APP下载

系统罢工故障处理问答

2015-03-18

网络安全和信息化 2015年4期
关键词:注册表分区启动

某旧计算机使用的是WindowsXP系统,最近在启动运行的时候,总是自动切换到安全模式状态。刚开始,还认为是Windows系统发生罢工现象,于是尝试重新安装了一遍操作系统,但故障现象仍然存在,不知道怎样处理这种故障?

从故障现象描述来看,好像不是软件问题,应该从硬件下手。比方说,重点检查内存条与计算机主板是否兼容,内存条自身质量是否不好引起Windows系统工作不稳定。很多时候,内存频率与主板频率不匹配,只要在CMOS设置中适当降低内存读取速度,确保它们相互匹配,就能恢复系统的运行稳定性了。

从实践角度来看,系统频繁发生罢工现象,很多时候都是由于系统内存遇到故障引起的。那么当发生系统莫名其妙罢工现象时,我们该如何才能准确判断系统罢工现象是由内存因素造成的呢?

在Windows7操作系统条件下,使用系统安装光盘就能很轻松地做到这一点。首先利用系统安装盘重新引导系统,选择启动菜单中的“Windows Memory Diagnostics Tool”命 令,这 样Windows系统在重启之后会自动开启Windows内存诊断程序,对系统内存进行检查。一旦看到内存真有故障时,该诊断程序会立即发出相关报警提示告诉用户。到时,只要依照提示立即更换系统内存,就能轻松解决系统罢工故障了。

一旦遭遇病毒或恶意程序攻击,造成计算机发生罢工,不能执行任何程序时,有什么办法快速恢复系统的运行状态?

可以尝试将卡巴斯基救援盘Kaspersky Rescue Disk10.0.29.6刻录成光盘,通过该光盘重新启动计算机,并对Windows系统进行全面彻底地扫描操作,将感染的病毒或恶意程序清除,或许这样就能快速恢复系统的运行状态了。当然,在通过该救援盘重新启动计算机系统时,一定要先进入BIOS设置页面,将光驱设备设置成第一启动顺序。当系统成功从刻录光盘引导后,就能自动检测并加载硬件设备,直到切换到卡巴斯基救援盘的视窗界面。当病毒扫描操作结束后,可以象退出Windows系统那样重启计算机。

为什么在用Ghost安装盘安装好操作系统后,准备登录显示桌面时,系统会突然罢工,发生蓝屏现象啊?

这种问题多半是Ghost本身不支持或不兼容当前计算机的硬件,这个时候可以尝试换用另外一个Ghost系统再来一遍。实在不行的话,只能使用原装盘进行安装了。

安装了Vista系统后,网络连接一切正常,不过在通过Windows系统自带“Windows Update”功能,更新安装网卡驱动程序的时候,系统意外发生罢工现象,不知道是什么原因?

遇到这类故障时,不妨先检查计算机系统的在线更新服务是否启用正常,之后检查自动更新方式是否正确。要是还不能解决问题的话,那多半是系统时间没有设置正确,此时不妨重新将系统时钟校准。如果计算机系统时间无法被校准,那很可能是主板的电池电量不足,只要及时更换电池,再重新设置系统时间即可。

在遭遇病毒木马攻击或操作失误的情况下,系统很容易发生罢工现象,这种现象尽管可以通过重装系统来解决,不过在原有系统中保存的重要数据文件,会随着重装操作而遭到破坏。请问如何在不重装系统,保证原始数据文件完整的情况下,快速还原已经罢工的系统呢?

要是系统受损严重,不能正常启动时,可以尝试进入安全模式执行系统还原操作。在安全模式状态下,打开系统还原窗口,点选“恢复我的计算机到一个较早的时间”。要是没有关闭系统,系统会自动创建还原点,用户可自行选择某个时间点进行系统还原。倘若系统损坏严重,连安全模式也不能进入时,可以在系统开机后不停地按F8功能键,选择启动菜单中的“带命令行提示的安全模式”选项,在该模式下命令行提示符中,尝试执行字符串命令“C:/windows/system32/restore/rstrui”,要是系统还原文件没有受到损坏,依然能正常进行系统还原操作。要是系统完全受损,不妨利用DOS系统引导,并在DOS命令行中执行rstrui命令,来启用系统还原功能。

昨天晚上突遇停电事故,造成单位计算机系统发生罢工,尝试利用之前的GHOST备份还原系统工作状态时,发现系统还不能正常工作。听说Windows7系统不能使用GHOST备份,不知道怎么办才好?

实际上通过Windows7系统自带的备份功能就能解决问题了。传闻所说的Windows7系统不能使用GHOST备份,也不尽正确,出问题的只是GHOST程序部分版本而已。如果不想用上面两款程序,不妨下载利用专业工具PassMark OSFClone来帮忙。从网上下载获得的安装程序是ISO格式文件,必须先刻录成光盘或者通过UltraISO工具写入光盘或者U盘,再通过光盘或优盘引导系统,系统是构建在Tiny Core Linux上面的,之后选择Clone Complete Drive选项来备份完整的系统分区或指定分区,就能轻松实现备份系统目的了。

有用户在操作计算机的过程中,不小心将系统C盘分区设置为活动分区,之后重新启动时不能进入系统,系统出现“NTLDR is missing”提示并发生罢工,不知道该怎样解决?

大家知道,用来启动系统的磁盘分区一定是已标记为活动的主磁盘分区,该分区一定要位于计算机在启动时可以对其进行访问的磁盘上,每次只能有一个活动系统分区。遇到上述故障时,如果身边拥有WinPE光盘,可以通过该光盘启动计算机,之后使用磁盘管理工具,手动调整活动分区。如果身边没有WinPE光盘,可以将Windows系统安装到一个并行目录上,完成安装任务后,通过磁盘管理管理单元来调整活动分区。值得注意的是,一般情况下,操作系统文件和启动文件所在磁盘分区名称应该为启动分区和系统分区。如果被标记错误的活动分区是FAT、FAT32或NTFS分区,可以尝试通过Windows故障恢复控制台来解决系统罢工问题。

在长时间工作后,Windows系统很容易发生罢工现象,请问遇到这种故障时,有没有什么通用的处理方法?

如果Windows系统还能勉强启动到系统桌面状态,那可以通过Windows系统内置的“系统还原”功能,来快速将Windows系统的工作状态恢复到正常。例如,在WinXP系统中使用该方法恢复时,只要依次点击“开始”、“程序”、“附件”、“系统工具”、“系统还原”命令,弹出系统还原设置向导对话框,选中“恢复我的计算机到一个较早的时间”选项,点击“下一步”按钮后打开系统还原点列表界面,选择一个离当前时间比较近的一个还原点来还原系统,继续点击“下一步”按钮后,Windows系统的启动状态就能被快速恢复正常了。

如果Windows系统无法启动到系统桌面状态时,可以在重新启动系统的过程中,及时按下F8功能键,弹出系统启动菜单,从中点选“最后一次正确的配置”选项,这样的话Windows系统会自动调用上次成功启动时的配置来重新启动计算机系统,说不定这能快速将系统启动状态恢复正常。

当然,如果Windows系统的一些核心系统文件受到损坏时,那么即使选择“最后一次配置”,也不能将Windows系统启动状态恢复正常。要是Windows系统只有少数几个系统文件损坏时,可以先让Windows系统启动到命令行状态,之后执行“sfc /scannow”命令,来尝试修复那些已经遭受破坏的系统文件,如果系统文件的版本不正确或者系统文件已经损坏时,它就能弹出提示信息,要求用户插入Windows系统安装光盘,以便从中提取正常的系统文件来替代受损的系统文件,从而达到修复系统文件的目的。如果修复成功后,那么Windows系统的启动状态又会恢复正常状态了。

近日,笔者在启动计算机时,看到每次过了启动进度条后,Windows系统会自动进行重启,重复多次都是一样!尝试进入安全模式状态时,发现系统直接处于罢工状态,没有多长时间后系统同样会自动重启,不知道这种现象该怎么解决?

造成这种罢工故障的原因很多,很可能是Windows系统出现了故障,比方说,系统文件受到损坏,造成系统不能正常启动,建议大家重新正常安装一遍操作系统,尽量不要使用GHOST方式进行安装。当然,要是计算机的显卡或内存出现问题,也可能会造成这种现象,如果大家看到BIOS设置页面上存在花屏现象或者启动时伴随有不正常的声音,那可能要更换显卡或更换内存才能解决问题了。

大家知道,不少程序都支持自启动功能,一旦这些程序安装到计算机中后,它们都会跟随系统启动。不过,要是计算机中安装了太多的这类程序,那么每次开机启动时,它们都会争抢系统资源,从而影响系统开机速度,甚至能造成系统罢工。为了避免系统罢工,请问能否想办法管理好各类自启动程序,让它们实现按需启动?

可以借助一些专业工具实现管理目的。比方说,使用Autoruns这款专业工具,就能对隐藏在启动执行、计划任务、系统服务、驱动程序、资源管理器、IE浏览器、系统登录等18个位置处的若干启动项目,进行集中有效管理,具体管理的操作包括删除、搜索、验证、复制、跳转等。在进行管理操作时,先开启Autoruns程序运行状态,打开主程序窗口,选择“登录”标签,在这里所有潜藏在系统注册表中的自启动程序项目会被自动显示出来,如果不希望某个程序跟随Windows系统自动启动时,只要将其勾号取消掉即可。如果想让程序的启动项目从系统注册表中清除出去时,我们不需要执行注册表编辑命令,也不需要层层展开注册表分支,只需要用鼠标双击这里的注册表分支项目,系统就会自动打开注册表编辑窗口,同时定位到目标分支下面,之后就能对相关启动项目进行编辑、修改甚至删除了。

邻居小张使用VMware创建好了一个虚拟机,分好区后采用Ghost方式安装好操作系统,之后自动进行重新启动操作。不过,启动过程中,系统出现罢工现象,无法找到操作系统。这是为什么呢?

多半是Ghost安装方式没有对虚拟磁盘进行从头分区,或者是没有正确将系统盘激活。尝试利用Ghost安装光盘中的一键分区功能,将虚拟机的磁盘正确分区,再重新安装一遍操作系统即可。

现在网上流行一种黑金arp病毒,该病毒在传统arp欺骗攻击的基础上,捆绑正常的网络分析软件WinPcap,试图欺骗传统杀毒软件,同时通过WinPcap提供的网络分析功能,劫持网络内所有HTTP通信,强制感染病毒的计算机自动下载木马病毒。为了避免局域网计算机发生罢工,请问怎样清除黑金arp病毒?

删除黑金arp病毒,首先要做的就是要彻底清除其毒源。也就是说,要是将病毒源连根拔起清除彻底,那么整个网络的运行状态自然就会恢复正常。要是终端计算机意外感染了黑金arp病毒,通过普通的杀毒软件往往很难解决问题,只有采用行为分析技术的主动防御软件,才能对其有很好的清除能力,因为所有黑金arp病毒都具有一个共同的行为特点,那就是乱发arp欺骗数据包,而主动防御软件根据行为分析可以发现乱发arp欺骗数据包的病毒,并立即执行查杀操作。

当计算机发生罢工,造成IE窗口突然关闭时,通过IE历史记录功能,一般无法将最后显示的网页内容恢复显示。这么说来,就没有办法将最后显示的误关闭网页内容寻找回来了?

遇到这种情形时,不妨尝试通过“IERescuer”这款专业工具,寻找最后打开的误关闭网页内容。从Internet网络中下载得到IERescuer插件程序后,将正在开启的浏览窗口关闭运行,双击压缩包中的“Install.bat”文件,将IERescuer插件程序成功安装好,之后它会与IE浏览器紧密集成。日后,需要启动运行IERescuer程序时,不妨先开启IE浏览器窗口,逐一点击“查看”、“工具栏”、“IERescuer”选项,就能达到目的了,此时其工具栏会显示在IE工具栏上,只有这样IERescuer工具才支持网页自动记录功能。日后,一旦发生误关闭网页操作后,只要重新启动IE浏览器程序,点击提示对话框中的“Restore All”按钮,就能快速恢复打开IE非法关闭前浏览的所有网页了。

如果恶意用户向局域网中的重要计算机系统不停发送ping命令测试包时,容易造成该系统发生罢工现象,请问怎样避免这种现象?

很简单!以Vista系统为例,可以打开重要计算机系统的组策略编辑窗口,将鼠标定位到“计算机配置”、“Windows设置”、“安全设置”、“高级安全Windows防火墙”、“高级安全Windows防火墙——本地组策略对象”、“入站规则”、“新规则”分支上,选中向导对话框中的“自定义”、“所有程序”、“ICMPv4”、“阻止连接”等选项,同时设置入站规则应用环境,再将计算机系统重新启动,这样一来Vista系统日后就不会对ping命令进行响应了,自然ping命令测试操作也不会对其产生影响了。

为了便于Windows2008系统发生罢工时,可以快速对它进行恢复,笔者在Windows2008系统工作正常的情况下,准备创建系统还原点。可是无论怎么操作,系统还原点都不能创建成功,不知道是什么原因?

首先看Windows2008系统的还原功能是否正常启用,其次看系统中是否存在并启用了Microsoft Software Shadow Copy Provider服务,要是找不到该系统服务,不妨先到其他Win2008系统的“WindowsSystem32”文件夹中,将“swprv.dll”文件拷贝到本地系统的同名文件夹中。之后依次单击本地系统的“开始”、“运行”命令,在弹出的系统运行框中,输入“regsvr32 C:WindowsSystem32swprv.dll”字符串命令并回车,来注册一下“swprv.dll”文件,这样Microsoft Software Shadow Copy Provider服务就能启用了,同时系统还原点也能被正常创建了。

同事的联想计算机原来有一键GHOST功能,最近由于系统罢工,准备使用该功能恢复系统时,发现该功能已经丢失。同事担心下次重装系统的时候会很麻烦,请问有没有办法弄回一键GHOST功能呢?

如果一键GHOST功能是计算机生产厂商提供的备份还原程序,我们不小心删除了系统恢复分区的话,那该功能要恢复起来,就十分麻烦了,建议通过非生产厂商的一键还原更简单。当然,恢复生产厂商提供的的一键还原功能,也不是无法做,必须重建系统还原分区,并移植还原程序,再生成引导菜单,要是实在不行,可以请厂商技术人员帮忙。如果计算机安装使用的是Win7系统,可以直接用光盘启动,来实现备份、恢复功能,这也很方便。

在平时的工作中,系统任务管理器经常会发生罢工现象。请问除了病毒、木马等因素外,还有哪些因素容易造成这种罢工现象发生?

一是注册表被恶意修改。对于这种因素引起的罢工,可以先打开系统运行对话框,输入“regedit”命令并回车,弹出系统注册表编辑界面。在该界面的左侧列表中,依次展开“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies”注册表分支,检查该分支下是否存在“System”子项,要是找不到该子项时,不妨手工创建好该子项。接着用鼠标右击该子项,逐一点击右键菜单中的“新建”、“Dword值”命令,将新创建的双字节键值取名为“DisableTaskMgr”,同时将其数值设置为“0”,确认后保存设置操作,这样或许就能让任务管理器正常工作了。

二是系统组策略配置不正确。很多罢工现象都是因为在系统组策略中进行了关闭和禁止设置,当尝试解除组策略中的禁止设置时,多半就能解决Windows系统任务管理器罢工的问题了。逐一点击“开始”、“运行”命令,弹出系统运行对话框,输入“gpedit.msc”命令并回车,打开系统组策略编辑界面。在该界面左侧列表中,将鼠标定位到“本地计算机策略”、“用户配置”、“管理模板”、“系统”、“Ctrl+Alt+Del选项”节点上,找到指定节点下的“删除任务管理器”组策略,并用鼠标双击之,在对应组策略属性对话框中,看看“已启用”选项是否处于选中状态,如果发现其没有被选中时,应该及时将其重新选中,确认后保存设置操作,这样Windows系统任务管理器的工作状态或许就能恢复正常了。

为了玩游戏,笔者想用虚拟光驱设备,于是下载安装了Daemon Tools工具。不过,这之后系统发生了罢工现象,总提示要重启计算机,而每次重启系统后还是出现该提示,请问这该怎么办?

尝试进入系统安全模式状态,在该状态下通过“Win+R”功能键,打开系统运行对话框,在其中执行“regedit”命令,弹出系统注册表编辑界面。在该界面左侧显示区域,依次展开HKEY_LOCAL_MACHINESOFTWA RE14919ea49a8f3b4aa3cf1058d 9a64cec注册表节点或HKEY_LOCAL_MACHINESOFTWA RE19659239224e364682fa4baf72c 53ea4注册表节点,将指定节点选项从注册表中删除掉,再正确安装一遍虚拟光驱程序,相信这样就能解决问题了。为了保证系统安全,在调整注册表相关键值之前,先对指定节点选项执行备份,日后要是修改注册表出错时,可以将受到损坏的系统注册表还原。

猜你喜欢

注册表分区启动
贵州省地质灾害易发分区图
上海实施“分区封控”
浪莎 分区而治
雾霾来袭 限产再次启动
更上一层楼 用好注册表编辑器
安发生物启动2017
注册表的便捷用法
大空间建筑防火分区设计的探讨
西部最大规模云计算中心启动
俄媒:上合组织或9月启动扩员