瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一开机就占CPU50-100%什么意思,请帮看看

1   1  /  1  页   跳转

一开机就占CPU50-100%什么意思,请帮看看

一开机就占CPU50-100%什么意思,请帮看看

HijackThis_815汉化版扫描日志 V1.99.1
保存于 9:45:51, 日期 2006-7-29
操作系统: Windows 2000 SP4 (WinNT 5.00.2195)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\help\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\VKTServ.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Herosoft\HeroV8\SysExplr.EXE
C:\Program Files\explorer.exe
C:\WINNT\LSASS.exe
C:\WINNT\system32\NTdhcp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Common Files\update\updatexx.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\w1\桌面\Hijackthis1991zww\HijackThis1991zww.exe

O1 - Hosts: 61.129.75.124 mir.100888290cs.com
O1 - Hosts: 61.129.75.124 woool.100888290cs.com
O1 - Hosts: 61.129.75.124 www.mir5173.com
O1 - Hosts: 61.129.75.124 ert0003.e76.163ns.com
O1 - Hosts: 222.73.4.246 www.chenshijituan.com
O1 - Hosts: 59.36.96.132 qq.etsoft.com.cn
O1 - Hosts: 61.129.75.124 www.wg581.com
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINNT\system32\ssup.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - 启动项HKLM\\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [SysExplr] C:\Herosoft\HeroV8\SysExplr.EXE
O4 - 启动项HKLM\\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - 启动项HKLM\\Run: [explorer.exe] C:\Program Files\explorer.exe
O4 - 启动项HKLM\\Run: [ToP] C:\WINNT\LSASS.exe
O4 - 启动项HKLM\\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINNT\system32\NTdhcp.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [update82] C:\Program Files\Common Files\update\update.exe
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 豪杰超级解霸V8实时播放 - C:\Herosoft\HeroV8\MPURLGET.HTM
O9 - 浏览器额外的按钮: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O11 - Options group: [TBH] QQ地址栏搜索插件
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab
O20 - AppInit_DLLs: KB273100M.LOG
O21 - SSODL: DVDBurn - {790448C3-4239-45AF-C98B-367991A8B103} - C:\WINNT\Downloaded Program Files\AfxEdit.dll
O23 - NT 服务: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - NT 服务: mosou - Unknown owner - C:\WINNT\help\svchost.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
最后编辑2006-07-29 14:36:46
分享到:
gototop
 

C:\Program Files\explorer.exe
C:\WINNT\LSASS.exe
C:\Program Files\Common Files\update\updatexx.exe
O1 - Hosts: 61.129.75.124 mir.100888290cs.com
O1 - Hosts: 61.129.75.124 woool.100888290cs.com
O1 - Hosts: 61.129.75.124 www.mir5173.com
O1 - Hosts: 61.129.75.124 ert0003.e76.163ns.com
O1 - Hosts: 222.73.4.246 www.chenshijituan.com
O1 - Hosts: 59.36.96.132 qq.etsoft.com.cn
O1 - Hosts: 61.129.75.124 www.wg581.com
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINNT\system32\ssup.dll
O4 - 启动项HKLM\\Run: [explorer.exe] C:\Program Files\explorer.exe
O4 - 启动项HKLM\\Run: [ToP] C:\WINNT\LSASS.exe
O4 - HKCU\..\Run: [update82] C:\Program Files\Common Files\update\update.exe
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cn_spi.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab
O20 - AppInit_DLLs: KB273100M.LOG
O21 - SSODL: DVDBurn - {790448C3-4239-45AF-C98B-367991A8B103} - C:\WINNT\Downloaded Program Files\AfxEdit.dll
O23 - NT 服务: mosou - Unknown owner - C:\WINNT\help\svchost.exe
gototop
 

O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINNT\system32\NTdhcp.exe
C:\WINNT\system32\NTdhcp.exe
gototop
 

1、防杀毒软件造成故障 由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。 2、驱动没有经过认证,造成CPU资源占用100%  大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动,并且严格核对型号、版本。 3、病毒、木马造成 大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。 4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。 5、开始->;运行->;msconfig->;启动,关闭不必要的启动项,重启。 6、查看“svchost”进程。 svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。 7、查看网络连接。主要是网卡。 8、查看网络连接 当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太多系统资源。 要解决此问题,我们可以通过修改注册表来解决:在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]分支,在右侧窗口中新建一个名为“maxworkitems”的DWORD值。然后双击该值,在打开的窗口中键入下列数值并保存退出:  如果计算机有512MB以上的内存,键入“1024”;如果计算机内存小于512 MB,键入“256”。 9、看看是不是Windows XP使用鼠标右键引起CPU占用100% 前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事? 征兆:  在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题:  任何文件的拷贝操作在那个时间将有可能停止相应 网络连接速度将显著性的降低 所有的流输入/输出操作例如使用Windows Media Player听音乐将有可能是音乐失真成因:   当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。 解决方法:  方法一:关闭“为菜单和工具提示使用过渡效果”   1、点击“开始”--“控制面板”   2、在“控制面板”里面双击“显示”   3、在“显示”属性里面点击“外观”标签页  4、在“外观”标签页里面点击“效果”  5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。  方法二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后再使用鼠标右键弹出快捷菜单。
gototop
 

楼主的系统修复起来很麻烦,中了很多病毒,建议重装
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT