windows7 開機桌面黑屏,開機黑屏,終極解決方案 ,tlntsvi8973.exe這個程序用微軟的殺毒軟件、360、卡巴未能查殺,其他殺軟未使用過。
希望這篇文章能幫助到所有的看到它的朋友,因為這都是本人親自體驗的
癥狀是這樣的:windows7已經(jīng)獲得正版授權(quán),從開機一直到登錄用戶,一切正常,但就在我們等待桌面出現(xiàn)的時候,小7和我們開了個玩笑,華美的桌面并沒有出現(xiàn),取而代之的是黑色的屏幕,鼠標指針,和右下角的輸入法框框。必須打開任務(wù)管理器,輸入“explorer",才能進入桌面。
本人出現(xiàn)這問題的時候,上網(wǎng)搜索“windows7開機桌面黑屏”之類的關(guān)鍵詞查詢,希望能找到解決方法,但答案基本上是“顯卡驅(qū)動不對,重新安裝顯卡” “殺毒” "重裝系統(tǒng),一了百了” “系統(tǒng)已過期,沒有激活” 等等,本人覺得這些回答基本不可靠,因為好多人的包括我的癥狀是系統(tǒng)用了一段時間以后,突然出現(xiàn)問題的;如果驅(qū)動不對,那從一開始就應該黑屏呀,顯然不是驅(qū)動的問題;查看系統(tǒng)授權(quán),正版授權(quán),沒問題;殺毒,我試過了,沒有查出;那怎么辦?問題在哪里? 我們開始探討了……
開機后,登錄用戶,進入黑屏桌面以后,打開任務(wù)管理器,應該發(fā)現(xiàn) :explorer 這個進程明明存在,但為什么沒有桌面呢?此時,我們新建一個進程 “explorer”,運行之后,桌面出現(xiàn)了!此時,我們應該懷疑的是,黑屏時看到的explorer進程和正常運行時的explorer是不是同樣的進程?!我覺得不是。黑屏時,在explorer進程上右鍵查看文件位置,嗚呼,打不開(當然打不開了,因為explorer沒正常運行),但是有一個工具我們可以用到,--360安全衛(wèi)士,在任務(wù)管理器-文件-新建-瀏覽找到360安全衛(wèi)士主程序,高級里面有個系統(tǒng)進程查看,找到explorer進程,鼠標點上去之后,我們發(fā)現(xiàn)關(guān)于進程的詳情是“
D:\Windows\explorer.exe /factory,{75dff2b7-6936-4c06-a8bb-676a7b00b24b} -e--mbedding” 后面這一大串東西讓人看得直起雞皮疙瘩,把這串玩意兒復制下來保存以備查看和比較。然后,在任務(wù)管理器新建“explorer” ,正常進入桌面,在360里重新查看進程explorer,發(fā)現(xiàn)詳情變成了 “D:\Windows\explorer.exe”,看到了嗎,答案開始浮出水面了。
D:\Windows\explorer.exe /factory,{75dff2b7-6936-4c06-a8bb-676a7b00b24b} -e--mbedding” 和 “D:\Windows\explorer.exe”,絕對有差別,這說明一個問題:
這僅僅是一個輕量級的系統(tǒng)故障,問題就出在一個文件和注冊表身上!如果我們因此重裝系統(tǒng),太不值得了!windows7裝起來容易嗎?
好了,發(fā)現(xiàn)問題了,既然殺毒殺不出來,我們就從注冊表下手,打開注冊表編輯器,不斷查找“D:\Windows\explorer.exe”,如何判斷哪個注冊表項比較可疑我就不介紹了,我可以確定我找到了一個非常極其可疑的家伙“[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Shell"="D:\\Windows\\Explorer.exe D:\\Windows\\system32\\tlntsvi8973.exe" 大家看看這一串字符,最后這一段”“D:\\Windows\\system32\\tlntsvi8973.exe” 是不是讓你覺得毛骨悚然? 我想把它干掉!
tlntsvi8973.exe 這個文件是一個惡意程序,它鉆進我電腦的時候我有所覺察,但沒留痕跡,所以沒動它。嘿嘿
只要把上面的注冊表項最后的”“D:\\Windows\\system32\\tlntsvi8973.exe”刪除
很容易tlntsvi8973.exe 這個文件被我移動到了宰割場等待分尸和驗尸,然后查找注冊表“tlntsvi8973.exe” 沒有找到相應項,好的;
重啟,順利進入桌面,一切正常,OK