㈠ 电脑开机突现幽灵
看清楚了,金山的提示是相关的服务未开启,所以软件运行不正常。点击左下角 开始》 运行》 services.msc,打开服务列表,找到金山的相关服务,双击,把启动状态改为自动就好了。这个不叫启动项,叫服务,查看启动项是用MSConfig指令的。
重启看看还报错不,不过不觉得一个服务未开启就能引起注册表错误,那样子的话金山的软件也太烂了。
如果还是有错误,最好打开事件管理器仔细查看错误详细内容,以便对症下药解决问题。打开方法,控制面板》管理工具》事件查看器》左侧的系统里面,查看红色的错误提示。
对于注册表,可以自行下载注册表修复工具扫描一遍,360里也有类似工具。
㈡ 怎么样彻底删除系统幽灵
1删除注册表里的启动项HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/windows/CurrentVersion/run
除了杀毒软件,默认项,其他基本上都可以删
2系统进程检测工具:hijackthis、IceSword,可以把分析出来的东西贴到反病毒的论坛请专门人帮忙分析
3工具-文件夹选项-查看-显示系统文件夹内容、显示受保护文件、显示所有文件和文件夹
4把D、E、F等盘隐藏的文件删掉,如果删不掉可以使用工具:unlocker1.8.5、KillBox强制删除,C盘最好也检查一下
5做好保护工作:杀毒软件+360+超级兔子+ewido+终结者+...=病毒防护+流氓软件保护+注册表保护+木马防护(可以选择一款杀木马软件)
6系统受病毒影响严重的建议重装C盘,装好后可能仍存在病毒在其他盘里,方法是:不要直接双击打开硬盘,使用右键打开,然后执行第三、四步操作,最后使用杀毒软件、360等彻底对电脑检查一遍
7另:找不到病毒文件的方法是,打开记事本输入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
然后保存为1.reg ,运行然后重起电脑!
㈢ “幽灵”电脑 让我崩溃!
│ 4│
└—┘0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆错误分析:Windows内核检查到一个非法或者未知的进程指令, 这个停机码一般是由问题的内存或是
与前面0x0000000A相似的原因造成的.
◇解决方案:
(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.
(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字,
请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果错
误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.
(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复
控制台中将对该软件的服务关闭.
(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题.
(5)如果是在关闭某个软件时出现的:很有可能时软件本省存在设计缺陷, 请升级或卸载它.
┌—┐
│ 5│0x00000023:FAT_FILE_SYSTEM
└—┘0x00000024:NTFS_FILE_SYSTEM
◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是
由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用NTFS文件系统的磁盘). 这两个蓝屏
错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的. 其他原因还包括:硬盘磁
盘碎片过多; 文件读写操作过于频繁, 并且数据量非常达或者是由于一些磁盘镜像软件或杀毒软件引起的
.
◇解决方案:
第一步:首先打开命令行提示符, 运行"Chkdsk /r"(注:不是CHKDISK, 感觉象这个, 但是……)命令检
查并修复硬盘错误, 如果报告存在怀道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复.
第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.
第三步:右击C:\winnt\system32\drivers\fastfat.sys文件并选择"属性", 查看其版本是否与当前系
统所使用的Windows版本相符.(注:如果是XP, 应该是C:\windows\system32\drivers\fastfat.sys)
第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储器也提供有驱动程序,
最好将它们升级至最新版.
┌—┐
│ 6│
└—┘0x00000027:RDR_FILE_SYSTEM
◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码
的出现.
◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题.
┌—┐
│ 7│
└—┘0x0000002EATA_BUS_ERROR
◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内存、二级缓存
或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的. 另外, 硬盘被病毒或者其他问题所
损伤, 以出现这个停机码.
◇解决方案:
(1)检查病毒
(2)使用"chkdsk /r"命令检查所有磁盘分区.
(3)用Memtest86等内存测试软件检查内存.
(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍.
┌—┐
│ 8│
└—┘0x00000035:NO_MORE_IRP_STACK_LOCATIONS
◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题. 其实这个故障的真正原因应
该时驱动程序本省存在问题, 或是内存有质量问题.
◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除.
┌—┐
│ 9│
└—┘0x0000003F:NO_MORE_SYSTEM_PTES
◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 造成内存管
理出现问题: 有缺陷的驱动程序不正确地使用内存资源; 某个应用程序(比如:备份软件)被分配了大量的
内核内存等.
◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件)和驱动程序.
┌—┐
│10│
└—┘0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS
◆错误分析:通常是由硬件驱动程序引起的.
◇解决方案:卸载最近安装的驱动程序. 这个故障很少出现, 目前已经知道的是, 在使用
http://www.in-system.com/这家公司的某些软件时会出现, 其中的罪魁就是Falstaff.sys文件.(作者难
道不怕吃官司嘛, 把公司网址公布)
┌—┐
│11│
└—┘0x00000050:PAGE_FAULT_IN_NONPAGED+AREA
◆错误分析:有问题的内存(包括屋里内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒
软件)、损坏的NTFS卷以及有问题的硬件(比如:PCI插卡本身已损坏)等都会引发这个错误.
◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除.
┌—┐
│12│
└—┘0x00000051:REGISTRY_ERROR
◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损坏或文件系
统存在问题, 从而造成在读取注册文件时出现输入/输出错误.
◇解决方案:使用"chkdsk /r"检查并修复磁盘错误.
┌—┐
│13│
└—┘0x00000058:FTDISK_INTERNAL_ERROR
◆错误分析:说明在容错集的主驱动发生错误.
◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试"最后一次正确配置"进行解决
┌—┐
│14│
└—┘0x0000005E:CRITICAL_SERVICE_FAILED
◆错误分析:某个非常重要的系统服务启动识别造成的.
◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检查它是否
与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用"最后一次正确配置"来启动Windows,
如果这样还是失败, 建议进行修复安装或是重装.
┌—┐
│15│
└—┘0x0000006F:SESSION3_INITIALIZATION-FAILED
◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的系统文件引起
的.
◇解决方案:建议使用Windows安装光盘对系统进行修复安装.
┌—┐
│16│
└—┘0x00000076:PROCESS_HAS_LOCKED_PAGES
◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所占有的内存
◇解决方案:
第一步:点击开始-->运行:regedt32, 找到[HKLM\SYSTEM\Currentcontrol set\control\session
manager\memory management], 在右侧新建双字节值"TrackLockedPages", 值为1. 这样Windows便会在错
误再次出现时跟踪到是哪个驱动程序的问题.
第二步:如果再次出现蓝屏, 那么错误信息会变成:
STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
其中第四个"0xY"会显示为问题驱动程序的名字, 接着对其进行更新或删除.
第三步:进入注册表, 删除添加的"TrackLockedPages".
┌—┐
│17│
└—┘0x00000077:KERNEL_STACK_INPAGE_ERROR
◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到. 这个错误常常于是着磁盘
有问题, 相应数据损坏或受到病毒侵蚀.
◇解决方案:使用杀毒软件扫描系统; 使用"chkdsk /r"命令检查并修复磁盘错误, 如不行则使用磁盘
厂商提供的工具检查修复.
┌—┐
│18│
└—┘0x0000007A:KERNEL_DATA_INPAGE_ERROR
◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的. 原因可能是虚拟内存页面
文件中存在坏簇、病毒、磁盘控制器出错、内存有问题.
◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果促无信息中还有0xC000009C或
0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入"故障恢
复控制台", 用"chkdsk /r"命令进行手动修复.
┌—┐
│19│
└—┘0x0000007B:INACESSIBLE_BOOT_DEVICE
◆错误分析:Windows在启动过程中无法访问系统分区或启动卷. 一般发生在更换主板后第一次启动时
, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引
起的.
◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题. 对于病毒则可使用DOS
版的杀毒软件进行查杀(主战有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中,
然后使用"chkdsk /r"来检查并修复磁盘错误.
┌—┐
│20│
└—┘0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获. 其产生原因很多, 包括:硬件兼容
性、有问题的驱动程序或系统服务、 或者是某些软件.
◇解决方案:请使用"事件查看器"来获取更多的信息, 从中发现错误根源.(发现好像不是解决哦, 看
来这里大家要自力更生了!)
┌—┐
│21│
└—┘0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个错误.
◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡
从主板插槽拔下来, 或更换插槽. 另外, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会
导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解决问题.
┌—┐
│22│
└—┘0x00000080:NMI_HARDWARE_FAILURE
◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘)
◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动程序, 如果
升级了驱动程序, 请恢复后原来的版本; 检查内存金手指是否有污染和损坏; 扫描病毒; 运行"chkdsk
/r"检查并修复磁盘错误; 检查所有硬件插卡已经插牢. 如果以上尝试都无效果, 就得找专业的电脑维修
公司请求帮助了.
┌—┐
│23│
└—┘0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获. 通常是硬件兼容性错误.
◇解决方案:升级驱动程序或升级BIOS.
┌—┐
│24│
└—┘0x0000009C:MACHINE_CHECK_EXCEPTION
◆错误分析:通常是硬件引起的. 一般是因为超频或是硬件存在问题(内存、CPU、总线、电源).
◇解决方案:如果进行了超频, 请降会CPU原来频率, 检查硬件.
┌—┐
│25│
└—┘0x0000009FRIVER_POWER_STATE_FAILURE
◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休睡.
◇解决方案:重装系统, 如果不能解决, 请更换电源.
┌—┐
│26│
└—┘0x000000A5:ACPI_BIOS_ERROR
◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范.
◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现"press F6 if you
need to install a third-party SCSI or RAID driver"提示时, 按下F7键, 这样Windows便会自动禁止
安装ACPI HAL, 而安装 Standard PC HAL.
┌—┐
│27│
└—┘0x000000B4:VIDEO_DRIVER_INIT_FAILURE
◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面. 通常是显卡
的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).
◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 如果还不行,
则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合键打开"系统属性", 在硬件-->
设备管理器中找到并双击连接打印的LPT1端口的项, 在"资源"选项卡中取消"使用自动配置"的构选, 然后
将"输入/输出范围"的"03BC"改为"0378".
┌—┐
│28│
└—┘0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服
务或升级了设备的固件程序后.
◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新安装的驱动
程序或软件卸载或禁用.
┌—┐
│29│
└—┘0x000000C2:BAD_POOL_CALLER
◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作. 通常是驱动程序或存在BUG的软
件造成的.
◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.
┌—┐
│30│
└—┘0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
◆错误分析:通常是由有问题的驱动程序或系统服务造成的.
◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.
把制作好的u盘启动盘插在电脑usb接口上(建议插在usb2.0端口),然后重启电脑,在开机时不断按F9快捷键进入快速引导窗口,选择u盘启动(USB
HDD/USB/u盘名),按回车键确认选择执行,如下图所示:
接着进入u启动主菜单界面,选择【02】运行u启动win8pe防蓝屏版,按回车键执行,如下图所示:
进入到u启动win8pe系统后,u启动pe装机工具会自动打开并加载。选择c盘,点击“确定”按钮执行,如下图所示:
然后耐心等待安装程序释放完毕并重启电脑即可,如下图所示:
5
电脑重启后自动完成后续程序安装,并设置相关账户参数。至此,惠普笔记本重装系统就完成了。
㈤ 电脑的系统幽灵病毒是怎么回事啊
系统幽灵”变种G(PCGhost.g)威胁级别:
病毒特征:该恶意软件会采用RootKit技术来隐藏特定的文件和进程,锁定用户电脑的IE主页,同时劫持浏览器。不但严重影响用户对电脑的正常操作,而且占用系统资源,造成电脑运行速度减慢。此外,它还会躲避某些杀毒软件的监控窗口,使电脑的安全性能降低,建议使用金山反间谍或金山毒霸系统清理专家清除该恶意软件后,再使用金山毒霸2007进行杀毒。
发作症状:该病毒运行后,搜寻并注入tw2.exe,sro_client.exe和BO.exe等多个网络游戏进程,同时创建消息钩子,记录用户信息,达到盗号的目的。
㈥ 电脑上深度技术里面显示幽灵系统是什么意思
你好楼主,ghost是有幽灵的意思,但在这里,是镜像克隆的意思。通常GHOST用于操作系统的备份,在系统不能正常启动的时候用来进行恢复的。
因为GHOST版系统方便以及节约时间,故广泛复制GHOST文件进行其他电脑上的操作系统安装(实际上就是将镜像还原)。因为安装时间短,所以深受装机商们的喜爱。但这种安装方式可能会造成系统不稳定。因为每台机器的硬件都不太一样,而按常规操作系统安装方法,系统会检测硬件,然后按照本机的硬件安装一些基础的硬件驱动,如果在遇到某个硬件工作不太稳定的时候就会终止安装程序,稳定性方面做得会比直接GHOST好。所以安装操作系统应尽量按常规方式安装,这样可以获得比较稳定的性能。
目前网上流传的GHOST版本的系统大多以XP为主,而Windows 7,Windows 8在网上也都出现了Ghost的版本。
望采纳,谢谢哈(如果你想要获得更多的信息,请你网络“ghost系统 网络”)
㈦ 什么是幽灵计算机
小说《双宇》的一个脑洞,利用三分宇宙的本质,在0和1之间加入了可变的幽灵函数,让计算机具备真正的智能,可以形成预判等7种只有生物才会拥有的能力。并且,幽灵计算机还能对生物的思维态进行编程。
㈧ 系统幽灵变种怎么杀,他是怎么演变来的,杀了以后会不会在出现,他到底是什么病毒,,他的危险程度是多少,
幽灵变种C(I-Worm.Ghost.c)
警惕程度:★★★
病毒类型:蠕虫病毒,通过邮件传播
病毒表现:病毒第一次运行后,会把自己复制到“Windows”\“Fonts”文件夹里,文件名随机产生,扩展名为“com”。病毒会修改注册表以自启动,而且会把自己复制到C盘根目录下(文件名为“Windows.exe”和“Ghost.bat”),并在C盘根目录下的每个文件夹里都释放一个病毒文件。每次打开这些文件夹,都会先运行病毒,自动向外发送携带病毒的邮件。
关于手工查杀"幽灵"病毒的一些思路
朋友的电脑中了"幽灵"病毒,叫我帮忙去查杀
结果我发现其病毒很BT,病毒会在WINDOWS\Fonts下随机产生一个xxxx.com的病毒文件
该BT之处就是,你刚刚找到该病毒,你还没有去进行删除,该病毒就自行删除了,又随机产生了另外一个xxxx.com的病毒文件,一直这样,没办法
但是我发现该病毒是在run键值里加入病毒文件启动项,删除了,等开机时又有,没重起前一直没有,还会每隔一段时间自动修改注册表,不显示隐藏文件
呵呵,遇到了我就不好意思了,我利用权限限制就轻松解决了该病毒
删除了run键值里的启动项,就把用户权限里的完全控制给去除了,只留给读取权限
关系隐藏属性的那个键值也进行修改后,一样取消完全控制权限,只留下读取权限
试一下这个方法:
先进安全模式(断网)
然后用杀毒软件杀毒(毒库更新到最新的,用了杀毒的再试下木马客星等,能用杀毒软件杀掉是最好的了,省力)
在运行里打入msconfig把一些有嫌疑的启动的勾打掉
在系统文件夹里看看system.ini里面,[boot]下shell=explorer.exe
win.ini里面 run= load= 注:system.ini和win.ini都是隐藏的,run和load后面是空的,有的一律删掉。
改注册表[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows] load = %System%\System\windows.exe 记住load后面的删掉
还有就是run,runonce等启动项里检查一下,发现不对劲的都删掉,千万记住一点,在改注册表前要备份,等你改错了改不回来的时候你就哭都来不及了。
这个病毒可能是QQ病毒,也可能是其他的,有QQ病毒感染windows.exe的情况,试用QQ木马专杀工具。
“QQ病毒”专杀工具
http://it.rising.com.cn/service/tec...S_QQMsender.htm
2003蠕虫王(Worm.NetKiller2003)专用清除工具
http://it.rising.com.cn/service/tec...et_download.htm
“硬盘杀手”(Worm.Opasoft)专杀工具
http://it.rising.com.cn/service/tec...ft_download.htm
CIH破坏的硬盘数据修复工具
http://it.rising.com.cn/service/tec...IH_download.htm
㈨ 电脑的系统幽灵病毒是怎么回事啊
您好
1,其实就是一个远程控制病毒,您接收打开后,黑客就会强制控制您的电脑,就像控制自己的电脑一样控制您的电脑。
2,然后到腾讯电脑管家官网下载一个电脑管家。
3,然后重启电脑按F8,进入带网络连接的安全模式。
4,使用电脑管家——杀毒——全盘查杀即可,电脑管家拥有基于基于“云查杀与微特征技术”的新一代电脑管家云查杀引擎和本地反病毒引擎,可以彻底查杀电脑中的顽固流行木马病毒,保护电脑安全运行。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难