Red de conocimiento informático - Espacio del host - Acabo de instalar un nuevo sistema y la copa vale 100, ¿qué debo hacer?

Acabo de instalar un nuevo sistema y la copa vale 100, ¿qué debo hacer?

Categoría: computadora/red gt; sistema operativo/fallo del sistema

Descripción del problema:

Acabo de instalar un nuevo sp2 e instalé varios programas comunes. El inicio es muy limpio. /p>

¡Pide ayuda a los expertos!

Gracias

Análisis:

Creo que debes haber encontrado una situación en la que la computadora no puede moverse. Tal vez solo puedas ver el deslizamiento del mouse pero no puedas realizarlo. cualquier operación Muchas personas a menudo se encuentran con este problema: cómo resolver el problema del uso de CPU de 100. Este artículo le brindará un análisis completo desde múltiples ángulos. Espero que los amigos que hayan leído este artículo puedan brindarle lo mejor. efecto futuro.

1. Una gran cantidad de controladores beta inundan la red, lo que dificulta encontrar la causa del fallo.

2. La utilización de CPU del software antivirus asciende al 100

Hoy en día, el software antivirus generalmente añade funciones vacías, como la supervisión en tiempo real de páginas web, correos electrónicos y privacidad personal. , lo que sin duda aumentará la carga del sistema. Por tanto, la aparición del "software antivirus" ha supuesto una gran amenaza para la seguridad informática. La aparición del "software antivirus" ha supuesto grandes riesgos para la seguridad de las computadoras.

2. Apague el software antivirus.

3. Virus y troyanos.

El uso de la CPU llega al 100

Suele ser causado por virus y troyanos, como el virus Shock Wave. Primero debes actualizar tu base de datos de virus y realizar un análisis completo de tu ordenador

. En segundo lugar, utilice el programa antispyware Ad-Aware para comprobar la presencia de software espía. Muchos amigos en el foro han encontrado que svchost.exe ocupa 100 CPU, lo que suele ser un signo de envenenamiento.

svchost.exe

Los servicios del sistema en Windows se implementan en forma de bibliotecas de vínculos dinámicos (DLL), algunas de las cuales dirigen programas ejecutables a svchost.exe y llamadas a svchost.exe. la DLL del servicio correspondiente y agrega los parámetros apropiados para iniciar el servicio. Precisamente por su especificidad e importancia, es más probable que se convierta en anfitrión de determinados virus y troyanos.

Una gran cantidad de gusanos se replican rápidamente dentro del sistema, provocando un alto uso de la CPU. Solución: utilice el software antivirus más reciente en modo DOS. Actualice y actualice periódicamente el software antivirus y los firewalls, fortalezca el conocimiento antivirus y domine los conocimientos antivirus correctos.

4. Inicio->Ejecutar->msconfig->Iniciar, cerrar elementos de inicio innecesarios y reiniciar.

5. La conexión de red hace que el uso de la CPU sea 100.

Verifique la conexión de red. Principalmente la tarjeta de red. Cuando su Windows 2000/xp sirve como servidor, después de recibir solicitudes de conexión desde el puerto 445, el sistema asignará memoria y una pequeña cantidad de recursos de CPU para atender estas conexiones. Cuando la carga esté sobrecargada, ocurrirá la situación anterior. Para resolver este problema, puede solucionarlo modificando el registro. Abra el registro, busque HKEY-LOCAL-MACHNE\SYSTEM\CurrentControlSet\Services\lanmanserver y cree un nuevo valor DWORD llamado "maxworkitems" a la derecha. Luego haga doble clic en el valor, si la memoria de su computadora es mayor que 512, configúrela en "1024", si es menor que 512, configúrela en 256.

6. Verifique el proceso "svchost"

Svchost.exe es el proceso central de Windows XP. Svchost.exe es un proceso central en Windows XP.

svchost.exe se puede encontrar no sólo en Windows

XP, sino también en sistemas Windows que utilizan el kernel NT. En Windows

2000, el número de procesos Svchost.exe es 2, mientras que en Windows

XP, el número de procesos Svchost.exe aumenta a 4 o más.

¿Cómo distinguir cuáles son procesos normales de Svchost.exe y cuáles son procesos de virus?

Las claves de Svchost.exe se encuentran en "HKEY_LOCAL_MACHINE/Sofare\Microsoft\Windows

NT\CurrentVersion\Svchost. Cada clave representa un proceso Svchost separado, que representa un Svchost separado". grupo .exe.

Microsoft también proporciona una manera de ver qué servicios se están ejecutando en el sistema en la lista Svchost.exe. Por ejemplo, en Windows

XP, escriba cmd en Ejecutar y luego escriba tasklist

/svc en modo de línea de comando. Si está utilizando Windows

2000, reemplace el comando anterior "tasklist /svc " por "tlist

-s".

Si sospecha que su computadora puede estar infectada por un virus y el servicio Svchost.exe está experimentando una anomalía, puede encontrar la anomalía buscando el archivo Svchost.exe. Normalmente, sólo puede encontrar el programa Svchost.exe en el directorio "C:\Windows\System32". Si encuentra Svchost.exe en otro directorio, lo más probable es que esté infectado.

Otra forma de confirmar si Svchost.exe está envenenado es observar la ruta de ejecución del proceso en el Administrador de tareas. Sin embargo, dado que el Administrador de tareas que viene con Windows no le permite ver las rutas de los procesos, necesitará utilizar un visor de procesos de terceros.

Lo anterior es una breve descripción del proceso Svchost.exe. En resumen, Svchost.exe es un proceso central del sistema, no un proceso de virus. Sin embargo, debido a la naturaleza especial del proceso Svchost.exe, los virus también intentarán invadir Svchost.exe. Al observar la ruta de ejecución del proceso Svchost.exe, puede confirmar si está envenenado.

7. Desinstale la tarjeta de red, la tarjeta gráfica, la tarjeta de sonido y reinstale el controlador.

8. Reinstale el sistema y, por supuesto, instale los controladores para el software de uso común.

Úselo durante unos días y compruebe si no se producen tales problemas antes de instalar otro software. Sin embargo, es mejor instalar un software y utilizarlo durante unos días primero. Si ocurre algún problema, ¡continue con la instalación!

Características: El uso normal de la CPU del servidor debe ser inferior a 75, y el uso de la CPU debe ser alto y bajo. En un servidor con este problema, la CPU de repente estará en el nivel 100 y no. rechazar. Al mirar el Administrador de tareas, puede ver que DLLHOST.EXE está consumiendo todo el tiempo de inactividad de la CPU.

En este caso, el administrador tiene que reiniciar el servicio IIS. Lo extraño es que todo funciona bien después de reiniciar el servicio IIS, pero después de un tiempo, el problema puede volver a aparecer.

Causa directa:

Una o más bases de datos de ACCESS se dañaron durante múltiples procesos de lectura y escritura. El sistema MDAC de Microsoft escribió en este archivo ACCESS dañado y el subproceso ASP estaba en estado BLOQUEAR. , como resultado, otros subprocesos solo pueden esperar, IIS cae en un punto muerto y todo el tiempo de CPU se consume en DLLHOST.

Solución:

Instale el "Sistema de interceptación y monitoreo de información de nivel 1", utilice el software "Chief File Inspector IIS Health Checker",

habilite "Buscar "Módulo Deadlock" y luego utilice el software "IIS Health Checker". Habilite "Buscar módulos de interbloqueo", configúrelo en

--wblock=yes

Para el directorio de monitoreo, especifique el directorio donde se encuentra el archivo host:

--wblockdir=d:\test

Los registros generados por la supervisión se almacenan en el directorio de registros del directorio de instalación. El nombre del archivo es: logblock

Detenga IIS, inicie Chief File Inspector IIS Health Inspector y luego inicie IIS nuevamente. Chief File Inspector IIS Health Inspector registrará la última escritura en ACCS en logblock. El último archivo ACCESS escrito se registrará en el bloque de registro.

Después de un tiempo, cuando ocurren problemas (como que la CPU vuelva a llegar a 100), puede detener IIS y verificar los últimos diez archivos registrados en el bloque de registro. Tenga en cuenta que los más problemáticos suelen ser el contador ACCESS. Por ejemplo, "**COUNT.", "**COUNT.ASP", puede eliminar los últimos diez archivos o colocar los archivos sospechosos en la Papelera de reciclaje y luego iniciar IIS para ver si el problema vuelve a ocurrir. Creo que después de una búsqueda cuidadosa, podrás encontrar el archivo que te ha estado molestando por un tiempo.

Una vez que encuentre el archivo, puede eliminarlo o descargarlo y usar ACCESS2000 para solucionarlo y el problema se resolverá.

Para comprobar si el sistema está infectado con un virus a través de la lista de procesos, debe abrir la lista de procesos del programa ejecutable actual. Cada sistema de Microsoft tiene un método de apertura correspondiente, pero existen diferencias en la visualización. capacidades (sistemas):

1. Sistema Windows 98/Me

El método para abrir el proceso del sistema es muy simple. La tecla de acceso directo "Ctrl Alt Eliminar" (Figura 1), esta ventana debe ser conocida por los usuarios que están más familiarizados con los sistemas Windows. Este método se usa para cerrar programas, pero también se usa para mostrar procesos del sistema, solo Windows

El sistema 98 es relativamente básico y los procesos mostrados se limitan a nombres, mientras que los procesos del sistema se limitan a nombres.

Windows

Windows 98 es relativamente básico. Los procesos mostrados se limitan a sus nombres y se muestran los nombres de los archivos y directorios abiertos, lo que es fácil de confundir al verlo.

Abre procesos de la misma forma que Windows 98.

Windows

La lista de procesos abiertos en 9X es confusa e incompleta. Obviamente no es conveniente ver el estado del proceso específico del sistema, por lo que se recomienda utilizar algunas herramientas. y programas para mostrar procesos de Windows

9X, como Windows Optimizer.

"En "Optimización Master", abra la columna "Optimización de seguridad del sistema" en "Gestión de procesos", y en la ventana "Windows

Gestión de procesos" que se muestra en la Figura 2, podrá ver todos los procesos en detalle. actualmente en ejecución en el ordenador, así como la ubicación de programas específicos, facilitarán el cumplimiento de los pasos para utilizar procesos de detección y eliminación de virus

2. Windows 2000/ XP/2003 < /. p>

El método para abrir la ventana de proceso en Windows 2000, ventana

Administrador de tareas de Windows, donde debe seleccionar el elemento "Proceso". Windows

El 2000 el sistema solo muestra el nombre completo del proceso específico y la cantidad de memoria ocupada; mientras que Windows

En comparación con Windows

2000, XP y Windows 2003 mostrarán los procesos que pertenecen al usuario. como los programas básicos necesarios para el sistema operativo, se mostrará "SISTEMA" después de "nombre de usuario" y el usuario abrirá El programa se llama el nombre de usuario del inicio de sesión actual del sistema

El virus posterior. proceso de descubrimiento

Antes de presentar los métodos específicos de detección de virus, el autor primero responde las dos preguntas planteadas al principio ¿Por qué el software antivirus no puede detectar los virus por completo?

Primero. En resumen, los cortafuegos de virus desmontan los programas y luego los comparan con sus propias bases de datos de virus para encontrar virus. Si el virus es relativamente nuevo, el software antivirus no podrá identificarlo si no se actualiza a tiempo. /p>

En segundo lugar, después de que el software antivirus detecta el virus, si es un programa antivirus ejecutable de forma independiente, elegirá eliminarlo directamente, pero si el virus se ejecuta como un proceso, el antivirus El software es impotente porque no tiene la función ni el permiso para detener primero estos procesos en el sistema, y ​​el programa que se ejecuta como proceso no se puede eliminar (es por eso que cuando eliminamos un programa, se nos indica que el programa está usando un programa que no se puede eliminar) Motivo). Esta es también la razón por la que cuando eliminamos el programa, nos indicará que el programa está en uso y no se puede eliminar. Esta es también la razón por la que el virus indicará que el virus se ha eliminado con éxito

Volver al tema original!

¿Cómo encontrar y eliminar virus a través de procesos?

Desde el conocimiento previo, Windows 9X. y los sistemas Windows

2000 sólo pueden mostrar el nombre del proceso. Esto no es suficiente para determinar si el proceso es un virus. Si desea determinar con precisión el virus, es mejor utilizar la función "Windows". Optimization Master" presentado anteriormente.

El primer paso es utilizar el "Windows Optimization Master" para ver el programa de proceso. Ruta de origen.

Si se trata de un "EXE" desconocido en "C:\Windows\system", es probable que se trate de un virus.

Windows

XP y Windows

En los sistemas 2003, aparecerá un proceso que no es un virus después del proceso. p> En el sistema 2003, se mostrará un "nombre de usuario" después del proceso. Es imposible que un virus obtenga permisos de "SISTEMA", así que tenga en cuenta que este "nombre de usuario" es el proceso del usuario que ha iniciado sesión actualmente. Una vez que se descubre que es un virus, puede usarlo para ejecutar el sistema. Aquí hay dos consejos:

1. Después de descubrir un proceso sospechoso, use Windows para encontrar la ruta específica donde se encuentra el proceso. A través de esta ruta, puede saber si el proceso es legal, como por ejemplo a través de. ruta "C:\Program

Files21\assistse.exe "Sabemos que este programa es un proceso 3721 y es legítimo.

2. Cuando no esté seguro de si el proceso es un virus, puede copiar el nombre completo del proceso, como "xxx.exe", y buscarlo en motores de búsqueda globales como google o Baidu. Si es un virus, aparecerá páginas web de introducción relacionadas.

Si se determina que el proceso es un virus, primero se debe eliminar el proceso. En sistemas Windows

9x, Windows

2000, Windows XP, Windows

2003 y Windows

2005, seleccione el proceso y haga clic en el botón "Finalizar tarea" a continuación.

En 2003, haga clic derecho en el proceso y seleccione "Finalizar tarea" en el menú emergente. Simplemente "elimine" el proceso y encuentre la ruta para eliminarlo. Una vez finalizado, es mejor eliminar el virus en el software antivirus para que sea infalible.

En el archivo win.ini en [Windows], "run=" y "load=" son rutas que pueden cargar programas "caballo de Troya", así que asegúrese de observarlas cuidadosamente. En términos generales, no hay nada después del signo igual. Si encuentra un archivo de inicio con una ruta y un nombre de archivo desconocidos, su computadora puede estar infectada por un "caballo de Troya". Por supuesto, hay que mirar con atención, porque muchos "troyanos", como el "troyano AOL", se disfrazarán como un archivo mand.exe. Si no le presta atención, es posible que no descubra que no lo es. el archivo de inicio del sistema real.

En el archivo system.ini, hay un "shell=nombre de archivo" debajo de [BOOT]. El nombre de archivo correcto debe ser "explorer.exe". Si no es "explorer.exe", es "shell=

explorer.

La situación en el registro es la más complicado Puede abrir el editor de registro mediante el comando regedit y hacer clic para ingresar: "HKEY-LOCAL-MACHINE\Sofare\Microsoft\Windows\CurrentVersion\Run

Hay algunos programas de "caballo de Troya" que generará archivos que son muy similares al propio sistema e intentará hacerlos pasar como archivos reales, como "Acid", "Acid", "Acid", "Acid", "Acid" y "Acid". Acid

Battery

v1.0 Trojan", estará en el registro "HKEY-LOCAL-MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run" bajo el administrador de recursos.

El valor clave del administrador de recursos en "HKEY LOCAL-MACHINE" se convertirá en "C:\Windows\expiorer.exe", y solo habrá uno entre el programa "troyano" y el recurso real. manager "Trojan". La única diferencia entre un programa "troyano" y un Explorer real es la "i" y la "l".

Por supuesto, hay muchos otros lugares en el registro donde se pueden ocultar los troyanos, como "HKEY-CURRENT-USER\Sofare\Microsoft\Windows\CurrentVersion\Run", "HKEY-USERS\* ***Es posible el directorio SOfare \Microsoft\Windows\CurrentVersion\Run". La mejor manera es encontrar el "caballo de Troya" en "HKEY-LOCAL-MACHINE/Sofare\Microsoft\Windows\CurrentVersion\Run". Este virus es también llamado "Código Rojo".

/p>

Red

II (Code Red 2)", que es algo opuesto al virus "Code Red" que anteriormente era popular en los sistemas de inglés occidental, es conocido internacionalmente. como virus VirtualRoot (directorio virtual). Este gusano explota la conocida vulnerabilidad de desbordamiento de Microsoft y se propaga a otros servidores web a través del puerto 80. Los piratas informáticos pueden obtener solicitudes para ejecutar máquinas infectadas a través de HTTP

y obtener acceso a los scripts/raíz. .exe.

Después de infectar con éxito el servidor, si la máquina infectada es un sistema chino, el programa se suspenderá durante 2 días y otras máquinas se suspenderán durante 1 día. Una vez finalizado el tiempo de suspensión, el gusano. permitirá que la máquina se reinicie. El gusano también comprueba si el mes de la máquina es octubre o el año 2002 y, de ser así, el servidor infectado se reiniciará.

Cuando se inicie Windows NT. NT busca automáticamente C. El archivo explorer.exe en el directorio raíz del disco y el archivo explorer.exe en el servidor infectado por el gusano de red es el gusano de red en sí. El tamaño de este archivo es de 8192 bytes. , se ejecuta el programa del gusano de red VirtualRoot. El gusano VirtualRoot copia el archivo cmd.exe del directorio del sistema de Windows NT a otro directorio, abriendo la puerta a los piratas informáticos.

También modifica las entradas del registro del sistema. el gusano para crear directorios virtuales C o D, de donde proviene el nombre del virus. Cabe mencionar que, salvo que el archivo explorer.exe se infecta directamente y se propaga en la memoria, el resto de operaciones del gusano de red. no se basan en él, lo que hace que sea más difícil de capturar.

Luego busque en todo el registro

Veamos cómo Microsoft describe svchost exe. , svchost.exe se describe a continuación: svchost.exe

es el nombre de proceso de host común para un servicio que se ejecuta a través de una biblioteca de vínculos dinámicos (DLL)

De hecho, svchost.exe. exe es un proceso central en Windows

XP. svchost.exe existe no solo en Windows

XP, sino también en sistemas Windows que utilizan el kernel NT.

2000, el número de procesos svchost.exe es 2, mientras que en Windows

XP, el número de procesos svchost.exe es tan alto como 4 o más. Por lo tanto, no se preocupe demasiado por ver varios svchost.exe en la lista de procesos del sistema.

¿Qué hace exactamente svchost.exe?

En primer lugar, debemos comprender que los procesos en Windows se dividen en dos categorías: procesos independientes y procesos de disfrute sexual. A medida que hay cada vez más servicios en los sistemas Windows, para ahorrar recursos limitados del sistema, Microsoft ha convertido una gran cantidad de servicios del sistema en modo de disfrute incondicional. ¿Cómo funciona svchost.exe en él?

El trabajo de svchost.exe es actuar como anfitrión de estos servicios. En otras palabras, svchost.exe solo es responsable de proporcionar las condiciones para el inicio de estos servicios. No puede implementar ninguna función de servicio. por sí misma, ni puede prestar ningún servicio a los usuarios.

svchost.exe inicia los servicios del sistema llamando a la biblioteca de vínculos dinámicos (DLL) de estos servicios del sistema (svchost.exe).

¿Por qué svchost.exe se convierte en virus?

Dado que svchost.exe se puede utilizar como host de servicios para iniciar servicios, los creadores de virus y troyanos aprovechan esta característica de svchost.exe para confundir a los usuarios y lograr el propósito de invadir y dañar computadoras.

¿Cómo distinguir cuál es un proceso svchost.exe normal y cuál es un proceso de virus?

Las claves para svchost.exe se encuentran en "HKEY_LOCAL_MACHINE/Sofare\Microsoft\Windows

NT\CurrentVersion\Svchost", donde cada clave representa un svchost separado, que representa un svchost separado grupo .exe.

Microsoft también proporciona una manera de ver qué servicios se están ejecutando en el sistema en la lista svchost.exe. Tome Windows

XP como ejemplo: escriba :cmd en modo de ejecución, luego escriba :tasklist

/svc en modo de línea de comando. El sistema enumera los servicios, como se muestra en la Figura 2. El área rodeada por el cuadro rojo en la Figura 2 es la lista de servicios iniciados por svchost.exe. Si está utilizando Windows

2000, reemplace el comando anterior "tasklist /svc " por "tlist

-s". Si sospecha que su computadora puede estar infectada por un virus y el servicio svchost.exe es anormal, puede encontrar la anomalía buscando el archivo svchost.exe. Normalmente, sólo puede encontrar el programa svchost.exe en el directorio "C:\Windows\System32". Si encuentra svchost.exe en otro directorio, lo más probable es que esté infectado.

Otra forma de confirmar que svchost.exe está envenenado es mirar la ruta de ejecución del proceso en el Administrador de tareas. Sin embargo, dado que el Administrador de tareas que viene con Windows no permite ver la ruta de un proceso, necesitará utilizar un visor de procesos de terceros.

Lo anterior es una breve descripción del proceso svchost.exe. En resumen, svchost.exe es un proceso central del sistema y no un proceso de virus. Sin embargo, debido a la naturaleza especial del proceso svchost.exe, los virus también intentarán invadir svchost.exe. Al observar la ruta de ejecución del proceso svchost.exe, puede confirmar si está envenenado.

Síntomas

En una computadora con Windows 2000, el uso de CPU para Services.exe puede llegar intermitentemente a 100 y la computadora puede dejar de responder (bloquearse). Cuando ocurre este problema, los usuarios que están conectados a la computadora (si es un servidor de archivos o un controlador de dominio) se desconectan. Es posible que también necesite reiniciar su computadora. Este síntoma se produce si

Esent.dll vacía incorrectamente el archivo en el disco.

Solución alternativa

Información del Service Pack

Para resolver este problema, obtenga el último Service Pack de Microsoft Windows 2000

.

Para obtener información adicional, haga clic en el número de artículo siguiente para ver

el artículo en Microsoft Knowledge Base:

260910 Cómo obtener el último servicio de Windows 2000

Pack

Información sobre revisiones

Microsoft

proporciona revisiones compatibles que están diseñadas para corregir únicamente el problema que se describe en este artículo.プロジェクト Premio la vergonzosa capa de leche soltar la fontanela de leche 狝禐 generación ┕掎τqué canta la faja de gancho de cebada Jie 4 canta la faja de gancho de cebada 蚩赡芑 suficiente el correo Zhilu 馐 baño R juego de pulgas?绻?ぷ鑫Descarga de velocidad del servidor? leyendo?

Le recomendamos que espere al próximo paquete de servicio de Windows 2000

que contiene esta revisión.

Para resolver este problema inmediatamente, comuníquese con el soporte técnico de Microsoft para obtener la revisión.

Para resolver este problema de inmediato, comuníquese con los Servicios de soporte técnico de Microsoft para obtener la solución. Para obtener una lista completa de los números de teléfono de soporte técnico de productos de Microsoft

e información sobre tarifas de soporte, visite el

sitio web de Microsoft:

Nota: En circunstancias especiales, si Microsoft

Cuando un especialista de soporte determina que una actualización específica está disponible, es posible que deba comunicarse con el equipo de Servicios de soporte de Microsoft. En casos especiales, es posible que no se aplique la tarifa habitual de soporte telefónico si un especialista en soporte técnico de Microsoft

determina que una actualización específica resolverá su problema. A otros problemas de soporte que no se puedan resolver con una actualización específica se les cobrarán tarifas de soporte normales.

La siguiente tabla enumera los atributos de archivo (o atributos posteriores) para la versión global de esta revisión. Las fechas y horas de estos archivos se enumeran en hora universal coordinada

(UTC). Al visualizar la información del archivo, se convertirá a la hora local. Para conocer la diferencia horaria entre UTC

y la hora local, utilice la pestaña Zona horaria

de la herramienta Fecha y hora en el Panel de control.

Estado

Microsoft ha confirmado que se trata de un problema en los productos de Microsoft

enumerados al principio de este artículo. Este problema se corrigió originalmente en Microsoft Windows 2000

Service Pack 4.

El proceso explorer.exe causa un uso del 100 de la CPU.

Hay un "shell=nombre de archivo" en [BOOT] en el archivo system.ini.

El nombre de archivo correcto debe ser "explorer.exe". Si no es "explorer.exe" sino "shell=

explorer.

La situación en el registro es la más complicada. Puede pasar El comando regedit abre el editor de registro y hace clic para ingresar: directorio "HKEY-LOCAL-MACHINE\Sofare\Microsoft\Windows\CurrentVersion\Run" Compruebe si hay valores de clave desconocidos en el inicio automático. file. La extensión es EXE. Recuerde aquí: Algunos programas "troyanos" generan archivos que son muy similares a los archivos que vienen con el sistema, intentando pasar disfrazados, como "Acid

Battery

v1.0 Trojan", que se incluirá en el registro Cambie el valor de la clave en "HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"

Explorer

a Explorer= "C:\Windows\expiorer.exe", y el caballo de Troya tiene sólo una pequeña diferencia con el administrador de recursos real. La única diferencia entre el programa caballo de Troya y el. El administrador de recursos real es "i" y "l". Por supuesto, hay muchos otros lugares en el registro donde se pueden ocultar programas "caballo de Troya", como "HKEY-CURRENT-USER\Sofare\Microsoft\Windows\CurrentVersion\Run", "HKEY-USERS\**** El directorio Sofare\Microsoft\Windows" \CurrentVersion\Run" es aceptable. La mejor manera es buscar el nombre de archivo del programa "Trojan Horse" en "HKEY-LOCAL-MACHINE\Sofare\Microsoft\Windows\CurrentVersion\Run" y. luego busque en todo el registro.

El Hyper-threading hace que el uso de la CPU alcance 100

La misma razón para estos fallos es el uso de CPU P4 con función de hyper-threading

, hay Actualmente no hay una explicación clara para esto. Según algunos usuarios, Hyper-Threading parece entrar en conflicto con el firewall Skynet, lo que se puede resolver desinstalando Skynet e instalando un firewall diferente o desactivando Hyper-Threading en el BIOS.

Los archivos de vídeo AVI provocan un uso de CPU del 100

En Windows XP, después de hacer clic en un archivo de vídeo AVI de gran tamaño, el sistema puede aparecer suspendido y provocar que el proceso explorere.exe tenga un uso de 100 porque el sistema primero debe escanear el archivo y verificar todas las partes del archivo para crear el índice. Esto se debe a que el sistema primero debe escanear el archivo y verificar todas las partes del archivo para crear el índice. Esto se debe a que el sistema primero debe escanear el archivo y verificar todas las partes del archivo para crear el índice. Si el archivo es más grande, tardará más y el uso de la CPU llegará a 100. Solución: haga clic derecho en la carpeta donde se guardan los archivos de video, seleccione "Propiedades - General - Avanzado", elimine "¡Para una búsqueda rápida, permita que el servicio de indexación indexe la carpeta!

El primer paso es eliminar la casilla de verificación "Permitir que el Servicio de Index Server indexe esta carpeta para búsquedas rápidas".

Uso elevado de CPU al procesar documentos de Word grandes

Los problemas anteriores generalmente ocurren Hace que la computadora se congele. son causados ​​por la revisión ortográfica y gramatical de WORD Simplemente abra "Herramientas-Opciones" de WORD e ingrese "Ortografía y gramática", "Ortografía y gramática", "Ortografía y gramática", "Ortografía y gramática" ", "Ortografía y gramática". .

En la pestaña "Ortografía y gramática", desmarque las casillas de verificación "Revisar ortografía mientras escribe" y "Revisar gramática mientras escribe".

Software normal que causa un uso del 100 de la CPU

Primero, si la situación anterior ocurre desde el inicio hasta el apagado. Entonces puede deberse a algún software que inicia sesión en el sistema. Puede ejecutar "msconfig" para abrir las utilidades del sistema e ir a la pestaña "Inicio". Luego, elimine la marca de verificación frente a la opción cuestionable y reinicie su computadora. Repita la prueba hasta que encuentre el software que causa el problema. Alternativamente, también puede utilizar algún software de optimización (como "Optimizer") para lograr el propósito anterior. Además, si las teclas del teclado están atascadas, también pueden causar los problemas anteriores al inicio.

Si el ordenador que estás usando tiene este problema, puedes abrir el administrador de tareas (WINXP

CTRL ALT DEL WIN2000 CTRL SHIFT "ESC") e ingresar al "Proceso" pestaña Mire la pestaña "CPU". En la columna "CPU", busque el programa que consume mayores recursos (SYSTEM

IDLE

PROCESO es normal, su valor generalmente es muy alto, su función es decir ¿Cuáles son los recursos? disponible para su CPU actual, por lo que cuanto mayor sea su valor, mejor) y encuentre a qué software pertenece el proceso a través de la función de búsqueda. Luego, puedes actualizar, cerrar, desinstalar el programa o simplemente buscar un programa similar para reemplazarlo y el problema se resolverá.