- UID
- 4138
- 閱讀權限
- 40
- 精華
- 0
- 威望
- 4
- 貢獻
- 2936
- 活力
- 1907
- 金幣
- 8454
- 日誌
- 5
- 記錄
- 28
- 最後登入
- 2018-12-14
  
- 文章
- 937
- 在線時間
- 1226 小時
|
本文章最後由 劉光豈 於 2010-12-5 22:54 編輯
; B) z- }6 {! z X1 x& x* u' F* @5 p$ j# |0 }
1、驅動沒有經過認證,造成CPU資源佔用100%。大量的測試版的驅動在網上氾濫,造成了難以發現的故障原因。
9 h/ {3 {0 P8 K6 u: d, d6 @) O
7 X, \. i& @0 [( K2、防殺毒軟體造成故障。由於新版的KV、金山、瑞星都加入了對網頁、插件、郵件的隨機監控,無疑增大了系統負擔。 * y- f+ g6 E6 ]' K6 F
( J `* N3 f8 H- Y5 [
3、病毒、木馬造成。大量的蠕蟲病毒在系統內部迅速複製,造成CPU佔用資源率據高不下。解決辦法:使用最新的殺毒軟體在DOS模式下進行殺毒。經常性更新昇級殺毒軟體和防火牆,加強防毒意識,掌握正確的防殺毒知識。 4 J, \& k7 A' n
; r7 e! X& L9 p& e" Z, W4、控制台—系統管理工具—服務—RISING REALTIME MONITOR SERVICE點滑鼠右鍵,改為手動。
! X( r* [9 f0 ~% S" Y4 V' e* [" c' l, v2 I
5、關閉瑞星軟體的「硬碟定時制作備份」項。卸載現有的瑞星程序,然後下載最新完整昇級包,用WINRAR解開以後再安裝。
5 E5 J: q2 s) v- B& l0 y
8 L) {: ^$ g$ p# x4 M8 T6、開始->執行->msconfig->啟動,關閉不必要的啟動項,重新啟動。
4 D1 l, H+ Y. ~
( f ` k8 V, @/ }# J7、檢視「svchost」行程。
3 ]1 f" B0 C B3 j
5 C" k- U& a. T WSvchost.exe是Windows XP系統的一個核心行程。Svchost.exe不單單只出現在Windows XP中,在使用NT內核的Windows系統中都會有Svchost.exe的存在。一般在Windows 2000中Svchost.exe行程的數目為2個,而在Windows XP中Svchost.exe行程的數目就上升到了4個及4個以上。
; n: M$ E& A! a: Y
2 t7 r5 _2 U' z7 ]如何才能辨別哪些是正常的Svchost.exe行程,而哪些是病毒行程呢?
5 @6 Y1 A, @. K0 f/ F$ d
9 y6 q5 y8 E- YSvchost.exe的鍵值是在「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost」,每個鍵值表示一個獨立的Svchost.exe組。 ; c" @9 `* | p0 e! t
9 w# u0 B, e- n: @1 |微軟還為我們提供了一種察看系統正在執行在Svchost.exe列表中的服務的方法。以Windows XP為例:在「執行」中輸入:cmd,然後在指令行模式中輸入:tasklist /svc。系統列出服務列表。如果使用的是Windows 2000系統則把前面的「tasklist /svc」指令取代為:「tlist -s」即可。
. E. K A5 E- o" w
! V/ N- O5 l8 M( j5 V如果你懷疑電腦有可能被病毒感染,Svchost.exe的服務出現異常的話通過搜尋Svchost.exe文件就可以發現異常情況。一般只會找到一個在:「C:\Windows\System32」目錄下的Svchost.exe程序。如果你在其他目錄下發現Svchost.exe程序的話,那很可能就是中毒了。 2 Y s7 e/ r: U- V7 a1 x" n1 p
6 O6 k" J$ v+ r0 f' `( S$ v) V6 L還有一種驗證Svchost.exe是否中毒的方法是在工作管理器中察看行程的執行路徑。但是由於在Windows系統原有的的工作管理器不能察看行程路徑,所以要使用第三方的行程察看工具。
* p4 k) R* Y0 M5 R/ a7 a* v
4 S6 ^( U0 E2 S: h8 Q" V上面簡單的介紹了Svchost.exe行程的相關情況。總而言之,Svchost.exe是一個系統的核心行程,並不是病毒行程。但由於Svchost.exe行程的特殊性,所以病毒也會千方百計的入侵Svchost.exe。通過察看Svchost.exe行程的執行路徑可以驗證是否中毒。
5 z- J! k, w G0 ^8、檢視網路連接。主要是網路卡。 8 v8 K* s! u9 m
9 j8 d# \. o- M5 }) T9、把網路卡、顯示卡、音效卡卸載,然後重新安裝一下驅動。 - Z' k/ h o! \' i
5 C2 f: x; `6 P# ^4 S10、重裝系統、常用軟體、當然也要裝驅動,用幾天看一下。若不會出現這種問題,再裝上其他軟體,但是最好是一個軟體裝完,先用幾天。現會出現問題再接著裝 |
|