2、在打开的注册表编辑器依次展开以下注册项[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/UserShell Folders];
3、然后在窗口右侧找到并双击Favorites,在打开的编辑字符串窗口中,将数值数据修改为%USERPROFILE%FAVORITES,点击确定保存,然后退出注册表即可。
(本文来源于图老师网站,更多请访问http://m.tulaoshi.com)1、首先打开Active Directory用户和计算机,然后选择需要禁用USB设备的OU,并点击鼠标右键进行组策略;
2、然后创建一个针对USB的GPO,并点击编辑,打开组策略编辑器;
3、进入组策略编辑器,依次展开计算机配置--Windows设置--安全设置-文件系统;
(本文来源于图老师网站,更多请访问http://m.tulaoshi.com)4、接着鼠标右键点击添加文件,弹出添加文件和文件夹,在文件夹栏输入%systemroot%infusbstor.inf,然后点击确定。
5、在数据库安全设置中,删除所有的用户,并添加Everyone,去掉默认的允许读取和执行、列出文件夹内容、读取,添加拒绝完全控制,然后依次点击应用---确定;
6、在添加对象窗口,默认当前设置,若要重新编辑安全权限,则可点击编辑安全设置进行重新设置,并点击确定退出设置;
7、除此之外,重复4、5、7步骤,对%systemroot%infusbstor.PNF&ldquo进行设置,之后关闭组策略编辑器,使用gpupdate /force,强行刷新策略即可。
ps:上面的只能针对还没有使用过USB的计算机才能生效,如果计算机已经使用过U盘等设备,那还需要修改注册表来达到目的。具体步骤如下:
1)首先打开win7系统中的开始--运行,在运行对话框中输入regedit,回车打开注册表;
2)然后在打开的注册表中依次展开并定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUsbStor项;
3)然后打开上面注册表位置,我们可以看到start的键值,需要将该键值修改为4,默认情况下为3(3表示手动、2表示自动、4表示停用),若要使用组策略来部署。
原因分析:
其实这是蠕虫病毒。这个蠕虫会导致LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机,如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。
具体步骤如下:
1、首先点击win7旗舰版系统下的开始菜单中的运行,在运行对话框中输入cmd,回车打开命令提示符窗口;
2、在命令提示符下,键入shutdown.exe -a,然后按 ENTER。(注意-a前有空格);
3、减轻漏洞隐患,还可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
4、创建日志文件步骤如下:
1)同样打开命令提示符窗口,在命令提示符下键入 echo dcpromo %systemroot%debugdcpromo.log ,然后按 ENTER,将日志文件设置为只读属性;
2)接着在命令提示符下键入attrib +R %systemrotuLaoShi.comot%debugdcpromo.log,然后按 ENTER。
5、改善系统性能
如果计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散,这会使你无法下载并安装所需的软件更新,所以要改善系统性能,具体步骤如下。
1)首先在键盘上按 CTRL+ALT+DELETE,然后单击任务管理器;
2)然后对于以下可能列出的每个任务,单击并选中该任务,然后单击结束任务按钮,将其结束,然后就可以了。
任意以_up.exe 结尾的任务(例如 12345_up.exe)。
任意以avserve 开头的任务(例如 avserve.exe)。
任意以avserve2 开www.Tulaoshi.com头的任务(例如 avserve2.exe)。
任意以skynetave 开头的任务(例如 skynetave.exe)。
hkey.exe
msiwin84.exe
wmiprvsw.exe
注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。
1、首先在win7系统的桌面上空白处右键,选择个性化选项;
2、在个性化界面中,选择左侧的更改桌面图标项;
3、在弹出桌面图标设置窗口中,勾选网络,再点击确定保存即可。