1、防杀毒软件形成毛病
因为新版的KV、金山、瑞星都加进了对网页、插件、邮件的随机监控,无疑增大了系统承担。处置体例:根本上没有合理的处置体例,尽量利用起码的监控办事吧,或者,晋级你的硬件装备。
2、驱动没有颠末认证,形成CPU资本占用100%
大量的测试版的驱动在网上众多,形成了难以发现的毛病原因。 处置体例:出格是显卡驱动特殊要重视,定见利用微软认证的或由官方发布的驱动,而且严厉查对型号、版本。
3、病毒、木马形成
大量的蠕虫病毒在系统内部快速复造,形成CPU占用资本率据高不下。处理办法:用可靠的杀毒软件彻底清理系统内存和当地硬盘,而且翻开系统设置软件,观察有无反常启动的法式。经常性更新晋级杀毒软件和防火墙,加强防毒意识,掌握准确的防杀毒常识。
4、掌握面板—治理东西—办事—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。
5、起头-;运行-;msconfig-;启动,封闭没必要要的启动项,重启。
6、查看“svchost”历程。
svchost.exe是Windows XP系统的一个核心历程。svchost.exe不但单只呈现在Windows XP中,在利用NT内核的Windows系统中城市有svchost.exe的存在。一般在Windows 2000中svchost.exe历程的数目为2个,而在Windows XP中svchost.exe历程的数目就上升到了4个及4个以上。
7、查看收集毗连。次要是网卡。
8、查看收集毗连
当安拆了Windows XP的计算机做办事器的时候,收到端口 445 上的毗连恳求时,它将分配内存和少量地调配 CPU资本来为那些毗连供给办事。当负荷过重的时候,CPU占用率可能过高,那是因为在工做项的数目和响应才能之间存在固有的权衡关系。你要确定适宜的 MaxWorkItems 设置以进步系统响应才能。假设设置的值不准确,办事器的响应才能可能会遭到影响,或者某个用户独占太多系统资本。
要处理此问题,我们能够通过修改注册表来处理:在注册表编纂器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]分收,在右侧窗口中新建一个名为“maxworkitems”的DWORD值。然后双击该值,在翻开的窗口中键进下列数值并保留退出:
假设计算机有512MB以上的内存,键进“1024”;假设计算机内存小于512 MB,键进“256”。
9、看看是不是Windows XP利用鼠标右键引起CPU占用100%
前不久的报到说在资本治理器里面利用鼠标右键会招致CPU资本100%占用,我们来看看是怎么回事?
征兆:
在资本治理器里面,当你右键点击一个目次或一个文件,你将有可能呈现下面所列问题:
任何文件的拷贝操做在阿谁时间将有可能停行响应
收集毗连速度将显著性的降低
所有的流输进/输出操做例如利用Windows Media Player听音乐将有可能是音乐失实成因:
当你在资本治理器里面右键点击一个文件或目次的时候,当灵敏菜单展现的时候,CPU占用率将增加到100%,当你封闭灵敏菜单的时候才返回一般程度。
处理办法:
办法一:封闭“为菜单和东西提醒利用过渡效果”
1、点击“起头”--“掌握面板”
2、在“掌握面板”里面双击“展现”
3、在“展现”属性里面点击“外看”标签页
4、在“外看”标签页里面点击“效果”
5、在“效果”对话框里面,肃清“为菜单和东西提醒利用过渡效果”前面的复选框接着点击两次“确定”按钮。
办法二:在利用鼠标右键点击文件或目次的时候先利用鼠标左键抉择你的目标文件或目次。然后再利用鼠标右键弹出灵敏菜单。
CPU占用100%处理办法
一般情状下CPU占了100%的话我们的电脑总会慢下来,而良多时候我们是能够通过做一点点的改动就能够处理,而没必要问那些大虾了。
当机器慢下来的时候,起首我们想到的当然是使命治理器了,看看到底是哪个法式占了较搞的比例,假设是某个大法式那还能够原谅,在封闭该法式后只要CPU一般了那就没问题;假设不是,那你就要看看是什幺法式了,当你查不出那个历程是什幺的时候就往google或者baidu搜。有时只完毕是没用的,在xp下我们能够连系msconfig里的启动项,把一些不消的项给关掉。在2000下能够往下个winpatrol来用。
一些常用的软件,好比阅读器占用了很搞的CPU,那幺就要晋级该软件或者痛快用此外同类软件取代,有时软件和系统会有点不兼容,当然我们能够试下xp系统下给我们的阿谁兼容项,右键点该.exe文件选兼容性。
svchost.exe有时是比力头痛的,当你看到你的某个svchost.exe占用很大CPU时你能够往下个aports或者fport来查抄其对应的法式途径,也就是什幺工具在掉用那个svchost.exe,假设不是c:\Windows\system32(xp)或c:\winnt\system32(2000)下的,那就可疑。晋级杀毒软件杀毒吧。
右击文件招致100%的CPU占用我们也会碰着,有时点右键停顿可能就是那个问题了。官方的阐明:先点左键选中,再右键(不是很理解)。非官方:通过在桌面点右键-属性-外看-效果,取缔”为菜单和东西提醒利用下列过度效果(U)“来处理。还有某些杀毒软件对文件的监控也会有所影响,能够封闭杀毒软件的文件监控;还有就是对网页,插件,邮件的监控也是同样的事理。
一些驱动法式有时也可能呈现如许的现象,更好是抉择微软认证的或者是官方发布的驱动来拆,有时能够恰当的晋级驱动,不外记得最新的不是更好的。
CPU降温软件,因为软件在运行时会操纵所以的CPU闲暇时间来停止降温,但Windows不克不及辨认通俗的CPU占用和降温软件的降温指令之间的区别,因而CPU始末展现100%,那个就没必要担忧了,不影响一般的系统运行。
在处置较大的word文件时因为word的拼写和语法查抄会使得CPU累,只要翻开word的东西-选项-拼写和语法把”查抄拼写和查抄语法“勾往掉。
单击avi视频文件后CPU占用率高是因为系统要先扫描该文件,并查抄文件所有部门,并成立索引;处理办法:右击保留视频文件的文件夹-属性-常规-高级,往掉为了快速搜索,容许索引办事体例该文件夹的索引的勾。
CPU占用100%案例阐发
1、dllhost历程形成CPU利用率占用100%
特征:办事器一般CPU消耗应该在75%以下,并且CPU消耗应该是上下起伏的,呈现那种问题的办事器,CPU会突然不断处100%的程度,并且不会下降。查看使命治理器,能够发现是DLLHOST.EXE消耗了所有的CPU闲暇时间,治理员在那种情状下,只好从头启动IIS办事,希罕的是,从头启动IIS办事后一切一般,但可能过了一段时间后,问题又再次呈现了。
间接原因:
有一个或多个ACCESS数据库在屡次读写过程中损坏,微软的MDAC系统在写进那个损坏的ACCESS文件时,ASP线程处于BLOCK形态,成果其它线程只能期待,IIS被死锁了,全数的CPU时间都消耗在DLLHOST中。
处理办法:
安拆“一流信息监控拦截系统”,利用此中的“首席文件查抄官IIS安康查抄官”软件,
启用”查找死锁模块”,设置:
--wblock=yes
监控的目次,请指定您的主机的文件所在目次:
--wblockdir=d:\test
监控生成的日记的文件保留位置在安拆目次的log目次中,文件名为:logblock.htm
停行IIS,再启动“首席文件查抄官IIS安康查抄官”,再启动IIS,“首席文件查抄官IIS安康查抄官”会在logblock.htm中笔录下最初写进的ACCESS文件的。
过了一段时间后,当问题出来时,例如CPU会再次不断处100%的程度,能够停行IIS,查抄logblock.htm所笔录的最初的十个文件,重视,最有问题的往往是计数器类的ACCESS文件,例如:”**COUNT.MDB”,”**COUNT.ASP”,能够先把最初十个文件或有所思疑的文件删除到收受接管站中,再启动IIS,看看问题能否再次呈现。我们相信,颠末认真的查找后,您必定能够找到那个让您费心了一段时间的文件的。
找到那个文件后,能够删除它,或下载下来,用ACCESS2000修复它,问题就处理了。
2、svchost.exe形成CPU利用率占用100%
在win.ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”法式的路子,必需认真留意它们。一般情状下,它们的等号后面什幺都没有,假设发现后面跟有途径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清晰,因为好多“木马”,如“AOL Trojan木马”,它把本身假装成command.exe文件,假设不重视可能不会发现它不是实正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。准确的文件名应该是“explorer.exe”,假设不是“explorer.exe”,而是“shell= explorer.exe 法式名”,那幺后面跟着的阿谁法式就是“木马”法式,就是说你已经中“木马”了。
在注册表中的情状最冗杂,通过regedit号令翻开注册表编纂器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目次下,查看键值中有没有本身不熟悉的主动启动文件,扩展名为EXE,那里切记:有的“木马”法式生成的文件很像系统本身文件,想通过假装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的Explorer 键值改为Explorer=“C:\Windows\expiorer.exe”,“木马”法式与实正的Explorer之间只要“i”与“l”的区别。当然在注册表中还有良多处所都能够隐躲“木马”法式,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目次下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马该病毒也称为“Code Red II(红色代码2)”病毒,与早先在西方英文系统下时髦“红色代码”病毒有点相反,在国际上被称为VirtualRoot(虚拟目次)病毒。该蠕虫病毒操纵Microsoft已知的溢露马脚,通过80端口来传布到其它的Web页办事器上。受传染的机器可由黑客们通过来获得对受传染机器的完全掌握权。
当传染一台办事器胜利了以后,假设受传染的机器是中文的系统后,该法式会休眠2天,此外机器休眠1天。当休眠的时间到了以后,该蠕虫法式会使得机重视新启动。该蠕虫也会查抄机器的月份能否是10月或者年份能否是2002年,假设是,受传染的办事器也会从头启动。当Windows NT系统启动时,NT系统会主动搜索C盘根目次下的文件explorer.exe,受该收集蠕虫法式传染的办事器上的文件explorer.exe也就是该收集蠕虫法式自己。该文件的大小是8192字节,VirtualRoot收集蠕虫法式就是通过该法式来施行的。同时,VirtualRoot收集蠕虫法式还将cmd.exe的文件从Windows NT的system目次拷贝到此外目次,给黑客的进侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目标修改,该蠕虫法式能够成立虚拟的目次C或者D,病毒名由此而来。值得一提的是,该收集蠕虫法式除了文件explorer.exe外,其余的操做不是基于文件的,而是间接在内存中来停止传染、传布的,那就给捕获带来了较大难度。
”法式的文件名,再在整个注册表中搜索即可。
我们先看看微软是如何描述svchost.exe的。在微软常识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的办事的通用主机历程名称。
其实svchost.exe是Windows XP系统的一个核心历程。svchost.exe不但单只呈现在Windows XP中,在利用NT内核的Windows系统中城市有svchost.exe的存在。一般在Windows 2000中svchost.exe历程的数目为2个,而在Windows XP中svchost.exe历程的数目就上升到了4个及4个以上。所以看到系统的历程列表中有几个svchost.exe不消那幺担忧。
svchost.exe到底是做什幺用的呢?
起首我们要领会一点那就是Windows系统的中的历程分为:独立历程和共享历程那两种。因为Windows系统中的办事越来越多,为了节约有限的系统资本微软把良多的系统办事做成了共享形式。那svchost.exe在那中间是担任如何一个角色呢?
svchost.exe的工做就是做为那些办事的宿主,即由svchost.exe来启动那些办事。svchost.exe只是负责为那些办事供给启动的前提,其本身其实不能实现任何办事的功用,也不克不及为用户供给任何办事。svchost.exe通过为那些系统办事挪用动态链接库(DLL)的体例来启动系统办事。
svchost.exe是病毒那种说法是任何产生的呢?
因为svchost.exe能够做为办事的宿主来启动办事,所以病毒、木马的编写者也挖空心思的要操纵svchost.exe的那个特征来迷惘用户到达进侵、毁坏计算机的目标。
若何才气辨认哪些是一般的svchost.exe历程,而哪些是病毒历程呢?
svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,如图1所示。图1中每个键值表达一个独立的svchost.exe组。
微软还为我们供给了一种观察系统正在运行在svchost.exe列表中的办事的办法。以Windows XP为例:在“运行”中输进:cmd,然后在号令行形式中输进:tasklist /svc。系统列出如图2所示的办事列表。图2中红框包抄起来的区域就是svchost.exe启动的办事列表。假设利用的是Windows 2000系统则把前面的“tasklist /svc”号令替代为:“tlist -s”即可。假设你思疑计算机有可能被病毒传染,svchost.exe的办事呈现反常的话通过搜索svchost.exe文件就能够发现反常情状。一般只会找到一个在:“C:\Windows\System32”目次下的svchost.exe法式。假设你在其它目次下发现svchost.exe法式的话,那很可能就是中毒了
还有一种确认svchost.exe能否中毒的办法是在使命治理器中观察历程的施行途径。但是因为在Windows系统自带的使命治理器不克不及观察历程途径,所以要利用第三方的历程观察东西。
上面简单的介绍了svchost.exe历程的相关情状。总而言之,svchost.exe是一个系统的核心历程,并非病毒历程。但因为svchost.exe历程的特殊性,所以病毒也会千方百计的进侵svchost.exe。通过观察svchost.exe历程的施行途径能够确认能否中毒。
3、Services.exe形成CPU利用率占用100%
症状
在基于 Windows 2000 的计算机上,Services.exe 中的 CPU 利用率可能间歇性地到达100 %,而且计算机可能停行响应(挂起)。呈现此问题时,毗连到该计算机(假设它是文件办事器或域掌握器)的用户会被断开毗连。您可能还需要从头启动计算机。假设 Esent.dll 错误地处置将文件刷新到磁盘的体例,则会呈现此症状。
处理计划
Service Pack 信息
要处理此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其它信息,请单击下面的文章编号,以查看 Microsoft 常识库中响应的文章:
260910 若何获取最新的 Windows 2000 Service Pack
修复法式信息
Microsoft 供给了受撑持的修补法式,但该法式只是为领会决本文所介绍的问题。只要计算机碰着本文提到的特定问题时才可利用此修补法式。此修补法式可能还会承受其它一些测试。因而,假设那个问题没有对您形成严峻的影响,Microsoft 定见您期待包罗此修补法式的下一个 Windows 2000 Service Pack。
要立即处理此问题,请与“Microsoft 产物撑持办事”联络,以获取此修补法式。有关“Microsoft 产物撑持办事”德律风号码和撑持费用信息的完全列表,请拜候 Microsoft Web 站点:
重视 :特殊情状下,假设 Microsoft 撑持专业人员确定某个特定的更新法式可以处理您的问题,可免收凡是情状下收取的德律风撑持办事费用。关于特定更新法式无法处理的其它撑持问题和事项,将一般收取撑持费用。
下表列出了此修补法式的全球版本的文件属性(或更新的属性)。那些文件的日期和时间按协调通用时间 (UTC) 列出。查看文件信息时,它将转换为当地时间。要领会 UTC 与当地时间之间的时差,请利用“掌握面板”中的“日期和时间”东西中的 时区 选项卡。
形态
Microsoft 已经确认那是在本文开头列出的 Microsoft 产物中存在的问题。此问题最后是在 Microsoft Windows 2000 Service Pack 4 中更正的。
4、一般软件形成CPU利用率占用100%
起首,假设是从开机后就发作上述情状曲到关机。那幺就有可能是由某个随系统同时登岸的软件形成的。能够通过运行输进“msconfig”翻开“系统适用设置装备摆设东西”,进进“启动”选项卡。接着,依次取缔可疑选项前面的对钩,然后从头启动电脑。频频测试曲到找到形成毛病的软件。或者能够通过一些优化软件如“优化巨匠”到达上述目标。另:假设键盘内按键卡住也可能形成开机就呈现上述问题。
假设是利用电脑途中出项那类问题,能够调出使命治理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进进”历程“选项卡,看”CPU“栏,从里面找到占用资本较高的法式(此中SYSTEM IDLE PROCESS是属于一般,它的值一般都很高,它的感化是告诉当前你可用的CPU资本是几,所以它的值越高越好)通过搜索功用找到那个历程属于哪个软件。然后,能够通过晋级、封闭、卸载那个软件或者痛快找个同类软件替代,问题即可得到处理。
5、病毒、木马、间谍软件形成CPU利用率占用100%
呈现CPU占用率100% 的毛病经常是因为病毒木马形成的,好比震荡波病毒。应该起首更新病毒库,对电脑停止全机扫描 。接着,在利用反间谍软件Ad—Aware,查抄能否存在间谍软件。论坛上有很多伴侣都碰着过svchost.exe占用CPU100%,那个往往是中毒的表示。
svchost.exe Windows中的系统办事是以动态链接库(DLL)的形式实现的,此中一些会把可施行法式指向svchost.exe,由它挪用响应办事的动态链接库并加上响应参数来启动办事。恰是因为它的特殊性和重要性,使它更随便成为了一些病毒木马的宿主。
6、explorer.exe历程形成CPU利用率占用100%
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。准确的文件名应该是“explorer.exe”,假设不是“explorer.exe”,而是“shell= explorer.exe 法式名”,那幺后面跟着的阿谁法式就是“木马”法式,就是说你已经中“木马”了。
在注册表中的情状最冗杂,通过regedit号令翻开注册表编纂器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目次下,查看键值中有没有本身不熟悉的主动启动文件,扩展名为EXE,那里切记:有的“木马”法式生成的文件很像系统本身文件,想通过假装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的
Explorer 键值改为Explorer=“C:\Windows\expiorer.exe”,“木马”法式与实正的Explorer之间只要“i”与“l”的区别。当然在注册表中还有良多处所都能够隐躲“木马”法式,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目次下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”法式的文件名,再在整个注册表中搜索即可。
7、超线程招致CPU利用率占用100%
那类毛病的配合原因就是都利用了具有超线程功用的P4 CPU。我查找了一些材料都没有明白的原因阐明。据一些网友总结超线程似乎和天网防火墙有抵触,能够通过卸载天网并安拆其它防火墙处理,也能够通过在BIOS中封闭超线程功用处理
8、AVI视频文件形成CPU利用率占用100%
在Windows XP中,单击一个较大的AVI视频文件后,可能会呈现系统假死现象,而且形成exploere.exe历程的利用率100%,那是因为系统要先扫描该文件,并查抄文件所有部门,成立索引。假设文件较大就会需要较长时间并形成CPU占用率100%。处理办法:右键单击保留视频文件的文件夹,抉择”属性—常规—高级“,往掉”为了快速搜索,容许索引办事体例该文件夹的索引“前面复选框的对钩即可。
9、杀毒软件CPU利用率占用100%
如今的杀毒软件一般都加进了,对网页、邮件、小我隐私的立即监空功用,如许无疑会加大系统的承担。好比:在玩游戏的时候,会十分迟缓。封闭该杀毒软件是处理得最间接办法
原文转载: