- UID
- 4138
- 閱讀權限
- 40
- 精華
- 0
- 威望
- 4
- 貢獻
- 2936
- 活力
- 1907
- 金幣
- 8454
- 日誌
- 5
- 記錄
- 28
- 最後登入
- 2018-12-14
  
- 文章
- 937
- 在線時間
- 1226 小時
|
本文章最後由 劉光豈 於 2010-12-5 22:54 編輯 : G. I f$ N2 m4 W! s
' a$ Q; ^) N$ I0 [0 q1、驅動沒有經過認證,造成CPU資源佔用100%。大量的測試版的驅動在網上氾濫,造成了難以發現的故障原因。
; L3 c; b9 s3 Y; a6 A+ Z
% E9 r9 }! g3 Y2、防殺毒軟體造成故障。由於新版的KV、金山、瑞星都加入了對網頁、插件、郵件的隨機監控,無疑增大了系統負擔。 R4 c8 o( V7 l z, y- o; @
8 S1 a7 R/ \5 V/ g# T
3、病毒、木馬造成。大量的蠕蟲病毒在系統內部迅速複製,造成CPU佔用資源率據高不下。解決辦法:使用最新的殺毒軟體在DOS模式下進行殺毒。經常性更新昇級殺毒軟體和防火牆,加強防毒意識,掌握正確的防殺毒知識。
+ X0 j+ S6 A! B0 G6 K4 f: H* n% R3 d1 P( q4 w% h. d: s
4、控制台—系統管理工具—服務—RISING REALTIME MONITOR SERVICE點滑鼠右鍵,改為手動。
1 i$ @, ?0 U( A9 a3 T" k- E/ X2 d" Z
5、關閉瑞星軟體的「硬碟定時制作備份」項。卸載現有的瑞星程序,然後下載最新完整昇級包,用WINRAR解開以後再安裝。
$ Z/ g/ ^% R8 X' f0 R$ u: L _! K: l9 z6 p3 ]4 E
6、開始->執行->msconfig->啟動,關閉不必要的啟動項,重新啟動。 ! F* r- S' K2 o% N
( R, D9 l- J9 [2 o
7、檢視「svchost」行程。 1 K" f4 @) l4 Q6 V. V
& x* h5 e, R& _Svchost.exe是Windows XP系統的一個核心行程。Svchost.exe不單單只出現在Windows XP中,在使用NT內核的Windows系統中都會有Svchost.exe的存在。一般在Windows 2000中Svchost.exe行程的數目為2個,而在Windows XP中Svchost.exe行程的數目就上升到了4個及4個以上。 ( y7 E% @- X; ]1 A" L9 R: D
4 Z; o4 ?8 L% T2 T6 j! y
如何才能辨別哪些是正常的Svchost.exe行程,而哪些是病毒行程呢?
# [2 h: t7 t" i3 ^3 X
! S: ~: I6 }0 O6 X3 o- zSvchost.exe的鍵值是在「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost」,每個鍵值表示一個獨立的Svchost.exe組。 ; d& H5 K: ^: e; ^% h; T
7 O' V, q. {5 h- |
微軟還為我們提供了一種察看系統正在執行在Svchost.exe列表中的服務的方法。以Windows XP為例:在「執行」中輸入:cmd,然後在指令行模式中輸入:tasklist /svc。系統列出服務列表。如果使用的是Windows 2000系統則把前面的「tasklist /svc」指令取代為:「tlist -s」即可。
& l, d) Q! P' b& C
. y+ \1 }, B$ ]4 n: F# \如果你懷疑電腦有可能被病毒感染,Svchost.exe的服務出現異常的話通過搜尋Svchost.exe文件就可以發現異常情況。一般只會找到一個在:「C:\Windows\System32」目錄下的Svchost.exe程序。如果你在其他目錄下發現Svchost.exe程序的話,那很可能就是中毒了。 ) L3 H+ S: p, T5 }" a/ ?
. a5 I) x9 ` o1 i還有一種驗證Svchost.exe是否中毒的方法是在工作管理器中察看行程的執行路徑。但是由於在Windows系統原有的的工作管理器不能察看行程路徑,所以要使用第三方的行程察看工具。 1 @3 G4 r7 w ]
2 t d L- z( D上面簡單的介紹了Svchost.exe行程的相關情況。總而言之,Svchost.exe是一個系統的核心行程,並不是病毒行程。但由於Svchost.exe行程的特殊性,所以病毒也會千方百計的入侵Svchost.exe。通過察看Svchost.exe行程的執行路徑可以驗證是否中毒。
: O `4 c+ u' n4 U4 P% H- @. U8、檢視網路連接。主要是網路卡。 " h+ \. H; r+ r3 a
, B* }; z$ c; ?$ a6 [$ `
9、把網路卡、顯示卡、音效卡卸載,然後重新安裝一下驅動。 # s! U; ]- \1 _! B. {4 z
9 B- L1 ^0 }% h' }3 u0 \
10、重裝系統、常用軟體、當然也要裝驅動,用幾天看一下。若不會出現這種問題,再裝上其他軟體,但是最好是一個軟體裝完,先用幾天。現會出現問題再接著裝 |
|