UAC在Windows 7上每天关闭一次


10

我的HP笔记本电脑出现奇怪的问题。这是最近开始发生的。每当我启动计算机时,Windows 7操作中心都会显示以下警告:

您需要重新启动计算机才能关闭UAC。

实际上,如果在特定日期发生一次,则不会发生这种情况。例如,当我早上启动机器时,它会显示出来;但在该天内的后续重启中都不会显示。在第二天,同样的事情再次发生。

我从不禁用UAC,但显然某些rootkit或病毒会导致这种情况。收到此警告后,我将立即转到UAC设置,然后重新启用UAC以消除此警告。这是一个令人困扰的情况,因为我无法解决。

首先,我在计算机上进行了全面扫描,以检查是否存在任何可能的病毒和恶意软件/ rootkit活动,但趋势科技防毒墙网络版表示未发现病毒。我使用Windows系统还原去了一个旧的还原点,但是问题没有解决。

到目前为止,我已经尝试过(找不到rootkit):

  • 趋势科技防毒墙网络版防病毒
  • AVAST
  • Malwarebytes的反恶意软件
  • 广告意识
  • Vipre Antivirus
  • GMER
  • TDSSKiller(卡巴斯基实验室)
  • HiJackThis
  • 注册表运行
  • UnHackMe
  • SuperAntiSpyware便携式
  • 泰泽Rootkit剃刀(*
  • Sophos Anti-Rootkit
  • 间谍猎人4
  • 组合修复

机器上没有其他奇怪的活动。除了这个奇怪的事件,一切都正常。

这个讨厌的rootkit的名字是什么?如何检测和删除它?


编辑:以下是HijackThis生成的日志文件:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:07:04, on 17.01.2011
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
C:\Program Files\LightningFAX\LFclient\lfsndmng.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office Communicator\communicator.exe
C:\Program Files\Iron Mountain\Connected BackupPC\Agent.exe
C:\Program Files\Trend Micro\OfficeScan Client\PccNTMon.exe
C:\Program Files\Microsoft LifeCam\LifeExp.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\mimio\mimio Studio\system\aps_tablet\atwtusb.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\userx\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.yaysat.com.tr/proxy/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [lfsndmng] C:\Program Files\LightningFAX\LFclient\LFSNDMNG.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\communicator.exe" /fromrunkey
O4 - HKLM\..\Run: [AgentUiRunKey] "C:\Program Files\Iron Mountain\Connected BackupPC\Agent.exe" -ni -sss -e http://localhost:16386/
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Global Startup: mimio Studio.lnk = C:\Program Files\mimio\mimio Studio\mimiosys.exe
O8 - Extra context menu item: Microsoft Excel'e &Ver - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://172.20.12.103:4343/officescan/console/html/ClientInstall/WinNTChk.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://172.20.12.103:4343/officescan/console/html/ClientInstall/setup.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = yaysat.com
O17 - HKLM\Software\..\Telephony: DomainName = yaysat.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = yaysat.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = yaysat.com
O18 - Protocol: qcom - {B8DBD265-42C3-43E6-B439-E968C71984C6} - C:\Program Files\Common Files\Quest Shared\CodeXpert\qcom.dll
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences\FencesMenu.dll
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: AgentService - Iron Mountain Incorporated - C:\Program Files\Iron Mountain\Connected BackupPC\AgentService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: BMFMySQL - Unknown owner - C:\Program Files\Quest Software\Benchmark Factory for Databases\Repository\MySQL\bin\mysqld-max-nt.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: SMS Task Sequence Agent (smstsmgr) - Unknown owner - C:\Windows\system32\CCM\TSManager.exe
O23 - Service: Check Point VPN-1 Securemote service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
O23 - Service: Check Point VPN-1 Securemote watchdog (SR_Watchdog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\..\BM\TMBMSRV.exe
O23 - Service: OfficeScan NT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
O23 - Service: OfficeScan NT Proxy Service (TmProxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\TmProxy.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe

--
End of file - 8204 bytes

正如这个非常类似的问题所建议的那样,我已经使用RegRun和UnHackMe运行了完整扫描(+引导时间扫描),但是它们也没有找到任何东西。我已经仔细检查了事件查看器中的所有条目,但是没有错。

现在我知道我的机器上有一个隐藏的木马(rootkit),它似乎很成功地掩饰了自己。请注意,我没有机会删除HDD或重新安装OS,因为这是一台受公司域上某些IT策略约束的工作机器。

尽管做了我所有的尝试,问题仍然存在。我严格需要点对点方法或pukka rootkit卸妆剂才能将其删除。我不想胡闹的系统设置,即禁用自动运行一个一个,搞乱注册表,等等。


编辑2:我发现了一篇与我的麻烦密切相关的文章:

恶意软件可以在Windows 7中关闭UAC;微软说:“按设计”。特别感谢(!)微软。

在本文中,给出了VBScript代码以自动禁用UAC:

'// 1337H4x Written by _____________ 
'//                    (12 year old)

Set WshShell = WScript.CreateObject("WScript.Shell")

'// Toggle Start menu
WshShell.SendKeys("^{ESC}")
WScript.Sleep(500)

'// Search for UAC applet
WshShell.SendKeys("change uac")
WScript.Sleep(2000)

'// Open the applet (assuming second result)
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{ENTER}")
WScript.Sleep(2000)

'// Set UAC level to lowest (assuming out-of-box Default setting)
WshShell.SendKeys("{TAB}")
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{DOWN}")

'// Save our changes
WshShell.SendKeys("{TAB}")
WshShell.SendKeys("{ENTER}")

'// TODO: Add code to handle installation of rebound
'// process to continue exploitation, i.e. place something
'// evil in Startup folder

'// Reboot the system
'// WshShell.Run "shutdown /r /f"

不幸的是,这并不能告诉我如何摆脱系统上运行的恶意代码。


编辑3:昨晚,由于运行SQL任务,我没有打开笔记本电脑。当我早上来时,我看到UAC已关闭。因此,我怀疑该问题与启动无关。无论机器是否重新启动,它每天都会发生一次。


编辑4:今天,我一启动Windows就希望立即抓住有罪的人,我立即启动了“进程监视器”(感谢@harrymc提出这个想法)。在9:17,UAC滑块滑至底部(Windows 7 Action Center发出了警告)。我调查了9:16到9:18之间的所有注册表操作。我保存了过程监视器日志文件(70MB,仅包含2分钟的间隔)。有很多EnableLUA = 0(和其他)条目。我将在下面发布前四个属性窗口的屏幕截图。它说svchost.exe正在执行此操作,并提供一些线程和PID编号。我不知道该如何推断他们:

在此处输入图片说明 在此处输入图片说明 在此处输入图片说明 在此处输入图片说明


1
作为额外的调查,这可能是域控制器中的组策略正在应用的设置。可能是因为某种原因(他们出于某种原因)将其设置为每天重置UAC。当然,如果他们使用组策略来启用它,而恶意软件正在禁用它,那就不好了。我将与您的IT员工聊天,也就是说,如果他们是健谈的。
Mokubai

@Mokubai:谢谢你的建议。我与公司的其他同事交谈,但他们都没有遇到这样的问题。我确定我们的IT部门没有禁用UAC,因为它们对安全性问题非常敏感。有趣的是,(可能的)rootkit是如何欺骗IT部门采取的防病毒或其他安全措施的?
Mehper C. Palavuzlar,2011年

关于您最初是如何受到这种可能的感染的,最简单的是,您可能具有的任何恶意软件防护本质上都是反应性的,尽管可能进行主动检测并不可靠。有人梦想着闯入系统,然后公司发现它并写出一种方法来检测或删除它,行动和反应。如果确实感染了病毒,那很可能是视音频公司尚未发现的全新病毒。至于如何获得它,在您不愿
透露

劫机很干净。您可能要考虑获取文件墙。请尝试按照Harry的描述运行自动运行和过程监视器。
塔玛拉·威斯曼

您是否尝试过在“任务计划程序”中查找?(开始->控制面板->管理工具->任务计划程序)单击“任务计划程序库”以查看由Google Updater之类的程序设置的任务。您的日常UAC重置可能在某个地方,因为可以在特定时间设置任务,然后如果登录时间已设置为X分钟,则设置为在运行X分钟后运行...我必须要说的是,在其中搜索成千上万个项目是一项艰巨而艰巨的任务。
Mokubai

Answers:


6

您应该首先检查Security Center服务是否可以启动,如果不能启动-应该归咎于哪个依赖项。在事件查看器中也查找错误消息。

如果您觉得计算机受到感染,则可能的解决方法是:

  1. 如何使用系统文件检查器修复Windows 7系统文件
  2. 启动修复:如何使用启动修复轻松修复Windows 7引导问题
  3. 最后的方法是重新格式化硬盘,然后重新安装Windows。
    您的情况可能适用:在Windows Vista中执行HP System Recovery

仅说明Windows在没有任何帮助的情况下具有很强的自我毁灭能力,这就是Windows Update比任何病毒更危险的原因。在这种情况下,启动修复可以通过重新初始化Windows来解决此问题,而无需重新安装应用程序。

如果您确实认为问题出在病毒,而不是病毒,并且想了解有关计算机上正在发生的事情的更多信息,则需要找出两点:

  1. 您的系统正在进行什么更改,
  2. 这是什么程序进行的更改。

对于第一个,如果是注册表更改,则密钥可能是HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\SystemEnableLUA,其值为0(表示禁用)和1(表示启用)。

找到对系统所做的更改后,就可以使用Process Monitor及其启用启动日志记录选项(请参阅帮助)来记录对密钥的所有访问。

我将首先以安全模式启动,然后查看是否还会发生这种情况。如果没有,那么另一种攻击向量是使用自动运行中针对该产品的二进制搜索禁用的启动项(因为这可能是造成问题的原因,而不是病毒合法的产品)。


感谢您的建议。我已经表演过了sfc /scannow,上面写着Windows Resource Protection Did Not Find Any Integrity Violations。第2步对我来说是冒险的,因为这是受IT策略约束的公司笔记本电脑。如果我以某种方式弄乱了启动过程,我将遇到更多麻烦。第3步对我来说毫无疑问。
Mehper C. Palavuzlar,2011年

了解IT策略问题。我的第一段有什么结果吗?
harrymc

Security Center在正常模式下启动时没有问题。我已经仔细检查了事件查看器中的所有条目(到现在为止所有可用的日期),但是没有问题,正如我在问题中所指出的那样。我还使用各种防病毒和防恶意软件程序分别检查了所有正在运行的服务,启动过程,注册表项和.dll文件。
Mehper C. Palavuzlar,2011年

好的,我添加了更多信息。无论如何,如果您认为您的计算机已被感染,那么我可以肯定,在感染整个公司之前,IT策略要求您向IT宣布它。
harrymc

1
是的,有些东西正在关闭UAC。(1)运行regedit时,您会得到海拔提示吗?如果不这样做,则启动后UAC已关闭。(2)在安全模式下启动后会怎样?(3)谨此说明,由于ConsentPromptBehaviorAdmin的更改而不仅是EnableLUA的更改,可以显示“操作中心”消息。
harrymc

5

就我而言,每天要应用一次域策略。同样的问题。诊断更容易,因为仅当登录到域或通过VPN连接时才会关闭UAC。因此,发现域策略包含一些脚本以关闭UAC。我联系了系统管理员,他们确认了这一点。因此,如果您不在域中,则最好咨询域管理员或验证配置文件本地策略和脚本。


2

选项1:禁用启动中的所有程序。(开始>运行> Msconfig。在启动时禁用所有功能)。

选项2:安装AVAST家庭版并计划启动时间扫描。更好的是,断开硬盘与计算机的连接,然后将其连接到另一计算机,然后使用AVAST从那里进行扫描。

选项3。另一个选项是运行HijackThis。生成报告并在此处共享以进行分析。 http://free.antivirus.com/hijackthis/


1
您的启动项目看起来不错。都一样,禁用启动项,然后再次检查。我强烈建议您安装Avast并安排启动时间扫描,最好在将硬盘连接到另一台计算机之后。
bobbyalex 2011年

您可以尝试另一件事:创建一个非管理用户并以该用户身份登录。如果程序正在尝试运行,则应显示UAC提示。
bobbyalex

这是公司域上的工作PC,因此我无权创建新用户。顺便说一句,我也尝试了Avast引导时间扫描,但是没有发现任何病毒。
Mehper C. Palavuzlar 2011年

1

请安装Microsoft Security Essentials并进行完整的系统扫描。由于MSE使用OS API和挂钩,因此如果实际上是某种恶意软件,它可能能够找到该恶意软件。另外,如果MSE无法实际安装或运行,那么我们可以肯定知道系统已受到威胁。

由于您运行了如此多的AV和反恶意软件程序来检查系统,因此我高度怀疑您的计算机已受到威胁。而不是先安装AV和反恶意软件程序,然后再进行启动扫描,而要使用另一台计算机来扫描驱动器。将驱动器作为从站连接到另一个系统,然后运行扫描。您应该通过引导CD或DVD而不是从硬盘驱动器本身进行引导扫描,因为这确实阻止了OS永远无法启动,并且在实际扫描期间无法运行root-kit。

不过,老实说,如果您确定您的系统已由root-kit组成,那么请核对硬盘驱动器并从头开始。请您的IT部门执行此操作。这是确保系统干净的唯一可靠方法。


首先,感谢您的建议。删除HDD是不可选项(请参阅有关原因的问题)。我认为MSE值得一试。明天我将检查并共享结果。通过光盘启动进行启动扫描对我来说似乎很合理。您能向我推荐一些映像文件的链接以刻录到光盘吗?同样,对HDD进行核对是我的不得已。我需要解决这个问题而不做。我知道这是绝对的解决方案,但让我们看看我们能做什么。
Mehper C. Palavuzlar 2011年

我做了一个快速搜索。这是一个链接,其中包含有关来自不同供应商的可启动病毒扫描的信息。techmixer.com/free-bootable-antivirus-rescue-cds-download-list 试出来。
2011年

MSE没有找到任何东西。现在,我将尝试可启动的应急CD。
Mehper C. Palavuzlar 2011年

0

我建议您在计算机上创建另一个用户帐户。不要将此帐户设为管理员;保持它作为标准用户。使用此新帐户而不是您的管理员帐户。如果您确实需要管理员权限,UAC将始终提示您输入管理员凭据。这样一来,恶意软件将无法禁用UAC并运行恶意程序...

尝试在没有管理员权限的情况下禁用UAC

这不会消除病毒,但至少可以阻止它变得更糟。然后,当您的防病毒软件获得新的定义以对其进行检测时,它将能够将其删除。


问题是,这是公司域上的工作PC,我没有创建新用户的权限。
Mehper C. Palavuzlar 2011年


0

这是一个相当有趣的问题。我不得不说这是由一两个不同的问题引起的:

1)大多数人都怀疑有病毒,因此病毒喜欢进入窗口并修改设置。

您已经运行了大量扫描。任何病毒都应该被已经运行的病毒所捕获,所以我认为这是一个大问题。

2)Windows崩溃了。我建议您在计算机上运行磁盘检查。两种提供相似结果的不同方法。

-打开我的计算机,然后右键单击Windows加载的硬盘驱动器。接下来,选择“工具”选项卡,然后单击显示“磁盘检查”或类似内容的按钮。现在在两个选项框上打勾。您的计算机应要求您重新启动计算机,否则请不要勾选选项框。让该扫描运行。它应该清除Windows安装中的所有问题。

现在,如果扫描失败,请插入操作系统安装盘。如果使用XP,请在蓝屏出现时按R,询问您要执行的任务。现在,选择您的操作系统所在的硬盘驱动器,并在输入适当的数字后按Enter键。然后,输入管理员帐户的密码(通常为空白)。现在,进入命令控制台:chkdsk / r

这应该执行相同的扫描,但是由于正在从安装磁盘上运行扫描,因此它可以解决更多问题。

如果对VISTA或SEVEN计算机运行扫描,请插入磁盘并选择修复选项。然后,单击“取消”,它将弹出一个新窗口,您可以在其中执行更多操作。最后一个选项应显示“控制台窗口”或类似名称。

进入命令控制台“ chkdsk / r C:”

希望这可以帮助。


我正在运行Windows 7(请参阅问题标签)。我已经chkdsk /r C:在启动时跑了,花了大约1个小时。没有发现问题。
Mehper C. Palavuzlar 2011年

0

我刚遇到这个味精。今天早上。Java已经尝试进行一段时间的自我更新,因此我将通知设置更改为“不通知”,并立即收到消息,我必须重新启动cpu才能关闭控制。我进入并重置了通知级别,问题已解决。希望能有所帮助


-1

使用Malwarebytes赢10。恶意软件显然在启动时就关闭了UAC。在启动时停止加载它,此问题似乎已解决。然后调整启动以延迟Malwarebytes设置,它似乎可以正常工作。


不会延迟恶意软件检测软件的启动来增加实际恶意软件隐藏自身的机会吗?
Arjan 2015年

该问题明确询问有关Windows 7的问题,因此我不确定为什么要使用Windows10。而且,不清楚您的建议是否真正解决了问题,而不仅仅是隐藏它。
大卫·里希比
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.