ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 11576|回复: 10

为什么进程CPU占用经常100%啊?

[复制链接]

TA的精华主题

TA的得分主题

发表于 2006-10-11 11:10 | 显示全部楼层 |阅读模式
[广告] VBA代码宝 - VBA编程加强工具 · VBA代码随查随用  · 内置多项VBA编程加强工具       ★ 免费下载 ★      ★使用手册

我的电脑最近经常停住不动了,查看进程,发现CPU占用100%.详见附图.

请问哪些是垃圾进程,怎么处理可以删除它们?

谢谢!

 



为什么进程CPU占用经常100%啊?

为什么进程CPU占用经常100%啊?

为什么进程CPU占用经常100%啊?

为什么进程CPU占用经常100%啊?

TA的精华主题

TA的得分主题

发表于 2006-10-11 11:18 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
可能是瑞星在杀毒,关掉试试.

TA的精华主题

TA的得分主题

发表于 2006-10-11 11:20 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助

  CPU占用率高的九种可能

  1、防杀毒软件造成故障

  由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。

  2、驱动没有经过认证,造成CPU资源占用100%

  大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动,并且严格核对型号、版本。

  3、病毒、木马造成

  大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

  4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。

  5、开始->;运行->;msconfig->;启动,关闭不必要的启动项,重启。

  6、查看“svchost”进程。

  svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。

  7、查看网络连接。主要是网卡。

  8、查看网络连接

  当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太多系统资源。

  要解决此问题,我们可以通过修改注册表来解决:在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]分支,在右侧窗口中新建一个名为“maxworkitems”的DWORD值。然后双击该值,在打开的窗口中键入下列数值并保存退出:

  如果计算机有512MB以上的内存,键入“1024”;如果计算机内存小于512 MB,键入“256”。

  9、看看是不是Windows XP使用鼠标右键引起CPU占用100%

  前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事?

  征兆:

  在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题:

  任何文件的拷贝操作在那个时间将有可能停止相应
  网络连接速度将显著性的降低
  所有的流输入/输出操作例如使用Windows Media Player听音乐将有可能是音乐失真成因:
  当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。

  解决方法:

  方法一:关闭“为菜单和工具提示使用过渡效果”

  1、点击“开始”--“控制面板”
  2、在“控制面板”里面双击“显示”
  3、在“显示”属性里面点击“外观”标签页
  4、在“外观”标签页里面点击“效果”

  5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。

  方法二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后再使用鼠标右键弹出快捷菜单。

看你的进程应该是杀毒软件的问题

TA的精华主题

TA的得分主题

发表于 2006-10-11 14:44 | 显示全部楼层
根据 EXPLORER 进程(AA用户启用)占用CPU资源达50%来看,也许是有DLL型木马活动。

TA的精华主题

TA的得分主题

 楼主| 发表于 2006-10-11 18:20 | 显示全部楼层
QUOTE:
以下是引用Total_min在2006-10-11 14:44:20的发言:
根据 EXPLORER 进程(AA用户启用)占用CPU资源达50%来看,也许是有DLL型木马活动。

有什么办法把这些木马干掉???

TA的精华主题

TA的得分主题

发表于 2006-10-11 21:56 | 显示全部楼层
QUOTE:
以下是引用Total_min在2006-10-11 14:44:20的发言:
根据 EXPLORER 进程(AA用户启用)占用CPU资源达50%来看,也许是有DLL型木马活动。

请问:我同事的电脑EXPLORER 进程占用内存达250MB,又是这么回事呢?

TA的精华主题

TA的得分主题

发表于 2006-10-12 17:34 | 显示全部楼层
QUOTE:
以下是引用kezhiye在2006-10-11 18:20:44的发言:

有什么办法把这些木马干掉???

也许 冰刃 能查到更多的信息,查木马的软件有很多,哪种适用……我也不太清楚了

QUOTE:

以下是引用 aichong 在2006-10-11 18:20:44的发言:

我同事的电脑EXPLORER 进程占用内存达250MB,又是这么回事呢?

可能也需要使用 冰刃 查出更多的信息才能有针对性的解决。

TA的精华主题

TA的得分主题

发表于 2006-10-12 21:21 | 显示全部楼层

是这个吗:冰刃IceSword v1.18

http://www.cngr.cn/soft/86/204/2006/200604174717.html

使用了大量新颖的内核技术,用于查探系统中的幕后黑手-木马后门,并作出处理

冰刃IceSword 1.18 简介

    IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。
    在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
    IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。
    如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。
    IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。

    如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。
    如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。因为偷懒没有重绘图标,将就用吧^_^。

    您无须为此软件付费,但如果您使用时发现了什么Bug,请mail to me:jfpan20000@sina.com ,十分感谢。

g2nTA5ji.rar (1.94 MB, 下载次数: 9)
[此贴子已经被作者于2006-10-12 21:40:32编辑过]

TA的精华主题

TA的得分主题

 楼主| 发表于 2006-10-13 21:13 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助

谢谢各位

我下载了冰刃,但我对的它操作不太明白,哪位能稍加讲解吗?

[此贴子已经被作者于2006-10-13 21:35:33编辑过]

TA的精华主题

TA的得分主题

发表于 2006-10-14 11:12 | 显示全部楼层

[转帖]  来源http://www.zydd.cn/forum/simple/index.php?t8641.html

介绍冰刃的使用方法

第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚(见图2),但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。



别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影



第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这时就可以看到如图4所示的情况了,这个木马的服务也是隐藏的,怪不得笔者未能发现行踪。



第三步:既然看了服务,也应该查查注册表[HKEY_LOCAL_ MACHINE SYSTEM CurrentControlSet Services]的情况。反正IceSword也提供查看/编辑注册表功能,正好和系统的“注册表编辑器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开[HKEY_LOCAL_ MACHINESYSTEMCurrentControlSetServices]项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表编辑器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:Windowssystem32wins下.



第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-17 21:34 , Processed in 0.047454 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表