfun:4,3“增加/删除法式”里有一项“NavAngel”,对应号令是:%System%spoolsvspoolsv.exe -ctrlfun:4,2另有一项“WinDirected 2.0”,对应号令是:%System%spoolsvspoolsv.exe -uninst还能够会有mscache目次,从名字看像是寄存姑且缓存文件的。BHO相干注册表信息:
[HKEY_CLASSES_ROOTCLSID][HKEY_CLASSES_ROOTwmpdrm.cfsbho]
[HKEY_CLASSES_ROOTwmpdrm.cfsbho.1][HKEY_CLASSES_ROOTTypeLib]
[HKEY_CLASSES_ROOTInterface]
辨别本身是不是中毒
1、点起头-运转,输出msconfig,回车,翻开适用设置装备摆设法式,挑选“启动”, 传染今后会在启动项外面发明运转Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框。
2、翻开体系盘,假定C盘,看是不是存在C:WINDOWSsystem32spoolsv文件夹,外面有个spoolsv.exe文件,有“傲讯阅读器帮助东西”的字样申明,一般的spoolsv.exe打印机缓冲池文件应当在C:WINDOWSsystem32目次下。
3,翻开使命办理器,会发明spoolsv.exe历程,并且CPU占用率很高。
断根体例
1、从头启动,开机按F8进入宁静形式。2、点起头-运转,输出cmd,进入dos。操纵rd号令删除以下目次(若是存在)( 在dos窗口下输出:rd(空格)
C:WINDOWSsystem32spoolsv/s,回车,呈现提醒,输出y回车,便可删除全数目次。):C:WINDOWSsystem32msibmC:WINDOWSsystem32spoolsv
C:WINDOWSsystem32akcfsC:WINDOWSsystem32msicn操纵del号令删除下面的文件(若是存在)(比方在dos窗口下输出:del(空格)
C:windowssystem32spoolsv.exe,回车,便可删除被传染的spoolsv.exe,这个文件能够在杀毒竣事后在别的一般的机械上复制一般的spoolsv.exe粘贴到
C:windowssystem32文件夹。):C:windowssystem3
2spoolsv.exe
C:WINDOWSsystem32wmpdrm.dll
3、重启按F8再次进入宁静形式。
(1)桌面右键点击我的电脑,挑选“办理”,点击“办事和操纵法式”-“办事”,右键点击NTservice,挑选“属性”,点窜启动范例为“禁用”。、
(2)点起头,运转,输出regedit,回车翻开注册表,点菜单上的编辑,挑选查找,查找含有spoolsv.exe的注册表名目,删除。能够操纵F3持续查找,将含有spoolsv.exe的注册表名目全数删除。
4、若以上操纵实现后,依然有该历程。
请桌面右键点击我的电脑,挑选“办理”,点击“办事和操纵法式”-“办事”,右键点击print spooler,挑选“属性”,先点“遏制”而后点窜启动范例为手动或“禁用”。随后反复以上步骤。别的处置打算 间接删除C:WINDOWSsystem32spoolPRINTERS 下的文件便可我还碰到一种环境:经查抄,不是以上所描写的病毒,但常常占CPU 100%,可是持续关历程几回,便不再呈现,奇异。如上所述,在system32里有 spool文件夹。间接把 PRINTERS 下的文件删除,便处置了这个题目。这能够不是“病毒”题目,而是体系的毛病,但呈现了仍是很费事的。
杀毒后处置
病毒清了后你的SPOOLSV.EXE文件就不了,且在办事里你的背景打印print spooler也不能启动了,固然打印机也不能运转了,在运转里输出“services.msc”后,在“print spooler”办事中的“惯例”项里的`“可履行文件途径”也变得不可用,如启动会显现“毛病3:找不到体系途径”的毛病,这是由于你的注册表的相干项也删了,(在下面清病毒的时辰)
处置体例:
1:在装置光盘里I386目次下把SPOOLSV.EX_文件复制到SYSTEM32目次下更名为spoolsv.exe,固然也能够在别人的体系时把这个文件拷过去,还能够用NT/XP的文件掩护功效,即在CMD里键入SFC/SCANNOW周全修复,归正你把这个文件规复就能够够了。
2:点窜注册表便可:进入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSpooler”目次下,新建一个可扩大字符串值,取名:“ImagePath”,其值为:“C:WINDOWSsystem32spoolsv.exe”(不要引号)再进入节制面板中启动打印办事便可。[1]
3、csrss.exe
csrss.exe是微软客户端/办事端运转时子体系。该历程办理Windows图形相干使命。这个法式对你体系的一般运转是很是主要的
4、iexplore.exe
iexplore.exe是Microsoft Internet Explorer的主法式。这个微软Windows操纵法式让你在网上冲浪,和拜候本地Interanet收集。这不是纯洁的体系法式,可是若是遏制它,能够会致使不可知的题目。iexplore.exe同时也是Avant收集阅读器的一局部,这是一个收费的基于Internet Explorer的阅读器。注重iexplore.exe也有能够是Trojan.KillAV.B病毒,该病毒会遏制你的反病毒软件,和一些Windows体系东西,该历程
出品者:Microsoft Corp.
属于:Microsoft Internet Explorer
体系历程:Yes
背景法式:No
收集相干:Yes
罕见毛病:N/A
内存操纵:N/A
宁静品级 (0-5): 0
特务软件:No
告白软件:No
病毒:No
木马:No
5、lsass.exe
历程文件: lsass or lsass.exe
历程称号: 本地宁静权限办事
描写: 这个本地宁静权限办事节制Windows宁静机制。
罕见毛病: N/A
是不是为体系历程: 是
6、services.exe
services.exe是微软Windows操纵体系的一局部。用于办理启动和遏制办事。该历程也会处置在计较机启动和关机时运转的办事。这个法式对你体系的一般运转是很是主要的。 一般的services.exe应位于%System%文件夹中,也便是在历程里用户名显现为“system”,不过services也能够是W32.Randex.R(贮存在%systemroot%system32目次)和Sober.P (贮存在%systemroot%Connection WizardStatus目次)木马。该木马许可进犯者拜候你的计较机,盗取暗码和小我数据。该历程的宁静品级是倡议当即删除。
7、SMSS.EXE
SMSS.EXE:Session Manager Subsystem,该历程为会话办理子体系用以初始化体系变量,MS-DOS驱动称号近似LPT1和COM,挪用Win32壳子体系和运转在Windows登岸历程。它是一个会话办理子体系,担任启动用户会话。这个历程是经由历程体系历程初始化的并且对良多勾当的,包罗已正在运转的Winlogon,Win32(Csrss.exe)线程和设定的体系变量作出反应。在它启动这些历程后,它期待Winlogon或Csrss竣事。若是这些历程时一般的,体系就关掉了。若是产生了甚么不可预感的使命,smss.exe就会让体系遏制呼应(挂起)。要注重:若是体系中呈现了不但一个smss.exe历程,并且有的smss.exe途径是"%WINDIR%SMSS.EXE",那便是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它接纳VB6编写 ,是一个主动拜候某站点的木马病毒。该病毒会在注册表中多处增加本身的启动项,还会点窜体系文件WIN.INI,并在[WINDOWS]项中插手"RUN" =
"%WINDIR%SMSS.EXE"。手工断根时请先竣事病毒历程smss.exe,再删除%WINDIR%下的smss.exe文件,而后断根它在注册表和WIN.INI文件中的相干项便可。
[smss.exe]
历程文件: smss or smss.exe
历程称号: Session Manager Subsystem
描 述: 该历程为会话办理子体系用以初始化体系变量,MS-DOS驱动称号近似LPT1和COM,挪用Win32壳子体系和运转在Windows登岸历程。
简 介:这是一个会话办理子体系,担任启动用户会话。这个历程是经由历程体系历程初始化的并且对良多勾当的,包罗已正在运转的Winlogon,Win32(Csrss.exe)线程和设定的体系变量作出反应。在它启动这些历程后,它期待Winlogon或Csrss竣事。若是这些历程时一般的,体系就关掉了。若是产生了甚么不可预感的使命,smss.exe就会让体系遏制呼应(便是挂起)。
8、taskmgr.exe
taskmgr.exe历程文件用于Windows使命办理器,它显现你体系中正在运转的历程。在Windows XP中,该历程文件位于C:Windowssystem32体系目次之下。该法式操纵Ctrl+Alt+Del翻开,这不是纯洁的体系程
9、kwmv.exe
历程文件: KwMV.exe
历程称号: KwMV.exe
英文描写: N/A
历程阐发: 酷我(KooWo)相干法式。酷我(KooWo)MP3朋友是一款音乐辨认软件。它操纵KooWo音频指纹手艺,按照旋律精确辨认歌名、歌手、专辑名等信息。辨认后的歌曲不管在音乐播放软件中,仍是在MP3播放器中都会显现准确信息。千千静听共同酷我操纵,能大大进步歌词查找的胜利率。
历程地位:
酷我音乐盒装置目次
法式用处: 酷我音乐盒传输历程
作者:酷我音乐盒
属于: 酷我音乐盒
宁静品级 (0-5): N/A (N/A无风险 5最风险)
特务软件: 否
告白软件: 否
病毒: 否
木马: 否
体系历程: 否
操纵法式: 否
背景法式: 是
操纵拜候: 否
拜候互联网: 是
【WindowsXP操纵体系总结】相干文章:
WindowsXP操纵体系常识09-28
若何宁静设置WindowsXP操纵体系09-07
2013年职称计较机测验纲领中文WindowsXP操纵体系05-01
WindowsXP体系提速的体例10-25
对于如何去掉进入windowsXP体系的3秒时辰(显现操纵体系列表的时10-22
操纵体系的进修总结08-15
WindowsXP的体系规复全攻略10-27
操纵体系的品种07-07
LINUX操纵体系01-22