版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
電腦知識大全
詳細研究WinXP中CPU占用100%原因及解決方法
CPU占用100%案例分析
電腦硬件知識大全(看完了你就成硬件高手了)
電腦故障排除之“八先八后”
網(wǎng)絡診所病歷大公布
機器響鈴不斷,這時,如果你知道響鈴的含意,就不用去請教專業(yè)人
員了。
硬件故障判斷
如何預防使用軟件引發(fā)電腦硬盤的六大〃硬傷
擴展名查詢大全
windows罕見技巧集(收集整理)
windowsXP技巧終極必殺全集
正確安裝機器不簡單“八點”細節(jié)不可忽略
挖掘光驅(qū)潛力--使用經(jīng)驗大放送
操作系統(tǒng)安裝常見疑難解答
內(nèi)存故障分析與解決
Windows死機原因列舉
BIOS基礎(chǔ)知識
硬盤壞道的維修
注冊表的編輯方法
打印機”相關(guān)修改
設(shè)置InternetExplorer的菜單
如何利用HTML格式化你的硬盤(老不過很實用)
IE故障修復全接觸
菜鳥必看:重裝操作系統(tǒng)20條“軍規(guī)”
杜絕惡意網(wǎng)頁代碼解除注冊表連環(huán)套
讓計算機啟動更快的十五招
聊天軟件隱患多多教你如何堵住其安全漏洞?
常見硬件術(shù)語大全之CPU術(shù)語解釋
常見硬件術(shù)語大全之顯示器術(shù)語解釋
常見硬件術(shù)語大全之主板術(shù)語解釋
常見硬件術(shù)語大全之內(nèi)存術(shù)語解釋
常見硬件術(shù)語大全之顯示卡術(shù)語解釋
常見硬件術(shù)語大全之光驅(qū)術(shù)語解釋
常見硬件術(shù)語大全之聲卡術(shù)語解釋
WindowsXP的超級應用技巧28例
如何令顯示器長命百歲
[購機技巧]個人電腦選購的寶貴經(jīng)驗
開機黑屏的一般解決方法
電腦關(guān)機故障速解
經(jīng)常出現(xiàn)CPU占用100%的情況,主要問題可能發(fā)生在下面的某些方
面:
CPU占用率高的九種可能
1、防殺毒軟件造成故障
由于新版的KV、金由、瑞星都加入了對網(wǎng)頁、插件、郵件的隨
機監(jiān)控,無疑增大了系統(tǒng)負擔。處理方式:基本上沒有合理的處理方
式,盡量使用最少的監(jiān)控服務吧,或者,升級你的硬件配備。
2、驅(qū)動沒有經(jīng)過認證,造成CPU資源占用100%
大量的測試版的驅(qū)動在網(wǎng)上泛濫,造成了難以發(fā)現(xiàn)的故障原因。
處理方式:尤其是顯卡驅(qū)動特別要注意,建議使用微軟認證的或由官
方發(fā)布的驅(qū)動,并且嚴格核對型號、版本。
3、病毒、木馬造成
大量的蠕蟲病毒在系統(tǒng)內(nèi)部迅速復制,造成CPU占用資源率據(jù)高
不下。解決辦法:用可靠的殺毒軟件徹底清理系統(tǒng)內(nèi)存和本地硬盤,
并且打開系統(tǒng)設(shè)置軟件,
察看有無異常啟動的程序。經(jīng)常性更新升級殺毒軟件和_blank〃>防火
墻,加強防毒意識,掌握正確的防殺毒知識。
4、控制面板一管理工具一服務一
RISINGREALTIMEMONITORSERVICE點鼠標右鍵,改為手動。
5、開始->;運行->;msconfig->;啟動,關(guān)閉不必要的啟動項,
重啟。
6>查看“svchost”進程。
svchost.exe是WindowsXP系統(tǒng)的一個核心進程。svchost.exe
不單單只出現(xiàn)在Windows
XP中,在使用NT內(nèi)核的Windows系統(tǒng)中都會有svchost.exe的存在。
一般在Windows
2000中svchost.exe進程的數(shù)目為2個,而在Windows
XP中svchost.exe進程的數(shù)目就上升到了4個及4個以上。
7、查看網(wǎng)絡連接。主要是網(wǎng)卡。
8、查看網(wǎng)絡連接
當安裝了WindowsXP的計算機做服務器的時候,收到端口445上
的連接請求時,它將分配內(nèi)存和少量地調(diào)配
CPU資源來為這些連接提供服務。當負荷過重的時候,CPU占用率可
能過高,這是因為在工作項的數(shù)目和響應能力之間存在固有的權(quán)衡關(guān)
系。你要確定合適的
MaxWorkltems
設(shè)置以提高系統(tǒng)響應能力。如果設(shè)置的值不正確,服務器的響應能力
可能會受到影響,或者某個用戶獨占太多系統(tǒng)資源。
要解決此問題,我們可以通過修改注冊表來解決:在注冊表編輯器中
依次展開
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanser
ver]分支,在右側(cè)窗口中新建一個名為“maxworkitems”的DWORD值。
然后雙擊該值,在打開的窗口中鍵入下列數(shù)值并保存退出:
如果計算機有512MB以上的內(nèi)存,鍵入“1024”;如果計算機內(nèi)存小
于512MB,鍵入“256”。
9、看看是不是WindowsXP使用鼠標右鍵引起CPU占用100%
前不久的報到說在資源管理器里面使用鼠標右鍵會導致CPU資源
100%占用,我們來看看是怎么回事?
征兆:
在資源管理器里面,當你右鍵點擊一個目錄或一個文件,你將有
可能出現(xiàn)下面所列問題:
任何文件的拷貝操作在那個時間將有可能停止相應
網(wǎng)絡連接速度將顯著性的降低
所有的流輸入/輸出操作例如使用WindowsMediaPlayer聽音樂
將有可能是音樂失真成因:
當你在資源管理器里面右鍵點擊一個文件或目錄的時候,當快捷
菜單顯示的時候,CPU占用率將增加到100%,當你關(guān)閉快捷菜單的時
候才返回正常水平。
解決方法:
方法一:關(guān)閉“為菜單和工具提示使用過渡效果”
1、點擊“開始”一“控制面板”
2、在“控制面板”里面雙擊“顯示”
3、在“顯示”屬性里面點擊“外觀”標簽頁
4、在“外觀”標簽頁里面點擊“效果”
5、在“效果”對話框里面,清除“為菜單和工具提示使用過渡
效果”前面的復選框接著點擊兩次“確定”按鈕。
方法二:在使用鼠標右鍵點擊文件或目錄的時候先使用鼠標左鍵
選擇你的目標文件或目錄。然后再使用鼠標右鍵彈出快捷菜單。
CPU占用100%解決辦法
一般情況下CPU占了100%的話我們的電腦總會慢下來,而很多
時候我們是可以通過做一點點的改動就可以解決,而不必問那些大蝦
To
當機器慢下來的時候,首先我們想到的當然是任務管理器了,看
看到底是哪個程序占了較搞的比例,如果是某個大程序那還可以原
諒,在關(guān)閉該程序后只要
CPU正常了那就沒問題;如果不是,那你就要看看是什幺程序了,當
你查不出這個進程是什幺的時候就去google或者baidu搜。有時只
結(jié)束是沒用的,
在xp下我們可以結(jié)合msconfig里的啟動項,把一些不用的項給關(guān)掉。
在2000下可以去下個winpatrol來用。
一些常用的軟件,比如瀏覽器占用了很搞的CPU,那幺就要升級
該軟件或者干脆用別的同類軟件代替,有時軟件和系統(tǒng)會有點不兼
容,當然我們可以試下xp系統(tǒng)下給我們的那個兼容項,右鍵點該.exe
文件選兼容性。
svchost.exe有時是比較頭痛的,當你看到你的某個svchost.exe占
用很大CPU時你可以去下個aports或者fport來檢查其
對應的程序路徑,也就是什幺東西在掉用這個svchost.exe,如果不
是c:Windowssystem32(xp)或c:
winntsystem32(2000)下的,那就可疑。升級殺毒軟件殺毒吧。
右擊文件導致100%的CPU占用我們也會遇到,有時點右鍵停頓
可能就是這個問題了。官方的解釋:先點左鍵選中,再右鍵(不是很理
解)。非官方:通過
在桌面點右鍵-屬性-外觀-效果,取消”為菜單和工具提示使用下列
過度效果(U)“來解決。還有某些殺毒軟件對文件的監(jiān)控也會有所影
響,可以關(guān)閉殺毒軟件
的文件監(jiān)控;還有就是對網(wǎng)頁,插件,郵件的監(jiān)控也是同樣的道理。
一些驅(qū)動程序有時也可能出現(xiàn)這樣的現(xiàn)象,最好是選擇微軟認證
的或者是官方發(fā)布的驅(qū)動來裝,有時可以適當?shù)纳夠?qū)動,不過記得
最新的不是最好的。
CPU降溫軟件,由于軟件在運行時會利用所以的CPU空閑時間來
進行降溫,但Windows不能分辨普通的CPU占用和降溫軟件的降溫指
令之間的區(qū)別,因此CPU始終顯示100%,這個就不必擔心了,不影
響正常的系統(tǒng)運行。
在處理較大的word文件時由于word的拼寫和語法檢查會使得
CPU累,只要打開word的工具-選項-拼寫和語法把"檢查拼寫和檢
查語法”勾去掉。
單擊avi視頻文件后CPU占用率高是因為系統(tǒng)要先掃描該文件,
并檢查文件所有部分,并建立索引;解決辦法:右擊保存視頻文件的
文件夾-屬性-常規(guī)-高級,去掉為了快速搜索,允許索引服務編制該
文件夾的索引的勾。
2樓:CPU占用100%案例分析
1、dllhost進程造成CPU使用率占用100%
特征:服務器正常CPU消耗應該在75%以下,而且CPU消耗應該
是上下起伏的,出現(xiàn)這種問題的服務器,CPU會突然一直處100%的水
平,而且不會
下降。查看任務管理器,可以發(fā)現(xiàn)是DLLH0ST.EXE消耗了所有的CPU
空閑時間,管理員在這種情況下,只好重新啟動HS服務,奇怪的是,
重新啟動
ns服務后一切正常,但可能過了一段時間后,問題又再次出現(xiàn)了。
直接原因:
有一個或多個ACCESS數(shù)據(jù)庫在多次讀寫過程中損壞,微軟的
MDAC系統(tǒng)在寫入這個損壞的ACCESS文件時,ASP線程處于BLOCK狀
態(tài),結(jié)果其它線程只能等待,ns被死鎖了,全部的CPU時間都消耗
在DLLHOST中o
解決辦法:
安裝“一流信息監(jiān)控攔截系統(tǒng)”,使用其中的“首席文件檢查官
ns健康檢查官”軟件,
啟用”查找死鎖模塊”,設(shè)置:
一wblock=yes
監(jiān)控的目錄,請指定您的主機的文件所在目錄:
一wblockdir=d:est
監(jiān)控生成的日志的文件保存位置在安裝目錄的log目錄中,文件
名為:logblock,htm
停止IIS,再啟動“首席文件檢查官IIS健康檢查官”,再啟動
ns,“首席文件檢查官ns健康檢查官”會在logblock,htm中記錄
下最后寫入的ACCESS文件的。
過了一段時間后,當問題出來時,例如CPU會再次一直處100%
的水平,可以停止ns,檢查logblock,htm所記錄的最后的十個文
件,注
意,最有問題的往往是計數(shù)器類的ACCESS文件,例如:”
**C0UNT.MDB","**C0UNT.ASP",可以先把最后十個文件或有所懷疑
的文
件刪除到回收站中,再啟動ns,看看問題是否再次出現(xiàn)。我們相信,
經(jīng)過仔細的查找后,您肯定可以找到這個讓您操心了一段時間的文件
的。
找到這個文件后,可以刪除它,或下載下來,用ACCESS2000修
復它,問題就解決了。
2、svchost.exe造成CPU使用率占用100%
在win.ini文件中,在[Windows]下面,"run="和"load="是
可能加載“木馬”程序的途徑,必須仔細留心它們。一般情況下,它
們的等號后面什幺都沒有,如果發(fā)現(xiàn)后面跟有路徑與文件名不是你熟
悉的啟動文件,你的計算機就可能中上“木馬”了。當然你也得看清
楚,因為好多“木馬”,如
"AOLTrojan木馬”,它把自身偽裝成command,exe文件,如果不注
意可能不會發(fā)現(xiàn)它不是真正的系統(tǒng)啟動文件。
在system,ini文件中,在[BOOT]下面有個"shell=文件名”。正
確的文件名應該是"explorer.exe",如果不是
“explorer.exe",而是"shel「explorer,exe
程序名”,那幺后面跟著的那個程序就是“木馬”程序,就是說你已
經(jīng)中“木馬”了。
在注冊表中的情況最復雜,通過regedit命令打開注冊表編輯
器,在點擊至:"HKEY-LOCAL-
MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目錄下,查
看鍵值中有沒有自己不熟悉的自動啟動文
件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系
統(tǒng)自身文件,想通過偽裝蒙混過關(guān),如"AcidBatteiry
vl.O木馬”,它將注冊表“HKEY-LOCAL-
MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的
Explorer
鍵值改為Explorer="C:W改為wsexpiorer.exe","木馬"程序與真
正的Explorer之間只有“i”與“1”的差別。當然
在注冊表中還有很多地方都可以隱藏“木馬”程序,如:
“HKEY-CURRENT-
USERSoftwareMicrosoftWindowsCurrentVersionRun^^UHKEY-
USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下
都有可能,最好的辦法就是在
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionR
un”下找到“木馬該病毒也稱
為“CodeRed
II(紅色代碼2)”病毒,與早先在西方英文系統(tǒng)下流行“紅色代碼”
病毒有點相反,在國際上被稱為VirtualRoot(虛擬目錄)病毒。該蠕
蟲病毒利
用Microsoft已知的溢出漏洞,通過80端口來傳播到其它的Web頁
服務器上。受感染的機器可由黑客們通過Http
Get的請求運行scripts/root.exe來獲得對受感染機器的完全控制
權(quán)。
當感染一臺服務器成功了以后,如果受感染的機器是中文的系統(tǒng)
后,該程序會休眠2天,別的機器休眠1天。當休眠的時間到了以后,
該蠕蟲程序會使得機器重
新啟動。該蠕蟲也會檢查機器的月份是否是10月或者年份是否是
2002年,如果是,受感染的服務器也會重新啟動。當Windows
NT系統(tǒng)啟動時,NT系統(tǒng)會自動搜索C盤根目錄下的文件
explorer,exe,受該網(wǎng)絡蠕蟲程序感染的服務器上的文件
explorer,exe也就是
該網(wǎng)絡蠕蟲程序本身。該文件的大小是8192字節(jié),VirtualRoot網(wǎng)
絡蠕蟲程序就是通過該程序來執(zhí)行的。同時,VirtualRoot網(wǎng)絡蠕蟲
程
序還將cmd.exe的文件從Windows
NT的system目錄拷貝到別的目錄,給黑客的入侵敞開了大門。它還
會修改系統(tǒng)的注冊表項目,通過該注冊表項目的修改,該蠕蟲程序可
以建立虛擬的目錄c
或者D,病毒名由此而來。值得一提的是,該網(wǎng)絡蠕蟲程序除了文件
explorer,exe外,其余的操作不是基于文件的,而是直接在內(nèi)存中
來進行感染、傳
播的,這就給捕捉帶來了較大難度。
”程序的文件名,再在整個注冊表中搜索即可。
我們先看看微軟是怎樣描述svchost.exe的。在微軟知識庫
314056中對svchost.exe有如下描述:svchost.exe
是從動態(tài)鏈接庫(DLL)中運行的服務的通用主機進程名稱。
其實svchost.exe是WindowsXP系統(tǒng)的f?核心進程。
svchost.exe不單單只出現(xiàn)在Windows
XP中,在使用NT內(nèi)核的Windows系統(tǒng)中都會有svchost.exe的存在。
一般在Windows
2000中svchost.exe進程的數(shù)目為2個,而在Windows
XP中svchost.exe進程的數(shù)目就上升到了4個及4個以上。所以看
到系統(tǒng)的進程列表中有兒個svchost.exe不用那幺擔心。
svchost.exe到底是做什幺用的呢?
首先我們要了解一點那就是Windows系統(tǒng)的中的進程分為:獨立
進程和共享進程這兩種。由于Windows系統(tǒng)中的服務越來越多,為了
節(jié)約有限的系統(tǒng)資源微軟把很多的系統(tǒng)服務做成了共享模式。那
svchost.exe在這中間是擔任怎樣一個角色呢?
svchost.exe的工作就是作為這些服務的宿主,即由
svchost.exe來啟動這些服務。svchost.exe只是負責為這些服務提
供啟
動的條件,其自身并不能實現(xiàn)任何服務的功能,也不能為用戶提供任
何服務。svchost.exe通過為這些系統(tǒng)服務調(diào)用動態(tài)鏈接庫(DLL)的
方式來啟動
系統(tǒng)服務。
svchost.exe是病毒這種說法是任何產(chǎn)生的呢?
因為svchost.exe可以作為服務的宿主來啟動服務,所以病毒、
木馬的編寫者也挖空心思的要利用svchost.exe的這個特性來迷惑
用戶達到入侵、破壞計算機的目的。
如何才能辨別哪些是正常的svchost.exe進程,而哪些是病毒進
程呢?
svchost.exe的鍵值是在
^HKEY-LOCAL-MACHINESoftwareMicrosoftWindows
NTCurrentVersionSvchost女圖1所示。圖1中每個鍵值表示一個
獨立的svchost.exe組。
微軟還為我們提供了一種察看系統(tǒng)正在運行在svchost.exe列
表中的服務的方法。以Windows
XP為例:在“運行”中輸入:cmd,然后在命令行模式中輸入:tasklist
/svco系統(tǒng)列出如圖2所示的服務列表。圖2中紅框包圍起來的區(qū)域
就是svchost.exe啟動的服務列表。如果使用的是Windows
2000系統(tǒng)則把前面的“tasklist/svc”命令替換為:“tlist
-s”即可。如果你懷疑計算機有可能被病毒感染,svchost.exe的服
務出現(xiàn)異常的話通過搜索svchost.exe文件就可以發(fā)現(xiàn)異常情況。一
般
只會找到一個在:"C:WindowsSystem32”目錄下的svchost.exe程序。
如果你在其它目錄下發(fā)現(xiàn)svchost.exe程序的話,
那很可能就是中毒了。
還有一種確認svchost.exe是否中毒的方法是在任務管理器中
察看進程的執(zhí)行路徑。但是由于在Windows系統(tǒng)自帶的任務管理器不
能察看進程路徑,所以要使用第三方的進程察看工具。
上面簡單的介紹了svchost.exe進程的相關(guān)情況??偠灾?,
svchost.exe是一個系統(tǒng)的核心進程,并不是病毒進程。但由于
svchost.exe進程的特殊性,所以病毒也會千方百計的入侵
svchost.exe。通過察看svchost.exe進程的執(zhí)行路徑可以確認是否
中
毒。
3、Services,exe造成CPU使用率占用100%
癥狀
在基于Windows2000的計算機上,Services,exe中的CPU使用
率可能間歇性地達到100
%,并且計算機可能停止響應(掛起)。出現(xiàn)此問題時,連接到該計算
機(如果它是文件服務器或域控制器)的用戶會被斷開連接。您可能還
需要重新啟動計算機。
如果Esent,dll錯誤地處理將文件刷新到磁盤的方式,則會出現(xiàn)此癥
狀。
解決方案
ServicePack信息
要解決此問題,請獲取最新的MicrosoftWindows2000Service
Packo有關(guān)其它信息,請單擊下面的文章編號,以查看Microsoft知
識庫中相應的文章:
260910如何獲取最新的Windows2000ServicePack
修復程序信息
Microsoft
提供了受支持的修補程序,但該程序只是為了解決本文所介紹的問
題。只有計算機遇到本文提到的特定問題時才可應用此修補程序。此
修補程序可能還會接受其它一
些測試。因此,如果這個問題沒有對您造成嚴重的影響,Microsoft
建議您等待包含此修補程序的下一個Windows
2000ServicePacko
要立即解決此問題,請與“Microsoft產(chǎn)品支持服務”聯(lián)系,以
獲取此修補程序。有關(guān)“Microsoft
產(chǎn)品支持服務”電話號碼和支持費用信息的完整列表,請訪問
MicrosoftWeb站點:
注意:特殊情況下,如果Microsoft
支持專業(yè)人員確定某個特定的更新程序能夠解決您的問題,可免收通
常情況下收取的電話支持服務費用。對于特定更新程序無法解決的其
它支持問題和事項,將正常收取支持費用。
下表列出了此修補程序的全球版本的文件屬性(或更新的屬性)。
這些文件的日期和時間按協(xié)調(diào)通用時間(UTC)
列出。查看文件信息時,它將轉(zhuǎn)換為本地時間。要了解UTC與本地時
間之間的時差,請使用“控制面板”中的“日期和時間”工具中的
時區(qū)選項卡。
狀態(tài)
Microsoft已經(jīng)確認這是在本文開頭列出的Microsoft產(chǎn)品中存
在的問題。此問題最初是在
MicrosoftWindows2000ServicePack4中更正的。
4、正常軟件造成CPU使用率占用100%
首先,如果是從開機后就發(fā)生上述情況直到關(guān)機。那幺就有可能
是由某個隨系統(tǒng)同時登陸的軟件造成的??梢酝ㄟ^運行輸入
“msconfig”打開“系統(tǒng)實
用配置工具”,進入“啟動”選項卡。接著,依次取消可疑選項前面
的對鉤,然后重新啟動電腦。反復測試直到找到造成故障的軟件?;?/p>
者可以通過一些優(yōu)化軟件如
“優(yōu)化大師”達到上述目的。另:如果鍵盤內(nèi)按鍵卡住也可能造成開
機就出現(xiàn)上述問題。
如果是使用電腦途中出項這類問題,可以調(diào)出任務管理器
(WINXPCTRL+ALT+DELWIN2000
CTRL+SHIFT“ESC),進入”進程“選項卡,看”CPU“欄,從里面找
到占用資源較高的程序(其中SYSTEMIDLE
PROCESS是屬于正常,它的值一般都很高,它的作用是告訴當前你可
用的CPU資源是多少,所以它的值越高越好)通過搜索功能找到這個
進程屬于哪個軟
件。然后,可以通過升級、關(guān)閉、卸載這個軟件或者干脆找個同類軟
件替換,問題即可得到解決。
5、病毒、木馬、間諜軟件造成CPU使用率占用100%
出現(xiàn)CPU占用率100%的故障經(jīng)常是因為病毒木馬造成的,比如
震蕩波病毒。應該首先更新病毒庫,對電腦進行全機掃描
o接著,在使用反間諜軟件Ad—Aware,檢查是否存在間諜軟件。論
壇上有不少朋友都遇到過svchost.exe占用CPU100%,這個往往是中
毒的表現(xiàn)。
svchost.exe
Windows中的系統(tǒng)服務是以動態(tài)鏈接庫(DLL)的形式實現(xiàn)的,其中一
些會把可執(zhí)行程序指向svchost.exe,由它調(diào)用相應服務的動態(tài)鏈接
庫并
加上相應參數(shù)來啟動服務。正是因為它的特殊性和重要性,使它更容
易成為了一些病毒木馬的宿主。
6>explorer,exe進程造成CPU使用率占用100%
在system,ini文件中,在[BOOT]下面有個"shell=文件名”。正
確的文件名應該是"explorer.exe",如果不是
“explorer.exe",而是"shel「explorer,exe
程序名”,那幺后面跟著的那個程序就是“木馬”程序,就是說你已
經(jīng)中“木馬”了。
在注冊表中的情況最復雜,通過regedit命令打開注冊表編輯
器,在點擊至:“HKEY-LOCAL-
MACHINESoftwareMicrosoftWindowsCurrentVersionRunv目錄下,查
看鍵值中有沒有自己不熟悉的自動啟動文
件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系
統(tǒng)自身文件,想通過偽裝蒙混過關(guān),如"AcidBattery
vl.O木馬”,它將注冊表“HKEY-LOCAL-
MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunv下的
Explorer
鍵值改為Explorer="C:W改為wsexpiorer.exe","木馬"程序與真
正的Explorer之間只有“i”與“1”的差別。當然
在注冊表中還有很多地方都可以隱藏“木馬”程序,如:
“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRu
n”、“HKEY-
USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下
都有可能,最好的辦法就是在
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionR
un”下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。
7、超線程導致CPU使用率占用100%
這類故障的共同原因就是都使用了具有超線程功能的P4
CPUo我查找了一些資料都沒有明確的原因解釋。據(jù)一些網(wǎng)友總結(jié)超
線程似乎和天網(wǎng)_blank〃>防火墻有沖突,可以通過卸載天網(wǎng)并安裝其
它_blank〃>防火墻解決,也可以通過在BIOS中關(guān)閉超線程功能解決。
8、AVI視頻文件造成CPU使用率占用100%
在WindowsXP中,單擊一個較大的AVI視頻文件后,可能會出現(xiàn)
系統(tǒng)假死現(xiàn)象,并且造成exploere.exe進程的使用率100%,這是因
為系統(tǒng)要先掃描該文件,并檢查文件所有部分,建立索引。如果文件
較大就會需要較長時間并造成CPU占用率100%o解決方法:右鍵單擊
保存視頻文件的文件夾,選擇”屬性一>常規(guī)一>高級“,去掉”為了
快速搜索,允許索引服務編制該文件夾的索引“前面復選框的對鉤即
可。
9、殺毒軟件CPU使用率占用100%
現(xiàn)在的殺毒軟件一般都加入了,對網(wǎng)頁、郵件、個人隱私的即時
監(jiān)空功能,這樣無疑會加大系統(tǒng)的負擔。比如:在玩游戲的時候,會
非常緩慢。關(guān)閉該殺毒軟件是解決得最直接辦法。
10、處理較大的Word文件時CPU使用率過高
上述問題一般還會造成電腦假死,這些都是因為WORD的拼寫和
語法檢查造成的,只要打開WORD的“工具一選項”,進入“拼寫和語
法”選項卡,將其中的“鍵入時檢查拼寫”和“鍵入時檢查語法”兩
項前面的復選框中的鉤去掉即可。
11、網(wǎng)絡連接導致CPU使用率占用100%
當你的Windows2000/xp作為服務器時,收到來自端口445上的
連接請求后,系統(tǒng)將分配內(nèi)存和少量CPU資源來為這些連接提供服
務,當負荷過重,就會出現(xiàn)上述情況。要解決這個問題可以通過修改
注冊表來解決,打開注冊表,找至HKEY—LOCAL一
MACHNESYSTEMCurrentControlSetServiceslanmanserver,在右面新
建一個名為";maxworkitems“;的DWORD值.然后雙擊該值,如果你
的電腦有512以上內(nèi)存,就設(shè)置為〃;1024〃;,如果小于512,就設(shè)
置為
256.一些不完善的驅(qū)動程序也可以造成CPU使用率過高
經(jīng)常使用待機功能,也會造成系統(tǒng)自動關(guān)閉硬盤DMA模式。這不
僅會使系統(tǒng)性能大幅度下降,系統(tǒng)啟動速度變慢,也會使是系統(tǒng)在運
行一些大型軟件和游戲時CPU使用率100%,產(chǎn)生停頓。進程占用
CPU100%時可能中的病毒systemldleProcess
進程文件:[systemprocess]or[systemprocess]
進程名稱:Windows內(nèi)存處理系統(tǒng)進程
描述:Windows頁面內(nèi)存管理進程,擁有。級優(yōu)先。
介紹:該進程作為單線程運行在每個處理器上,并在系統(tǒng)不處理
其它線程的時候分派處理器的時間。它的CPU占用率越大表示可供分
配的CPU資源越多,數(shù)字越小則表示CPU資源緊張。
Spoolsv.exe
進程文件:spoolsvorSpoolsv.exe
進程名稱:PrinterSpoolerService
描述:Windows打印任務控制程序,用以打印機就緒。
介紹:緩沖(spooler)服務是管理緩沖池中的打印和傳真作業(yè)。
Spoolsv.exe->打印任務控制程序,一般會先加載以供列表機打
印前的準備工作
Spoolsv.exe,如果常增高,有可能是病毒感染所致
目前常見的是:
Backdoor/Byshell(又叫隱形大盜、隱形殺手、西門慶病毒)
危害程度:中
受影響的系統(tǒng):Windows2000,WindowsXP,WindowsServer2003
未受影響的系統(tǒng):Windows95,Windows98,WindowsMe,WindowsNT,
Windows3.x,Macintosh,Unix,Linux,
病毒危害:
1.生成病毒文件
2.插入正常系統(tǒng)文件中
3.修改系統(tǒng)注冊表
4.可被黑客遠程控制
5.躲避反病毒軟件的查殺
簡單的后門木馬,發(fā)作會刪除自身程序,但將自身程序套入可執(zhí)
行程序內(nèi)(如:exe),并與計算機的通口(TCP端口138)掛鉤,監(jiān)控計
算機的信息、密碼,甚至是鍵盤操作,作為回傳的信息,并不時驅(qū)動
端口,以等候傳進的命令,由于該木馬不能判別何者是正確的端口,
所以負責輸出的列表機也是其驅(qū)動對象,以致Spoolsv.exe的使用異
常頻繁
Backdoor.Win32,Plutor
破壞方法:感染PE文件的后門程序
病毒采用VC編寫。
病毒運行后有以下行為:
1、將病毒文件復制到%WINDIR%目錄下,文件名為〃;
Spoolsv.exe";,并該病毒文件運行。Spoolsv.exe";文件運行
后釋放文件名為〃;mscheck.exe";的文件到%SYSDIR%目錄下,該文
件的主要功能是每次激活時運行〃;Spoolsv.exe";文件。
如果所運行的文件是感染了正常文件的病毒文件,病毒將會把該文件
恢復并將其運行。
2、修改注冊表以下鍵值:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun
增加數(shù)據(jù)項:“;MicrosoftScriptChecker,/;數(shù)據(jù)為:“;MSCHECK.EXE
/START”;
修改該項注冊表使〃;MSCHECK.EXE";文件每次系統(tǒng)激活時都將
被運行,而“;MSCHECK.EXE";用于運行〃;Spoolsv.exe";文件,從
而達到病毒自激活的目的。
3、創(chuàng)建一個線程用于感染C盤下的PE文件,但是文件路徑中包
含〃;winnt〃;、〃;Windows";字符串的文件不感染。另外,該病毒
還會枚
舉局域網(wǎng)中的共享目錄并試圖對這些目錄下的文件進行感染。該病毒
感染文件方法比較簡單,將正常文件的前0x16000個字節(jié)替換為病毒
文件中的數(shù)據(jù),并將
原來0x16000個字節(jié)的數(shù)據(jù)插入所感染的文件尾部。
4、試圖與局域網(wǎng)內(nèi)名為〃;admin”;的郵槽聯(lián)系,創(chuàng)建名為〃;
client”;的郵槽用于接收其控制端所發(fā)送的命令,為其控制端提供
以下遠程控制服務:
顯示或隱藏指定窗口、屏幕截取、控制CDR0M關(guān)閉計算器、注
銷、破壞硬盤數(shù)據(jù)。
那些病毒會造成CPU占有率過高
震蕩波蠕蟲
利用微軟操作系統(tǒng)的LSASS緩沖區(qū)溢出漏洞進行遠程主動攻擊
和傳染,導致系統(tǒng)異常和網(wǎng)絡嚴重擁塞,具有極強的危害性,病毒如
果攻擊成功,則會占用大量系統(tǒng)資源,使CPU占用率達到100%,出
現(xiàn)電腦運行異常緩慢的現(xiàn)象。
如果中了這種病毒可采用下面的四種方法進行清除。
1、斷網(wǎng)打補丁
如果不給系統(tǒng)打上相應的漏洞補丁,則連網(wǎng)后依然會遭受到該病
毒的攻擊,用戶應該先下載相應的漏洞補丁程序,然后斷開網(wǎng)絡,運
行補丁程序,當補丁安裝完成后再上網(wǎng)。
2、清除內(nèi)存中的病毒進程
要想徹底清除該病毒,應該先清除內(nèi)存中的病毒進程,用戶可以
按CTRL+SHIFT+ESC三或者右鍵單擊任務欄,在彈出菜單中選擇“任
務管理器”打開任務管理器界面,然后在內(nèi)存中查找名為
“avserve.exe”的進程,找到后直接將它結(jié)束。
3、刪除病毒文件
病毒感染系統(tǒng)時會在系統(tǒng)安裝目錄(默認為C:WINNT)下產(chǎn)生一個
名為avserve.exe的病毒文件,并在系統(tǒng)目錄下(默認為C:
WINNTSystem32)生成一些名為<;隨機字符串>;_UP.exe的病毒文件,
用戶可以查找這些文件,找到后刪除,如果系統(tǒng)提示刪
除文件失敗,則用戶需要到安全模式下或DOS系統(tǒng)下刪除這些文件。
4、刪除注冊表鍵值
該病毒會在電腦注冊表的
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun
項中建立名為"avserve.exe”,內(nèi)容為:"%Windows%avserve,exe”
的病毒鍵值,為了防止病毒下次系統(tǒng)啟動時自動運行,用戶
應該將該鍵值刪除,方法是在“運行”菜單中鍵入“REGEDIT”然后
調(diào)出注冊表編輯器,找到該病毒鍵值,然后直接刪除。
bride病毒
此病毒可以在Windows2000、Windows
XP等操作系統(tǒng)環(huán)境下正常運行,病毒運行時會釋放出一個FUNLOVE
病毒并將之執(zhí)行,而FUNLOVE病毒會在計算機中大量繁殖,造成系統(tǒng)
變慢,網(wǎng)絡阻塞。
病毒清除方法
此病毒可以用趨勢、諾頓、瑞星、金山和江民等殺毒軟件進行清
除。
小知識:系統(tǒng)進程
一款好的_blank〃〉防火墻并不能發(fā)現(xiàn)所有病毒;一個好的殺毒軟
件并不能殲滅所有的帶毒程序!遇到這些情況我們該做何處理呢?很
簡單——手工殺毒。而要論到手工殺毒,就不能不提到系統(tǒng)進程了。
進程、病毒?
書上說:“進程為應用程序的運行實例,是應用程序的一次動態(tài)
執(zhí)行?!笨此聘呱?,我們可以簡單地理解為:它是操作系統(tǒng)當前運行的
執(zhí)行程序。在系統(tǒng)當前運
行的執(zhí)行程序里包括:系統(tǒng)管理計算機個體和完成各種操作所必需的
程序;用戶開啟、執(zhí)行的額外程序,當然也包括用戶不知道,而自動
運行的非法程序(它們就有
可能是病毒程序)。
危害較大的可執(zhí)行病毒同樣以“進程”形式出現(xiàn)在系統(tǒng)內(nèi)部(一
些病毒可能并不被進程列表顯示,如“宏病毒”),那幺及時查看并
準確殺掉非法進程對于“手工殺毒有起著關(guān)鍵性的作用。
如何打開系統(tǒng)進程列表?
要通過進程列表查看系統(tǒng)是否染毒,必須打開當前的執(zhí)行程序進
程列表,Microsoft的每種系統(tǒng)都有相應的打開方法,但能夠顯示的
能力卻因(系統(tǒng))不同,有所差異:
1.Windows98/Me系統(tǒng)
打開系統(tǒng)進程的方式很簡單,快捷鍵"Ctrl+Alt+Delete"(如圖
1),這個窗口大家應該比較熟悉,使用Windows系統(tǒng)的用戶都知道用
這個方法來關(guān)閉程序,不過它同樣用于顯示系統(tǒng)進程,只是Windows
98系統(tǒng)較初級,對進程的顯示局限于名稱,且里面所顯示的還有打
開的文件及目錄名,查看時易混淆。Windows
Me的進程打開方式和Windows98相同。
Windows
9x系統(tǒng)打開的進程列表混亂且不完全,顯然不便于查看系統(tǒng)的具體
進程狀況,所以建議使用一些工具程序來為Windows
9x系統(tǒng)顯示進程,如“Windows優(yōu)化大師”,在“優(yōu)化大師”的“系
統(tǒng)安全優(yōu)化”項內(nèi)打開“進程管理”,在圖2所示的“Windows
進程管理”窗口內(nèi),可以詳細查看當前計算機所運行的所有進程,及
具體程序所在的位置,這樣更方便完成后面要介紹的如何利用進程進
行查毒、殺毒。
2.Windows2000/XP/2003系統(tǒng)
Windows2000.WindowsXP、Windows2003打開進程窗口的方式與
Windows
9x系統(tǒng)相同,只是三鍵后打開的是“Windows任務管理器”窗口,需
要選擇里面的“進程”項。Windows
2000系統(tǒng)只顯示具體進程的全名,占用的內(nèi)存量;WindowsXP、
Windows2003系統(tǒng)相比Windows
2000會顯示該進程歸屬于那個用戶下,如操作系統(tǒng)所必須的基礎(chǔ)程
序,會在后面的“用戶名”內(nèi)顯示為“SYSTEM”,由用戶另外開啟的
程序則用戶名為當
前的系統(tǒng)登錄用戶名。
經(jīng)進程發(fā)現(xiàn)病毒
在介紹具體的查毒和殺毒前,筆者先回答開篇提出的兩個問題。
為什幺殺毒軟件并不能全面的查找和殺掉病毒?首先,病毒_blank〃>
防火墻是通過對程序進行反匯編,然后與自己的病毒庫進行對比來查
找病毒,如果病毒較新,而殺毒軟件又未能及時升級便不能識別病毒。
其次,殺毒軟件在發(fā)現(xiàn)病毒后,如果是獨立的可執(zhí)行病毒程序,會選
擇直接刪除的處理方式,而病毒如果被當作進程執(zhí)行了,殺毒軟件就
無能為力了,因為它沒有功能和權(quán)限先停止掉系統(tǒng)的這些進程,被當
作進程執(zhí)行的程序是不能被刪除的(這也是大家在刪除一個程序時,
提示該程序正在被使用不能刪除的原因)。所以在使用殺毒軟件殺毒
時一,才會有殺毒完成后,又出現(xiàn)病毒提示的原因。回到原來話題
上!通過進程如何發(fā)現(xiàn)和殺掉病毒呢?由前面的知識介紹可知,
Windows9X和Windows2000系統(tǒng)只能顯示進程的名稱,這對判斷該進
程是否是病毒還不夠,如果要準確的斷定病毒,最好使用前面介紹的
"Windows優(yōu)化大師”來查看進程程序的源路徑,如果是
“C:Windowssystem”下的一些未知的“EXE”那便極有病毒的可能性
了。WindowsXP和Windows2003系統(tǒng),進程后會有“用戶名”的顯示,
病毒是不可能獲得“SYSTEM”權(quán)限的,所以應注意“用戶名”是當前
登錄用戶的進程,一旦發(fā)現(xiàn)是病毒,可以
立即“殺掉”。這里介紹兩個技巧:
1.發(fā)現(xiàn)可疑進程后,利用Windows的查找功能,查找該進程所在
的具體路徑,通過路徑可以知道該進程是否合法,譬如由路徑“C
rogramFiles372lassistse.exe"知道該程序是3721的進程,是合法
的。
2.在對進程是否病毒拿不定主意時、可以復制該進程的全名,如:
“xxx.exe”到或這樣的全球搜查引擎上進行
搜查,如果是病毒會有相關(guān)的介紹網(wǎng)頁。
確定了該進程是病毒,首先應該殺掉該進程,對于Windows
9x系統(tǒng),選中該進程后,點擊下面的“結(jié)束任務”按鈕,Windows2000.
WindowsXP.Windows2003系統(tǒng)則在進程上單擊右鍵在彈出菜單上選
擇“結(jié)束任務”?!皻⒌簟边M程后找到該進程的路徑刪除掉即可,完成
后最好在進行一次殺毒,這樣就萬無一失了。
一次利用進程殺毒的具體過程是這樣的:“通過進程名及路徑判
斷是否病毒——殺掉進程——刪除病毒程序”,為了讓讀者更好的判
斷進程,在這里補充一些Windows的進程資料給大家:
進程名描述
smss.exeSessionManager
csrss.exe子系統(tǒng)服務器進程
winlogon,exe管理用戶登錄
services,exe包含很多系統(tǒng)服務
Isass.exe管理IP安全策略以及啟動ISAKMP/Oakley(IKE)和IP
安全驅(qū)動程序。
svchost.exeWindows2000/XP的文件保護系統(tǒng)
Spoolsv.exe將文件加載到內(nèi)存中以便遲后打印。
explorer,exe資源管理器
internat.exe托盤區(qū)的拼音圖標
mstask.exe允許程序在指定時間運行。
regsvc.exe允許遠程注冊表操作。(系統(tǒng)服務)fremoteregister
tftpd.exe實現(xiàn)TFTPInternet標準。該標準不要求用戶名和密
碼。
llssrv.exe證書記錄服務
ntfrs.exe在多個服務器間維護文件目錄內(nèi)容的文件同步。
RsSub.exe控制用來遠程儲存數(shù)據(jù)的媒體。
locator,exe管理RPC名稱服務數(shù)據(jù)庫。
clipsrv.exe支持“剪貼簿查看器”,以便可以從遠程剪貼簿查
閱剪貼頁面。
msdtc.exe并列事務,是分布于兩個以上的數(shù)據(jù)庫,消息隊列,
文件系統(tǒng)或其它事務保護資源管理器。
grovel,exe掃描零備份存儲(SIS)卷上的重復文件,并且將重復
文件指向一個數(shù)據(jù)存儲點,以節(jié)省磁盤空間(只對
NTFS文件系統(tǒng)有用)。
snmp.exe包含代理程序可以監(jiān)視網(wǎng)絡設(shè)備的活動并且向網(wǎng)絡
控制臺工作站匯報。
以上這些進程都是對計算機運行起至關(guān)重要的,千萬不要隨意
“殺掉”,否則可能直接影響系統(tǒng)的正常運行。
微軟還為我們提供了一種察看系統(tǒng)正在運行在svchost.exe列
表中的服務的方法。
以WindowsXP為例:在“運行”中輸入:cmd,然后在命令行模式
中輸入:tasklist
/svco系統(tǒng)列出服務列表。如果使用的是Windows2000系統(tǒng)則把前面
的"tasklist
/svc”命令替換為:“tlist-s”即可。
如果你懷疑計算機有可能被病毒感染,svchost.exe的服務出現(xiàn)
異常的話通過搜索svchost.exe文件就可以發(fā)現(xiàn)異常情況。一般只會
找到
一個在:"C:WindowsSystem32”目錄下的svchost.exe程序。如果你
在其它目錄下發(fā)現(xiàn)svchost.exe程序的話,那很可能
就是中毒了。
還有一種確認svchost.exe是否中毒的方法是在任務管理器中
察看進程的執(zhí)行路徑。但是由于在Windows系統(tǒng)自帶的任務管理器不
能察看進程路徑,所以要使用第三方的進程察看工具。
上面簡單的介紹了svchost.exe進程的相關(guān)情況??偠灾?/p>
svchost.exe是一個系統(tǒng)的核心進程,并不是病毒進程。但由于
svchost.exe進程的特殊性,所以病毒也會千方百計的入侵
svchost.exe。通過察看svchost.exe進程的執(zhí)行路徑可以確認是否
中
毒。
3.電腦硬件知識大全(看完了你就成硬件高手了)
(一)、開機檢測:
1、打開主機電源:出現(xiàn)BIOS畫面則表示主機沒有大問題,如沒有,
則須打開機箱檢查。
⑴如果顯示器亮,主機電源指示燈不亮,風扇不轉(zhuǎn):一般為開關(guān)電源
故障或主板短路.
⑵如果主機指示燈全亮,電源風扇正常,無顯示;如果有BIOS錯誤
聲音提示,根據(jù)聲音判斷故障位置。
⑶如沒有BIOS聲音提示,一般為主板或CPU故障。
⑷對CMOS放電,恢復BIOS默認設(shè)置
⑸去除所有接口卡和數(shù)據(jù)線(最小化測試)
(6)BIOS故障(BIOS中內(nèi)存參數(shù)或主頻設(shè)置錯誤)
BIOS程序被病毒破壞BIOS升級失敗
⑺如果BIOS自檢聲音正常,一般為顯示器未連接或損壞。
2、內(nèi)存檢測和實際容量不一致。
⑴接觸不良
⑵若有兩條以上,不兼容
⑶主板芯片組不支持
⑷內(nèi)存條物理損壞
3、內(nèi)存自檢中途死機
⑴芯片組特性中內(nèi)存參數(shù)設(shè)置錯誤
⑵內(nèi)存條物理損壞
4、檢測不到光驅(qū)或硬盤
⑴數(shù)據(jù)線損壞或連接錯誤
⑵硬盤跳線沒有設(shè)置好
⑶硬盤本身問題或IDE接口故障
5、忘記CMOS密碼
⑴通過跳線短路或電池短路給CMOS放電
⑵利用DOS調(diào)試工具
(二)、POST自檢過程錯誤提示:
(1)BIOSROMchecksumerror-Systemhalted(BIOS
ROM校驗和失敗,系統(tǒng)掛起)——BIOSROM的程序資料已被更改,通
常由BIOS升級錯誤造成
(2)CMOSBatterystatelow(CMOS電池電力不足)主板電池提供
CMOS存儲器,
用來存儲BIOS參數(shù)。電池電壓不足,需要更換。CMOS跳線短路
(3)CMOSchecksumFailure
(CMOS校驗失?。┮灰籆MOS數(shù)值保存之后,便產(chǎn)生一個校驗和值,供
錯誤檢測用。如果先前的值與當前讀數(shù)據(jù)產(chǎn)生的實際值不同
,就出現(xiàn)這個錯誤信息。為了糾正這個錯誤,應運行BIOS設(shè)置程序。
電池掉電或病毒
(4)CMOSSystemOptionsNotSet
(CMOS系統(tǒng)選擇項沒有設(shè)置)——存儲在CMOS中的數(shù)值遭破壞,或者
不存在了。運行BIOS設(shè)置程序來糾正這個錯誤。
⑸KeyboardError(鍵盤錯誤)——BIOS遇到由鍵盤引起的定時問題,
應保證系統(tǒng)中安裝了鍵盤。也可以在標準CMOS設(shè)置項中選跳過鍵盤
POST程序。
(6)MemoryTestFai1(內(nèi)存測試失敗)內(nèi)存條安裝不牢或損壞。
⑺FloppyDisk(s)Fail(軟盤失?。┮灰卉涷?qū)數(shù)據(jù)線、電源線連接不好
或軟驅(qū)損壞。
(8)FDDcontrollerFailure(軟盤控制器失?。〣IOS不
能與軟磁盤驅(qū)動器的控制器傳輸數(shù)據(jù)。關(guān)閉系統(tǒng)電源后,檢查所有有
關(guān)的連接器。接口損壞加多功能卡。
(9)HDDController
Failure(硬盤控制器失?。┮灰籅IOS不能與硬盤驅(qū)動器的控制器傳輸
數(shù)據(jù)。關(guān)閉系統(tǒng)電源后,檢查所有有關(guān)的連接器。
(lO)Crive
Error(C:驅(qū)動器錯誤)一--BIOS沒有接收到硬盤C:來的回答信號。
檢查數(shù)據(jù)線和CMOS設(shè)置項中選擇的硬盤類型。
(ll)CriveFailure(C:驅(qū)動器失?。狟IOS不能得到硬盤驅(qū)動器C:
的回答信號。這可能要更換硬盤。
(12)CacheMemoryBad,DoNotEnableCache(Cache
存貯器損壞)一一BIOS發(fā)現(xiàn)系統(tǒng)板的Cache存貯器損壞。與系統(tǒng)生產(chǎn)
廠家聯(lián)系或關(guān)閉CMOS中設(shè)置。
(三)、DOS錯誤提示:
(1)InsertdiskwithCOMMAND.COMindiveA
Pressanykeytocontinue
計算機找不到DOS外殼,在驅(qū)動器A中插入系統(tǒng)盤?;蛘邚挠脖P上啟
動,取走A驅(qū)動器中的DOS軟盤。文件損壞或SHELL設(shè)置錯
(2)InvalidmediaorTrackObaddisko(無效介質(zhì)或0磁道損壞)
0磁道的主引導扇區(qū)被破壞了,磁盤不能再在上面存儲任何重要信息。
低格
(3)Accessdenied(訪問被否定)
對一張有寫保護的軟盤進行寫操作或試圖刪除硬盤上受保護的文件。
(4)Drivenotready
Abort,Retry,Ignore,Fail?(放棄,重試,忽略,失敗)
計算機在驅(qū)動器中找不到磁盤。檢查軟盤及驅(qū)動器,CMOS中設(shè)置的
軟盤類型,確信軟盤在正確的驅(qū)動器中以后按R重試。
(5)Insufficientmemory(內(nèi)存不足)
計算機沒有足夠的內(nèi)存來運行這個特殊的程序,或者可能是由于存儲
器的設(shè)置不對造成的。請擴充內(nèi)存或重新設(shè)置系統(tǒng)后再啟動。
(6)Badcommandorfi1ename
在提示符下輸入亂字符DOS不能識別,輸入命令時拼寫有誤,或者是
DOS在路徑下找不到所輸入的程序名。如是在啟動時看到這些,那么
就是計算機不能理解AUTO執(zhí)行.BAT中的某一個命令行。
(7)NotfoundanyactivepartitioninHDD
在硬盤上沒有發(fā)現(xiàn)活動分區(qū),分區(qū)時忘記設(shè)置活動分區(qū),重新運行
FDISK并把基本分區(qū)激活。
(8)Errorloadingoperatingsystem(引導操作系統(tǒng)錯誤)
DOS引導扇區(qū)有物理損壞,重新分區(qū)或低格
(9)Missingoperatingsystem(操作系統(tǒng)丟失)
C盤DOS引導記錄中標志位丟失,或硬盤執(zhí)行完FDISK后沒有格式化,
或CMOS中硬盤參數(shù)設(shè)置錯誤,軟盤啟動后執(zhí)行SYS
C:可恢復系統(tǒng)文件和標志位
(10)Non-Systemdiskordiskerror(非系統(tǒng)盤或盤錯誤)
引導程序找不到10.SYS和MSDOS.SYS,屬性錯誤或數(shù)據(jù)區(qū)的系統(tǒng)文
件不同。用軟盤引導,鍵入SYS
C:傳DOS的系統(tǒng)文件,不行重分區(qū)。
(11)Diskbootfailure,InsertSystemDiskAndPressENTER
(磁盤引導失敗,插入系統(tǒng)盤并敲回車)
讀系統(tǒng)盤錯誤,一般為硬盤接口損壞或主引導記錄中標志位丟失損
壞。軟盤引導,Fdisk/mbr恢復
(12)Invaliddrivespecification(無效的盤規(guī)格)
盤符輸入錯誤,或磁盤未格式化。若無法從硬盤引導,從軟盤啟動后
進入C盤時出此提示則表示分區(qū)表丟失了
(13)Nopartitionbootable(沒有可引導分區(qū))
硬盤安裝完后沒有分區(qū)就會出現(xiàn)上述錯誤信息。只要用WIN98啟動盤
重新開機,然后執(zhí)行FDISK來分區(qū)。
(四)、WIN98系統(tǒng)故障
1、WIN98無法進入安全模式:保護模式驅(qū)動程序錯誤
(1)在98啟動菜單中選擇日志模式Logged,生成開機日志文件
(2)死機后重啟,在啟動菜單中選擇字符模式CommandPromptOnly
(3)編輯BOOTLOG.TXT,查找加載失敗FAIL的文件
(4)進入WIN98安裝備份的目錄,使用EXTRACT命令恢復加載失敗
的文件
(5)D:\PWIN98\>EXTRACT/ABASE5.CAB1234.567/L
C:\WINDOWS\SYSTEM
2、WIN98可以進入安全模式,可以運行“系統(tǒng)信息”工具中的“系
統(tǒng)配置實用程序”檢測
(1)選中“選擇性啟動”,取消所有選項
(2)
重啟后如果仍然不能進入WIN98,表示32位保護模式驅(qū)動故障,即
注冊表登錄錯誤。重啟后進入字符模式,利用SCANREG程序恢復。
(3)
如果可以進入WIN98,就在“選擇性啟動”中逐項加載“啟動組”、
WIN.INKSYSTEM.INKAUTO執(zhí)行.BAT
(4)如果實模式驅(qū)動程序出錯,重啟后選擇單步模式即可找到故障
程序。
(5)如果16位保護模式驅(qū)動程序出錯,則WIN.INKSYSTEM.INI加
載時故障。
(6)如果各類驅(qū)動分別加載時正常,同時加載時死機,則實模式驅(qū)
動與保護模式驅(qū)動沖突。
3、WIN98不斷重復開機
(1)重啟后進入安全模式
(2)選擇控制面板-系統(tǒng)-設(shè)備管理器-系統(tǒng)設(shè)備-PCIBUS-IRQ指導
(3)取消“實用IRQ指導”功能
4、WIN98啟動時出現(xiàn)錯誤信息
CANNOTFINDADEVICEFILETHATMAYBERUNWINDOWSORAWINDOWS
APPLICATION
THEWINDOWSREGISTRYORSYSTEM.INIFILEREFERTOTHISDEVICE
FILE,BUTTHEDEVICEFILENOLONGEREXISTS
****.VXD(或DLL/DRV/386)
PRESSAKEYTOCONTINUE
注冊表或SYSTEM.INI找不到某個設(shè)備驅(qū)動程序
(1)記下文件名,如果文件擴展名為VxD、DLL、DRV,則此文件可
能為win98的驅(qū)動文件
(2)啟動WIN98后使用系統(tǒng)信息的工具中的系統(tǒng)文件檢查器,從安
裝盤提取該文件
(3)如果提取時提示找不到文件,則此文件是應用程序的驅(qū)動文件
(4)運行REGEDIT,查找與提示文件相關(guān)的主鍵或鍵值,并全部刪
除
(5)
如果文件擴展名是386,則一般是應用程序文件,且在SYSTEM.INI
中加載,運行SYSEDIT或系統(tǒng)配置實用程序,去掉和此文件相關(guān)的語
句
5、動后馬上出現(xiàn)〃安全關(guān)機〃:Windows外殼文件EXPLORER.EXE丟失
五、WIN98應用程序故障
1、運行軟件時出現(xiàn)藍屏,提示:AFATALEXCEPTIONODHASOCCURREDAT
****:********.THECURRENTAOOLICATIONWILLBE
TERMINATED.(一個致命錯誤發(fā)生,當前應用程序?qū)⒈唤K止),有多種
可能
(1)軟件安裝時出錯,導致軟件安裝不完全。
(2)軟件設(shè)計時存在BUG,安裝補丁程序或升級軟件
(3)軟件沖突,卸載某個軟件
(4)刪除軟件時誤刪除了共享的文件。
(5)WIN98系統(tǒng)不穩(wěn)定:運行磁盤清理、磁盤掃描、碎片整理
(6)內(nèi)存條或硬盤等存在物理損壞
2、啟動應用程序時軟件不能正常啟動:按CTRL+ALT+DEL關(guān)閉程序
3、頁面錯誤:虛擬內(nèi)存置換頁面時出錯,一般和硬盤、注冊表有關(guān)
4、程序執(zhí)行時提示該程序執(zhí)行了非法操作(即GENERALPROTECTION
FAULT常規(guī)保護性錯誤):應用程序BUG或文件出錯,重新運行該程
序。
5、執(zhí)行程序時提示“該程序不是有效的WIN32應用程序”:一般為病
毒破壞或程序本身錯誤。
6、Windows98無法正常關(guān)機(死機或藍屏):win98關(guān)機時先停止接
受所有寫盤操作的請求,
然后把未寫入磁盤的磁盤緩沖區(qū)寫盤,接著關(guān)閉所有正在運行的程
序,最后將所有保護模式的驅(qū)動程序轉(zhuǎn)換到實模式??赡軙е洛e誤
的原因有:
(1)在實模式下,顯卡沒有分配到IRQ
(2)一個駐留內(nèi)存的TSR(常駐內(nèi)存程序)不能正確地退出
(3)有沖突的驅(qū)動程序
(4)退出Windows時設(shè)置了關(guān)機聲音,而這個聲音正好是個損壞的
聲音文件
(5)有問題的硬件或硬件設(shè)置有誤
(6)與BIOS設(shè)置有沖突
(7)主板的APM或ACPI電源管理與系統(tǒng)的電源管理程序有沖突
(8)快速關(guān)機功能打開了
如果無法確定具體的原因,可以按下列解決方案逐個嘗試
(1)檢查電腦硬件的配置,包括BIOS的設(shè)置。在BIOS設(shè)置中,請
將“AssignIRQforyourVideo
Adapter”這條設(shè)置為“Enable",函以讓BIOS為你的顯卡預留IRQ。
有的BIOS
還有個USB開關(guān),它問你是否使用USB,通常它是關(guān)閉的,但有時將
USB
設(shè)置為“Enable”也能解決問題,即使你沒有任何
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026貴州銅仁市沿河土家族自治縣遴選縣直機關(guān)事業(yè)單位人員19人考試參考試題及答案解析
- 2026重慶璧山區(qū)城關(guān)幼兒園招聘考試備考試題及答案解析
- 2026年1月江蘇揚州市機關(guān)生活服務中心招聘廚師2人考試備考試題及答案解析
- 2026年銅陵市住房置業(yè)融資擔保有限責任公司面向社會公開招聘工作人員1名筆試參考題庫及答案解析
- 2026年貴陽鋁鎂設(shè)計研究院有限公司招聘備考題庫含答案詳解
- 內(nèi)鄉(xiāng)縣人民醫(yī)院2026年招聘衛(wèi)生專業(yè)技術(shù)人員備考題庫完整答案詳解
- 2026年深圳市信銀企業(yè)服務有限公司招聘備考題庫及完整答案詳解1套
- 2026年柳州市林業(yè)科學研究所公開招聘編外聘用人員備考題庫有答案詳解
- 2026年杭州市競舟第二小學、杭州市甲來路小學教師招聘備考題庫(非編)及一套答案詳解
- 2026年湖南中南大學湘雅口腔醫(yī)院護士招聘7人備考題庫帶答案詳解
- 2025至2030數(shù)字PCR和實時PCR(qPCR)行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2026屆廣東省廣州市高三上學期12月零模歷史試題含答案
- 2026年汽車租賃安全生產(chǎn)管理制度模版
- 湖南佩佩教育戰(zhàn)略合作學校2026屆高三1月第二次聯(lián)考數(shù)學
- 2026貴州安順市平壩區(qū)糧油收儲經(jīng)營有限公司招聘5人筆試備考試題及答案解析
- 新疆政法學院《憲法學》2024-2025學年期末試卷(A卷)
- 淺圓倉滑模安全專項施工方案
- T-CALC 007-2025 重癥監(jiān)護病房成人患者人文關(guān)懷規(guī)范
- 苗木育苗方式
- 通信原理-脈沖編碼調(diào)制(PCM)
- 省直單位公費醫(yī)療管理辦法實施細則
評論
0/150
提交評論