怎么样恢复电脑系统还原文件和设置,电脑系统怎么复活文件位置
1.电脑杀不掉怎么办啊 一开机又有
2.文件丢失恢复以后打不开,说已经损坏了,怎么办?
3.如何删除一个会反复复活的文件夹?
4.耍游戏卡死之后电脑桌面图标减少且开始中内容也减少是什么原因(windows8.1,戴尔笔记本)
5.电脑杀不掉是什么原因
6.QQ电脑管家杀毒后误删除的文件,恢复后存放在哪里
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题,先阅读步骤4 !!)
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是,有可能一个dll文件在运行,他才可能是或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到程序文件(主要是你所中止的进程文件,另外先在管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止,还应尝试使用步骤2中方法。
4.某些会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般往往在临时文件夹Temp中,这样做可以帮你更快找到文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!
7.最后一招了哥们,把系统重装把~ 变异的只有把全盘全格才有效果 参考的 呵呵
电脑杀不掉怎么办啊 一开机又有
很高兴为你解答:你可以这样自救: 一、正在上网的用户,发现异常应首先马上断开连接
如果你发现IE经常询问是你是否运行某些ActiveX控件,或是生成莫名其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:
一是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的Windows不断打开窗口,直到耗尽死机——这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。
二是潜在的木马发作,或是蠕虫类发作,让你的机器不断地向外界发送你的隐私,或是利用你的名义和邮件地址发送垃圾,进一步传播;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。
自救措施:马上断开连接,这样在自己的损失降低的同时,也避免了向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。
二、中毒后,应马上备份、转移文档和邮件等
中毒后运行杀毒软件杀毒是理所当然的了,但为了防止杀毒软件误杀或是删掉你还未处理完的文档和重要的邮件,你应该首先将它们备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在Windows下备份,所以上文笔者建议你先不要退出Windows,因为一旦发作,可能就不能进入Windows了。
不管这些文件是否带毒,你都应该备份,用标签纸标记为“待查”即可。因为有些是专门针对某个杀毒软件设计的,一运行就会破坏其他文件,所以先备份是防患于未然的措施。等你清除完硬盘内的后,再来慢慢分析处理这些额外备份的文件较为妥善。
三、需要在Windows下先运行一下杀CIH的软件(即使是带毒环境)
如果是发现了CIH,要注意不能完全按平时报刊和手册建议的措施,即先关机、冷启动后用系统盘来引导再杀毒,而应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件受读写保护无法清理,但带毒运行的实际目的不在于完全清除,而是在于把CIH下次开机时候的破坏减到最低,以防它在再次开机时破坏主板的BIOS硬件,导致黑屏,让你下一步的杀毒工作无法进行。
四、需要干净的DOS启动盘和DOS下面的杀毒软件
到现在,就应该按很多杀毒软件的标准手册去按部就班地做。即关机后冷启动,用一张干净的DOS启动盘引导;另外由于中毒后可能Windows已经被破坏了部分关键文件,会频繁地报告非法操作,所以Windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件以防万一。
即使能在Windows下运行杀毒软件,也请用两种以上工具交叉清理。在多数情况下Windows可能要重装,因为会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的Outlook邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同、使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。
五、如果有Ghost和分区表、引导区的备份,用之来恢复一次最保险
如果你在平时用Ghost备份做了Windows的,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了。当然,这要求你的Ghost备份是绝对可靠的。要是作Ghost的时候把木马也“备份”了就后患无穷了。
六、再次恢复系统后,更改你的网络相关密码
包括登录网络的用户名、密码,邮箱的密码和QQ的密码等,防止黑客用上次入侵过程中得到的密码进入你的系统。另外因为很多蠕虫发作会向外随机发送你的信息,所以及时地更改是必要的。 希望我的解答可以解决你现在的问题!!! 谢谢纳!!!
文件丢失恢复以后打不开,说已经损坏了,怎么办?
您好,建议您安装电脑管家最新版,并将库升级至最新版,然后重新启动您的电脑,在开机过程中按F8进入安全模式,使用电脑管家对您的电脑进行一次深入彻底的木马查杀,如发现请立即处理,稍后正常重启机器即可。如无法启动管家,请插入系统盘引导开机重做系统。
安全提示,为了电脑系统的安全,下载或接收文件后一定要先使用电脑管家查杀无异常以后再打开。
希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望纳。
管家下载地址 ?腾讯电脑管家
腾讯电脑管家企业平台:://zhidao.baidu/c/guanjia/
如何删除一个会反复复活的文件夹?
文件损坏恢复以pdf文档为例具体操作如下:
1、首先从网络上下载一个程序Recovery Toolbox for PDF 1.0.3绿色版。
2、绿色版的是一个压缩包,所以我们把它解压缩。不能正常解压的还需要到网上下载一个WINRAR或好压等解压软件并安装之。
3、接下来,我们注册一下这个软件。进入解压出的软件目录,双击“注册”,在弹出的对话框中选“是”,然后点击“确定”。
4、我们打开Recovery Toolbox for PDF的主程序。
5、点击如图的“浏览”按钮,找到损坏的PDF源文件,然后单击“分析”按钮。
6、接下来,程序会分析找到PDF源文件的所有错误。
7、分析完后,弹出“保存PDF文件”对话框。点击如图的“浏览”按钮,设置修复后的PDF文件保存位置。点击“NEXT”GO ON。
8、下面是PDF文件版本设置,我们默认即可。点击“保存文件”。
9、接下来是程序修复受损文件的自动过程。
10、最后我们单击“FINISH”,大功告成。
11、简介后的那张是本测试文件未修复前状态。我们来看一看修复后的效果,PDF文件复活了。
扩展资料:
是指由创建者所定义的、具有文件名的一组相关元素的集合,可分为有结构文件和无结构文件两种。在有结构的文件中,文件由若干个相关记录组成;而无结构文件则被看成是一个字符流。文件在文件系统中是一个最大的数据单位,它描述了一个对象集。
例如,可以将一个班的学生记录作为一个文件。一个文件必须要有一个文件名,它通常是由一串 ASCII 码或(和)汉字构成的, 名字的长度因系统不同而异。如在有的系统中把名字规定为 8 个字符,而在有的系统中又规定可用 14 个字符。用户利用文件名来访问文件。此外,文件应具有自己的属性,属性可以包括:
(1)?文件类型。可以从不同的角度来规定文件的类型,如源文件、目标文件及可执行文件等。
(2) 文件长度。文件长度指文件的当前长度,长度的单位可以是字节、字或块,也可能是最大允许的长度。
(3) 文件的物理位置。 该项属性通常是用于指示文件在哪一个设备上及在该设备的哪个位置的指针。
(4) 文件的建立时间。这是指文件最后一次的修改时间等。
参考资料:
耍游戏卡死之后电脑桌面图标减少且开始中内容也减少是什么原因(windows8.1,戴尔笔记本)
简单,先把你的的教父1杀毒,要是没问题,。就改个别的名字!放着
然后在把系统扫描一遍。有的杀毒,没的检验一下!
然后你在把下载记录清空,清除浏览器记录。
最后在删除XFMOVIE这个文件夹。
保证解决问题!
电脑杀不掉是什么原因
一、每天关机前要做的清洗:
双击“我的电脑”— —右键点C盘——点“属性”——点“磁盘清理”——点“确定”——再点“是”——再点“确定”。清理过程中,您可看得到未经您许可(您可点“查看文件”看,就知道了)进来的“临时文件”被清除了,盘的空间多了。对D,E,F盘也要用这法进行。
二、随时要进行的清理 :
打开网页——点最上面一排里的“工具”——点“Internet选项”——再点中间的“Internet临时文件”中的“删除文件”——再在“删除所有脱机内容”前的方框里打上勾——再点“确定”——清完后又点“确定”。这样,可为打开网和空间提高速度。
三、一星期进行的盘的垃圾清理 :
点“开始”——用鼠标指着“所有程序”,再指着“附件”,再指着“系统工具”,再点“磁盘粹片整理程序”——点C盘,再点“碎片整理”(这需要很长时间,最好在您去吃饭和没用电脑时进行。清理中您可看到您的盘里的状况,可将清理前后对比一下)——在跳出“清理完成”后点“关闭”。按上述,对D,E,F盘分别进行清理。
电脑系统越来越慢,怎么删除临时文件啊
1.关闭"休眠"
方法:打开[控制面板]→[电源选项]→[休眠],把"启用休眠"前面的勾去掉
说明:休眠是系统长时间一种待机状态,使您在长时间离开电脑时保存操作状态,如果您不是经常开着电脑到别处去的话,那就把它关了吧!
☆立即节省:256M
2.关闭"系统还原"
方法:打开[控制面板]→[系统]→[系统还原],把"在所有驱动器上关闭系统还原'勾上
说明:系统还原是便于用户误操作或产生软件问题时的一种挽救手段,可以回复到误操作以前的状态.不建议初级用户使用.当然,它用的是跟踪手段,需要记录大量信息,所消耗的也要很大的.
☆立即节省:数百M (根据还原点的多少而不同)
您也可以在不关闭系统还原的前提下,相应的减少系统还原所占的磁盘空间,这只会减少可用还原点的数目,一般还原点有一两个就够了吧.
方法:...[系统还原]-选择一个"可用驱动器"-[设置]-调整"要使用的磁盘空间"
3.关闭"远程管理"
方法:打开[控制面板]→[系统]→[远程],把"允许从这台计算机发送远程协助邀请"前面的勾去掉.
说明:谁会经常用到这种功能呢?它占用的不是磁盘空间,但是会影响系统运行速度.
☆提高系统性能
4.关闭"自动更新"
方法:打开[控制面板]→[自动更新]→选"关闭自动更新"
说明:系统更新占用的也不是磁盘空间,您可以在有可用更新时到微软的更新页面上更新,而不是总需要一个进程监视那是不是有可用更新.
☆提高系统性能
5.关闭"索引服务"
方法:[开始]→[运行]→输入"msconfig"→[服务] 去掉indexing servise前面的勾
说明:索引服务是提高系统搜索速的的,谁没事总在系统里搜来搜去啊
☆提高系统性能
6.减少开机加载的启动项
方法:[开始]→[运行]→输入"msconfig"→[启动] 去掉不必要的启动项
说明:必要的启动项 一般"系统盘\windows\system32下的最好不要去掉;而肯定能去掉的有 TINTSETP IMJPMIG IMSCMIG QQ 等
☆加快开机速度
7.合理设置虚拟内存
方法:打开[控制面板]→[系统]→[高级]-[性能]设置-[高级]-[虚拟内存]更改-在"自定义大小"中填入数值
说明:一般的最小值是物理内存的1.5倍,最大值是物理内存的3倍;如果您经常运行大型软件的话最小值应该设为(物理内存*1.5*0.2+物理内存*1.5),最大值应为(物理内存*3*0.2+物理内存*3)
☆提高系统性能
8.取消系统失败时的日志文件和询问
打开[控制面板]→[系统]→[高级]→[启动和故障恢复]→[系统失败] 去掉"将写入系统日志""发送错误警报"
☆提高系统性能
9.删除无用的文件
方法:打开[控制面板]→[文件夹选项]→[查看]→[显示所有文件和文件夹]
C:\Documents and Settings\用户名\Cookies\除index文件外的所有文件(浏览网页产生的记录文件)
C:\Documents and Settings\用户名\Local Settings\Temp\下的所有文件(用户临时文件)
C:\Documents and Settings\用户名\LocalSettings\TemporaryInternet Files\下的所有文件(浏览网页记录的多媒体信息,加速以后浏览)
C:\Documents and Settings\用户名\Local Settings\History\下的所有文件(访问历史纪录)
C:\Documents and Settings\用户名\Recent\下的所有文件(最近浏览文件的快捷方式) C:\WINDOWS\Temp\下的所有文件(临时文件)
C:\WINDOWS\ServicePackFiles下的所有文件(升级sp1或sp2后的备份文件)
C:\WINDOWS\Driver Cache\i386下的压缩文件(驱动程序的备份文件)
C:\WINDOWS\SoftwareDistribution\download下的所有文件(未完成的软件下载)
C:\Windows\下以 $u... 开头的隐藏文件(微软更新安装文件备份)
☆立即节省:数百M
10.磁盘碎片整理
下面该做的就是磁盘碎片整理了,只有整理之后才能获得更多的空间哦^_^
方法:[开始]→[程序]→[附件]→[系统工具]→[磁盘碎片整理]...(记得先"分析"后"整理")
二。 发信人: liushafeng (终结者), 信区: Hardware
标 题: 减少Win XP占用的八大技巧
发信站: 紫金飞鸿 (Sun Jun 4 16:25:48 2006)
Windows XP被微软称为其历史上最优秀的操作系统,有让你眼花缭乱的各种功能、更快的
速度,当然这一切都对计算机的硬件提出了更高的要求,如果你希望Windows XP能够尽可
能少地占用你有限的
虽然Windows XP被微软自称为有史以来最稳定、功能最强大的Windows操作系统,并且
运行速度飞快——启动速度甚至比同样配置的Win 2000还要快许多,你可能依然不满足于
此,希望
一、使用朴素界面
XP安装后默认的界面包括任务栏、开始选单、桌面背景、窗口、按钮等都用的是XP
的豪华、炫目的风格,但缺点显而易见,它们将消耗掉不少系统,但实用意义不大。
[方法]鼠标右键单击桌面空白处,在弹出选单点击“属性”进入显示属性设置窗口,
将“主题、外观”都设置为“Windows经典”,将桌面背景设置为“无”,按确定保存退出
。
二、减少启动时加载项目
许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行
,这不仅延长了启动时间,而且启动完成后系统已经被吃掉不少!
[方法]选择“开始”选单的“运行”,键入“msconfig”启动“系统配置实用程序”,进
入“启动”标,在此窗口列出了系统启动时加载的项目及来源,仔细查看你是否需要它自
动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重
新启动方能生效。
三、优化视觉效果
[方法]选择“系统属性”中的“高级”标签进入“性能选项”界面,其中“视觉效果
”中可供选择的包括:自动设置为最佳、最佳外观、最佳性能、自定义。选中的效果越多则
占用的系统越多,选定“最佳性能”项将关闭列表中列出诸如淡入淡出、平滑滚动、
滑动打开等所有视觉效果。
四、关闭系统还原
默认情况下系统还原功能处于启用状态,每个驱动器约被占用高达4%~12%的硬盘空间
,并且系统还原的监视系统会自动创建还原点,这样在后台运行就会占用较多的系统
。
[方法]鼠标右键点击桌面“我的电脑”中的“属性”进入“系统属性”设置窗口,选
择“系统还原”标签,将“在所有驱动器上关闭系统还原”置为选中状态
五、加快选单显示速度
[方法]运行注册表编辑器,进入“HKEY_CURRENT_USERControl PanelDesktop”,将名
称为MenuShowDelay的数据值由原来默认的400修改为0,修改后XP的开始选单、甚至应用软
件的选单显示速度都会明显加快。
六、启用DMA传输模式
所谓DMA,即直接存储器存储模式,指计算机周边设备(主要指硬盘)可直接与内存交换
数据,这样可加快硬盘读写速度,提高速据传输速率。
[方法]选择“系统属性”中的“硬件”标签,打开“设备管理器”,其中“IDE控制器
”有两项“Primary IDE Channel”及“Secondary IDE Channel”,依次进入“属性→高
级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,点击列表按钮将“传输模
式”设置为“DMA(若可用
七、移动临时文件储存路径
多数应用软件在运行时都会产生临时文件,而且这些临时文件都默认保存于启动分区
C盘,长时间频繁读写C盘极易产生大量文件碎片,从而影响C盘性能,而C盘又是储存系统
启动核心文件的分区,C盘的性能直接影响到系统的稳定性与运行效率。应尽量将应用软件
安装于启动盘以外的分区并定期对硬盘进行整理,此举可最大程度避免产生磁盘碎片,将
启动或读写速度保持在最佳状态。
Internet Explorer临时文件夹
[方法]在IE主窗口中,依次进入“工具→Internet选项→常规”标签,打开“Intern
et临时文件”设置界面,点击“移动文件夹”按钮将原来保存于C盘的临时目录移动至C盘
以外的驱动器中,如果你使用的是宽带,可将“临时文件夹”使用空间设置为最小值1M
刻录时产生的临时文件
[方法]文件在刻录之前都会保存于C盘的刻录临时文件夹中,进入管理器,选择刻
录机盘符并单击鼠标右键选单的“属性”项,在“录制”标签下可将此临时文件夹安置于
其它驱动器。
我的文档
[方法]鼠标右键点击“我的文档”,在属性设置项中可将“我的文档”默认的保存路
径修改至其它盘符。
八、增加虚拟内存
[方法]进入“性能选项”的“高级”设置窗口,首先将“处理器”及“内存使用
”都调整为“程序”优化模式。点击“更改”按钮进入虚拟内存设置窗口,若你的内存大
于256M,建议你禁用分页文件。默认的分页文件为物理内存的1.5倍。禁用系统缓存需重新
启动系统。如果你的内存低于256M,请勿禁用分页文件,否则会导致系统崩溃或无法再启
动XP!
三
windows使用时间长了,自然就会产生这样那样的临时文件,影响系统速度,让人烦心。对于老鸟来说,可以通过修改注册表、手动优化系统性能来提高速度,而对新手来说比较困难。这里我们可以下载一些专门的系统优化软件,进行一些简单的设计,就能达到我们想要的效果。这里我推荐一些常用又好使的软件:WINDOWS优化王、优化大师、超级兔子等。其中WINDOWS优化王非常好用,一看就会、功能全面、省时省心。
完全清理[ 毒 ]垃圾
藏在XP中的一个秘密武器,可以完整清除垃圾文件
藏在XP中的一个秘密武器,可以完整清除垃圾文件
你有用过Windows内置的清理磁盘功能吗?
它并不能完全地清洗Windows内不需要的档案,因为它的功能被隐藏了,本篇将会把它被封印了的功能完全打开。适用的窗口板本 除了Win95及Win98外
这个方法阶适用于Win98se、Win2000、WinME、WinXP
现在介绍两个「清理磁盘」工具的指令:
SESET 及 SERUN
首先在「开始」>「执行」 然后输入
cleanmgr /sageset:99
设定:
特别模式「清理磁盘」工具会执行,你会发觉多了很多清理选择,选择你想要清理的档案,通常全部都可以删除,完成你的选择后再按「确定」。然后再打开「开始」>「运行」
输入:cleanmgr /SERUN:99
杀毒1
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
杀毒2
今天在这里为大家提供两则小技巧,以便帮你强行杀死顽固进程。
根据进程名查杀
这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到进程所对应的具体进程名。
接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill/imaaa”格式的字符串命令,单击回车键后,顽固的进程“aaa”就被强行杀死了。比方说,要强行杀死“conime。exe”进程,只要在命令提示符下执行“taskkill/imconime。exe”命令,要不了多久,系统就会自动返回结果。
根据进程号查杀
上面的方法,只对部分进程有效,遇到一些更“顽固”的进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切进程,因为该命令除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死进程之前,需要先查找到对应进程的具体进程号。
考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应进程的具体PID了。
接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd-cq-pPID”命令,就可以强行将指定PID的进程杀死了。例如,发现某个进程的PID为“444”,那么可以执行“ntsd-cq-p444”命令,来杀死这个进程。
杀毒3
Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。
1.查杀会自动消失的双进程木马
前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。
调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程。
找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。
2.揪出狂写硬盘的P2P程序
单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现、木马等恶意程序。
打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。
小技巧1
1、以Windows XP系统来说,按“开始”-“运行”,输入“CMD”回车后,再在DOS窗口下输入“systeminfo”命令,就可以查看到您的Windows XP出生日期了(指Windows XP初安装日期)。如果利用GHOST重装系统后,还是会以以前的时间为准。 除此之外,还可在此看到系统的所有信息,如主机名、处理器、网卡、以及系统打了多少补丁等等。是不是很有意思呢?
2、删除文件时,按shift 键可以直接删除。不经过回收站
3、稍微对计算机熟悉点的朋友,都知道CTRL+Z键是撤消键.
其实基本所有的大程序都是选择这个快捷键撤消键,包括计事本、IE浏览器等系统自带程序。
其实很多老鸟常常都犯了这样一个错误,在一些设计软件里都知道用这个键,可在一些菜单里没有撤消选项的软件里(比如IE)反而忘了有撤消这么个功能了.
我们用电脑写东西(例如在51群里发表帖子、qq聊天打字)时,可能都遇到过这样的事情,因为失误操作,不小心把刚刚写的字删除掉了,如果删除一两个字还可以重新打过,但如果是一大段的文字呢,这时只有干着急啊。其实,这时,我们只要按下CTRL+Z刚才不小心删除掉的东西就又会回来了。(朋友们可以做个测试,请在本帖后回帖的地方随意打一个字,再把这些字删除,然后再按CTRL+Z键,怎么样,这些字又回来了吧)
这里我只是举了最简单的一个例子,其实在很多时候,我们都可以通过CTRL+Z快捷键来实现,对刚刚误操作的恢复。
4、上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了.
5、如果浏览的页面中应用了jascript禁用了鼠标右键,解决的方法:(1)、先按住鼠标左键,然后将鼠标移动到目标处,点击 鼠标右键,一两秒之后,快捷菜单出现.(2)、单击鼠标右键,(不要放开鼠标右键),将鼠标移到警告窗口处,点击鼠标 左键,关闭窗口,再将鼠标移回目标处,放开鼠标右键,快捷菜单出现.
6、系统文件检查器——Sfc(system32文件夹下)
使用Windows难免不会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器Sfc.exe,一切都会变得非常简单。
7、关机、重启只要1秒钟
如果你想让Windows XP瞬间关机,那么可以按下CTRL+ALT+DEL,接着在弹出的任务管理器中点击“关机”→“关机”,与此同时按住CTRL,不到1秒钟你会发现系统已经关闭啦,简直就在眨眼之间。同样道理,如果在“关机”菜单中选择“重启”,即可快速重启。
8、快速拷贝文件
我们一般都是过一段时间就把硬盘上的文件分类整理一下,把放在picture文件夹中,mp3文件放在music文件夹中等等,但来回复制、粘贴真的很烦琐,现在让我们用一个简单的方法快速拷贝文件。选中一个文件夹如music,点鼠标右键创建一个快捷方式,复制这个快捷方式,在 C:\Documents and Settings\用户名\SendTo文件夹中粘贴此快捷方式。
SendTo是WindowsXP的系统文件夹,“发送到”功能就是由它来实现的。现在我们选中任意一个mp3,点鼠标右键在发送到中选择“快捷方式到 music”,这个mp3文件就被复制到了music文件夹中,是不是很方便!我们还可以根据自己的需要制作software、txt等等。
9、快速锁定计算机
Winkey+L键即可快速锁定计算机。
10、简单一招,严禁迅雷偷偷上传!
每次使用迅雷下载东西,它都会生成一个文件:c:\windows\system32\cid_store.dat
删除c:\windows\system32\cid_store.dat文件,然后在c:\windows\system32\目录下,新建一个文件夹,名称为 cid_store.dat,这样就没办法再生成任务记录文件啦,大功告成,简单吧。
QQ电脑管家杀毒后误删除的文件,恢复后存放在哪里
杀毒软件能够认出的,
就可以杀死。但是,
具有复活功能。当打开程序
或重启电脑,这些复活了。
这样做:
1、升级杀毒软件到最新;
2、关闭系统还原,防止复活;
3、重启,按动F8进入安全模式;
4、在里面选择全盘查杀;
5、结束后,正常重启;干干净净。
启示:只要杀毒软件可以认出的,基本都可以查杀,
星星不能查杀的,也可以暂时隔离处理,遇到杀不死的,就要想到是的复活功能,所以,要关闭。系统还原,防止复活,进入安全模式,因为许多程序不能运行,查杀更彻底。
恢复后位置:
删除的文件,恢复后,存在于 被删除前的位置。
查看被删除的文件:
电脑管家一电脑杀毒一隔离区
恢复文件:
打开隔离区进行恢复
图示如下:
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。