CPU 老是100% 在任务管理栏里要找不到那个程序占用CPU

CPU 老是100% 在任务管理栏里要找不到那个程序占用CPU,第1张

电脑cpu占用经常达到100的原因主要有下面八个,你可以自己检测一下自己的电脑:1、驱动没有经过认证,造成CPU资源占用100%。大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。

2、杀毒软件CPU使用率占用100%

现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如:在玩游戏的时候,会非常缓慢。关闭该杀毒软件是解决得最直接办法。

3、病毒、木马造成。

出现CPU占用率100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新病毒库,对电脑进行全机扫描 。接着,在使用反间谍软件Ad—Aware,检查是否存在间谍软件。论坛上有不少朋友都遇到过svchostexe占用CPU100%,这个往往是中毒的表现。

间谍广告杀手Ad-aware

svchostexe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchostexe,由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。

大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:使用最新的杀毒软件在DOS模式下进行杀毒。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4、开始->运行->msconfig->启动,关闭不必要的启动项,重启。

5、网络连接导致CPU使用率占用100%

查看网络连接。主要是网卡。当你的Windows2000/xp作为服务器时,收到来自端口445上的连接请求后,系统将分配内存和少量CPU资源来为这些连接提供服务,当负荷过重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到HKEY—LOCAL—MACHNE\SYSTEM\CurrentControlSet\Services\lanmanserver,在右面新建一个名为";maxworkitems";的DWORD值然后双击该值,如果你的电脑有512以上内存,就设置为";1024";,如果小于512,就设置为256

6、查看“svchost”进程

Svchostexe是Windows XP系统的一个核心进程。Svchostexe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchostexe的存在。一般在Windows 2000中Svchostexe进程的数目为2个,而在Windows XP中Svchostexe进程的数目就上升到了4个及4个以上。

如何才能辨别哪些是正常的Svchostexe进程,而哪些是病毒进程呢?

Svchostexe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的Svchostexe组。

微软还为我们提供了一种察看系统正在运行在Svchostexe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchostexe的服务出现异常的话通过搜索Svchostexe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchostexe程序。如果你在其他目录下发现Svchostexe程序的话,那很可能就是中毒了。

还有一种确认Svchostexe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了Svchostexe进程的相关情况。总而言之,Svchostexe是一个系统的核心进程,并不是病毒进程。但由于Svchostexe进程的特殊性,所以病毒也会千方百计的入侵Svchostexe。通过察看Svchostexe进程的执行路径可以确认是否中毒。

7、把网卡、显卡、声卡卸载,然后重新安装一下驱动。

8、重装系统、常用软件、当然也要装驱动。用几天看一下,若不会出现这种问题,再装上其他软件,但是最好是一个软件装完,先用几天。现会出现问题再接着装!

特征:服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会下降。查看任务管理器,可以发现是DLLHOSTEXE消耗了所有的CPU空闲时间,

tasklist不是内置命令,是外部命令,你说找不到,可能是这个Tasklistexe文件丢失了吧。 默认在C:\windows\system32文件夹下,看下有没有咯。 没有就到别的电脑上复制一个来,或者网上下载。

方法一:修改注册表。打开注册表,展开到:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

找到"DisableTaskmgr"把dword值设置为00000000

方法二:

打开记事本,把下面的内容保存成reg文件,然后双击导入恢复。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableTaskmgr"=dword:00000000

(最后一行留一空行)

方法三:利用组策略:

开始/运行/gpeditmsc,

在用户配置-管理模板-系统-CTRL+ALT+DELE选项,在左边找到“删除任务管理器”

双击打开,设置为未配置,或者禁用。

方法四:利用小软件:

把下面的文件,解压后点击“任务管理器可用”,即可解决!!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

或者:

任务管理器被病毒禁用解决方法

任务管理器被病毒禁用解决方法

最近这段时间,QQ病毒又出来新品种了,就是任务管理器被禁用了,使你知道中了QQ病毒也没有办法关掉病毒进程,一开始作者把病毒修改的注册表改回来,但发现修改完保存好的注册表后驻留内存的病毒又将其修改了,怎么办呢?

作者:妖妖灵

偶尔回论坛看看~发现N多人都中了QQ病毒~同情ING`~

于是便随便找了个求助贴,把杀软关了,把那个病毒源程序下载来了dir一下,把WINDOWS和system32目录下的exe和dll文件输出到文本然后就运行那个病毒了

很显然任务管理器被禁用了打开QQ会自动向外发信息(这个我早就知道了嘻嘻我当然不会傻到跟人家去聊Q)其实经过分析这其实还是个木马会将一些病毒制造者感兴趣的东东通过E-mail发到他的邮箱

这么做的目的无非是想让人家无法终止病毒进程

然后就到注册表里去解锁他却没有禁用注册表开始心想这SB,居然不禁用注册表明明可以改回来嘛!

找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies

把DisableTaskMgr直接删除了

重新加载一遍WINDOWS外壳程序却发现一个问题任务管理器还是打不开再次打开注册表发现DisableTaskMgr的键值依然存在郁闷了怪不得他不禁用注册表

其实应该想到了这应该是内存中驻留的病毒程序搞的鬼一旦他检测到你对注册表所做的修改他会自动改回来的

好吧看到底是哪一个病毒程序运行病毒程序之前为了保险,我是先对系统文件信息做了一个大概的备份的然后再dir一下WINDOWS和system32目录下面的exe和dll文件依旧输出到文本用fcexe比对了一下发现确实多了一个svohostexe,其实他就是想与svchostexe这个系统文件混淆只差一个字母不仔细还真发现不了

接下来开始解决

1打开CMD输入命令tasklist回车查看一下果然发现了这个进程:svohostexe(虽然他禁用了任务管理器,但在CMD下用tasklist命令还是可以查看到进程信息的)

2关了他输入命令taskkill /f /im svohostexe

提示成功

3搜索svohostexe这个文件(把搜索隐藏文件也勾上)搜索到后删除!似乎有两个一个是完全大写的一个是完全小写的事实上还有一个程序叫lsasaexe的也得删除他模仿的是WINDOWS的正常进程lsassexe

4本以为没问题了后来还发现一个问题他还修改了注册表的一处,使文件夹选项中对隐藏文件的设置始终为"不显示隐藏文件",这么做的主要目的在于让你在WINDOWS环境下找不到被设定隐藏属性的病毒源文件但这里还有几种手段可以找到他1用WINDOWS的搜索只要在高级选项里把"搜索隐藏的文件和文件夹"勾上就可以找到了2在命令提示符里用dir /a命令也可以查看到麻烦一点罢了由于WINDOWS和SYSTEM32目录下文件太多用dir命令的时候最好再加一个参数dir /a /p这样会更好

我们到注册表里去把他改回正常状态

打开注册表找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL这个键看右边找到一个CheckedValue的值我注意到这个该死的病毒居然把他改成了字符串值如果你不小心的话也许会认为改了也没用把这个值删除重建一个DWORD的值为CheckedValue把他的值设为1

基本搞定了一开始我只是想弄明白他是怎样一个原理其实相信大家也应该看出来了如果你的杀毒软件病毒库够新的话都能把病毒源程序杀掉的你所需要做的只是修复注册表中的相关项这里也提供了一个DIY解决问题的思路也许病毒源文件并不一样大家按照实际情况按照上面的方法 *** 作

友情提示一下:在QQ上发过来的文件不经过确认可不要随意乱点没准一不小心就中招了

PS:一些不得不说的话:我发现有很多人误会我的意思了`

这个贴子~其实我只是想告诉大家一种方法。我发现有很多网友却依葫芦画瓢,去电脑里搜索svohostexe和lsasaexe,其实病毒有很多种,源文件也是千变万化的,不能认死理,重要的是方法。只要有病毒运行,那么一定是有病毒进程的`我想现在还不多见隐藏进程的病毒吧~仔细观察,总能发现源文件的~也许是跟系统文件名称一样但路径不同~例如在不同路径下有的svchostexe,rundll32exe等~

对于一般的网友而言,最好是用强力的杀毒软件来杀。

至于手动清除的话。我们也有很多方式可以查的~一般的病毒,都会设置为自启动~那么,大家可以到注册表里一些可以启动的地方去找一找。如RUN,SHELL等~相关文章大家可以上网去找一找,有些病毒会注册服务,以服务的形式启动~大家可以打开servicesmsc来查看。

很多病毒喜欢伪照服务进程。这里我以查进程中的svchostexe有无可疑为例~

在CMD里输入命令:tasklist /svc回车~可以看到svchostexe的进程代表的服务。下图是我的:

大家可以看到,有四个svchostexe,那么,我们在tasklist下面看是几个呢?

也是四个~证明这四个svchostexe都是正常的(服务态加载的病毒除外)

如果在上面那幅图出现了5个svchostexe呢?这意味着。那个多余的svchostexe肯定是有问题的。那么我们可以在C盘搜索一下svchostexe看到底有几个,非system32目录下的svchostexe一定是病毒~

大家可以先把所有的应用程序,一些认识的除系统进程外的后台程序通通都关了,缩小查找的范围,这需要的就是经验。

其实WINDOWS提供了很多的小工具帮你解决问题,如系统信息查询工具,msconfig,servicsemsc,tasklistexe等等小工具,只要用好了这些小工具,我想将病毒除去也不是什么太大的难事!

还是建议大家能安装一个好一点的杀软。如果嫌麻烦的话,但我认为,能自己亲手把病毒干掉。是一件很值得快乐的事情

推荐大家使用longhorn的任务管理器!longhorn的任务管理器可以在进程中直接点右键选择打开该应用程序所在的文件夹,这对于查病毒是非常有用的~对于禁用了任务管理器的用户可以使用第三方的任务管理器,如WINDOWS优化大师自带的进程管理就不错,可以直接看到应用程序的路径,节省了大把的时间

以上就是关于CPU 老是100% 在任务管理栏里要找不到那个程序占用CPU全部的内容,包括:CPU 老是100% 在任务管理栏里要找不到那个程序占用CPU、在命令行窗口中输入“Tasklist /svc”命令,显示不是内部或外部命令,也不是可运行或批处文件、我在任务管理其中找不到TenioDL这个进程怎么破、、、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/9815695.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-02
下一篇2023-05-02

发表评论

登录后才能评论

评论列表(0条)

    保存