病毒、木马、间谍软件造成CPU使用率占用100%
出现CPU占用率100%的故障经常是因为病毒木马造成的 比如早些年的震荡波病毒及目前最新的木马类病毒。
处理方法首先更新病毒库对电脑进行全机扫描。
接着在使用反间谍类的软件比如A d—Awa re、反间谍专家、卡卡助手、雅虎助手等检查是否存在间谍软件。使用电脑上网的有不少朋友都遇到过svchost.exe占用CPU100%这个往往是中毒的表现。
分析中病毒原理 svcho st.exe在Windows中的系统服务是以动态链接库(DLL)的形式实现的其中一些会把可执行程序指向svcho st.exe 由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为svcho st.exe的特殊性和重要性使自身更容易成为了一些病毒木马的宿主。exp lorer.exe进程造成CPU使用率占用100%
现象分析在system.ini文件中在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“EXP LORER.exe”如果不是“EXPLORER.exe”而是“shell=exp lorer.exe程序名”那么后面跟着的那个程序就是“木马”程序就是说你已经中“木马”了。
解决故障在注册表中的情况较复杂通过re g e dit命令打开注册表编辑器在点击至:“HK E Y-LO C AL-
MAC HIN E\S oftw are\M icro s oft\W indow s\CurrentV ers io n\Run”目录下查看键值中有没有自己不熟悉的自动启动文件扩展名为EXE这里切记:有的“木马”程序生成的文件很像系统自身文件想通过伪装蒙混过关如“Acid Battery v1.0木马”它将注册表“HKEY-LO CAL-
MACHINE\S OFTWARE\M icrosoft\Windo ws\CurrentVe rs io n\Run”下的Exp lo rer键值改为Exp lo rer=“C:\Windo ws\exp iorer.exe” “木马”程序与真正的Exp lo rer之间只有字母“i”与字母“l”的差别。也有可能把字母"l"改成数字"1"这里看上去很像是一个字l
当然在注册表中还有很多地方都可以隐藏“木马”程序如:“HK EY-CURRENT-USER\S o ftware\M ic ros oft\W indow s\C urrentVers io n\Run”、 “HK EY-
USERS\****\S oftware\M icrosoft\Windo ws\CurrentVers io n\Run”的目录下都有可能最好的办法就是在“HKEY-LO CAL-
MACHIN E\S o ftware\M icro so ft\W ind ows\Curre ntVe rs io n\Run”下找到“木马”程序的文件名再在整个注册表中搜索即可。
昨天晚上有收到VULTR服务商的邮件,如果我们有清楚的朋友应该知道VULTR对于新注册用户已经这两年的促销活动是有赠送100美元最高余额,不过这个余额有效期是30天,如果我们到期未使用完的话也会失效的。但是对于我们一般用户来说,这个活动还是不错的,只需要注册新账户充值10美金激活账户就可以。而且我们自己充值的余额还是可以继续使用且无有效期的。如果我们有需要申请的话可以参考"2021年最新可用Vul...
如今我们网友可能较多的会选择云服务器、VPS主机,对于虚拟主机的话可能很多人不会选择。但是我们有些外贸业务用途的建站项目还是会有选择虚拟主机的。今天看到的Stablehost 商家虚拟主机在黑五期间也有四折优惠,对于这个服务商而言不是特别的喜欢,虽然他们商家和我们熟悉的老鹰主机商有些类似,且在后来老鹰主机改版和方案后,Stablehost 商家也会跟随改版,但是性价比认为不如老鹰主机。这次黑色星期...
近期联通CUVIP的线路(AS4837线路)非常火热,妮妮云也推出了这类线路的套餐以及优惠,目前到国内优质线路排行大致如下:电信CN2 GIA>联通AS9929>联通AS4837>电信CN2 GT>普通线路,AS4837线路比起前两的优势就是带宽比较大,相对便宜一些,所以大家才能看到这个线路的带宽都非常高。妮妮云互联目前云服务器开放抽奖活动,每天开通前10台享3折优惠,另外...