==================================
驱动程序
[gren / gren][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\gren.ahc><N/A>
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\system32\new.sys><N/A>
[R2A / R2A][Stopped/Manual Start]
<\??\C:\WINDOWS\system32a2.sys><N/A>
==================================
浏览器加载项
[]
{4B23A8E5-CC9C-4A15-81F3-9B902C00AF4B} <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys, N/A>
==================================
正在运行的进程
[PID: 1944 / Administrator][C:\WINDOWS\Explorer.EXE] [N/A, ]
问题很棘手……桌面进程被替换了……
由于桌面进程是常规的运行进程,直接替换回正常文件会非常困难。
这里提供给你一个我的方法,希望你能求助高手,得到更好的方法
用能进入DOS的启动盘进入DOS状态
拷贝C:\WINDOWS\system32\dllcache\explorer.exe到C:\WINDOWS\Explorer.EXE替换这个文件
同时执行删除,删除以下文件:
C:\WINDOWS\system32\drivers\gren.ahc
C:\WINDOWS\system32\new.sys
C:\WINDOWS\system32a2.sys
C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys
做完以上工作可以重启电脑回到WINDOWS窗口
用SREng删除有问题的驱动、浏览器加载项
PS:这个方法需要知道一些DOS的操作,是实在没有办法的情况下的最后方法,如果能有更好的方法就54上面的方法吧。