2024年9月uihost是什么留着有用嘛(电脑开机的时候出现一个框框怎么取消)
⑴uihost是什么留着有用嘛(电脑开机的时候出现一个框框怎么取消
⑵电脑开机的时候出现一个框框怎么取消
⑶首先,在使用这个解决方法之前,请大家先排除以下原因。、打开控制面板——用户账户——更改用户登录或注销的方式,查看“使用欢迎屏幕”前的小框是否已经打勾,若没有,请打勾并应用选项。、右键点击网上邻居,点击属性,打开本地连接,点击属性,在“此连接使用下列项目”下面的框中,检查是否有“Ware客户端服务”一栏,若有,请卸载。、查看组策略,运行,输入“gpedit.msc”,在组策略窗口依次展开“用户配置”→“管理模板”→“系统”,然后在右侧窗口中找到“登录时不显示欢迎屏幕”,查看其状态,若被改动,请还原为“未被配置”。接下来我们就进入正题,我们先来了解一下一个系统文件“logonui.exe”,logonui.exe是一个系统进程,用于显示WindowsXP系统的用户切换界面。我们遇到欢迎屏幕消失的原因就是因为这个系统文件在注册表里的信息被改动了。在正常情况下,在注册表里HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon下UIHost值的数据应该是logonui.exe,但是某些恶意程序的安装或者病毒的破坏,改变了UIHost值的数据。知道了这个原理,解决就很简单了,在注册表里找到这个位置,把UIHost值的数据改成logonui.exe就可以了。注意:logonui.exe文件默认是在WindowsSystem下,如果没有,可以去别人机子拷一个粘贴在WindowsSystem下。
⑷请帮忙看看我的开机启动项哪些可以关掉
⑸确实不好判断禁谁不禁谁。最好用来做。——软件管家——开机加速,将启动建议一栏中,把不是“建议开机启动”的项,全部禁止。这样做比较稳妥。
⑹longon是什么意思,那Longonui和Uihost呢
⑺你说的是进程管理器里的进程把longon.exe是必须的进程Longonui是负责启动界面的UIHost.exe这个进程是江民KV杀毒软件的进程
⑻分!懂熊猫烧香病毒和auto病毒的高手给分!
⑼熊猫烧香病毒处理方法:清除步骤==========.断开网络.结束病毒进程%System%FuckJacks.exe.删除病毒文件:%System%FuckJacks.exe.右键点击分区盘符,点击右键菜单中的“打开”进入分区根目录,删除根目录下的文件:X:autorun.infX:setup.exe.删除病毒创建的启动项:“FuckJacks“=“%System%FuckJacks.exe““svohost“=“%System%FuckJacks.exe“.修复或重新安装反病毒软件.使用反病毒软件或专杀工具进行全盘扫描,清除恢复被感染的exe文件中毒文件的恢复(仅个人观点,只在自己的虚拟机上测试正常)首先在清除病毒文件的同时不要删除%SYSTEM%下面释放FuckJacks.exe的这个文件,(注册表里要清除干净)打开运行输入gpedit.msc打开组策略-本地计算机策略-windows设置-安全设置-软件限制策略-其它规则在其它规则上右键选择-新散列规则=打开新散列规则窗口在文件散列上点击浏览找到-%SYSTEM%下面释放FuckJacks.exe文件.......安全级别选择-不允许的确定后重启(一定重启)重启后可以双击运行已经被熊猫感染的程序-运行程序后该FuckJacks.exe文件会在注册表里的Run键下建立启动项(不会有问题的)双击运行被感染的程序已经恢复原来样子了,全部回复后用SRENG把FuckJacks.exe在注册表里的启动项删除即可!再重申一遍:以上只是在自己的虚拟机上运行并试用的,不能保证%的没有问题!auto病毒处理方法!!!这是rose病毒的变种.有关系.试试下面的办法在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话。右击这个Autorun.inf文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。.下载一个软件:冰刃(打开我的电脑工具文件夹选项文件类型找到“驱动器”点下方的“高级”点选“文件类型”里的“新建”操作里填写“open”(这个可随意填写用于执行操作的应用程序里填写explorer.exe确定随后返回到“文件类型”窗口,选中open设为默认值确定现在再打开分区看下,是不是已恢复正常?回答者:我叫子凡-魔神十六级
⑽大家看看我的启动项里那些是可以去掉的
⑾YLIVE(好象和YAHOO有关)这是个雅虎的Update这个。。。要么是病毒,要么是Windows更新,按理由不会出现在注册表上,删为上策。VM-STI这个东西可能是你装了视频什么的,可删ctfmon这个是输入法的,建议留下res病毒bgswitch相信这个跟病毒没什么区别,删建议你杀一次病毒或重装系统,因为你的电脑中毒了。
⑿电脑启动的登录加载项一般是什么
⒀一般情况下,有CTFMON这个文件,这个是输入法文件,用来启动输入法,我个人的电脑只有三个启动项,CTFMON,NOD,,经过设置之后,开机的时候流动条只流动两次就可进入系统,关机只需要秒钟,超爽的!
⒁我的电脑出现了一个像熊猫图标的应用程序怎么删也删不掉它是什么病毒怎么删掉它
⒂中文名称:熊猫烧香(武汉男生)病毒类型:蠕虫影响系统:Winx/ME,Win/NT,WinXP,Win病毒行为:这是一个感染型的蠕虫病毒,它能感染系统中exe,,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程:拷贝文件病毒运行后,会把自己拷贝到C:WINDOWSSystemDriversspoclsv.exe:添加注册表自启动病毒会添加自启动项HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunsvcshare-》C:WINDOWSSystemDriversspoclsv.exe:病毒行为a:每隔秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序QQKavQQAV防火墙进程VirusScan网镖杀毒毒霸瑞星江民黄山IE超级兔子优化大师木马克星木马清道夫QQ病毒注册表器系统配置实用程序卡巴斯基反病毒SymantecAntiVirusDubaesteemproces绿鹰PC密码防盗噬菌体木马辅助查找器SystemSafetyMonitorWrappedgiftKillerWinsockExpert游戏木马检测大师msctls_statusbarpjf(ustc)IceSword并使用的键盘映射的方法关闭安全软件IceSword添加注册表使自己自启动HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunsvcshare-》C:WINDOWSSystemDriversspoclsv.exe并中止系统中以下的进程:Mcshield.exeVsTskMgr.exenaPrdMgr.exeUpdaterUI.exeTBMon.exescan.exeRavmond.exeenter.exeRavTask.exeRav.exeRavmon.exeRavmonD.exeRavStub.exeKVXP.kxpkvMonXP.kxpKVCenter.kxpKVSrvXP.exeKRegEx.exeUIHost.exeTrojDie.kxpFrogAgent.exeLogo_.exeLogo_.exeRundl.exeb:每隔秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享共存在的话就运行share命令关闭admin$共享c:每隔秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享共存在的话就运行share命令关闭admin$共享d:每隔秒删除安全软件在注册表中的键值HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunRavTaskKvMonXPkavKAVPersonalMcAfeeUpdaterUIworkAssociatesErrorReportingServiceShStartEXEYLive.exeyassistse并修改以下值不显示隐藏文件HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue-》x删除以下服务:navapsvcwscsvcKPfwSvcSNDSrvcProxyEvtMgrSetMgrSPBBCSvcSymanteoreLPFMntorMskServiceFireSvce:感染文件病毒会感染扩展名为exe,pif,,src的文件,把自己附加到文件的头部并在扩展名为htm,html,asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件:WINDOWWinntSystemVolumeInformationRecycledWindowsNTWindowsUpdateWindowsMediaPlayerOutlookExpressInterExplorerMeetingmonFilesPlusApplicationsMessengerInstallShieldInstallationInformationMSNMicrosoftFrontpageMovieMakerMSNGaminZoneg:删除文件病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失专杀工具下载地址
⒃感染症状:★打开程序后被关闭★大多数.exe文件被替换成熊猫烧香病毒图象★防火墙和杀毒软件打开又关闭★IE打不开杀死工具:超级巡警、HijackFree。解决办法:第一步:打开任务管理器,会看到许多名为iexplore的可疑进程和i-expre.exe进程。第二步:打开HijackFree,终止iexpre.exe、spoclsv.exe、sys-temm.exe、conime.exe进程。第三步:分析iexplore.exe发现被插入C:WINDOWSWinSxSx_Microsoft.VC.CRT_ifcbbaieieb_..._x-ww_iefbmsvcm.dII(还有同目录的msvcp.dII、msVCR.dII等三个文件运行,显然病毒调用IE下载了更新。接着尝试终止所有的iexplore.exe进程。第四步:终止后,发现病毒很快重新启动本进程。由此来看该病毒插入了系统进程来守护运行。打开超级巡警,利用超级巡警进程管理功能,把病毒期间创建的文件到DOS环境卸载,然后把病毒启动项目卸载,就清除了。