病毒、木马、间谍软件造成CPU使用率占用100%
出现CPU占用率100%的故障经常是因为病毒木马造成的 比如早些年的震荡波病毒及目前最新的木马类病毒。
处理方法首先更新病毒库对电脑进行全机扫描。
接着在使用反间谍类的软件比如A d—Awa re、反间谍专家、卡卡助手、雅虎助手等检查是否存在间谍软件。使用电脑上网的有不少朋友都遇到过svchost.exe占用CPU100%这个往往是中毒的表现。
分析中病毒原理 svcho st.exe在Windows中的系统服务是以动态链接库(DLL)的形式实现的其中一些会把可执行程序指向svcho st.exe 由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为svcho st.exe的特殊性和重要性使自身更容易成为了一些病毒木马的宿主。exp lorer.exe进程造成CPU使用率占用100%
现象分析在system.ini文件中在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“EXP LORER.exe”如果不是“EXPLORER.exe”而是“shell=exp lorer.exe程序名”那么后面跟着的那个程序就是“木马”程序就是说你已经中“木马”了。
解决故障在注册表中的情况较复杂通过re g e dit命令打开注册表编辑器在点击至:“HK E Y-LO C AL-
MAC HIN E\S oftw are\M icro s oft\W indow s\CurrentV ers io n\Run”目录下查看键值中有没有自己不熟悉的自动启动文件扩展名为EXE这里切记:有的“木马”程序生成的文件很像系统自身文件想通过伪装蒙混过关如“Acid Battery v1.0木马”它将注册表“HKEY-LO CAL-
MACHINE\S OFTWARE\M icrosoft\Windo ws\CurrentVe rs io n\Run”下的Exp lo rer键值改为Exp lo rer=“C:\Windo ws\exp iorer.exe” “木马”程序与真正的Exp lo rer之间只有字母“i”与字母“l”的差别。也有可能把字母"l"改成数字"1"这里看上去很像是一个字l
当然在注册表中还有很多地方都可以隐藏“木马”程序如:“HK EY-CURRENT-USER\S o ftware\M ic ros oft\W indow s\C urrentVers io n\Run”、 “HK EY-
USERS\****\S oftware\M icrosoft\Windo ws\CurrentVers io n\Run”的目录下都有可能最好的办法就是在“HKEY-LO CAL-
MACHIN E\S o ftware\M icro so ft\W ind ows\Curre ntVe rs io n\Run”下找到“木马”程序的文件名再在整个注册表中搜索即可。
国庆钜惠 最低5折起 限量促销CYUN专注海外精品服务器资源,主营香港CN2 GIA、美国CERA、美国高防服务器资源,实体公司,ISP/IDC资质齐全,客服配备齐全。本次针对国庆推出非常给力的促销活动,旗下所有平台同享,新老客户同享,限时限量,售完截止。活动截止时间:2021年10月9日官网地址:www.cyun.net参与机型:香港CN2 GIA云服务器、香港双程CN2云服...
最近发现一个比较怪异的事情,在访问和登录大部分国外主机商和域名商的时候都需要二次验证。常见的就是需要我们勾选判断是不是真人。以及比如在刚才要访问Namecheap检查前几天送给网友域名的账户域名是否转出的,再次登录网站的时候又需要人机验证。这里有看到"Attention Required"的提示。我们只能手工选择按钮,然后根据验证码进行选择合适的标记。这次我要选择的是船的标识,每次需要选择三个,一...
Hostio是一家成立于2006年的国外主机商,提供基于KVM架构的VPS主机,AMD EPYC CPU,NVMe硬盘,1-10Gbps带宽,最低月付5欧元起。商家采用自己的网络AS208258,宿主机采用2 x AMD Epyc 7452 32C/64T 2.3Ghz CPU,16*32GB内存,4个Samsung PM983 NVMe SSD,提供IPv4+IPv6。下面列出几款主机配置信息。...