- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
Windows下的伪装服务
现在网络上不安全,对Windows下的伪装服务可以导致系统似乎崩溃,新手可能不能解决,其实方法很简单。最近,笔者就碰到此服务,故障显示电脑开机后只显示一张壁纸,其他一无所有。下面介绍一下我的解决方法:
1、“Ctrl+Alt+Del”键,系统弹出“WINDOWS任务管理器”。我选择“文件”菜单下的新建任务(运行),在创建新任务对话框中录入“explorer”点击确定,过了几秒中硬盘灯也不停的闪烁,大约过了半分钟,桌面的图标开始出现了,系统似乎复活了。
图一
2、执行“运行”命令,在运行对话框中录入“msconfig”并确定。
图二
3、系统弹出“系统配置实用程序”对话框,选择“服务”选项卡,并勾选下方“隐藏所有Microsoft服务”,出现如下筛选出的服务项。从列表中可以看到,这其中有四个是瑞星杀毒软件的服务,另外两个未知,将其服务前的勾选去除。
图三
4、选择“启动”选项卡,查看相应启动项,除了输入法和瑞星等几个常见的启动项,并无异样。
图四
5、打开“控制面板→管理工具→服务”,仔细搜寻那两个可疑服务,果然,首先找到了“iexpliore”,其描述为“Windows启动重要服务”。
图五
右键快捷菜单中选择“属性”,可执行的路径:C:\WINDOWS\hfwin.exe,启动类型为“自动”,查看其依存关系并无相关依存。
图六
图六
将启动类型改为“已禁用”,并确定。
图七
图七
同样,找到另一个可疑服务“StartWy”,该服务可执行的路径:C:\WINDOWS\wang6.exe,启动类型为“自动”,其描述为“Windows启动重要服务,如果关闭将无法启动系统”,查看其依存关系并无相关依存,就将其启动类型设为“已禁用”。
图八
图八
6、先注消一下系统,目的是为了可疑服务尽可能停止。系统重置后,打开可疑文件所在的目录,C:\WINDOWS,找到文件hfwin.exe,其创建日期是2006年9月1日9:23,大小为324KB。
图九
选中该文件,按“Shift+Delete”将其彻底删除,系统提示“删除文件或文件夹时出错”。
图十
只好暂时将其放弃删除,找到另一文件Wang6.exe,其创建日期同样是2006年
9月1日9:23,大小为283KB。
图十一将其选定并删除,系统显示删除成功。
图十二
7、重新启动计算机,在“安全模式下”将hfwin进行删除。
图十三
图十四
至此,两个Windows下的伪装服务清理干净。
您可能关注的文档
- v型滤池设计计算.docx
- w02丝印检验工作指引.docx
- w04颜色检验工作指引.docx
- w07色牌检验工作指引.docx
- w8ben税表空白中文.docx
- w12塑胶首件检查指引.docx
- w13丝印首件检查指引.docx
- w14外发塑胶驻厂检验程序.docx
- W100A无线接入点技术说明.docx
- W2000风电机组箱变技术要求。.docx
- 2021-2022学年湖南省常德市安乡县四年级上学期期中语文真题及答案.pdf
- 2023-2024学年河南省南阳市社旗县四年级上学期期中数学真题及答案.pdf
- 2022-2023学年云南省曲靖市四年级下学期期末数学真题及答案.pdf
- 2021-2022学年河南省周口市鹿邑县二年级下册月考语文真题及答案.pdf
- 2018年河南焦作解放区教师招聘考试真题及答案.pdf
- 2019年江西公务员行测考试真题及答案-乡镇.pdf
- 2019中国石油报社应届高校毕业生招聘试题及答案解析.pdf
- 光大银行招聘应届毕业生能力素质测试笔试真题及答案.pdf
- 2024年广西百色教师招聘考试模拟题及答案.pdf
- 2021-2022学年浙江绍兴诸暨市五年级上册语文期末试卷及答案.pdf
文档评论(0)