旧宫划给亦庄开发区:CPU使用100%了,而且开机过约20分钟就突然关机.又查不出病毒,是什么问题?

来源:百度文库 编辑:中科新闻网 时间:2024/05/02 11:02:33
机很久没关,看管理器UPU使用只有20%左右~很正常,按刷新或开些其他东西CPU使用就100%,卡死了,什么都干不了
时尚一族的答案里我机有:1.2.3.和7里的svchost.exe文件也有7个,也中"红色代码2"病毒,还更换不了系统漏洞补丁MS_office_2000_sr1a.系统很久没重装了.该怎么做啊?很卡时就会一下子关机,是不是电路问题呢? AOL Trojan 木马也有几个,问题还真多

CPU资源占用100%解决方法
1、驱动没有经过认证,造成CPU资源占用100%。大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。

2、防杀毒软件造成故障。由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。

3、病毒、木马造成。大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:使用最新的杀毒软件在DOS模式下进行杀毒。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。

5、关闭瑞星软件的“硬盘定时备份”项。卸载现有的瑞星程序,然后下载最新完整升级包,用WINRAR解开以后再安装。

6、开始->运行->msconfig->启动,关闭不必要的启动项,重启。

7、查看“svchost”进程。

Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。

如何才能辨别哪些是正常的Svchost.exe进程,而哪些是病毒进程呢?

Svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的Svchost.exe组。

微软还为我们提供了一种察看系统正在运行在Svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。 还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了Svchost.exe进程的相关情况。总而言之,Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。

8、查看网络连接。主要是网卡。

9、把网卡、显卡、声卡卸载,然后重新安装一下驱动。

10、重装系统、常用软件、当然也要装驱动,用几天看一下。若不会出现这种问题,再装上其他软件,但是最好是一个软件装完,先用几天。现会出现问题再接着装!

1、驱动没有经过认证,造成CPU资源占用100%。大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。

2、防杀毒软件造成故障。由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。

3、病毒、木马造成。大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:使用最新的杀毒软件在DOS模式下进行杀毒。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。

5、关闭瑞星软件的“硬盘定时备份”项。卸载现有的瑞星程序,然后下载最新完整升级包,用WINRAR解开以后再安装。

6、开始->运行->msconfig->启动,关闭不必要的启动项,重启。

7、查看“svchost”进程。

Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。

如何才能辨别哪些是正常的Svchost.exe进程,而哪些是病毒进程呢?

Svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的Svchost.exe组。

微软还为我们提供了一种察看系统正在运行在Svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。 还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了Svchost.exe进程的相关情况。总而言之,Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。

8、查看网络连接。主要是网卡。

9、把网卡、显卡、声卡卸载,然后重新安装一下驱动。

10、重装系统、常用软件、当然也要装驱动,用几天看一下。若不会出现这种问题,再装上其他软件,但是最好是一个软件装完,先用几天。现会出现问题再接着装!
1 、 dllhost 进程造成 CPU 使用率占用 100% 特征 : 服务器正常 CPU 消耗应该在 75% 以下,而且 CPU 消耗应该是上下起伏的,出现这种问题的服务器, CPU 会突然一直处 100% 会下降。查看任务管理器,可以发现是 DLLHOST.EXE 消耗了所有的 CPU 空闲时间,管理员在这种情况下,只好重新启动 IIS 服务启动 IIS 服务后一切正常,但可能过了一段时间后,问题又再次出现了。 直接原因 : 有一个或多个 ACCESS 数据库在多次读写过程中损坏,微软的 MDAC 系统在写入这个损坏的 ACCESS 文件时, ASP 线程处于 BLOCK 程只能等待, IIS 被死锁了,全部的 CPU 时间都消耗在 DLLHOST 中。 解决办法 : 安装“一流信息监控拦截系统”,使用其中的“首席文件检查官 IIS 健康检查官”软件, 启用”查找死锁模块”,设置 :--wblock=yes 监控的目录,请指定您的主机的文件所在目录 :--wblockdir=d:\test 监控生成的日志的文件保存位置在安装目录的 log 目录中,文件名为 :logblock.htm 停止 IIS ,再启动“首席文件检查官 IIS 健康检查官”,再启动 IIS ,“首席文件检查官 IIS 健康检查官”会在 logblock.htm 的 ACCESS 文件的。 过了一段时间后,当问题出来时,例如 CPU 会再次一直处 100% 的水平,可以停止 IIS ,检查 logblock.htm 所记录的最后的十有问题的往往是计数器类的 ACCESS 文件,例如 : ” **COUNT.MDB ”,” **COUNT.ASP ”,可以先把最后十个文件或有所怀疑的文件中,再启动 IIS ,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的 找到这个文件后,可以删除它,或下载下来,用 ACCESS2000 修复它,问题就解决了。 2 、 svchost.exe 造成 CPU 使用率占用 100% 在 win.ini 文件中,在 [Windows] 下面,“ run= ”和“ load= ”是可能加载“木马”程序的途径,必须仔细留心它们。一般情号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看“木马”,如“ AOL Trojan 木马”,它把自身伪装成 command.exe 文件,如果不注意可能不会发现它不是真正的系统启动文件 在 system.ini 文件中,在 [BOOT] 下面有个“ shell= 文件名”。正确的文件名应该是“ explorer.exe ”,如果不是“ explorer.exe “ shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 在注册表中的情况最复杂,通过 regedit 命令打开注册表编辑器,在点击至 : “ HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentV ersion\Run ”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为 EXE ,这里切记 : 有的“木马”程序生成的文件很像
件,想通过伪装蒙混过关,如“ Acid Battery v1.0 木马”,它将注册表“ HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run ”下的 Explorer 键值改为 Explorer= “ C:\Windows\expiorer.exe ”,“木马”程序与真正的 Explorer 之间只有“ i ”与“注册表中还有很多地方都可以隐藏“木马”程序,如 : “ HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run RS\****\Software\Microsoft\Windows\CurrentVersion\Run ”的目录下都有可能,最好的办法就是在“ HKEY-LOCAL-MACHINE\Software\Microso ft\Windows\CurrentVersion\Run ”下找到“木马该病毒也称为“ Code Red II( 红色代码 2) ”病毒,与早先在西方英文系统下流行病毒有点相反,在国际上被称为 VirtualRoot( 虚拟目录 ) 病毒。该蠕虫病毒利用 Microsoft 已知的溢出漏洞,通过 80 端口来传播到其务器上。受感染的机器可由黑客们通过 Http Get 的请求运行 scripts/root.exe 来获得对受感染机器的完全控制权。 当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠 2 天,别的机器休眠 1 天。当休眠的时间程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是 10 月或者年份是否是 2002 年,如果是,受感染的服务器也会重新 NT 系统启动时, NT 系统会自动搜索 C 盘根目录下的文件 explorer.exe ,受该网络蠕虫程序感染的服务器上的文件 explorer.exe 程序本身。该文件的大小是 8192 字节, VirtualRoot 网络蠕虫程序就是通过该程序来执行的。同时, VirtualRoot 网络蠕虫程序件从 Windows NT 的 system 目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修
序可以建立虚拟的目录 C 或者 D ,病毒名由此而来。值得一提的是,该网络蠕虫程序除了文件 explorer.exe 外,其余的操作不是基于
直接在内存中来进行感染、传播的,这就给捕捉带来了较大难度。 我们先看看微软是怎样描述 svchost.exe 的。在微软知识库 314056 中对 svchost.exe 有如下描述 :svchost.exe 是从动态链的服务的通用主机进程名称。 其实 svchost.exe 是 Windows XP 系统的一个核心进程。 svchost.exe 不单单只出现在 Windows XP 中,在使用 NT 内核的 Windows host.exe 的存在。一般在 Windows 2000 中 svchost.exe 进程的数目为 2 个,而在 Windows XP 中 svchost.exe 进程的数目就上升到了所以看到系统的进程列表中有几个 svchost.exe 不用那幺担心。 svchost.exe 到底是做什么用的呢 ? 首先我们要了解一点那就是 Windows 系统的中的进程分为 : 独立进程和共享进程这两种。由于 Windows 系统中的服务越来越多的系统资源微软把很多的系统服务做成了共享模式。那 svchost.exe 在这中间是担任怎样一个角色呢 ? svchost.exe 的工作就是作为这些服务的宿主,即由 svchost.exe 来启动这些服务。 svchost.exe 只是负责为这些服务提供身并不能实现任何服务的功能,也不能为用户提供任何服务。 svchost.exe 通过为这些系统服务调用动态链接库 (DLL) 的方式来 svchost.exe 是病毒这种说法是任何产生的呢 ? 因为 svchost.exe 可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用 svchost.exe 的这个特性侵、破坏计算机的目的。 如何才能辨别哪些是正常的 svchost.exe 进程,而哪些是病毒进程呢 ? svchost.exe 的键值是在“ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost ”,如图 1 所示表示一个独立的 svchost.exe 组。 微软还为我们提供了一种察看系统正在运行在 svchost.exe 列表中的服务的方法。以 Windows XP 为例 : 在“运行”中输入 : 模式中输入 :tasklist /svc 。系统列出如图 2 所示的服务列表。图 2 中红框包围起来的区域就是 svchost.exe 启动的服务列表。 ws 2000 系统则把前面的“ tasklist /svc ”命令替换为 : “ tlist -s ”即可。如果你怀疑计算机有可能被病毒感染, svchost.exe 的话通过搜索 svchost.exe 文件就可以发现异常情况。一般只会找到一个在 : “ C:\Windows\System32 ”目录下的 svchost.exe 程序目录下发现 svchost.exe 程序的话,那很可能就是中毒了。 还有一种确认 svchost.exe 是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在 Windows 系统自带的任务管理器
路径,所以要使用第三方的进程察看工具。 3 、 Services.exe 造成 CPU 使用率占用 100% 症状 在基于 Windows 2000 的计算机上, Services.exe 中的 CPU 使用率可能间歇性地达到 100 % ,并且计算机可能停止响应题时,连接到该计算机 ( 如果它是文件服务器或域控制器 ) 的用户会被断开连接。您可能还需要重新启动计算机。如果 Esent.dll文件刷新到磁盘的方式,则会出现此症状。 解决方案 修复程序信息 Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题。只有计算机遇到本文提到的特定问题时序。此修补程序可能还会接受其它一些测试。因此,如果这个问题没有对您造成严重的影响, Microsoft 建议您等待包含此修 indows 2000 Service Pack 。 要立即解决此问题,请与“ Microsoft 产品支持服务”联系,以获取此修补程序。有关“ Microsoft 产品支持服务”电话息的完整列表,请访问 Microsoft Web 站点 : 注意 : 特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的用。对于特定更新程序无法解决的其它支持问题和事项,将正常收取支持费用。 下表列出了此修补程序的全球版本的文件属性 ( 或更新的属性 ) 。这些文件的日期和时间按协调通用时间 (UTC) 列出。查将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中的“日期和时间”工具中的时区选项卡。 状态 Microsoft 已经确认这是在本文开头列出的 Microsoft 产品中存在的问题。此问题最初是在 Microsoft Windows 2000 Service
更正的。 4 、正常软件造成 CPU 使用率占用 100% 首先,如果是从开机后就发生上述情况直到关机。那幺就有可能是由某个随系统同时登陆的软件造成的。可以通过运行输开“系统实用配置工具”,进入“启动”选项卡。接着,依次取消可疑选项前面的对钩,然后重新启动电脑。反复测试直到找到造
件。或者可以通过一些优化软件如“优化大师”达到上述目的。另 : 如果键盘内按键卡住也可能造成开机就出现上述问题。 如果是使用电脑途中出项这类问题,可以调出任务管理器 (WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT “ ESC) ,进入”进程 U “栏,从里面找到占用资源较高的程序 ( 其中 SYSTEM IDLE PROCESS 是属于正常,它的值一般都很高,它的作用是告诉当前你少,所以它的值越高越好 ) 通过搜索功能找到这个进程属于哪个软件。然后,可以通过升级、关闭、卸载这个软件或者干脆找问题即可得到解决。 5 、病毒、木马、间谍软件造成 CPU 使用率占用 100% 出现 CPU 占用率 100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新病毒库,对电脑进行全机扫描间谍软件 Ad—Aware ,检查是否存在间谍软件。论坛上有不少朋友都遇到过 svchost.exe 占用 CPU100% ,这个往往是中毒的表现 svchost.exe Windows 中的系统服务是以动态链接库 (DLL) 的形式实现的,其中一些会把可执行程序指向 svchost.exe ,由动态链接库并加上相应参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。 6 、 explorer.exe 进程造成 CPU 使用率占用 100% 在 system.ini 文件中,在 [BOOT] 下面有个“ shell= 文件名”。正确的文件名应该是“ explorer.exe ”,如果不是“ explorer.exe “ shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 在注册表中的情况最复杂,通过 regedit 命令打开注册表编辑器,在点击至 : “ HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentV ersion\Run ”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为 EXE ,这里切记 : 有的“木马”程序生成的文件很像
件,想通过伪装蒙混过关,如“ Acid Battery v1.0 木马”,它将注册表“ HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ”下的 Explorer 键值改为 Explorer= “ C:\Windows\expiorer.exe ”,“木马”程序与真正的 Explorer 之间只有“ i ”与“注册表中还有很多地方都可以隐藏“木马”程序,如 : “ HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run RS\****\Software\Microsoft\Windows\CurrentVersion\Run ”的目录下都有可能,最好的办法就是在“ HKEY-LOCAL-MACHINE\Software\Microso ft\Windows\CurrentVersion\Run ”下找到“木马”程序的文件名,再在整个注册表中搜索即可。 7 、超线程导致 CPU 使用率占用 100% 这类故障的共同原因就是都使用了具有超线程功能的 P4 CPU 。我查找了一些资料都没有明确的原因解释。据一些网友总结防火墙有冲突,可以通过卸载天网并安装其它防火墙解决,也可以通过在 BIOS 中关闭超线程功能解决。 8 、 AVI 视频文件造成 CPU 使用率占用 100% 在 Windows XP 中,单击一个较大的 AVI 视频文件后,可能会出现系统假死现象,并且造成 exploere.exe 进程的使用率 100% 先扫描该文件,并检查文件所有部分,建立索引。如果文件较大就会需要较长时间并造成 CPU 占用率 100% 。解决方法 : 右键单击件夹,选择”属性 —> 常规 —> 高级“,去掉”为了快速搜索,允许索引服务编制该文件夹的索引“前面复选框的对钩即可。 9 、杀毒软件 CPU 使用率占用 100% 现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如 : 在玩游戏慢。关闭该杀毒软件是解决得最直接办法。 10 、处理较大的 Word 文件时 CPU 使用率过高 上述问题一般还会造成电脑假死,这些都是因为 WORD 的拼写和语法检查造成的,只要打开 WORD 的“工具 — 选项”,进入“卡,将其中的“键入时检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。 11 、网络连接导致 CPU 使用率占用 100% 当你的 Windows2000/xp 作为服务器时,收到来自端口 445 上的连接请求后,系统将分配内存和少量 CPU 资源来为这些连接提供
重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到 HKEY—LOCAL—MACHNE\SYSTEM\CurrentControlSet\Ser vices\lanmanserver ,在右面新建一个名为 " ; maxworkitems" ;的 DWORD 值 . 然后双击该值,如果你的电脑有 512 以上内存,就 4" ;,如果小于 512 ,就设置为 256. 一些不完善的驱动程序也可以造成 CPU 使用率过高 经常使用待机功能,也会造成系统自动关闭硬盘 DMA 模式。这不仅会使系统性能大幅度下降,系统启动速度变慢,也会使是系大型软件和游戏时 CPU 使用率 100% ,产生停顿。
1、驱动没有经过认证,造成CPU资源占用100%。大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。

2、防杀毒软件造成故障。由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。

3、病毒、木马造成。大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:使用最新的杀毒软件在DOS模式下进行杀毒。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。

5、关闭瑞星软件的“硬盘定时备份”项。卸载现有的瑞星程序,然后下载最新完整升级包,用WINRAR解开以后再安装。

6、开始->运行->msconfig->启动,关闭不必要的启动项,重启。

7、查看“svchost”进程。

Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。

如何才能辨别哪些是正常的Svchost.exe进程,而哪些是病毒进程呢?

Svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的Svchost.exe组。

微软还为我们提供了一种察看系统正在运行在Svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。 还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了Svchost.exe进程的相关情况。总而言之,Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。

8、查看网络连接。主要是网卡。

9、把网卡、显卡、声卡卸载,然后重新安装一下驱动。

10、重装系统、常用软件、当然也要装驱动,用几天看一下。若不会出现这种问题,再装上其他软件,但是最好是一个软件装完,先用几天。现会出现问题再接着装!
1 、 dllhost 进程造成 CPU 使用率占用 100% 特征 : 服务器正常 CPU 消耗应该在 75% 以下,而且 CPU 消耗应该是上下起伏的,出现这种问题的服务器, CPU 会突然一直处 100% 会下降。查看任务管理器,可以发现是 DLLHOST.EXE 消耗了所有的 CPU 空闲时间,管理员在这种情况下,只好重新启动 IIS 服务启动 IIS 服务后一切正常,但可能过了一段时间后,问题又再次出现了。 直接原因 : 有一个或多个 ACCESS 数据库在多次读写过程中损坏,微软的 MDAC 系统在写入这个损坏的 ACCESS 文件时, ASP 线程处于 BLOCK 程只能等待, IIS 被死锁了,全部的 CPU 时间都消耗在 DLLHOST 中。 解决办法 : 安装“一流信息监控拦截系统”,使用其中的“首席文件检查官 IIS 健康检查官”软件, 启用”查找死锁模块”,设置 :--wblock=yes 监控的目录,请指定您的主机的文件所在目录 :--wblockdir=d:\test 监控生成的日志的文件保存位置在安装目录的 log 目录中,文件名为 :logblock.htm 停止 IIS ,再启动“首席文件检查官 IIS 健康检查官”,再启动 IIS ,“首席文件检查官 IIS 健康检查官”会在 logblock.htm 的 ACCESS 文件的。 过了一段时间后,当问题出来时,例如 CPU 会再次一直处 100% 的水平,可以停止 IIS ,检查 logblock.htm 所记录的最后的十有问题的往往是计数器类的 ACCESS 文件,例如 : ” **COUNT.MDB ”,” **COUNT.ASP ”,可以先把最后十个文件或有所怀疑的文件中,再启动 IIS ,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的 找到这个文件后,可以删除它,或下载下来,用 ACCESS2000 修复它,问题就解决了。 2 、 svchost.exe 造成 CPU 使用率占用 100% 在 win.ini 文件中,在 [Windows] 下面,“ run= ”和“ load= ”是可能加载“木马”程序的途径,必须仔细留心它们。一般情号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看“木马”,如“ AOL Trojan 木马”,它把自身伪装成 command.exe 文件,如果不注意可能不会发现它不是真正的系统启动文件 在 system.ini 文件中,在 [BOOT] 下面有个“ shell= 文件名”。正确的文件名应该是“ explorer.exe ”,如果不是“ explorer.exe “ shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 在注册表中的情况最复杂,通过 regedit 命令打开注册表编辑器,在点击至 : “ HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentV ersion\Run ”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为 EXE ,这里切记 : 有的“木马”程序生成的文件很像
件,想通过伪装蒙混过关,如“ Acid Battery v1.0 木马”,它将注册表“ HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run ”下的 Explorer 键值改为 Explorer= “ C:\Windows\expiorer.exe ”,“木马”程序与真正的 Explorer 之间只有“ i ”与“注册表中还有很多地方都可以隐藏“木马”程序,如 : “ HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run RS\****\Software\Microsoft\Windows\CurrentVersion\Run ”的目录下都有可能,最好的办法就是在“ HKEY-LOCAL-MACHINE\Software\Microso ft\Windows\CurrentVersion\Run ”下找到“木马该病毒也称为“ Code Red II( 红色代码 2) ”病毒,与早先在西方英文系统下流行病毒有点相反,在国际上被称为 VirtualRoot( 虚拟目录 ) 病毒。该蠕虫病毒利用 Microsoft 已知的溢出漏洞,通过 80 端口来传播到其务器上。受感染的机器可由黑客们通过 Http Get 的请求运行 scripts/root.exe 来获得对受感染机器的完全控制权。 当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠 2 天,别的机器休眠 1 天。当休眠的时间程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是 10 月或者年份是否是 2002 年,如果是,受感染的服务器也会重新 NT 系统启动时, NT 系统会自动搜索 C 盘根目录下的文件 explorer.exe ,受该网络蠕虫程序感染的服务器上的文件 explorer.exe 程序本身。该文件的大小是 8192 字节, VirtualRoot 网络蠕虫程序就是通过该程序来执行的。同时, VirtualRoot 网络蠕虫程序件从 Windows NT 的 system 目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修
序可以建立虚拟的目录 C 或者 D ,病毒名由此而来。值得一提的是,该网络蠕虫程序除了文件 explorer.exe 外,其余的操作不是基于
直接在内存中来进行感染、传播的,这就给捕捉带来了较大难度。 我们先看看微软是怎样描述 svchost.exe 的。在微软知识库 314056 中对 svchost.exe 有如下描述 :svchost.exe 是从动态链的服务的通用主机进程名称。 其实 svchost.exe 是 Windows XP 系统的一个核心进程。 svchost.exe 不单单只出现在 Windows XP 中,在使用 NT 内核的 Windows host.exe 的存在。一般在 Windows 2000 中 svchost.exe 进程的数目为 2 个,而在 Windows XP 中 svchost.exe 进程的数目就上升到了所以看到系统的进程列表中有几个 svchost.exe 不用那幺担心。 svchost.exe 到底是做什么用的呢 ? 首先我们要了解一点那就是 Windows 系统的中的进程分为 : 独立进程和共享进程这两种。由于 Windows 系统中的服务

你的电脑是不是好长时间没有关电脑?长期开着不好,别人告诉我的。你不用电脑时最好关上,我就有过像你一样的问题!每天想着关电脑,就没事了!这是我的经验!!!

可能是系统漏洞所致。建议打上最新微软系统补丁

打上最新微软系统补丁吧.兄弟多久没有重装了?要不重装一下吧.

重新安装系统应该OK