光纤熔接 ERP

弱电论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1084|回复: 0
打印 上一主题 下一主题

伪装服务可以导致系统似乎崩溃

[复制链接]
跳转到指定楼层
1#
发表于 2009-4-15 16:37:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为代理商
现在网络上不安全,对Windows下的伪装服务可以导致系统似乎崩溃,新手可能不能解决,其实方法
很简单。最近,笔者就碰到此服务,故障显示电脑开机后只显示一张壁纸,其他一无所有。下面介绍
一下我的解决方法:

  1、“Ctrl+Alt+Del”键,系统弹出“WINDOWS任务管理器”。我选择“文件”菜单下的新建任务
(运行),在创建新任务对话框中录入“explorer”点击确定,过了几秒中硬盘灯也不停的闪烁,大约
过了半分钟,桌面的图标开始出现了,系统似乎复活了。

 2、执行 “运行”命令,在运行对话框中录入“msconfig”并确定。

  3、系统弹出“系统配置实用程序”对话框,选择“服务”选项卡,并勾选下方“隐藏所有
Microsoft服务”,出现如下筛选出的服务项。从列表中可以看到,这其中有四个是瑞星杀毒软件的
服务,另外两个未知,将其服务前的勾选去除。

  4、选择“启动”选项卡,查看相应启动项,除了输入法和瑞星等几个常见的启动项,并无异样。


5、打开“控制面板→管理工具→服务”,仔细搜寻那两个可疑服务,果然,首先找到了“iexpliore
”,其描述为“Windows启动重要服务”。
  右键快捷菜单中选择“属性”,可执行的路径:C:\WINDOWS\ hfwin.exe,启动类型为“自动”,
查看其依存关系并无相关依存。

  将启动类型改为“已禁用”,并确定。

同样,找到另一个可疑服务“StartWy”,该服务可执行的路径:C:\WINDOWS\ wang6.exe,启动类型
为“自动”,其描述为“Windows启动重要服务,如果关闭将无法启动系统”,查看其依存关系并无
相关依存,就将其启动类型设为“已禁用”。

  6、先注消一下系统,目的是为了可疑服务尽可能停止。系统重置后,打开可疑文件所在的目录,
C:\WINDOWS,找到文件hfwin.exe,其创建日期是2006年9月1日9:23,大小为324KB。

  选中该文件,按“Shift+Delete”将其彻底删除,系统提示“删除文件或文件夹时出错”。

只好暂时将其放弃删除,找到另一文件Wang6.exe,其创建日期同样是2006年9月1日9:23,大小为
283KB。

  将其选定并删除,系统显示删除成功。

  7、重新启动计算机,在“安全模式下”将hfwin进行删除。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|广告咨询|VIP注册|关于我们|联系我们|积分规则|手机版|Archiver|弱电之家论坛 ( 京ICP备11008917号-3 )

GMT+8, 2025-6-24 08:37 , Processed in 0.035597 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表