开机出现 temp2.exe对话框的问题

【明慧网二零零六年八月二十日】

  • 如何刪除和禁止“隐藏不活动的图标”中自定义里面的自由门图标?

  • 开机出现 temp2.exe对话框的问题

  • 如何刪除和禁止“隐藏不活动的图标”中自定义里面的自由门图标?

    问题:我在XP系统中,右键点任务栏并选择“属性”菜单,在任务栏的属性中发现:“隐藏不活动的图标”中自定义按钮里有自由门图标被保存。请问我将如何删除被保存的图标记录?该如何防止再次被记录?请尽快给予回复,谢谢!

    答:比较简单的方法,是每次上网完毕后,使用无影无踪擦除电脑使用痕迹,无影无踪下载地址:http://media1.minghui.org/software/2005/7/4/WYWZ.zip
    软件包里包含详细的使用手册。擦除前,选中无影无踪界面最下面的“擦除Windows XP隐藏不活动的图标痕迹”,之后擦除,就可以清除图标痕迹和无影无踪默认的擦除痕迹了。

    另外上敏感网站,不止会留下图标痕迹,也会在系统中留下很多痕迹,用完后最好要使用无影无踪或清除专家来擦除一下。

    另外再介绍一下在XP系统中删除和禁用系统任务栏图标的方法:

    “通知区域“也叫作“系统任务栏”,就是在系统时钟所在的区域,默认情况下,XP系统会记录所有最小化到通知区域的程序的图标,例如自由门图标等。通过在“任务栏”点击鼠标右键,选择“属性”,在弹出的对话框里面,点“自定义”按钮,就可以看到这些以前运行过的程序的痕迹。

    安全起见,要禁用XP的这个功能,使系统不记录运行过的程序的图标,并且禁用上面说的“自定义”按钮,设置如下:

    打开注册表,在注册表编辑器左侧列表的项目中,找到下面的注册表子键:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify
    点击展开这个注册表子键==>在右侧窗口中,删除IconStreams和PastIconsStream这两个键值==>右键单击左侧列表中的TrayNotify图标,选择“权限”==>在弹出的权限设置对话框里面,把上面列表中的每个用户的“完全控制”选为“拒绝” ==>确定。

    点“开始”菜单==>运行==>输入“gpedit.msc”后回车==>用户配置==>管理模板==>双击右侧的“任务栏和“开始”菜单”==>双击“关闭通知区域清理” ==>选择“已启用”==>确定关闭。(注意,不要选择“隐藏通知区域”,不然会隐藏所有的通知区域图标)

    Ctrl+Alt+delete组合键打开“任务管理器” ==> “進程” ==> 在“映像名称”栏目里面找到这个名称“explorer.exe” ==>点“结束進程”按钮结束这个進程。之后任务栏会消失,不过没关系,在“任务管理器”中点“文件”菜单==> “新建任务(运行…)” ==>在新的对话窗口中输入“explorer”,确定==>任务栏会从新显现。

    这样设置以后,就删除了原来已经记录的图标痕迹,以后也不会再记录了。

    下面还有一个办法:

    我有一个简单彻底解决它的方法:把下面的一段复制到一个新建记事本中,保存时文件名为*.reg(注意不是*.txt),"*"代表任何字母名字等。

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoAutoTrayNotify"=dword:00000001

    做好后双击加入注册表就好,注销或下次启动系统后就生效,“隐藏不活动的图标”中自定义按钮变为不可选。


    开机出现 temp2.exe对话框的问题

    问题a. 请同修帮助,开机出现 temp2.exe对话框“temp2exe遇到问题需要关闭,我们对此引起的不便表示抱歉。如果您正处于信息当中,信息有可能丢失,请将此问题报告给microsoft,我们已创建了一个错误报告,您可以将它们发送给我们,我们将此报告视为保密的和匿名的,要查看这个错误报告包含的数据请单击此处,发送错误报告,或者不发送”,请问如何解决?

    问题b. 我用这个电脑已经快一年了,最近一段时间每次恢复完镜像重启之后,防火墙都会问:是否让 temp2.exe通过。但是不管是点通过还是不通过,都会提示temp2.exe遇到不支持问题,要关闭程序,问是否发送,我都点不发送。以后每次开机都会出现这个对话框,我不知道该怎么办。请问这对上网下载有没有影响?我该怎么解决?请在明慧网上回复。谢谢。

    答:上面的两个问题可能都是一个病毒的特征,提醒大家一定要及时更新Windows的安全补丁,可以避免一些病毒的干扰。

    这个病毒的特征:
    1)打开盘符时候弹开一个新窗口,而且在C: D: E:等分区上点右键会出现自动播放的字样
    2)在每个盘的根目录下出现这3个文件 autorun.inf copy.exe host.exe
    3)有的机器会在开机的时候提示 temp2.exe 文件出错的信息!
    4)和前段时间的rose病毒类似!

    其中temp2.exe 会连接网路,往外面发送你的重要信息。所以一定要在防火墙里面禁止这个程序,禁止以后,不会影响正常的网络行为,但是如果使用U盘等互相传递文件,会感染其它机器,对于没有安装防火墙的机器可能会泄漏机主信息。所以一定要安装防火墙软件,凡是遇到不明程序访问网络的,一律禁止。

    解决方法

    1) 重启F8進入安全模式;
    2) 按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);
    3) 在资源管理器或者是我的电脑中的“工具”菜单——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”,将“隐藏已知文件类型的扩展名”上的勾取消;
    4) 点击右键选择打开進入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”,切记不要直接双击進盘符,只能点右键,选择“打开”的方式進入各分区,杀毒的过程中一定要遵循这个步骤;
    5) 進入c:\windows,删掉xcopy.exe和svchost.exe,大家不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;
    6) 進入c:\windows\system32,删除temp1.exe和temp2.exe;
    7) (关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,進入“HKEY_CURRENT_USER\ Software\Micosoft\Windows NT\CurrentVersion\Windows”,删除Load字符串值,或打开清空里面的内容“c:\windows\svchost.exe”。

    至此,病毒完全清理完毕。记得过程中不要直接双击C D E F各盘,最好用资源管理器查看文件。

    在使用别人的U盘时,最好不要双击打开,也是用右键進入,然后查看隐藏文件,看是不是有可疑文件,有上面提到的文件的话,直接shift +del 彻底删除!

    值得注意的是,病毒主要的感染方式为XP特有的自动播放功能,有的情况就是通过插U盘感染的。因此,对防护要求较高的可以屏蔽这一项,具体方式为:点击开始——运行,输入“gpedit.msc”,打开组策略管理器,進入计算机配置——管理模板——系统,把“关闭自动播放”启用。






    


    
    查询
    至今为止所有文章
    选择时间区间
    :