通过10个CPU占用100%的案例阐述如何解决这个问题(下)

社区服务
高级搜索
猴岛论坛电脑百科通过10个CPU占用100%的案例阐述如何解决这个问题(下)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
1个回复

[资源分享]通过10个CPU占用100%的案例阐述如何解决这个问题(下)

楼层直达
tgx013lzs

ZxID:17620475

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2012-02-24 0
  之前我们发布了CPU使用率100%怎么解决的上一节,下面我们接下来用实际案例来直接阐述这个问题
  1、svchost.exe造成CPU使用率占用100%
  在win.ini文件中,在[Windows] 上面,“run=”和“load=”是大概加载“木马” 步伐的路子,必需细心把稳它们。一般环境下,它们的等号背面什幺都没有,如果发明背面跟有途径与文件名不是你认识的发动文件,你的计较机便可能中上“木马”了。固然你也得看明白,由于很多多少“木马”,如“AOLTrojan木马”,它把本身假装成co 妹妹and.exe文件,如果不细致大概不会发明它不是真实的体系发动文件。
  在system.ini文件中,在[BOOT] 上面有个“shell=文件名”。精确的文件名应当是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe 步伐名”,那幺背面随着的阿谁步伐便是“木马” 步伐,便是说你已中“木马”了。
  在注册表中的环境最复杂,经由过程regedit号令关上注册表编纂器,在点击至:“HKEY- LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run” 目次下,检察键值中有无本身不认识的主动发动文件,扩大名为EXE,这里牢记:有的“木马” 步伐天生的文件很像体系本身文件,想经由过程假装蒙混过关,如 “AcidBatteryv1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run”下的Explorer键值改成Explorer=“C:\Windows\expiorer.exe”,“木马” 步伐与真实的Explorer之间只要“i”与“l”的不同。固然在注册表中另有不少处所均可以暗藏“木马” 步伐,如:“HKEY-CURRENT- USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\ 奸淫* \Software\Microsoft\Windows\CurrentVersion\Run”的目次下都有大概,最佳的法子便是在“HKEY- LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马该病毒也称为 “CodeRedII( 赤色代码2)”病毒,与起初在东方英文体系下贱行“ 赤色代码”病毒有点相同,在国内上被称为VirtualRoot( 假造目次)病毒。该蠕虫病毒操纵Microsoft已知的溢露马脚,经由过程80端口来传布到别的的Web页办事器上。受传染的呆板可由黑客们经由过程HttpGet的哀求运转scripts/root.exe来得到对受传染呆板的彻底节制权。
  当传染一台办事器 乐成了今后,如果受传染的呆板是中文的体系后,该步伐会休眠2天,此外呆板休眠1天。当休眠的时间到了今后,该蠕虫步伐会使得呆板从新发动。该蠕虫也会查抄呆板的月份是不是10月大概年份是不是2002年,如果是,受传染的办事器也会从新发动。当WindowsNT 体系发动时,NT 体系会主动搜索C盘根目次下的文件explorer.exe,受该收集蠕虫步伐传染的办事器上的文件explorer.exe也便是该收集蠕虫步伐自己。该文件的巨细是8192字节,VirtualRoot收集蠕虫步伐便是经由过程该步伐来实行的。同时win7旗舰版VirtualRoot收集蠕虫步伐还将cmd.exe的文件从WindowsNT的system 目次拷贝到此外目次,给黑客的入侵洞开了大门。它还会点窜体系的注册表名目,经由过程该注册表名目的点窜,该蠕虫步伐可以创建假造的目次C 大概D,病毒名由此而来。值得一提的是,该收集蠕虫步伐除文件 explorer.exe外,别的的操纵不是基于文件的,而是直接在内存中来进行传染、传布的,这就给捕获带来了较浩劫度。” 步伐的文件名,再在全部注册表中搜索便可。
  2、杀毒软件CPU使用率占用100%
  如今的杀毒软件一般都参加了,对网页、邮件、个人隐私的立即监空功效,如许无疑会加大体系的包袱。好比:在玩游戏的时候,会很是迟钝。封闭该杀毒软件是办理得最直接手法。
  3、AVI视频文件造成CPU使用率占用100%
  在windows xp系统中,单击一个较大的AVI视频文件后,大概会呈现体系假死征象,而且造成exploere.exe 过程的使用率100%,这是由于体系要先扫描该文件,并查抄文件所有部门,创建索引。如果文件较大就会必要较长期并造成 CPU占用率100%。办理法子:右键单击保留视频文件的文件夹,抉择”属性—》 通例—》 高档“,去掉”为了疾速搜索,容许索引办事体例该文件夹的索引“ 后面复选框的对钩便可。
  4、处置较大的Word文件时CPU使用率太高
  上述问题一般还会造成电脑假死,这些都是由于WORD的拼写和语法查抄酿成的,只需关上WORD的“ 东西—选项”,进入“拼写和语法”选项卡,将此中的“键入时查抄拼写”和“键入时查抄语法”两项后面的复选框中的钩去掉便可。
  5、explorer.exe 过程造成CPU使用率占用100%
  在system.ini文件中,在[BOOT] 上面有个“shell=文件名”。精确的文件名应当是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe 步伐名”,那幺背面随着的阿谁步伐便是“木马” 步伐,便是说你已中“木马”了。
  在注册表中的环境最复杂,经由过程regedit号令关上注册表编纂器,在点击至:“HKEY- LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run” 目次下,检察键值中有无本身不认识的主动发动文件,扩大名为EXE,这里牢记:有的“木马” 步伐天生的文件很像体系本身文件,想经由过程假装蒙混过关,如 “AcidBatteryv1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run”下的
  Explorer键值改成Explorer=“C:\Windows \expiorer.exe”,“木马” 步伐与真实的Explorer之间只要“i”与“l”的不同。固然在注册表中另有不少处所均可以暗藏“木马” 步伐,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、 “HKEY-USERS\ 奸淫*\Software\Microsoft\Windows\CurrentVersion\Run”的目次下都有大概,最佳的法子便是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion \Run”下找到“木马” 步伐的文件名,再在全部注册表中搜索便可。
  6、Services.exe造成CPU使用率占用100%
  症状
  在基于Windows2000的计较机上,Services.exe中的CPU使用率大概间歇性地到达100%,而且计较机大概遏制相应(挂起)。呈现此问题时,毗连到该计较机(如果它是文件办事器或域节制器)的用户会被断开毗连。你大概还必要从新发动计较机。如果Esent.dll错误地处置将文件革新到磁盘的方法,则会呈现此症状。
  办理计划
  ServicePack消息
  要办理此问题,请获得最新的MicrosoftWindows2000ServicePack。
  修复步伐消息
  Microsoft供给了受支撑的修补步伐,但该步伐只是为领会决本文所先容的问题。只要计较机会到本文提到的特定问题时才可利用此修补步伐。此修补步伐大概还会担当别的一些测试。是以,如果这个问题没有对你造成紧张的影响,Microsoft 发起你期待包括此修补步伐的下一个Windows2000ServicePack。
  要当即办理此问题,请与“ghost xp sp3”联系,以获得此修补步伐。有关“Microsoft产物支撑办事” 德律风号码和支撑用度消息的完整列表,请拜候MicrosoftWeb坐点:
  细致: 特别环境下,如果Microsoft 支撑业余职员确定某个特定的更新步伐能够办理你的问题,可免收凡是环境下收取的德律风支撑办事用度。对付特定更新步伐无法办理的别的支撑问题和事变,将畸形收取支撑用度。
  下表列出了此修补步伐的环球版本的文件属性(或更新的属性)。这些文件的日期和时间按和谐通历时间(UTC)列出。检察文件消息时,它将转换为当地时间。要领会UTC与当地时间之间的时差,请使用“ 节制面板”中的“日期和时间” 东西中的时区选项卡。
  状况
  Microsoft已确认这是在本文开首列出的Microsoft产物中存在的问题。此问题最后是在MicrosoftWindows2000ServicePack4中改正的
  7、dllhost 过程造成CPU使用率占用100%
  特性: 办事器畸形CPU 损耗应当在75% 如下,并且CPU 损耗应当是上下升沉的,呈现这类问题的办事器,CPU会忽然不停处100%的程度,并且不会降低。检察使命办理器,可以发明是DLLHOST.EXE 损耗了所有的CPU空闲时间,办理员在这类环境下,只好从新发动IIS 办事,奇异的是,从新发动IIS 办事后一切畸形,但大概过了一段时间后,问题又再次呈现了。
  直接缘由:
  有一个或多个ACCESS数据库在屡次读写进程中毁坏,微软的MDAC 体系在写入这个毁坏的ACCESS文件时,ASP线程处于BLOCK 状况,结果别的线程只能期待,IIS被死锁了,全数的CPU时间都损耗在DLLHOST中。
  办理法子:
  安置“一流消息监控阻挡体系”,使用此中的“首席文件查抄官IIS 康健 查抄官”软件,
  启用”查找死锁模块”,设置:
  --wblock=yes
  监控的目次,请指定你的主机的文件所在目次:
  --wblockdir=d:\test
  监控天生的日记的文件保留地位在安置目次的log 目次中,文件名为:logblock.htm
  遏制IIS,再发动“首席文件查抄官IIS 康健查抄官”,再发动IIS,“首席文件查抄官IIS 康健查抄官”会在logblock.htm中记实下末了写入的ACCESS文件的。
  过了一段时间后,当问题进去时,比方CPU会再次不停处100%的程度,可以遏制IIS,查抄logblock.htm所记实的末了的十个文件,细致,最有问题的每每是计数器类的ACCESS文件,比方:”**COUNT.MDB”,”**COUNT.ASP”,可以先把末了十个文件或有所猜疑的文件删除到收受接管坐中,再发动IIS,看看问题是否再次呈现。咱们信赖,颠末细心的查找后,你必定可以找到这个让你费心了一段时间的文件的。
  找到这个文件后,可以删除它,或下载上去,用ACCESS2000修复它,问题就办理了。
  8、畸形软件造成CPU使用率占用100%
  起首,如果是从开机后就产生上述环境直到关机。那幺就有大概是由某个随体系同时登岸的软件酿成的。可以经由过程运转输出“msconfig” 关上“ 体系适用设置装备摆设东西”,进入“发动”选项卡。接着,挨次取缔可疑选项后面的对钩,然后从新发动电脑。反复测试直到找到造成妨碍的软件。大概可以经由过程一些优化软件如“优化大家”到达上述目的。另:如果键盘内按键卡住也大概造成开机就呈现上述问题。
  如果是使用电脑途中出项这种问题,可以调出使命办理器 (WINXPCTRL+ALT+DELWIN2000CTRL+SHIFT“ESC),进入” 过程“选项卡,看”CPU“栏,从内里找到占用资本较高的步伐( 此中SYSTEMIDLEPROCESS是属于畸形,它的值一般都很高,它的感化是报告以后你可用的CPU资本是几多,所以它的值越高越好)经由过程搜索功效找到这个过程属于哪一个软件。然后,可以经由过程进级、封闭、卸载这个软件大概爽性找个同类软件更换,问题便可获得办理。
  收集毗连致使CPU使用率占用100%
  当你进行xp系统下载时,收到来自端口445上的毗连哀求后,体系将分派内存和少许CPU资本来为这些毗连供给办事,当负荷太重,就会呈现上述环境。要办理这个问题可以经由过程点窜注册表来办理,关上注册表,找到HKEY— LOCAL—MACHNE\SYSTEM\CurrentControlSet\Services\lanmanserver,在左面新建一个名为“;maxworkitems”;的DWORD值。然后双击该值,如果你的电脑有512以上内存,就设置为“;1024”;,如果小于512,就设置为 256.
  9、病毒、木马、特务软件造成CPU使用率占用100%
  呈现CPU占用率100%的妨碍常常是由于病毒木马酿成的,好比震动波病毒。应当起首更新病毒库,对电脑进行全机扫描。接着,在使用反特务软件Ad—Aware,查抄是否存在特务软件。论坛上有很多朋友都碰到过svchost.exe占用 CPU100%,这个每每是中毒的表现。
  svchost.exeWindows中的体系办事因此静态链接库(DLL)的情势完成的,此中一些会把可实行步伐指向svchost.exe,由它挪用响应办事的静态链接库并加之响应参数来发动办事。恰是由于它的特别性和紧张性,使它更易成了一些病毒木马的宿主。
  10、超线程致使CPU使用率占用100%
  这种妨碍的配合缘由便是都使用了具备超线程功效的P4CPU。我查找了一些材料都没有明白的缘由表明。据一些网友总结超线程彷佛和天网防火墙有辩论,可以经由过程卸载天网并安置别的防火墙办理,也能够经由过程在BIOS中封闭超线程功效办理。
  一些不美满的驱动步伐也能够造成CPU使用率太高
  常常使用待机功效,也会造成体系主动封闭硬盘DMA形式。这不但会使体系机能大幅度降低,体系发动速率变慢,也会使是体系在运转一些大型软件和游戏时CPU使用率100%,发生搁浅.
我叫昂九

ZxID:17622523

等级: 列兵
举报 只看该作者 沙发   发表于: 2012-02-24 0
呵呵~又是一杯具!顶一下了。

心情真的会有阶段性的掩饰自己的个性签名.某一个阶段,感觉自己变得很快乐,很坚强.似乎连思念也变得平淡起来.但某个阶段,又会像着魔一般,渴望得到一个人的消息,关于梦想的个性签名似乎稍等片刻,就无法活下去.往往此刻,总是玩弄着手机,把某个号码翻了又关,关了又翻.却始终没勇气拔通.

着魔是有阶段性的,关于方向的个性签名我已经害怕了这种着魔的日子,反反复复,挥之不去.以为走远了,又一不小心被俘虏了,这种心情犹如魔咒般困扰着我的心.何时才能消停?

近段时间,我又开始找寻某个身影.经典搞笑QQ个性签名在秋雁的文字里.感觉自己很可笑,我也有许久未曾到秋雁了.我也明白,这里有太多的马夹,你根本无从知晓,哪一个是你要找的人?其实这种找寻只是自己和自己捉迷藏而已.因为手机里明明存有他的号码,这个号码,很少去碰触.不是不想,而是感觉没有必要,不想去惊扰各自的生活.

我沉迷于在文字里找寻一个人的身痴情伤感个性签名影,这种痴迷,几近疯狂的地步.仍旧记得以前,在我疯狂的举动里,我找到了一篇篇忧伤的文字,以为是自己要找的某个人,但最后却只是错觉,从此,我认识了一个很有文采的人,在秋雁里.我总是错觉地以为他就是他.因为那些文字,每句都是那么让人揪心与心痛.不是他又如何?把文字与他联系在一起未尝不好,至少满足了自己的愿望.
« 返回列表
发帖 回复