高手帮帮忙

www.zhiqu.org     时间: 2024-06-15
楼主无需忧虑, 我来帮你分析 , 偶尔出现无所谓

WinXP中CPU占用100%原因及解决方法

我们在使用Windows XP操作系统的时候,用着用着系统就变慢了,一看“ 任务管理器 ”才发现CPU占用达到100%。这是怎么回事情呢?遇到病毒了,硬件有问题,还是系统设置有问题,在本文中笔者将从硬件,软件和病毒三个方面来讲解系统资源占用率为什么会达到100%。

经常出现CPU占用100%的情况,主要问题可能发生在下面的某些方面:

CPU占用率高 的九种可能

1、防杀毒软件造成 故障

由于新版的 KV 、金山、 瑞星 都加入了对网页、 插件 、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。

2、驱动没有经过认证,造成CPU资源占用100%

大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是 显卡驱动 特别要注意,建议使用 微软认证 的或由官方发布的驱动,并且严格核对型号、版本。

3、 病毒、木马 造成

大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4、控制面板— 管理工具 —服务—RISING REALTIME MONITOR SERVICE 点鼠标右键,改为手动。

5、开始->运行->msconfig->启动,关闭不必要的启动项,重启。

6、查看“ svchost ”进程。

svchost . exe 是Windows XP系统 的一个核心进程。 svchost.exe 不单单只出现 在Window s XP中,在使用 NT 内核的 Windows系统 中都会有svchost.exe的存在。一般在 Windows 2000 中 svchost.exe进程 的数目为2个,而 在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。

7、查看 网络连接 。主要是网卡。

8、查看网络连接

当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太 多系统 资源。

要解决此问题,我们可以通过修改注册表来解决:在 注册表编辑器 中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]分支,在右侧窗口中 新建 一个名为“maxworkitems”的 DWORD值 。然后双击该值,在打开的窗口中键入下列数值并保存退出:

如果计算机有512MB以上的内存,键入“1024”;如果计算机内存小于 512 MB,键入“256”。

9、看看是不是Windows XP使用鼠标右键引起CPU占用100%

前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事?

征兆:

在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题:

任何文件的拷贝操作在那个时间将有可能停止相应
网络连接速度将显著性的降低
所有的流输入/输出操作例如使用Windows Media Player 听音乐将有可能是音乐失真成因:
当你在资源管理器里面右键点击一个文件或目录的时候,当快捷 菜单显示 的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。

解决方法:

方法一:关闭“为菜单和工具提示使用过渡效果”

1、点击“开始”--“控制面板”
2、在“控制面板”里面双击“显示”
3、在“显示”属性里面点击“外观”标签页
4、在“外观”标签页里面点击“效果”

5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。

方法二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后再使用鼠标右键弹出快捷菜单。

CPU占用100%解决办法

一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做 一点点 的改动就可以解决,而不必问那些大虾了。

当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题;如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者 baidu 搜。有时只结束是没用的,在 xp下 我们可以结合msconfig里的启动项,把一些不用的项给关掉。在2000下可以去下个winpatrol来用。

一些常用的软件,比如浏览器占用了很搞的CPU,那幺就要升级该软件或者干脆用别的同类软件代替,有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项,右键点该. exe文件 选兼容性。

svchost.exe有时是比较头痛的,当你看到你的某个svchost.exe占用很大CPU时你可以去下个aports或者fport来检查其对应的程序路径,也就是什幺东西在掉用这个svchost.exe,如果不是c:\Windows\ system32 (xp)或c:\winnt\system32(2000)下的,那就可疑。升级杀毒软件杀毒吧。

右击 文件导致100%的CPU占用我们也会遇到,有时点右键停顿可能就是这个问题了。官方的解释:先点左键选中,再右键(不是很理解)。非官方:通过在桌面点右键-属性-外观-效果,取消”为菜单和工具提示使用下列过度效果(U)“来解决。还有某些杀毒软件对文件的监控也会有所影响,可以 关闭杀毒软件 的文件监控;还有就是对网页,插件,邮件的监控也是同样的道理。

一些驱动程序有时也可能出现这样的现象,最好是选择微软认证的或者是官方发布的驱动来装,有时可以适当的升级驱动,不过记得最新的不是最好的。

CPU降温软件 ,由于软件在运行时会利用所以的CPU空闲时间来进行降温,但Windows不能分辨普通的CPU占用和 降温软件 的降温指令 之间的区别 ,因此CPU始终显示100%,这个就不必担心了,不影响正常的系统运行。

在处理较大的 word文件 时由于word的拼写和语法检查会使得CPU累,只要打开word的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉。

单击 avi视频 文件后CPU占用率高是因为系统要先扫描该文件,并检查文件所有部分,并建立索引;解决办法:右击保存视频文件的文件夹-属性-常规-高级,去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾。

CPU占用100%案例分析

1、 dllhost进程造成CPU使用率占用100%

特征:服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会下降。查看任务管理器,可以发现是DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,重新启动IIS服务后一切正常,但可能过了一段时间后,问题又再次出现了。

直接原因:

有一个或多个ACCESS数据库在多次读写过程中损坏,微软的 MDAC 系统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果其它线程只能等待,IIS被死锁了,全部的CPU时间都消耗在DLLHOST中。

解决办法:

安装“一流信息监控拦截系统”,使用其中的“首席文件检查官IIS健康检查官”软件,

启用”查找死锁模块”,设置:

--wblock=yes
监控的目录,请指定您的主机的文件所在目录:
--wblockdir=d:\test

监控生成的日志的文件保存位置在安装目录的log目录中,文件名为:logblock.htm

停止IIS,再启动“首席文件检查官IIS健康检查官”,再启动IIS,“首席文件检查官IIS健康检查官”会在logblock.htm中记录下最后写入的ACCESS文件的。

过了一段时间后,当问题出来时,例如CPU会再次一直处100%的水平,可以停止IIS,检查logblock.htm所记录的最后的十个文件,注意,最有问题的往往是计数器类的ACCESS文件,例如:”**COUNT. MDB ”,”**COUNT.ASP”,可以先把最后十个文件或有所怀疑的文件删除到回收站中,再启动IIS,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的。

找到这个文件后,可以删除它,或下载下来,用ACCESS2000修复它,问题就解决了。

2、 svchost.exe造成CPU使用率占用100%

在win.ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的Explorer 键值改为Explorer=“C:\Windows\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马该病毒也称为“Code Red II(红色代码2)”病毒,与早先在西方英文系统下流行“红色代码”病毒有点相反,在国际上被称为VirtualRoot(虚拟目录)病毒。该蠕虫病毒利用Microsoft已知的溢出漏洞,通过80端口来传播到其它的Web页服务器上。受感染的机器可由黑客们通过Http Get的请求运行scripts/root.exe来获得对受感染机器的完全控制权。

当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠2天,别的机器休眠1天。当休眠的时间到了以后,该蠕虫程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是10月或者年份是否是2002年,如果是,受感染的服务器也会重新启动。当Windows NT系统启动时,NT系统会自动搜索C盘根目录下的文件explorer.exe,受该网络蠕虫程序感染的服务器上的文件explorer.exe也就是该网络蠕虫程序本身。该文件的大小是8192字节,VirtualRoot网络蠕虫程序就是通过该程序来执行的。同时,VirtualRoot网络蠕虫程序还将cmd.exe的文件从Windows NT的system目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修改,该蠕虫程序可以建立虚拟的目录C或者D,病毒名由此而来。值得一提的是,该网络蠕虫程序除了文件explorer.exe外,其余的操作不是基于文件的,而是直接在内存中来进行感染、传播的,这就给捕捉带来了较大难度。

”程序的文件名,再在整个注册表中搜索即可。

我们先看看微软是怎样描述svchost.exe的。在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

其实svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个svchost.exe不用那幺担心。

svchost.exe到底是做什幺用的呢?

首先我们要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种。由于Windows系统中的服务越来越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式。那svchost.exe在这中间是担任怎样一个角色呢?

svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务。svchost.exe只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。svchost.exe通过为这些系统服务调用动态链接库(DLL)的方式来启动系统服务。

svchost.exe是病毒这种说法是任何产生的呢?

因为svchost.exe可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的。

如何才能 辨别 哪些是正常的svchost.exe进程,而哪些是 病毒进程 呢?

svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,如图1所示。图1中每个键值表示一个独立的svchost.exe组。

微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出如图2所示的服务列表。图2中红框包围起来的区域就是svchost.exe启动的服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索 svchost.exe文件 就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话,那很可能就是中毒了。

还有一种确认svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了svchost.exe进程的相关情况。总而言之,svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒。

3、 Services.exe造成CPU使用率占用100%

症状

在基于 Windows 2000 的计算机上,Services.exe 中的 CPU 使用率可能间歇性地达到100 %,并且计算机可能停止响应(挂起)。出现此问题时,连接到该计算机(如果它是文件服务器或域控制器)的用户会被断开连接。您可能还需要重新启动计算机。如果 Esent.dll 错误地处理将文件刷新到磁盘的方式,则会出现此症状。

解决方案

Service Pack 信息

要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其它信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

260910 如何获取最新的 Windows 2000 Service Pack

修复程序信息

Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题。只有计算机遇到本文提到的特定问题时才可应用此修补程序。此修补程序可能还会接受其它一些测试。因此,如果这个问题没有对您造成严重的影响,Microsoft 建议您等待包含此修补程序的下一个 Windows 2000 Service Pack。

要立即解决此问题,请与“Microsoft 产品支持服务”联系,以获取此修补程序。有关“Microsoft 产品支持服务”电话号码和支持费用信息的完整列表,请访问 Microsoft Web 站点:

注意 :特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的电话支持服务费用。对于特定更新程序无法解决的其它支持问题和事项,将正常收取支持费用。

下表列出了此修补程序的全球版本的文件属性(或更新的属性)。这些文件的日期和时间按协调通用时间 (UTC) 列出。查看文件信息时,它将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中的“日期和时间”工具中的 时区 选项卡。

状态

Microsoft 已经确认这是在本文开头列出的 Microsoft 产品中存在的问题。此问题最初是在 Microsoft Windows 2000 Service Pack 4 中更正的。

4、正常软件造成CPU使用率占用100%

首先,如果是从开机后就发生上述情况直到关机。那幺就有可能是由某个随系统同时登陆的软件造成的。可以通过运行输入“msconfig”打开“系统实用配置工具”,进入“启动”选项卡。接着,依次取消可疑选项前面的对钩,然后重新启动电脑。反复测试直到找到造成故障的软件。或者可以通过一些优化软件如“优化大师”达到上述目的。另:如果键盘内按键卡住也可能造成开机就出现上述问题。

如果是使用电脑途中出项这类问题,可以调出任务管理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进入”进程“选项卡,看”CPU“栏,从里面找到占用资源较高的程序(其中SYSTEM IDLE PROCESS是属于正常,它的值一般都很高,它的作用是告诉当前你可用的CPU资源是多少,所以它的值越高越好)通过搜索功能找到这个进程属于哪个软件。然后,可以通过升级、关闭、卸载这个软件或者干脆找个同类软件替换,问题即可得到解决。

5、病毒、木马、间谍软件造成CPU使用率占用100%

出现CPU占用率100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新病毒库,对电脑进行全机扫描 。接着,在使用反间谍软件Ad—Aware,检查是否存在间谍软件。论坛上有不少朋友都遇到过svchost.exe占用CPU100%,这个往往是中毒的表现。

svchost.exe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchost.exe,由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。

6、 explorer.exe进程造成CPU使用率占用100%

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的

Explorer 键值改为Explorer=“C:\Windows\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。

7、超线程导致CPU使用率占用100%

这类故障的共同原因就是都使用了具有超线程功能的P4 CPU。我查找了一些资料都没有明确的原因解释。据一些网友总结超线程似乎和天网防火墙有冲突,可以通过卸载天网并安装其它防火墙解决,也可以通过在BIOS中关闭超线程功能解决。

8、AVI视频文件造成CPU使用率占用100%

在Windows XP中,单击一个较大的AVI视频文件后,可能会出现系统假死现象,并且造成exploere.exe进程的使用率100%,这是因为系统要先扫描该文件,并检查文件所有部分,建立索引。如果文件较大就会需要较长时间并造成CPU占用率100%。解决方法:右键单击保存视频文件的文件夹,选择”属性—>常规—>高级“,去掉”为了快速搜索,允许索引服务编制该文件夹的索引“前面复选框的对钩即可。

9、杀毒软件CPU使用率占用100%

现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如:在玩游戏的时候,会非常缓慢。关闭该杀毒软件是解决得最直接办法。

10、处理较大的Word文件时CPU使用率过高

上述问题一般还会造成电脑假死,这些都是因为WORD的拼写和语法检查造成的,只要打开WORD的“工具—选项”,进入“拼写和语法”选项卡,将其中的“键入时检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。

11、网络连接导致CPU使用率占用100%

当你的Windows2000/xp作为服务器时,收到来自端口445上的连接请求后,系统将分配内存和少量CPU资源来为这些连接提供服务,当负荷过重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到HKEY—LOCAL—MACHNE\SYSTEM\CurrentControlSet\Services\lanmanserver,在右面新建一个名为";maxworkitems";的DWORD值.然后双击该值,如果你的电脑有512以上内存,就设置为";1024";,如果小于512,就设置为256.

一些不完善的驱动程序也可以造成CPU使用率过高

经常使用待机功能,也会造成系统自动关闭硬盘DMA模式。这不仅会使系统性能大幅度下降,系统启动速度变慢,也会使是系统在运行一些大型软件和游戏时CPU使用率100%,产生停顿。

进程占用CPU 100%时可能中的病毒
system Idle Process

进程文件: [system process] or [system process]

进程名称: Windows内存处理系统进程

描 述: Windows页面内存管理进程,拥有0级优先。

介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

Spoolsv.exe

进程文件: spoolsv or Spoolsv.exe

进程名称: Printer Spooler Service

描 述: Windows打印任务控制程序,用以打印机就绪。

介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备工作

Spoolsv.exe,如果常增高,有可能是病毒感染所致

目前常见的是:

Backdoor/Byshell(又叫隐形大盗、隐形杀手、西门庆病毒)

危害程度:中

受影响的系统: Windows 2000, Windows XP, Windows Server 2003

未受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 3.x, Macintosh, Unix, Linux,

病毒危害:

1. 生成病毒文件

2. 插入正常系统文件中

3. 修改系统注册表

4. 可被黑客远程控制

5. 躲避反病毒软件的查杀

简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(TCP端口138)挂钩,监控计算机的信息、密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象,以致Spoolsv.exe的使用异常频繁......

Backdoor.Win32.Plutor

破坏方法:感染PE文件的后门程序

病毒采用VC编写。

病毒运行后有以下行为:

1、将病毒文件复制到%WINDIR%目录下,文件名为";Spoolsv.exe";,并该病毒文件运行。";Spoolsv.exe";文件运行后释放文件名为";mscheck.exe";的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行";Spoolsv.exe";文件。如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。

2、修改注册表以下键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

增加数据项:";Microsoft Script Checker"; 数据为:";MSCHECK.EXE /START";

修改该项注册表使";MSCHECK.EXE";文件每次系统激活时都将被运行,而";MSCHECK.EXE";用于运行";Spoolsv.exe";文件,从而达到病毒自激活的目的。

3、创建一个线程用于感染C盘下的PE文件,但是文件路径中包含";winnt";、";Windows";字符串的文件不感染。另外,该病毒还会枚举局域网中的共享目录并试图对这些目录下的文件进行感染。该病毒感染文件方法比较简单,将正常文件的前0x16000个字节替换为病毒文件中的数据,并将原来0x16000个字节的数删除

如有哪些地方不解

可以发消息给我

我帮你详细解答

重装主板驱动

硬件(软件)有不兼容的现象。
解决方法:重装所有的驱动和软件,实在不行可以用硬件替换法来试试。

你先重启一下按F8进模式,然后再看看是不是CPU使用率就会达到100,如果不是可能中病毒了,杀一下毒,如果是的话你最好换一个鼠标试一下

很菜 就拿 电脑公司去弄。。。。。
现在 你买电脑那里装的系统 很不安全 不是电脑公司 业余装的系统也是那样 现在没有杀毒软件 不打补丁 基本上 电脑 瞬间中毒。。。 我估计你的电脑是中毒了

杀毒

语文高手帮帮忙!~

公子王成,平原县人,其家本亦世宦大族,只是传至其身,家道渐渐败落。而王公子生性懒散,不擅治家,如此坐吃山空,田宅一一典当出去,最后只剩破屋数间,穷困潦倒,几乎衣不遮体,食不果腹,夜间睡觉只能以牛衣为被。如此,也怨不得妻子时时啼哭责备。
  其时正是盛夏,暑热难当。村外周家旧宅,因久无人居,墙垣倾颓,只剩下一座凉亭,夜间轻风不断,是乘凉的绝佳去处,村中不少人干脆睡在里面。王公子也杂在其中,留下妻子独自在破屋中抱怨。
  一日上午,其他人都已起身离开,而他横身亭中,直晾到红日三竿,方睡眼惺忪地爬起来。不经意间,见草丛中一根金钗,光华耀眼,走近拾起一看,上面镌着“仪宾府造”四个小字。仪宾,说的是亲王郡王之婿,王公子祖父,便是青州衡王府的仪宾,家中旧物,多有此款识。他拿着金钗,不胜踟蹰,心想家里值钱的东西都被自己败光了,也不知是谁得了这物件,却又遗失在此。正想着,忽有一老太太,前来寻钗。
  王公子虽然眼下穷困,但到底见过世面,且又性情耿直,不贪小利,见有人来寻,也就走上去,将钗呈上,道:“老夫人要找的金钗,可是这个?”
  老太太见了金钗,欢喜非常,大赞王公子高德,又说:“老身之所以急着寻找,倒不是因为舍不得一个金钗,只是这是先夫旧物,故尔常常带在身上,也是万万丢不得的。”
  王公子问:“不知尊夫是哪位先生?”
  老太太道:“先夫便是故仪宾王柬之。”
  王公子惊诧道:“竟是晚生祖父。”转念想到眼前这位却不是自己祖母,怎说祖父是她丈夫呢,便又问,“只是,不知老夫人与先祖是如何相识?”
  老太太道:“你便是王柬之之孙么?既如此,也不必瞒你。我乃狐仙,百年前与你祖父相知。后来你祖父过世,我便隐居山林,前几日从此路过,遗失了金钗,不想却被你捡到,也真是天意。”
  王公子也曾听说,祖父曾娶狐妻,便信其所言,邀她到家中一坐。
  到了家里,王公子令妻子出来见客。
  但见其妻,面有菜色,衣衫破烂,仅足遮羞。又见瓢残盆缺,败灶无烟。
  老太太叹道:“王柬之之孙,竟一贫至此乎!家计如此,何以聊生?”
  一语说到痛处,王妻满心凄伤,细述生计之艰难,泪流满面,饮泣不止。
  老太太便将金钗交给她,令姑且典当了,买些柴米聊解一时之危。
  又说三日之后,当再来看望。
  王公子见她起身欲走,出言留她多住几日。
  老太太道:“你连妻子都养不活,我留在这大眼瞪小眼,于事何补?”
  王公子不胜惭愧,也就不再挽留。
  等老太太走后,向妻子说明了她的来历。妻子不免惊恐。于是又细述往日家族传说,称颂其以金钗相赠之事,极言其德。妻子想想,亦觉甚是有理。
  
  三日之后,老太太果然又来了,并拿出几两银子,买了几石粮食。夜里留宿其家,与王妻共榻。王妻起初还是稍觉恐惧,但想到老夫人一脸慈祥,倘若真要吃他们,也不至于还买粮食喂饱了再吃,便不再怕了。日常居家,以孙媳之礼事之。
  
  老太太对王公子道:“你如今也大了,已非小孩,总这么懒散下去,何时是个头啊。不妨做点生意,赚点小钱。”
  王公子道:“孙儿原本也有此意,只是生意需要本钱,孙儿身无分文,又生性愚钝,不擅此道,也就不敢率尔为之。”
  老太太道:“你祖父在时,家中金银,何止千万,但凭所取,吃用不尽。我因是世外之人,本用不着这些,也就不曾多拿。所积攒的四十两花粉钱,一直留着没用。你先拿去,全部贩买葛布,从速入都,不久便可小赚一笔。”
  王公子谨受其言,将四十两银子买了五十余匹葛布。
  老太太欢喜,谓其孙终于有所长进。同时催促他急速入京,路上倘不迁延,应该六七日即可到达。
  老太太执其手,嘱咐了十六个字:“宜勤勿懒,宜急勿缓,迟之一日,悔之已晚!”
  王公子虚心受教,说:“孙儿必不负祖母厚望!”
  
  随后装好货物,便启程往京师而去。
  走了三四天,不幸中途遇雨,衣服鞋袜尽湿。
  他生来就是王孙公子,后虽家境贫寒,却还不曾经受这风霜之苦。
  一时疲惫不堪,便暂且在旅店歇下来了。
  屋檐滴水,倾泻如泉,但见雨势滂沱,全无停歇的迹象。
  如此过了一夜,第二日道路更加泥泞难行。
  王公子见往来行人,小腿都陷在泥里,仿佛过河一般,得从泥里趟过。更是心生忧惧倦怠。
  待至中午,雨已停了一会,路也渐渐干了一点。
  可刚准备启程,却又阴云复合,风雨大作。
  于是又歇了一天。到第三日,阴云渐开。算算已过去六日,期限将近,急忙起身赶路。
  走了一天,将近京城,传闻京中葛布价格飞涨,不禁窃喜。
  又赶了一天,终于到达。
  王公子卸下货物,投宿在一家客店。
  店主见他所贩货物竟是葛布,不禁大为叹息,因言道:“公子来何迟也。前几日南道初通,京中葛布甚少,而贝勒府购之甚急,一时价格大涨,直是平时三倍。可惜昨日已然购齐,后来之人便只能失望了。”
  王公子闻言郁郁寡欢。
  
  又过一日,从四方运至京师的葛布越来越多,价格也越降越低。王公子觉得无利可图,也就不肯出售。如此在京城勾留了十余日,看看盘缠将尽,而葛布价格持续走低,在此空耗日月,两受其害,心中忧闷。
  店主劝他不如低价卖出,总比留下去一无所获的好。
  王公子从其言,将葛布贱卖,仅得银二十余两。一下亏了十数金,心中郁闷。
  次日早起,收拾收拾准备回去。打开行囊,却见银子不翼而飞,一时大为惶恐,急向店主举报。而店主表示无能为力,对其遭遇,也只能是以好言劝慰。其他客人都劝他不如直接告官,既然银子是在这家店里丢失的,那就该店主赔偿。
  王公子道:“店家与你我一样,不过是个小小生意人,有谁来住店,总不能逐一挑选,好的留下坏的赶出,怎可保证没有贼人潜入。这也是我运数不佳,与店主又有何干。”
  店主听了这翻话,深感其德。便从柜上取了五两银子相赠,好让他在回去的路上也有盘费。
  王公子想到祖母将四十两体己钱交给自己,又再三祝福“宜急勿缓”,只因自己吃不得苦,又失于疏忽,将四十两银子败得一干二净,不禁黯然神伤。当下收了店主所赠的五两银子,心中踌躇,进退两难。
  
  为遣愁绪,上街闲走。见集市中,不少人以斗鹌鹑为赌局,每一赌,输赢数千钱,而每买一只鹌鹑,也至少要一百钱以上。王公子心念一动,囊中钱虽所剩无多,却还足以贩卖鹌鹑。
  想至此,急忙回去与店主商议。
  店主亦觉此举可行,鼓励他尽快去做,并慷慨道,往后住店的食宿费用,一概全免。
  王公子大喜,当日便携钱出京,买了一担鹌鹑回来。
  店主亦喜,祝他生意兴隆。
  无奈当天夜里,竟又下起大雨。瓢泼倾盆。到第二天,街道上已然水流成河,而雨还淅淅沥沥下个不停。
  原想一俟天晴,便将鹌鹑尽快出售。不料这雨连绵数日,不休不止。
  王公子打开笼子一看,竟陆陆续续已死了大半,不禁叫苦连天。
  过一日再看,另一半也几乎死绝,仅剩下七只,黯然立在笼中,羽毛全无光泽。
  王公子将这七只鹌鹑关到一起,想要好好照养。
  而次日喂食,打开笼子,就只剩下一只了。
  王公子悲伤难以自已,向店主诉说,不禁落泪。
  店主亦为之扼腕。
  王公子心想,如今钱已彻底花光,店主待自己也是仁至义尽,断难再开口向他讨要盘缠,留下来则难以维生,要回去则又路远艰难。一时忧愁苦闷,几欲寻死。
  店主劝慰宽解了一会,说不妨再去看看那剩下的一只鹌鹑怎么样了。
  王公子悲观至极,只道这会子再去看,恐怕也死了。
  
  二人来到笼子前,打开一看,但见一只小鹌鹑傲立其中。
  店主见多识广,觉此鹑殊非常类。便对王公子道:“我观此鹑,眼眸翎羽煞有英气。其他鹌鹑之死,未必不是为它所斗杀。公子闲着也是闲着,不妨稍加驯练。如此鹑果然不错,以之为赌,亦可谋生啊。”
  王公子也别无他计,姑且从其言而驯之。
  驯了二三日,果然此鹑刚健勇猛,与众不同。
  店主令他不妨持鸟到街头一试,赌点酒食。而每赌必胜。
  二人欣喜。店主遂又从柜上取了些钱,令他去跟那富家公子们赌一赌,可以赢得多一些。
  于是王公子乃与诸富公子相赌,每战必胜。一时大喜过望。
  半年之后,王公子就此又积聚了二十两银子。心中甚慰,视鹑如命。
  
  当时一位亲王正好也酷爱斗鹑,每逢上元佳节,便放民间斗鹑之人入王府角逐。
  店主将此事告知王公子,说:“如今致富只在一念之间,只是不知你运数如何。”
  王公子得知此事,也甚为欢喜,便请店主带他前去。
  店主嘱咐道:“这一回的对手,贵为亲王,府中良鹑必然不少,倘若运气不佳,一战而败,那往后的生计可就断送了。但万一斗胜,亲王是必定要买这只鹌鹑的。那时你不要轻易答应。若亲王坚持要买,你也须看我眼色,待我首肯之后,方可答应。”
  王公子无有不从。
  不久二人到达王府,则见阶下已然挤了上千人。
  过了一会,亲王驾临,命左右宣告,有愿将自己所饲良鹑与王爷一决胜负者,请上殿来。
  马上便有一人上去,略致敬辞,而后双方放出鹌鹑,令其决斗。
  然而只一个回合,这人的鹌鹑便败死在亲王的鹌鹑嘴下了。
  亲王大笑,问还有谁敢上来一战。
  陆陆续续又有数人上去,均告惨败。
  店主对王公子道:“是时候了。”
  于是二人同到殿上。
  亲王是此中行家,一看王公子的鹌鹑,便知非凡。
  亲王道:“此鹑眼中有怒脉,刚猛异常,不能轻敌呀。”
  随即命随从去取号称铁嘴的良鹑。
  待双方放出,竟只两个回合,亲王之鹑便败下阵来。
  亲王大惊,很是不服,又命取更好的来。
  不料连战连败,连损良鹑数只。
  王公子及店主暗喜。
  亲王急命取镇宫之宝——玉鹑来。
  移时,随从请出一鸟,羽白如鹭,神骏不凡。
  王公子心中一凛,不禁有些胆怯,忙跪下请求作罢,说道:“大王之鹑,实乃神物,小人之鹑必不能胜,如其败死,则小人生计,从此断送,还望大王垂怜。”
  亲王见他示弱,亦觉欢喜,笑道:“你这小雀儿倒也有几分意思,姑且斗一斗何妨。你且放心,倘若本王的玉鹑真把你那小雀儿吃了,本王赔你便是。”
  王公子听亲王如此说,也算是有了保障,便放出鹌鹑。
  玉鹑盛气凌人,直奔而来。小鹌鹑伏下身子,等它奔过来,便腾跃如鹤,以爪喙猛击之。如此一上一下一前一后,相持了一会,玉鹑渐渐显出颓势,而小鹌鹑斗志昂扬,仿佛刚刚开战。一直追着玉鹑猛啄猛抓。不多时,玉鹑雪羽摧落,垂翅而逃。
  阶下众人,见殿上斗得激烈,都渐次围上来看。而亲王专注于输赢,亦不加斥止。
  一时围观者上千人,皆不住叹羡。
  亲王最好的玉鹑,也依旧败北,不禁对他口中的“小雀儿”大为惊叹。乃从王公子手中要来,亲自把玩了一番,从喙至爪,细细看了一遍,实在是爱不释手。便问王公子道:“你这小鹑,竟能将本王的玉鹑也打败,果然非凡,本王想要买下,不知你可愿意?”
  王公子道:“小人无恒产,仅与此鹑相依为命,实不能卖。还望大王体谅。”
  亲王道:“本王既然开口要买,自然出价不低。足可令你一夕致富,还何虑没有恒产哪?”
  王公子道:“此鹑可爱,本不愿舍弃,但大王既然喜欢,如能使小人得衣食产业,心愿亦足。”
  亲王道:“不知你,要价几何?”
  王公子道:“非一千两不可售。”
  亲王嗤笑道:“一只鹌鹑,竟要一千两,你当是什么宝贝哪?”
  王公子道:“大王不以为宝,小人却以为连城之璧不能及此。”
  亲王道:“此话怎讲?”
  王公子道:“小人以此鹑于街头小赌,可日得数金,则一家十余口,仰此而衣食无忧,对我等小民而言,又有何种宝贝,可与之相比呢?”
  亲王道:“本王必不亏待于你。二百两,你看如何?”
  王公子想也不想,直接摇头。
  亲王亦觉二百两砍得太过,爽快地又加了一百。
  王公子心中略有所动,偷将眼睛看了看店主,而店主却不动声色。
  王公子道:“大王既诚心想要,小人亦不敢固执,请减百数,九百两如何?”
  亲王道:“算了吧。谁愿意拿九百两换一只鹌鹑?出了这亲王府,怕是出价三百两的也没有了。”
  王公子也不多言,直将鹌鹑收起,准备离去。
  亲王心中痒痒,想要得很,见他要走,又急忙止住:“你且回来,且回来。六百两,再多就没有了。肯卖就卖,不卖拉倒。”
  王公子又斜眼看店主,而店主竟依旧不动声色。可王公子自己对这个价格已是相当满意,若再不答应,失了这机会可就后悔晚矣。于是道:“以此价出售,小人心实怏怏。但既已与大王谈了生意,如最终竟无法成交,不欢而散,则更是罪过。那就依了大王之命,六百两就六百两吧。”
  亲王大喜,急命随从将银子称了六百两付给王公子,生怕他反悔。
  王公子领了银子,拜谢而出。
  
  出了亲王府,店主责备道:“去的时候我是怎么说的,你怎么自作主张就卖了呢,只须稍微再坚持一下,此时八百两银子也已经到手了。”
  王公子笑了笑,说六百两也已经够多了,不可太贪,当真自己到街头去斗鹌鹑赌钱,要斗到何年何月才有这六百两啊,何况街头人多,就这么个小东西,哪天不小心让人一脚踩了,或让老鼠给吃了,都是说不定的事。
  回到店里,王公子将银子摆在桌上,让店主随自己意思,想要多少,只管自己拿便是。
  而店主说,这半年来,之所以帮他,并非为了贪图今日酬报,只为敬他昔日之德,因此无论如何也不肯要这银子。
  王公子说,你若不收,我心中不安哪。
  店主最终拗不过,于是将他这半年来的食宿费用计算了一下,照值收了。
  
  王公子收拾行装,回到家中。老太太及妻子已盼他许久,问他葛布的事情怎么样了,为何一去半年。王公子乃细述始末,将银子取出,共相庆贺。老太太叮嘱,今日得此数百金,可算是终于有了出头之日,万不可再如往日那般懒散。遂命他购置良田三百亩,重建宅院,打造各式器物。一时俨然世家,可算是重振家风。
  老太太每日早起,便督促王公子夫妻二人,男司耕,女司织,率领家中众仆,勤奋作业。二人谨遵教训,不敢有半日偷懒,亦不为劳动辛苦而有丝毫怨言。三年之后,家中益富。
  老太太见家道重振,甚觉欣慰,便想辞别而去,再度归隐山林。王公子夫妇,苦苦挽留,细述三年来所受恩泽,以至涕泪交加,极言实在舍不得她离去。老太太遂不再坚持,只好留下。
  而次日清晨,待二人到其房中请安时,老太太却早已离去,杳无踪迹了。
  
  异史氏曰:“从来富贵得于勤,而王成独得于懒,此亦前所未闻之事。殊不知,王成之可贵处不在其懒,而在其虽处贫贱,而至性不移,不贪图小利,不讹人钱财,始终纯厚无伪。此即上天之所以始弃之而终怜之也。当真富贵岂可向懒中求乎哉!

你用的是VISUAL C++吧?将文本框的背景设为透明就行了呀,不需要去对代码作修改。直接通过GUI来操作,代码会自动同步过去。或者你查下MDSN,有相关mask将背景设为透明的。
大概是这样的,具体还要看你代码的实现:
private void Form1_Load(object sender, EventArgs e) { this.SetStyle(System.Windows.Forms.ControlStyles.SupportsTransparentBackColor, true); this.BackColor = System.Drawing.Color.Transparent; }


#季潘盲# 各位高手帮帮忙
(13242423608): 1=wan口 2=lan口 你再到路由器里面设置拨号就OK了 我汗,画个图累死

#季潘盲# 高手帮帮忙呀!谢谢! -
(13242423608): 在BIOS里面,手动设置内存的外频 和 CL 参数,把外频降低一个级别,把CL值适当调高.最好把CPU的外频也降低一些试试.估计是主板的性能有些问题.

#季潘盲# 高手帮帮忙
(13242423608): 现价95元,多买20件,即买了100件,设每件成本X元, (95-X)*100-(100-X)*80=100 解得X=70 每件衣服成本70元

#季潘盲# excel高手 请帮帮忙 -
(13242423608): 二楼的方法是有问题的,按二楼的方法,只能拉出一组等差数列三楼的方法是可行的,但要生成另一张工作表,可能也不符合提问者的要求简单的方法是:1、在excel表格中,选一个空白单元格,输入5,2、...

#季潘盲# 高手帮帮忙 真的不知道怎么办 -
(13242423608): 首先,我一般会选择主动上去和人家搭讪~~(有事没事的)就算他不理你,别人看了可能也会觉得是他小心眼.(也就是在公共场合你要表现的自然点)..这个方法其实挺管用,对那种许多小矛...

#季潘盲# 求电脑高手帮帮忙,在线等~~~ -
(13242423608): 从上面看能推导出两点: 第一、你的系统里存在着耗内存的程度,多可能是病毒,一般只通过简单的系统自带分析工具很难看出,你可以试着杀杀毒试试(不要用什么360哟,呵呵,如果只是它...

#季潘盲# 高手帮帮忙!
(13242423608): 如果系统经常有所提到的错误提示,下面的建议可能会有帮助: 1.查看系统中是否有木马或病毒.这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常.平常应加强信息安全意识,对来源不明的可执行程序绝不好奇. 2.更新...

#季潘盲# 高手帮帮忙
(13242423608): 首先拔掉内存卡备份好短信,电话本,图片等数据,在待机界面输入*#7370#点确定,再输入锁码,默认锁码12345然后确定,好了就什么都没了!

#季潘盲# 高手帮帮忙...
(13242423608): 银弹+5(为了出光雷) 冰弹+5(为了出冰雷) 火弹+满(刷图用) 冰雷+满(刷图的时候你就扔光雷不用别的技能,别人都不会说你什么) 冰雷+满(PK很有用,冰住人的几率很高) 交叉射击+1(加多SP不够了,1点够用) 地狱弹+满(是人...