病毒、木马、间谍软件造成CPU使用率占用100%
出现CPU占用率100%的故障经常是因为病毒木马造成的 比如早些年的震荡波病毒及目前最新的木马类病毒。
处理方法首先更新病毒库对电脑进行全机扫描。
接着在使用反间谍类的软件比如A d—Awa re、反间谍专家、卡卡助手、雅虎助手等检查是否存在间谍软件。使用电脑上网的有不少朋友都遇到过svchost.exe占用CPU100%这个往往是中毒的表现。
分析中病毒原理 svcho st.exe在Windows中的系统服务是以动态链接库(DLL)的形式实现的其中一些会把可执行程序指向svcho st.exe 由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为svcho st.exe的特殊性和重要性使自身更容易成为了一些病毒木马的宿主。exp lorer.exe进程造成CPU使用率占用100%
现象分析在system.ini文件中在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“EXP LORER.exe”如果不是“EXPLORER.exe”而是“shell=exp lorer.exe程序名”那么后面跟着的那个程序就是“木马”程序就是说你已经中“木马”了。
解决故障在注册表中的情况较复杂通过re g e dit命令打开注册表编辑器在点击至:“HK E Y-LO C AL-
MAC HIN E\S oftw are\M icro s oft\W indow s\CurrentV ers io n\Run”目录下查看键值中有没有自己不熟悉的自动启动文件扩展名为EXE这里切记:有的“木马”程序生成的文件很像系统自身文件想通过伪装蒙混过关如“Acid Battery v1.0木马”它将注册表“HKEY-LO CAL-
MACHINE\S OFTWARE\M icrosoft\Windo ws\CurrentVe rs io n\Run”下的Exp lo rer键值改为Exp lo rer=“C:\Windo ws\exp iorer.exe” “木马”程序与真正的Exp lo rer之间只有字母“i”与字母“l”的差别。也有可能把字母"l"改成数字"1"这里看上去很像是一个字l
当然在注册表中还有很多地方都可以隐藏“木马”程序如:“HK EY-CURRENT-USER\S o ftware\M ic ros oft\W indow s\C urrentVers io n\Run”、 “HK EY-
USERS\****\S oftware\M icrosoft\Windo ws\CurrentVers io n\Run”的目录下都有可能最好的办法就是在“HKEY-LO CAL-
MACHIN E\S o ftware\M icro so ft\W ind ows\Curre ntVe rs io n\Run”下找到“木马”程序的文件名再在整个注册表中搜索即可。
HostMem近日发布了最新的优惠消息,全场云服务器产品一律75折优惠,美国洛杉矶QuadraNet机房,基于KVM虚拟架构,2核心2G内存240G SSD固态硬盘100Mbps带宽4TB流量,27美元/年,线路方面电信CN2 GT,联通CU移动CM,有需要美国大硬盘VPS云服务器的朋友可以关注一下。HostMem怎么样?HostMem服务器好不好?HostMem值不值得购买?HostMem是一家...
ftlcloud(超云)目前正在搞暑假促销,美国圣何塞数据中心的云服务器低至9元/月,系统盘与数据盘分离,支持Windows和Linux,免费防御CC攻击,自带10Gbps的DDoS防御。FTL-超云服务器的主要特色:稳定、安全、弹性、高性能的云端计算服务,快速部署,并且可根据业务需要扩展计算能力,按需付费,节约成本,提高资源的有效利用率。活动地址:https://www.ftlcloud.com...
10gbiz怎么样?10gbiz 美国万兆带宽供应商,主打美国直连大带宽,真实硬防。除美国外还提供线路非常优质的香港、日本等数据中心可供选择,全部机房均支持增加独立硬防。洛杉矶特色线路去程三网直连(电信、联通、移动)回程CN2 GIA优化,全天低延迟。中国大陆访问质量优秀,最多可增加至600G硬防。香港七星级网络,去程回程均为电信CN2 GIA+联通+移动,大陆访问相较其他香港GIA线路平均速度更...