进system32\dllcache,把taskmgr.exe 拷到system32下面
开始----运行 输入gpedit.msc,打开"组策略"
然后是"用户配置"---"管理模板"-----"系统"------"ctrl+alt+del选项"
改变其中"任务管理器"的属性为已启用就OK了
关于隐藏文件
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"CheckedValue"=dword:00000000
把"CheckedValue"的值修改为“2”(dword:00000002)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000
把"CheckedValue"的值修改为“1”(dword:00000001)
建议发个SREng日志去病毒区.怀疑被病毒修改