找回密码
 新注册用户
搜索
楼主: zhuhongt

cpu 100%被占用

[复制链接]
发表于 2005-5-5 23:49:46 | 显示全部楼层

我也遇到过,不过解决了!

我中过一次病毒CPU才被占100%,但我格式化之后重新状XP之后就好了,
我的XP是正版的。是东芝笔记本提供的。
回复

使用道具 举报

发表于 2005-6-10 18:19:06 | 显示全部楼层
打开任务管理器—进程:看看是那个程序在工作,没用的统统关掉。要是系统程序的问题就有活干了。
咱们看是硬件配置的问题。
回复

使用道具 举报

头像被屏蔽
发表于 2005-6-10 22:30:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
发表于 2005-6-10 22:31:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
发表于 2005-6-12 10:41:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2005-6-15 22:19:09 | 显示全部楼层
进程 CPU占用100%时可能中的病毒
进程文件: [system process] or [system process]

    进程名称: Windows内存处理系统进程

    描 述: Windows页面内存管理进程,拥有0级优先。

    介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

    Spoolsv.exe

    进程文件: spoolsv or Spoolsv.exe

    进程名称: Printer Spooler Service

    描 述: Windows打印任务控制程序,用以打印机就绪。

    介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

    Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备工作

    Spoolsv.exe,如果常增高,有可能是病毒感染所致

    目前常见的是:

    Backdoor/Byshell(又叫隐形大盗、隐形杀手、西门庆病毒)

    危害程度:中

    受影响的系统: Windows 2000, Windows XP, Windows Server 2003

    未受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 3.x, Macintosh, Unix, Linux

    病毒危害:

    1. 生成病毒文件

    2. 插入正常系统文件中

    3. 修改系统注册表

    4. 可被黑客远程控制

    5. 躲避反病毒软件的查杀

    简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(TCP端口138)挂钩,监控计算机的信息、密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象,以致Spoolsv.exe的使用异常频繁......

    Backdoor.Win32.Plutor

    破坏方法:感染PE文件的后门程序

    病毒采用VC编写。

    病毒运行后有以下行为:

    1、将病毒文件复制到%WINDIR%目录下,文件名为";Spoolsv.exe";,并该病毒文件运行。";Spoolsv.exe";文件运行后释放文件名为";mscheck.exe";的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行";Spoolsv.exe";文件。如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。

    2、修改注册表以下键值:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

    增加数据项:";Microsoft Script Checker"; 数据为:";MSCHECK.EXE /START";

    修改该项注册表使";MSCHECK.EXE";文件每次系统激活时都将被运行,而";MSCHECK.EXE";用于运行";Spoolsv.exe";文件,从而达到病毒自激活的目的。

    3、创建一个线程用于感染C盘下的PE文件,但是文件路径中包含";winnt";、";Windows";字符串的文件不感染。另外,该病毒还会枚举局域网中的共享目录并试图对这些目录下的文件进行感染。该病毒感染文件方法比较简单,将正常文件的前0x16000个字节替换为病毒文件中的数据,并将原来0x16000个字节的数据插入所感染的文件尾部。

    4、试图与局域网内名为";admin";的邮槽联系,创建名为";client";的邮槽用于接收其控制端所发送的命令,为其控制端提供以下远程控制服务:

    显示或隐藏指定窗口、屏幕截取、控制CDROM、关闭计算器、注销、破坏硬盘数据
回复

使用道具 举报

发表于 2005-8-22 01:16:11 | 显示全部楼层
我的机器也是cpu 100%被占用。被system的系统进程文件占用,不是system idle process。msconfig里所有可疑程序及杀毒软件都禁用了,还是不行,安全模式故障依旧。备份C盘部分文件后,系统还原到20天前时未成功,然后就进不了XP了。老到开机画面进度条走一会就又重新启动了。估计是病毒,装个非ghost、非diy版本的XP试试。第一次拷贝文件结束后(拷贝文件时间较短的那次),重启就停止在黑屏画面,根本装不进去。由于邮件等没备份出来,所以还是想留着原先那个XP目录,明天备份好有关文件,只好格式化C盘试试了。不知哪位仁兄可以出面帮助解决,谢谢先。
回复

使用道具 举报

发表于 2005-8-26 20:46:43 | 显示全部楼层
加大内存看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-9-29 23:03

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表