下面是小编收集整理的提升进程范文(共含12篇),供大家参考借鉴,希望可以帮助到有需要的朋友。同时,但愿您也能像本文投稿人“吃饭去”一样,积极向本站投稿分享好文章。
现代化进程与政治文化的提升
从意识形态的性向性方面和意向性方面划分来看,政治文化属于意识形态性向性方面.在现代化进程中,由于民族国家的兴衰成败与意识形态的凝聚力密切相关,所以国家意识形态对政治文化的调整是一个不容忽视的问题.一个国家内部的'政治经济环境不同,意识形态本身的结构性状不同,政治文化的调整方式也会不同.
作 者:李培广 童宁 作者单位:李培广(中国人民大学,北京,100872)童宁(中央民族大学,北京,100081)
刊 名:理论探索 PKU英文刊名:THEORETICAL EXPLORATION 年,卷(期): “”(2) 分类号:B022 关键词:现代化 政治文化 调整模式两个并行进程可以通过互相发送消息进行合作,消息是通过消息缓冲而在进程之间相互传递的,
进程通信
,
explorer.exe是什么进程
1. 什么是Explorer.exe进程
打开的电脑的任务管理器,可以看到这个进程,占用内存不大,大约10MB左右。结束这个进程后,打开的几个窗口都关闭了,而且桌面上的图标也全没有了。
之所以出现这个情况,正是Explorer.exe在发挥作用。简单地说,Explorer.exe进程就是操作系统的程序管理器,也就是我们平时说的资源管理器,用于管理操作系统之家的图形界面,包括开始菜单、任务栏,桌面和文件管理。该进程随系统一起启动,直到系统关闭或者人为结束该进程。可以通过下面的操作恢复桌面到正常状态:在“任务管理器”中,依次单击“文件”-“新建任务(运行)”菜单。在打开的窗口中输入“Explorer.exe”进程名单击“确定”按钮即可完成重建进程的过程了,桌面环境也就恢复了。
2.Explorer.exe容易被冒充
首先,病毒还是会利用障眼法来干扰大家,正常的进程名是Explorer.exe,而一些病毒的进程名则为ExpIorer.exe(用数字I代替了字母l),还有的病毒进程名为ExplOrer.exe(用数字0代替o),乍一看,根本就区分不出来 ,实在令人防不胜防。大名鼎鼎的MyDoom病毒就是通过Explorer.exe来进行破坏的。
小知识 MyDoom是一种通过电子邮件附件和P2P网络传播的病毒,当用户打开并运行附件内的病毒程序后,病毒就会以用户信箱内的电子邮件地址为目标,仿造邮件的源地址,向外发送大量带有病毒附件的电子邮件,同时在用户主机上生成Explorer.exe进程。
针对这类情况,除了我们留意进程名字外,还有其他方法进程检测和防范呢?我们可以根据Explorer.exe进程的路径来判断,正常的Explorer.exe进程位于系统根目录下(比如系统盘为C盘,则路径为C:WindowsExplorer.exe),这里我们可以借助一些进程辅助软件来进行查看,比如“360”等能查看进程的软件,观察一下进程路径。
除此之外,在系统的system.ini文件中(C:Windowssystem.ini),在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“Explorer.exe”如果不是“Explorer.exe”而是“shell=Explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,这表明你已经中了“木马”了。
此外,在注册表中的情况比较复杂,通过regedit命令打开注册表编辑器,依次打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,注意有的“木马”程序生成的文件很像系统自身文件,想通为伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer=“C:Windowsexpiorer.exe”,和ghost xp程序就差一个字母。这需要大家高度警惕。
病毒除了通过文件名相似为伪装Explorer.exe进程外,主要是通过线程插入技术来利用这个进程。比如说曾经的广外幽灵、魔波病毒变种也是利用系统下载进程。线程插入技术使得这些病毒木马可以将他们的服务端程序插入到正常的Explorer.exe进程中,从而让用户找不到病毒的蛛丝马迹。对于这类采用线程插入的木马病毒,我们可以借助“木马辅助查找器”来进行查看,在“进程监控”选项中,勾选Explorer.exe进程,在下面的DLL文件窗口中将显示相应的DLL文件的路径和文件名,发现可疑的最新xp系统下载文件,则直接终止相应的进程即可。当然,这需要大家对常见的木马有基本的了解,否则操作起来就显得比较难。
msiexec.exe是用于安装Windows Installer安装包(MSI)这个程序对你系统的正常运行是非常重要的。出现msiexec.exe进程原因:此进程一般在运行Microsoft Update安装更新或安装部分软件的时候出现,占用内存比较大!
当遇到msiexec.exe被误删的时候不要急,你只需要用安装光盘选择修复功能,就可以了。msiexec.exe文件是Windows Installer 的一个组件。 当 Msiexec.exe 被安装程序调用时,它将用 Msi.dll 读取软件包文件 (.msi)、应用转换文件 (.mst) 并合并由安装程序提供的命令行选项。 Windows Installer 执行所有与安装有关的任务:包括将文件复制到硬盘、修改注册表、创建桌面快捷方式、必要时显示提示对话框以便用户输入安装首选项。
当 Windows Installer 被安装在计算机上时,它将更改 .msi 文件的已注册文件类型,以便您双击 .msi 文件即可使该文件与 Msiexec.exe 一起运行
msiexec.exe进程程序文件是由微软为其发布的Windows操作系统(Windows 时提出)定义的一个系统进程,官方描述为:Windows installer或Windows安装程序,其主要功能是用于安装新程序。当Msiexec.exe被安装程序调用时,它将用Msi.dll读取软件包文件(.msi)、应用转换文件(.mst)并合并由安装程序提供的命令行选项。 Windows Installer执行所有与安装有关的任务:包括将文件复制到硬盘、修改注册表、创建桌面快捷方式、必要时显示提示对话框以便用户输入安装首选项。通常Msiexec.exe会在微软自动更新、系统升级、或安装部分软件时启动,这时用户能够通过任务管理器看到该进程在后台运行,同时可能伴有大量的内存和CPU占用情况。
Msiexec.exe命令行的一般形式是这样的:
MSIEXEC.EXE package_parameters]
作为普通用户,当看见本进程在运行时如非出现下文中的情况不建议你结束其运行,另外我们可以在系统中的以下位置发现本进程文件:
所在位置:C:WindowsSystem32(C代表系统盘所在盘符,这是本程序的唯一位置)
Msiexec.exe病毒
由于是一个Windows系统自身的进程,故而很多木马病毒及恶意程序会尝试将其感染或使用同名次及类似名称来迷惑用户,相关木马、蠕虫病毒感染实例已被安全厂商拦截。
如果你的中出现这些情况应该保持警惕:在Windows任务管理器中发现两个同名程序在运行、或者本程序不在系统盘中的System32目录中、如果没有进行软件的安装本进程也会时不时的运行或者开机就自动运行、或者系统提示本程序出现错误等情况都很有可能被感染了木马病毒或恶意软件,建议更新杀毒软件最新病毒库后进行全盘查杀通常可解决,如果故障依旧建议还原或重装操作系统。
[msiexec.exe是什么进程]
实例后台进程在启动实例时启动,在终止实例时终止运行,
1.SMON
起初的任务是安装和打开数据库。SMON通过查找和验证数据库控制文件来安装数据库。此后,通过查找和验证所有的 数据文件和联机日志文件打开数据库。一旦打开数据库并使数据库处于使用状态后,SMON就负责执行各种内部管理任务,如合并数据文件中的可用空间。
2.PMON
PMON监视所有服务器进程,并检测会话中的任何资源。如果会话异常终止,PMON将销毁服务器进程,将其PGA内存返回给操作系统的空闲内存池,并回滚任何尚在进行的未完成事务,
3.DBWn
会话将数据写入数据库缓冲区缓存中的缓冲区,DBWn将数据库缓冲区缓存中的数据写入磁盘。
注:在提交事务的时候,DBWn有什么举动? 什么都不做!
4.LGWR&ARCn
LGWR将日志缓冲区中的内容写到磁盘上的联机日志文件中,ARCn将联机日志文件中的内容写到归档日志文件中。
5.CKPT
负责发出普通检查点的信号,激发DBWn。从8i开始,DBWn用增量检查点替代了完全检查点。
注:何时发生完全检查点? 只会应要求这么做,或在有序关闭数据库的时候出现。
wuauclt.exe进程是Windows开发的一款更新程序,在Windows系统中wuauclt.exe会不断的检测系统是否有可用更新,windows通过这个进程可以保持让你的操作系统得到最新版本的更新,但是我们都明白进程越多占用我们windows系统的资源就越大,我们都希望那么没必要的进程不要运行,从而大大优化了我们的电脑系统。
wuauclt.exe进程可以关闭
因为wuauclt.exe进程是一个自动更新的进程,所以如果我们不想让他自动更新是可以结束这个进程,也就是说这个进程是可以关闭的,但关闭了这个进程系统就不再自动更新了,当然我们也是可以手动更新的,具体你是否要关闭这个进程由你来决定哦,具体关闭的方法及步骤如下:
1.点【开始菜单】→【设置】→【控制面板】→【管理工具】→【服务】。
2.然后在右边的【名称】下面找到【Automatic Updates】这个服务,这个服务就是wuauclt.exe进程的`那个自动更新服务。
3.在这个服务上右击鼠标,选择【属性】,进入【Automatic Updates属性(本地计算机)】对话框。
4.然后在下面的【启动类型】列表框中选择【已禁用】,然后再点下面的【确定】,这样我们就禁用了wuauclt.exe进程的自动更新这个服务了。
当然我们也可以在启动类型上选择【手动】,这样我们就可以运行了这个命令的时候启动更新,如果我们选择【自动】时,那就是说在计算机启动的时候会启动这个服务,也会加载这个wuauclt.exe进程,也就是说开机自动执行更新。
wuauclt.exe进程是Windows开发的一款更新程序,在Windows系统中wuauclt.exe会不断的检测系统是否有可用更新,当然前面说的有时候这个进程占用资源大也就是因为这个程序在检测计算机是否需要更新造成的吧,我们也可以通过关闭此进程来节省一些系统资源,可以通过其他软件进行系统更新,
你可以通过以下方式阻止系统自动更新:
1.“开始”菜单---“设置”----“控制面板”----“管理工具”-----“服务”
2.在右边的“名称”列表里面找到“Automatic Updates”,这个服务就是那个自动更新服务.
3.右键----“属性”,进入“Automatic Updates属性(本地计算机)”对话框中,然后在下面的“启动类型”列表框中选择“已禁用”,这就是禁用自动更装.
当然你也可以改成“手动”,这意思就是说在你运行了这个命令的时候启动更新.
当你选择“自动”时,那就是说在计算机启动的时候就会启动它,也就是说开机自动更新.
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
进程文件: conime 或者 conime.exe
进程名称: conime
描述:
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
出品者: 微软
属于: Microsoft
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
很多人问conime.exe是什么进程,而大部分人会参照国内外网上的进程描述,说是病毒并教他们怎么结束他。
大家都知道在运行cmd.exe之后进程中会出现一个conime.exe的进程。
网上的关于进程的描述不管是国内还是国外都说他是个病毒……
当然也许病毒和他重名,但是不能一概而论吧?
有人说conime.exe是cmd.exe的子进程。
我现在来仔细查看一下conime。
在这里sunwear用的是KD,察看一下conime.exe的eprocess的InheritedFromUniqueProcessId 是否是cmd.exe的eprocess的UniqueProcessId
如果是的话,那能说明conime.exe是cmd.exe的子进程。那我们来看看。
PROCESS 817217c0 SessionId: 0 Cid: 04dc Peb: 7ffdf000 ParentCid: 032c
DirBase: 1558f000 ObjectTable: 8170d168 TableSize: 18.
Image: conime.exe
PROCESS 81733460 SessionId: 0 Cid: 038c Peb: 7ffdf000 ParentCid: 02f8
DirBase: 056a1000 ObjectTable: 81692288 TableSize: 22.
Image: cmd.exe
然后察看一下conime.exe的eprocess
nt!_EPROCESS
..................
+0x09c UniqueProcessId : 0x000004dc
..................
+0x1c8 InheritedFromUniqueProcessId : 0x0000032c
..................
conime.exe的进程ID是0x000004dc。父进程是0x0000032c
我们在来看看cmd.exe
nt!_EPROCESS
..............
+0x09c UniqueProcessId : 0x0000038c
..............
也就是说conime.exe并不是cmd.exe的子进程。
而conime.exe的父进程ID 并没有在任务管理器中
从名字上看conime.exe是跟输入法有关的。的确他就是处理控制台输入法相关的一个程序。
我们可以做个试验。首先我们运行cmd.exe,然后用ctrl+shift切换输入法,可以切换吧?
我们用任务管理器把conime结束掉,然后在试试?结果如何?
我觉得如果要写解释的话 一定要给出ms的原始程序的作用.它是windows操作系统的中的正常进程。可以在附加解释中说明有些病毒与他同名。
就像service explorer svchost 等等一样。如果他们被病毒付身(屡见不鲜)。那么进程描述该写什么呢?写service explorer svchost 都是病毒么?在这里真要为conime.exe喊冤了。
熟记常用的进程能帮助我们判断电脑是否中病毒,是否被篡改!以及进程的占用是否正常!首先我们要认识电脑的常见系统进程,如下:
mdm.exe(Windows管理控制台)
WmiPrvSE.exe(Windows WMI Provider Host)
Services.exe(Windows服务和控制器应用程序)
inetinfo.exe(Windows IIS Admin Service Helper)
Wscntfy.exe(Windows Security Center系统安全警示程序)
Msiexec.exe(Windows installer组件)
WUDFhost.exe(Windows用户模式驱动程序框架主机进程)
Wdfmgr.exe(Windows用户模式驱动程序框架)
alg.exe(Windows应用层网关服务)
lsass.exe:LSA Shell (Export Version)本地安全认证服务
iexplore.exe是进程(IE浏览器)
Csrss.exe(客户服务器运行时流程)
explorer.exe(Windows图像壳程序)
Taskmgr.exe(Windows任务管理器)
Winlogon.exe(Windows登陆程序)
lsass.exe进程(本地安全认证服务)
dwm.exe进程(桌面窗口管理器)
Conhost.exe进程(控制台窗口主机)
Ctfmon.exe(Windows文本输入)
Conime.exe(命令提示符输入支持)
svchost.exe(Windows服务主进程)
OHotfix.exe(安装客户端更新文件)
Ose.exe(Microsoft Office源引擎)
Imjpmig.exe(Windows输入法编辑器)
MMC.exe(Windows Machine Debug Manager)
smss.exe(Windows会话管理器)
wuauclt.exe(Windows系统自动更新)
spoolsv.exe(Spooler SubSystem App后台处理程序子系统应用程序)
wuauclt.exe(Windows系统自动更新)
[关于conime.exe是什么进程]
教育信息化进程中教师信息素养的提升
分析我国教师信息素养的发展现状,从教育信息化中人的要素出发,提出教育信息化要重视教师信息素质的.培养,并提出培养和提高教师信息素质的若干措施.
作 者:杨丽君 王兴柱 Yang Lijun Wang Xingzhu 作者单位:湖南文理学院物理与电子科学学院,湖南常德,415000 刊 名:中国教育技术装备 英文刊名:CHINA EDUCATIONAL TECHNIQUE & EQUIPMENT 年,卷(期): “”(12) 分类号:G451.2 关键词:教育信息化 信息素养 教师信息素养的培养常见系统进程大全
mdm.exe(Windows管理控制台)
WmiPrvSE.exe(Windows WMI Provider Host)
Services.exe(Windows服务和控制器应用程序)
inetinfo.exe(Windows IIS Admin Service Helper)
Wscntfy.exe(Windows Security Center系统安全警示程序)
Msiexec.exe(Windows installer组件)
WUDFhost.exe(Windows用户模式驱动程序框架主机进程)
Wdfmgr.exe(Windows用户模式驱动程序框架)
alg.exe(Windows应用层网关服务)
lsass.exe:LSA Shell (Export Version)本地安全认证服务
iexplore.exe是进程(IE浏览器)
Csrss.exe(客户服务器运行时流程)
explorer.exe(Windows图像壳程序)
Taskmgr.exe(Windows任务管理器)
Winlogon.exe(Windows登陆程序)
lsass.exe进程(本地安全认证服务)
dwm.exe进程(桌面窗口管理器)
Conhost.exe进程(控制台窗口主机)
Ctfmon.exe(Windows文本输入)
Conime.exe(命令提示符输入支持)
svchost.exe(Windows服务主进程)
OHotfix.exe(安装客户端更新文件)
Ose.exe(Microsoft Office源引擎)
Imjpmig.exe(Windows输入法编辑器)
MMC.exe(Windows Machine Debug Manager)
smss.exe(Windows会话管理器)
wuauclt.exe(Windows系统自动更新)
spoolsv.exe(Spooler SubSystem App后台处理程序子系统应用程序)
Rundll32.exe(32位DLL动态链支持)
相关阅读
常见蓝屏代码大全及解决方法
1.停止错误编号:OXOOOOOOOA
说明文字:IRQL-NOT-LESS-EQVAL
通常的原因:驱动程序使用了不正确的内存地址。
解决方法:
(1)如果无法登陆,则重新启动计算机。当出现可用的作系统列表时,按F8键。在WINDOWS高级选项菜单屏幕上,选择“最后一次正确的配置”,然后按回车键。
(2)检查是否正确安装了所有的新硬件或软件。如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何WINDOWS更新或驱动程序。
(3)运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查。
(4)禁用或卸掉新近安装的硬件(RAM,适配器,硬盘,调制解调器等等),驱动程序或软件。
(5)确保硬件设备驱动程序和系统BIOS都是最新的版本。
(6)禁用BIOS内存选项,例如CACHE或SHADOW。
2.停止错误编号:OXOOOOOO1E
说明文字:KMODE-EXPTION-NOT-HANDLED
通常的原因:内核模式进程试图执行一个非法或未知的处理器指令。
解决方法:
(1)确保有足够的空间,尤其是在执行一次新安装的时候。
(2)如果停止错误消息指出了某个特定的驱动,那么禁用它。如果无法启动计算机,应试着用安全模式启动,以便删除或禁用该驱动程序。
(3)如果有非MICROSOFT支持的视频驱动程序,切换到标准的VGA驱动程序或WINDOWS提供的适当驱动程序。
(4)禁用所有新近安装的驱动程序。
(5)确保有最新版本的系统BIOS。硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得它。
(6)禁用BIOS内存选项,例如cache,shadow.
3.停止错误编号:0x00000023或0x00000024
说明文字:FAT-FILE-SYSTEM或MTFS-FILE-SYSTEM通常原因:问题出现在NTFS。SYS(允许系统读写NTFS驱动器的驱动程序文件)内。
解决方法:
(1)运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件。
(2)禁用或禁用卸载所有的反病毒软件,磁盘碎片整理程序或备份程序。
(3)通过在命令提示符下运行CHKDISK/F命令检查硬盘驱动器是否损坏,然后重新启动计算机。
4.停止编号:0x0000002E
说明文字:DATA-BUS-ERROR
通常的原因:系统内存奇偶校验出错,通常由硬件问题导致。
解决方法:
(1)卸载所有新近安装的硬件(ROM、适配器、硬盘、调制解调器等等)。
(2)运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件。
(3)确保硬件设备驱动程序和系统BIOS都是最新版本。
(4)使用硬件供应高提供的系统诊断,运行内存检查来查找故障或不匹配的内存。
(5)禁用BIOS内存选项,例如cache或shadow.
(6)在启动后出现可用作系统列表时,按F8。在WINDOWS高级选项菜单屏幕上,选择“启动VGA模式”。然后按回车键。如果这样做还不能解决问题,可能需要更换不同的视频适配器列表。
5.停止编号:0x0000003F
说明方字:NO-MOR-SYSTEM-PTES
通常的原因:每哟正确清理驱动程序。
解决方法:禁用或卸载所有的反病毒软件,磁盘碎片处理程序或备份程序。
6.停止错误编号:0x00000058
说明文字:FTDISK-INTERN-ERROR
通常的原因:容错集内的某个主驱动器发生故障。
解决方法:使用WINDOWS安装盘启动计算机,从镜象(第2)系统驱动器引导。有关如何编辑BOOT。INI文件以指向镜象系统驱动器的指导,可以MICROSOFT支持服务WEB站点搜索“EDITARCPATH”。
7.停止错误编号:0x0000007B
说明文字:INACCESSI-BLE-BOOT-DEVICE
通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败。
解决方法:
(1)引导扇区病毒通常会导致这种停止错误,使用反病毒软件的最新版本,检查计算机上是否有存在病毒,如果找到病毒,则必须执行必要的不找把他从计算机上清除掉 ,请参阅反病毒软件方档了解如何执行这些步骤。
(2)卸下所有新近安装的硬件(ROM、适配器,调制解调器等等)。
(3)核对MICROSOFT硬件兼容性列表以确保所有的硬件和驱动程序都与WINDOWS兼容。
(4)如果使用的适SCSI适配器,可以从硬件供应商除获取最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSIID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档。
(5)如果你用的是IDE设备,将主板上的IDE端口定义为唯一的主端口。核对IDE设备的主/从/唯一设置。卸掉除硬盘之外的所有IDE设备。如果无法确认如何执行这些不找到,可参考硬件文档。
(6)如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行“CHKDSK/F/R”命令。如果由于错误而无法启动系统,那么使用命令控制台,并运行“CHKDSK/R”命令。
运行CHDSK/F命令以确定文件系统是否损坏。如果WINDOWS不能运行CHKDSK命令,将驱动器移动到其他运行WINDOWS的计算机上,然后从这台计算机上对该驱动器运行CHKDSK命令。
8.停止错误编号:OxOOOOOO7F
说明文字:VNEXPECTED-KERNEL-MODE-TRAP
通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的。
解决方法:
(1)核对MICROSOFT硬件兼容性列表以确保所有的硬件和驱动程序都与WINDOWS兼容。如果计算机主板不兼容就会产生这个问题。
(2)卸掉所有新近安装的硬件。
(3)运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查。
(4)禁用BIOS内存选项,例如CACHE或SHADOW。
9.停止错误编号:0x00000050
说明文字:PAGE-FAULT-IN-NONPAGED-AREA
通常的原因:内存错误(数据不能使用分页文件交换到磁盘中)。
解决方法:
(1)卸掉所有的新近安装的硬件。
(2)运行由计算机制造商提供的所有系统诊断软件。尤其是内存检查。
(3)检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何WINDOWS更新或驱动程序。
(4)禁用或卸载所有的反病毒程序。
(5)禁用BIOS内存选项,例如CACHE或SHADOW。
10.停止错误编号:0x0000007
说明文字:KERNEL-STEL-STACK-INPAGE-ERROR通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。
解决方法:
(1)使用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上消除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。
(2)禁用BIOS内存选项,例如CACHE。SHADOW。
11.停止错误编号:0x0000007A
说明文字:KERNEL-DATA-INPAGE-ERROR
通常的原因:无法从分页文件将内核数据需的页面到内存中。(通常是由于分页文件上的故障,病毒,磁盘控制器错误或由故障的RAM引起的)。
解决方法:
(1)用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上消除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。
如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行“CHKDSK/F/R”命令。如果由于错误而无法启动系统,那么使用命令控制台,并运行“CHKDSK/R”命令。
(2)运行由计算机制造商提供的所有的系统软件,尤其是内存检查。
13.停止错误编号:0xC000021A
说明文字:STATUS-SYSTEM-PROCESS-TERMINATED
通常的原因:用户模式子系统,例如WINLOGON或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性。
解决方法:
(1)卸掉所有新近安装的硬件。
(2)如果无法登陆,则重新启动计算机。当出现可用的作系统列表时按F8,在WINDOWS2000高级选项菜单屏幕上,选择:“最后一次正确的配置”,然后回车。
(3)运行故障恢复台,并允许系统修复任何检测到的错误。
14.停止错误编号:0xC0000221
说明方案:STATUS-IMAGE-CHECKISV7M-MISMATCH通常的原因:驱动程序或系统DLL已经被损坏。
解决方法:
(1)运行故障恢复台,并且允许系统修复任何检测到的错误。
(2)如果在RAM添加到计算机之后,立即发生错误,那么可能是分页文件损坏,或者新RAM由故障或不兼容。删除PAGEFILE。SYS并将系统返回到原来的RAM配角。
0×0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED系统进程产生错误,但Windows错误处理器无法捕获.其产生原因很多.包括:硬件兼容性, 有问题的驱动程序或系统服务,或者某些软件.是不是新装了什么硬件或者软件重启后出现这个问题,如果是就进入安全模式卸掉,如果不是就拆机,把内存重插一下试试。
附--蓝屏错误代码
故障检查信息
***STOP0×0000001E(0×c0000005 0×FDE38AF9 0×000000010×7E8B0EB4)KMODE_EXCEPTION_HANDLED ****
其中错误的第一部分是停机码(StopCode)也就是0×0000001E,用于识别已发生的类型.错误的第二部分是被括号括起来的四个数字集,表示随机的开发人员定义的参数.
解读蓝屏停机码:
(1)0×0000000A:IRQL_NOT_LESS_OR_EQUAL主要是由有问题的驱动程序,有缺陷或不兼容的硬件与软件造成的.表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址.
(2)0×00000012:TRAP_CAUSE_UNKNOWN如果遇到这个错误信息,那么很不幸,因为KeBugCheck分析的结果是错误原因未知.(安装创新声卡有可能引发)
(3)0×0000001A:MEMORY_MANAGEMENT这个内存管理错误往往是由硬件引起的,比如新安装的硬件,内存本身有问题
(4)0×0000001EKMODE_EXCEPTION_NOT_HANDLED Windows内核检查带一个非法或未知的进程指令,这个停机码一般由有问题的内存或与(1) 相似的原因造成
(5)0×00000023:FAT_FILE_SYSTEM通常发生在读写使用FAT16或FAT32文件系统的系统分区时,而0×00000024则由于NTFS.SYS文件出现错误.两个蓝屏错误很可能是磁盘本身存在物理损坏,或是中断要求封包(IRP)损坏而导致的,其它原因还包括:硬盘磁盘碎片过多;文件读写操作过于频繁, 并且数据量非常大或者由于一些磁盘镜像软件或杀毒软件引起的.
(6)0×00000027:RDR_FILE_SYSTEM
这个错误产生的原因很难判断,不过,Windows内存管理出了问题很可能会导致这个停机码的出现.
(7)0×0000002EATD_BUS_ERROR系统内存存储器奇偶效验产生错误,通常是因为有缺陷的内存(包括物理内存,二级缓存或显卡内存)设备驱动访问不存在的内存地址等原因引起的,另外,硬盘被病毒或其他问题损伤,也会出现这个停机码。
(8)0×00000035:NO_MORE_IRP_STACK_LOCATIONS这个停机码的原因是驱动程序本身存在问题,或是内存有质量问题
(9)0×0000003F:NO_MORE_SYSTEM_PTES一个与系统内存管理相关的错误,比如:由于执行了大量的I/O操作,造成内存管理出现问题,有缺陷的驱动程序不正确的使用内存资源;某个应用程序被分配了大量的内核内存等.
(10)0×00000044:MULTIPLE_IRP_COMPLETE_REQUESTS
通常是由硬件驱动程序引起的(这个停机码不常见其中是有新安装的驱动中Falstaff.sys文件引起)
(11)0×00000050AGE_FAULT_IN_NONPAGED_AREA有问题的内存(包括:物理内存,二级缓存,显存),不兼容的软件(主要是远程控制和杀毒软件),损坏的NTFS卷以及有问题的硬件。
(12)0×00000051:REGISTRY_ERROR这个停机码说明注册表或系统配置管理器出现作物,由于硬盘本身有物理坏道或文件系统存在问题,从而造成在读写注册表文件是出现I/O错误。
(13)0×00000058:FTDISK_INTERNAL_ERROR 说明在容错集的主驱动器发生错误.
14)0×0000005A:CRITICAL_SERVICE_FAILED 某个非常重要的系统服务启动失败造成.
(15)0×0000006F:SESSION3_INITIALIZATION_FALED
这个错误通常出现Windows启动时,一般是由有问题的驱动程序或损坏的系统文件引起的.
(16)0×00000076ROCESS_HAS_LOCKED_PAGES
通常是因为某个驱动程序在完成了一次I/O操作后,没有正确释放所占用的内存(17)0×00000077:KERNEL_STACK_INPAGE_ERROR说明需要使用的内核数据没有在虚拟内存或物理内存中找到.这个错误常常预示着硬盘有问题,相应数据损坏或受病毒侵袭。
(18)0×0000007A:KERNEL_DATA_INPAGE_ERROR
这个错误往往是虚拟内存中的内核数据无党派人士读入造成的.原因可能是虚拟内存页面文件中存在坏簇,病毒.磁盘控制器出错,内存有问题.
(19)0×0000007B:INACCESSIBLE_BOOT_DEVICE
Windows在启动过程中无法访问系统分区或启动卷.一般发生在更换主板后第一次启动.主要是因为新主板和旧主板的IDE控制器使用不同的芯片造成的.有时也可能是病毒或硬盘损伤所引起的.
(20)0×0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
系统进程产生错误,但Windows错误处理器无法捕获.其产生原因很多.包括:硬件兼容性, 有问题的驱动程序或系统服务,或者某些软件.
(21)0×0000007F:UNEXPECTED_KERNEL_MODE_TRAP
一般是由于有问题的硬件或某些软件引起的,有是超频也会产生这个错误.
(22)0×00000080:NMI_HARDWARE_FAILURE通常有硬件引起的.
(23)0×0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
内核级应用程序产生错误,但Windows错误处理器没有捕获,通常是硬件兼容性问题
(24)0×0000009C:MACHINE_CHECK_EXCEPYION
通常是由硬件引起的,一般是因为超频或硬件存在问题(内存.CPU.总线.电源)
(25)0×0000009FRIVER_POWER_STSTE_FAILURE
往往与电源有关系,常常发生在与电源相关操作.(关机.待机.修眠)
(26)0×000000A5:ACPI_BIOS_ERROR
通常是因为主板BIOS不能全面支持ACPI规范
(27)0×000000B4:VIDEO_DRIVER_INIT_FAILURE
这个停止信息表示Windows因为不能启动显卡驱动,从而无法进入图形界面,或是存在与显卡的硬件冲突(并行或串行端口冲突)
(28)0×000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
某个驱动程序试图向只读内存写入数据造成的,通常是在安装了新的驱动程序.系统服务或升级了设备的固件程序后.
(29)0×000000C2:BAD_POOL_CALLER
一个内核层的进程或驱动程序错误的试图进行内存操作,通常是驱动程序或存在BUG的软件造成
(30)0×000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
通常是由有问题的驱动程序或系统服务造成的。
[关于常见系统进程大全]
★ winactive winactive.exe 进程信息
★ 提升教学质量
★ 提升计划
★ 反思提升
★ 提升调查报告