天天爱天天做天天做天天吃中文|久久综合给久合久久综合|亚洲视频一区二区三区|亚洲国产综合精品2022
汶上信息港
標題:
電腦變慢完全解決方案
[打印本頁]
作者:
關大哥
時間:
2009-4-16 09:50
標題:
電腦變慢完全解決方案
在其他網(wǎng)站上看到這篇,感覺挺有幫助,因為我電腦就經(jīng)常變慢~
1 K4 R) C7 q" [, B7 x$ o2 B, x5 M
. a1 g/ C4 G2 G0 C
一、軟件篇
}% x2 c: d! o" x
, J" X- B8 }3 n+ {, A& G
1、設定虛擬內存
. w. u, c% q: {- B) |& R: S. |
+ n- r$ E7 k$ g) u- f- Q* ~6 H
硬盤中有一個很寵大的數(shù)據(jù)交換文件,它是系統(tǒng)預留給虛擬內存作暫存的地方,很多應用程序都經(jīng)常會使用到,所以系統(tǒng)需要經(jīng)常對主存儲器作大量的數(shù)據(jù)存取,因此存取這個檔案的速度便構成影響計算機快慢的非常重要因素!一般Windows預設的是由系統(tǒng)自行管理虛擬內存,它會因應不同程序所需而自動調校交換檔的大小,但這樣的變大縮小會給系統(tǒng)帶來額外的負擔,令系統(tǒng)運作變慢!有見及此,用戶最好自定虛擬內存的最小值和最大值,避免經(jīng)常變換大小。要設定虛擬內存,在“我的電腦”上按右鍵選擇“屬性”,在“高級”選項里的“效能”的對話框中,對“虛擬內存”進行設置。
3 V {' F. M4 v1 c
; D; M/ s% j9 S& K, b4 Q
3、檢查應用軟件或者驅動程序
* }7 H: u X8 j6 _; K2 X% L4 k! U# Q
" j8 z( p, q- ^9 S( I$ L1 I8 J
有些程序在電腦系統(tǒng)啟動會時使系統(tǒng)變慢。如果要是否是這方面的原因,我們可以從“安全模式”啟動。因為這是原始啟動,“安全模式”運行的要比正常運行時要慢。但是,如果你用“安全模式”啟動發(fā)現(xiàn)電腦啟動速度比正常啟動時速度要快,那可能某個程序是導致系統(tǒng)啟動速度變慢的原因。
3 \4 {. r) ^8 e9 s
& x p% k9 v C- f0 e( j
4、桌面圖標太多會惹禍
. `$ n' h; {! D H- p4 a! [' j
8 v. m- ~9 i& k" t' O
桌面上有太多圖標也會降低系統(tǒng)啟動速度。Windows每次啟動并顯示桌面時,都需要逐個查找桌面快捷方式的圖標并加載它們,圖標越多,所花費的時間當然就越多。同時有些殺毒軟件提供了系統(tǒng)啟動掃描功能,這將會耗費非常多的時間,其實如果你已經(jīng)打開了殺毒軟件的實時監(jiān)視功能,那么啟動時掃描系統(tǒng)就顯得有些多余,還是將這項功能禁止吧! 建議大家將不常用的桌面圖標放到一個專門的文件夾中或者干脆刪除!
6 E% Y: q4 b# T$ V% N
4 e8 s; N! i, m/ U
5、ADSL導致的系統(tǒng)啟動變慢
5 ^2 i2 h8 {0 c& V
. I3 i3 z* @1 y/ @
默認情況下Windows XP在啟動時會對網(wǎng)卡等網(wǎng)絡設備進行自檢,如果發(fā)現(xiàn)網(wǎng)卡的IP地址等未配置好就會對其進行設置,這可能是導致系統(tǒng)啟動變慢的真正原因。這時我們可以打開“本地連接”屬性菜單,雙擊“常規(guī)”項中的“Internet協(xié)議”打開“TCP/IP屬性”菜單。將網(wǎng)卡的IP地址配置為一個在公網(wǎng)(默認的網(wǎng)關是192.168.1.1)中尚未使用的數(shù)值如192.168.1.X,X取介于2~255之間的值,子網(wǎng)掩碼設置為255.255.255.0,默認網(wǎng)關和DNS可取默認設置。
7 U8 h% l$ K. ^3 \: D2 P$ L
) Q; ]( I& P+ Z8 h" j
6、字體對速度的影響
) r8 c/ {4 i9 H' O0 }
4 F& c! V/ a/ E' |) U" ^% A* [
雖然 微軟 聲稱Windows操作系統(tǒng)可以安裝1000~1500種字體,但實際上當你安裝的字體超過500 種時,就會出現(xiàn)問題,比如:字體從應用程序的字體列表中消失以及Windows的啟動速度大幅下降。在此建議最好將用不到或者不常用的字體刪除,為避免刪除后發(fā)生意外,可先進行必要的備份。
) V `4 C+ z4 n% K( N$ i# y
H& F# O$ {% b" I& d" U' h) _
7、刪除隨機啟動程序
& E) o- X- \$ K! X8 p) c
$ ?+ r- |" i3 @
何謂隨機啟動程序呢?隨機啟動程序就是在開機時加載的程序。隨機啟動程序不但拖慢開機時的速度,而且更快地消耗計算機資源以及內存,一般來說,如果想刪除隨機啟動程序,可去“啟動”清單中刪除,但如果想詳細些,例如是QQ、popkiller 之類的軟件,是不能在“啟動”清單中刪除的,要去“附屬應用程序”,然后去“系統(tǒng)工具”,再去“系統(tǒng)信息”,進去后,按上方工具列的“工具”,再按“系統(tǒng)組態(tài)編輯程序”,進去后,在“啟動”的對話框中,就會詳細列出在啟動電腦時加載的隨機啟動程序了!XP系統(tǒng)你也可以在“運行”是輸入Msconfig調用“系統(tǒng)配置實用程序”才終止系統(tǒng)隨機啟動程序,2000系統(tǒng)需要從XP中復制msconfig程序。
# {. t. E$ J; O* b$ Z0 C: c+ U
' Q: O9 i- G3 K* v5 f8 C3 k' |
8、取消背景和關閉activedesktop
2 Y/ T9 o6 k5 C# |% U4 o$ w& t
4 U9 a2 e# D# a+ G+ Z% i9 w: {
不知大家有否留意到,我們平時一直擺放在桌面上漂亮的背景,其實是很浪費計算機資源的!不但如此,而且還拖慢計算機在執(zhí)行應用程序時的速度!本想美化桌面,但又拖慢計算機的速度,這樣我們就需要不在使用背景了,方法是:在桌面上按鼠標右鍵,再按內容,然后在“背景”的對話框中,選“無”,在“外觀”的對話框中,在桌面預設的青綠色,改為黑色......至于關閉activedesktop,即是叫你關閉從桌面上的web畫面,例如在桌面上按鼠標右鍵,再按內容,然后在“背景”的對話框中,有一幅背景,名為Windows XX,那副就是web畫面了!所以如何系統(tǒng)配置不高就不要開啟。
! M- `2 x4 O ^' X3 |: P5 U
+ ~4 S% [' G" K/ X/ ^$ z
10、把Windows變得更苗條
/ O4 Y: ^/ b; T: g, @0 C
: {, m/ ~* V7 t5 E9 F" [/ {
與DOS系統(tǒng)相比,Windows過于龐大,而且隨著你每天的操作,安裝新軟件、加載運行庫、添加新游戲等等使得它變得更加龐大,而更為重要的是變大的不僅僅是它的目錄,還有它的 注冊表 和運行庫。因為即使刪除了某個程序,可是它使用的DLL文件仍然會存在,因而隨著使用日久,Windows的啟動和退出時需要加載的DLL動態(tài)鏈接庫文件越來越大,自然系統(tǒng)運行速度也就越來越慢了。這時我們就需要使用一些徹底刪除DLL的程序,它們可以使Windows恢復苗條的身材。建議極品玩家們最好每隔兩個月就重新安裝一遍Windows,這很有效。
$ Y! d& r4 W* ]: x9 K
6 ^; s% Q& b, o
11、更改系統(tǒng)開機時間
3 o0 p/ s+ E9 E; J
- n% g! _( s4 L$ o5 A; q
雖然你已知道了如何新增和刪除一些隨機啟動程序,但你又知不知道,在開機至到進入Windows的那段時間,計算機在做著什么呢?又或者是,執(zhí)行著什么程序呢?那些程序,必定要全部載完才開始進入Windows,你有否想過,如果可刪除一些不必要的開機時的程序,開機時的速度會否加快呢?答案是會的!想要修改,可按"開始",選"執(zhí)行",然后鍵入win.ini,開啟后,可以把以下各段落的內容刪除,是刪內容,千萬不要連標題也刪除!它們包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和[embedding]。
' q$ W5 T# l+ z9 X" \
9 i' F b: q M; u
二、硬件篇
, [$ y' J( x# @7 z
; d7 A- f6 o0 g# ]
1、Windows系統(tǒng)自行關閉硬盤DMA模式
& q2 M6 N2 H) |* J+ J1 X+ A
: w' {/ l# d5 Q& k% U
硬盤的DMA模式大家應該都知道吧,硬盤的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出來了!一般來說現(xiàn)在大多數(shù)人用的還是PATA模式的硬盤,硬盤使用DMA模式相比以前的PIO模式傳輸?shù)乃俣纫?~8倍。DMA模式的起用對系統(tǒng)的性能起到了實質的作用。但是你知道嗎?Windows 2000、XP、2003系統(tǒng)有時會自行關閉硬盤的DMA模式,自動改用PIO模式運行!這就造成在使用以上系統(tǒng)中硬盤性能突然下降,其中最明顯的現(xiàn)象有:系統(tǒng)起動速度明顯變慢,一般來說正常Windows XP系統(tǒng)啟動時那個由左向右運動的滑條最多走2~4次系統(tǒng)就能啟動,但這一問題發(fā)生時可能會走5~8次或更多!而且在運行系統(tǒng)時進行硬盤操作時明顯感覺變慢,在運行一些大的軟件時CPU占用率時常達到100%而產(chǎn)生停頓,玩一些大型3D游戲時畫面時有明顯停頓,出現(xiàn)以上問題時大家最好看看自己硬盤的DMA模式是不是被Windows 系統(tǒng)自行關閉了。查看自己的系統(tǒng)是否打開DMA模式:
$ c. z8 R. @( M" [. B: q0 A
; s7 [9 g* H- Q' B% Z
a. 雙擊“管理工具”,然后雙擊“計算機管理”;
! R) ^2 l' r* P
, L2 v* B4 V: m; w- m- X
b. 單擊“系統(tǒng)工具”,然后單擊“設備管理器”;
3 a) a* I# p+ c |& i# d% C" k
6 E/ s7 o0 q/ H, R }1 [8 H
c. 展開“IDE ATA/ATAPI 控制器”節(jié)點;
/ L, h+ p) s, M$ R, |$ _( [- \
" _; k+ x! g; ?! m4 s
d. 雙擊您的“主要IDE控制器”;
4 j# I' B0 n1 {' G
- ^" B' R- b& q! I0 A
2、CPU 和風扇是否正常運轉并足夠制冷
3 O8 a5 \% }( m: x m$ o5 I
$ d+ q7 G8 T. o' v5 V+ k
當CPU風扇轉速變慢時,CPU本身的溫度就會升高,為了保護CPU的安全,CPU就會自動降低運行頻率,從而導致計算機運行速度變慢。有兩個方法檢測CPU的溫度。你可以用“手指測法”用手指試一下處理器的溫度是否燙手,但是要注意的是采用這種方法必須先拔掉電源插頭,然后接一根接地線來防止身上帶的靜電擊穿CPU以至損壞。另一個比較科學的方法是用帶感溫器的萬用表來檢測處理器的溫度。
0 y% Z; d9 S% Q7 z3 n
# c) i! V% S+ K
因為處理器的種類和型號不同,合理溫度也各不相同。但是總的來說,溫度應該低于 110 度。如果你發(fā)現(xiàn)處理器的測試高于這處溫度,檢查一下機箱內的風扇是否正常運轉。
5 d, X: Q( ^7 B; H! q
6 A% n" T- a, R9 \# x4 F. U$ Z' r
3、USB和掃描儀造成的影響
; e# Y0 Y* {$ t J
" R* K* a& W6 r$ M1 x8 B6 K7 R- h
由于Windows 啟動時會對各個驅動器(包括光驅)進行檢測,因此如果光驅中放置了光盤,也會延長電腦的啟動時間。所以如果電腦安裝了掃描儀等設備,或在啟動時已經(jīng)連接了USB硬盤,那么不妨試試先將它們斷開,看看啟動速度是不是有變化。一般來說,由于USB接口速度較慢,因此相應設備會對電腦啟動速度有較明顯的影響,應該盡量在啟動后再連接USB設備。如果沒有USB設備,那么建議直接在BIOS設置中將USB功能關閉。
, R# t4 v6 w) r$ o; p( O/ |* w
R. @+ Z; g; m1 p5 E6 j
4、是否使用了磁盤壓縮
; S, S: s4 r8 f
1 G' [0 V k% X$ _
因為“磁盤壓縮”可能會使電腦性能急劇下降,造成系統(tǒng)速度的變慢。所以這時你應該檢測一下是否使用了“磁盤壓縮”,具體操作是在“我的電腦”上點擊鼠標右鍵,從彈出的菜單選擇“屬性”選項,來檢查驅動器的屬性。
8 `3 |1 M, V6 J% n
" m n# M2 w2 I8 L! [7 K
5、網(wǎng)卡造成的影響
; i+ D ?7 j3 U3 U
9 c3 g/ P2 }0 `! e
只要設置不當,網(wǎng)卡也會明顯影響系統(tǒng)啟動速度,你的電腦如果連接在局域網(wǎng)內,安裝好網(wǎng)卡驅動程序后,默認情況下系統(tǒng)會自動通過DHCP來獲得IP地址,但大多數(shù)公司的局域網(wǎng)并沒有DHCP服務器,因此如果用戶設置成“自動獲得IP地址”,系統(tǒng)在啟動時就會不斷在網(wǎng)絡中搜索DHCP 服務器,直到獲得IP 地址或超時,自然就影響了啟動時間,因此局域網(wǎng)用戶最好為自己的電腦指定固定IP地址。
( b ]: A8 t# B1 A5 n4 f
' f% E! Y- M* ^$ j
6、文件夾和打印機共享
|# z7 g8 c6 v/ n' g5 |
$ v/ o( y6 Z7 p4 Z0 X
安裝了Windows XP專業(yè)版的電腦也會出現(xiàn)啟動非常慢的時候,有些時候系統(tǒng)似乎給人死機的感覺,登錄系統(tǒng)后,桌面也不出現(xiàn),電腦就像停止反應,1分鐘后才能正常使用。這是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件為電腦啟動添加了67秒的時間!
* C* p8 t; ~, @3 U9 k
* M1 J3 k) n- s+ y# h" Y
要解決這個問題,只要停止共享文件夾和打印機即可:選擇“開始→設置→網(wǎng)絡和撥號連接”,右擊“本地連接”,選擇“屬性”,在打開的窗口中取消“此連接使用下列選定的組件”下的“ Microsoft 網(wǎng)絡的文件和打印機共享”前的復選框,重啟電腦即可。
* x! n% k- m0 q0 V* m9 H
) H" S, f# g( c& H8 w
7、系統(tǒng)配件配置不當
D5 M K, f+ N, W: |
7 N9 W4 { W0 J3 F: e- H2 P
一些用戶在組裝機器時往往忽略一些小東西,從而造成計算機整體配件搭配不當,存在著速度上的瓶頸。比如有些朋友選的CPU檔次很高,可聲卡等卻買了普通的便宜貨,其實這樣做往往是得不償失。因為這樣一來計算機在運行游戲、播放影碟時由于聲卡占用CPU資源較高且其數(shù)據(jù)傳輸速度較慢,或者其根本無硬件解碼而需要采用軟件解碼方式,常常會引起聲音的停頓,甚至導致程序的運行斷斷續(xù)續(xù)。又如有些朋友的機器是升了級的,過去老機器上的一些部件如內存條舍不得拋棄,裝在新機器上照用,可是由于老內存的速度限制,往往使新機器必須降低速度來遷就它,從而降低了整機的性能,極大地影響了整體的運行速度。
+ K* h/ }$ H/ y
3 M8 ^* l/ ?5 F$ y2 [
9、斷開不用的網(wǎng)絡驅動器
) l* D, y' }( f/ ^4 i& s+ ]' A
* l. U- ~* C" L
為了消除或減少 Windows 必須重新建立的網(wǎng)絡連接數(shù)目,建議將一些不需要使用的網(wǎng)絡驅動器斷開,也就是進入“我的電腦”,右擊已經(jīng)建立映射的網(wǎng)絡驅動器,選擇“斷開”即可。
, i/ o" O3 i, s8 H! o: E- ^. S
5 H9 u5 L2 l2 r; E8 o! r4 v
10、缺少足夠的內存
3 b0 ?% ? |) }8 _3 `2 w$ P; @1 c
/ h6 l7 z" z. {3 {4 G& T2 z9 v
Windows操作系統(tǒng)所帶來的優(yōu)點之一就是多線性、多任務,系統(tǒng)可以利用CPU來進行分時操作,以便你同時做許多事情。但事情有利自然有弊,多任務操作也會對你的機器提出更高的要求。朋友們都知道即使是一個最常用的WORD軟件也要求最好有16MB左右的內存,而運行如3D MAX等大型軟件時,64MB的內存也不夠用。所以此時系統(tǒng)就會自動采用硬盤空間來虛擬主內存,用于運行程序和儲存交換文件以及各種臨時文件。由于硬盤是機械結構,而內存是電子結構,它們兩者之間的速度相差好幾個數(shù)量級,因而使用硬盤來虛擬主內存將導致程序運行的速度大幅度降低。
/ b) U5 L! Y4 @. f+ o4 w6 Y y
& D. y8 ~ P G: j2 M; f& |: m
11、硬盤空間不足
, Y9 C6 \# s- G
# F* p+ D& {0 y# t4 d
使用Windows系統(tǒng)平臺的缺點之一就是對文件的管理不清楚,你有時根本就不知道這個文件對系統(tǒng)是否有用,因而Windows目錄下的文件數(shù)目越來越多,容量也越來越龐大,加之現(xiàn)在的軟件都喜歡越做越大,再加上一些系統(tǒng)產(chǎn)生的臨時文件、交換文件,所有這些都會使得硬盤可用空間變小。當硬盤的可用空間小到一定程度時,就會造成系統(tǒng)的交換文件、臨時文件缺乏可用空間,降低了系統(tǒng)的運行效率。更為重要的是由于我們平時頻繁在硬盤上儲存、刪除各種軟件,使得硬盤的可用空間變得支離破碎,因此系統(tǒng)在存儲文件時常常沒有按連續(xù)的順序存放,這將導致系統(tǒng)存儲和讀取文件時頻繁移動磁頭,極大地降低了系統(tǒng)的運行速度。
6 A/ M: m- N# i; m8 f* o
" u o" ^$ i% l/ W" K& r
12、硬盤分區(qū)太多也有錯
( l) b* L4 R. Y! ?5 O
4 F8 K0 g) C5 P$ y/ \1 C3 z
如果你的Windows 2000沒有升級到SP3或SP4,并且定義了太多的分區(qū),那么也會使啟動變得很漫長,甚至掛起。所以建議升級最新的SP4,同時最好不要為硬盤分太多的區(qū)。因為Windows 在啟動時必須裝載每個分區(qū),隨著分區(qū)數(shù)量的增多,完成此操作的時間總量也會不斷增長。
K8 [, q. r+ ]( Y/ [( K
, m5 x8 Y9 G4 c* _6 H/ O
三、病毒篇
: q, p/ @5 Q. [) g
2 U9 o( w0 ?4 n
如果你的計算機感染了病毒,那么系統(tǒng)的運行速度會大幅度變慢。病毒入侵后,首先占領內存這個據(jù)點,然后便以此為根據(jù)地在內存中開始漫無休止地復制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內存,導致正常程序運行時因缺少主內存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運行,導致計算機速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。
作者:
關大哥
時間:
2009-4-16 09:51
三、病毒篇
6 s, |1 o/ u( B
9 M% B+ W8 B/ [ x0 ]
如果你的計算機感染了病毒,那么系統(tǒng)的運行速度會大幅度變慢。病毒入侵后,首先占領內存這個據(jù)點,然后便以此為根據(jù)地在內存中開始漫無休止地復制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內存,導致正常程序運行時因缺少主內存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運行,導致計算機速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。
+ T/ u; ]0 p$ b1 \
& R, p8 [4 x; y
1、使系統(tǒng)變慢的bride病毒
! Y- z% X1 n- m/ I1 P
# q1 M: I V$ B5 u$ [
病毒類型:黑客程序
# t _8 F! {6 E8 b" p0 r" g
. C6 Q {# q: p1 i# l
發(fā)作時間:隨機
# c& e/ ~% h9 P
0 J+ t7 R3 B1 w2 [6 Y! h2 S
傳播方式:網(wǎng)絡
2 q6 W* L7 l$ X! z& v
! ~, B/ k, y6 o, O3 ~
感染對象:網(wǎng)絡
) v$ k q3 @ s) o1 t
~3 C, A# @' @- M5 A
警惕程度:★★★★
Q; f1 a$ @, i3 o6 w6 R
/ z- j! g" Y# N5 v- k
病毒介紹:
" S9 v& {! e' S5 e/ l
8 F8 k/ [. f. A! w) O
此病毒可以在Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運行。運行時會自動連接
www.hotmail.com
網(wǎng)站,如果無法連接到此網(wǎng)站,則病毒會休眠幾分鐘,然后修改注冊表將自己加入注冊表自啟動項,病毒會釋放出四個病毒體和一個有漏洞的病毒郵件并通過郵件系統(tǒng)向外亂發(fā)郵件,病毒還會釋放出FUNLOVE病毒感染局域網(wǎng)計算機,最后病毒還會殺掉已知的幾十家反病毒軟件,使這些反病毒軟件失效。
/ Y6 p" k2 l1 R2 z+ p1 |
5 \% e& X/ D% ]/ L
病毒特征
6 n( j1 X' _' B7 _1 M
( J: ]; e Y( C2 ^& H9 e3 s5 P
如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒。
: I6 ]9 V1 Q s1 E5 }
+ X/ ?1 G- E, c" R: j4 v$ }* s; Z
·病毒運行后會自動連接
www.hotmail.com
網(wǎng)站。
5 } m& k* A: a4 G
- T* n1 {- K5 J
·病毒會釋放出Bride.exe,Msconfig.exe,Regedit.exe三個文件到系統(tǒng)目錄;釋放出:Help.eml, Explorer.exe文件到桌面。
* E4 h t( I0 Q1 p
, ~# t6 w+ b6 c8 W- @" F
·病毒會在注冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun項中加入病毒Regedit.exe的路徑。
1 L$ P8 R) g: U& V* i" y
5 a0 }- A @2 v' i6 E
·病毒運行時會釋放出一個FUNLOVE病毒并將之執(zhí)行,而FUNLOVE病毒會在計算機中大量繁殖,造成系統(tǒng)變慢,網(wǎng)絡阻塞。
! O% [+ B8 P# e* Y
4 `2 J: a4 D# i) o1 B
·病毒會尋找計算機中的郵件地址,然后按照地址向外大量發(fā)送標題為:<被感染的計算機機名>(例:如果用戶的計算機名為:張冬, 則病毒郵件的標題為:張冬)的病毒郵件。
9 b2 K% N8 H) G. ? P
# W. ~5 Y4 Q) W6 `* o& h
·病毒還會殺掉幾十家國外著名的反病毒軟件。
7 u4 `4 }: `6 Q
3 ~* E4 u& h9 [0 P; m2 ^. U
用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了Bride(Worm.bride)病毒,請用戶立刻用手中的殺毒軟件進行清除。
- ^5 Y( W1 ~- d$ S
3 O7 F- x, d6 O9 ~0 |7 n
2、使系統(tǒng)變慢的阿芙倫病毒
' s4 e; m$ u% G
9 r5 m$ J) R& b$ h, w' \0 g
病毒類型:蠕蟲病毒
8 c$ I+ _. F1 l; \
5 |. h" C4 }8 j4 d& f3 o
發(fā)作時間:隨機
! l6 C) S3 h/ i8 h
# z( y& Q8 [7 z0 r& z
傳播方式:網(wǎng)絡/文件
" S- ?" x3 k, }5 v; A3 u
, e( o# ?: v! \1 b2 @& o0 q; Z
感染對象:網(wǎng)絡
; U) T8 ?+ ~0 |+ L7 l5 K
# Q$ v& X, d3 m$ J; m3 y
警惕程度:★★★★
) W O! s0 r; r6 R
) K. O! a5 n6 f9 [0 S% r
病毒介紹:
. _( q8 f+ Y) C5 e+ j2 q* i
9 V c8 O# L# l/ P9 C4 }% |
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運行。病毒運行時將自己復到到TEMP、SYSTEM、RECYCLED目錄下,并隨機生成文件名。該病毒運行后,會使消耗大量的系統(tǒng)資源,使系統(tǒng)明顯變慢,并且殺掉一些正在運行的反病毒軟件,建立四個線程在局域網(wǎng)中瘋狂傳播。
: i6 c: |' B# I/ ^0 Q, i9 L
) l( ~' x9 X6 A) l
病毒特征
# \/ |1 a+ m! P, o
7 _5 N, t4 j, W7 ~! J
如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒:
* r/ v/ E% Y `* i5 s
- V( I* @7 Q& c5 W" P
·病毒運行時會將自己復到到TEMP、SYSTEM、RECYCLED目錄下,文件名隨機
9 G/ o- U# U3 P8 i( L. ?
6 S0 I0 `/ T. s% X+ p3 F& H& n0 Y
·病毒運行時會使系統(tǒng)明顯變慢
- R7 y- P$ s' `9 Z
8 u. b8 p# U/ ~" ~
·病毒會殺掉一些正在運行的反病毒軟件
3 h6 E, K' u2 L. z8 C/ g; r
$ [# z% F' Z) k# N3 ~% B& D+ R
·病毒會修改注冊表的自啟動項進行自啟動
& E" L" }* t$ Q4 v5 B
7 T# Z9 C" B$ Q. N" Y+ x9 e
·病毒會建立四個線程在局域網(wǎng)中傳播
/ K4 c0 X# a3 |
( S4 g7 [2 f2 I U6 h. F
用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了“阿芙倫(Worm.Avron)”病毒,由于此病毒沒有固定的病毒文件名,所以,最好還是選用殺毒軟件進行清除。
1 e, z1 b2 l, D% w, D7 ?
4 k( [, F& H S* F$ Z, |
7 g) x( Y2 I. J' \5 p; s' Z
3、惡性蠕蟲 震蕩波
: V" c4 z; K% E. D/ H
( Y, P2 [ i: H6 w9 H& k& D2 C
病毒名稱: Worm.Sasser
6 M. [1 g4 ^; n/ c
; e! J. k5 x. c# `3 j
中文名稱: 震蕩波
) \& P& ~" L# N& B" ?
" y( G" b1 k4 T9 Z$ Y) _/ W
病毒別名: W32/Sasser.worm [Mcafee]
% y) c, j( t, t/ l
7 t! K" [* P) {) n0 }, ]
病毒類型: 蠕蟲
$ s5 M4 M- Y9 P6 `; }, I: I, ~
. K; W6 j' E+ c: n* f- |9 G
受影響系統(tǒng):WinNT/Win2000/WinXP/Win2003
2 f( a1 |# n) s
0 T( f. k% X/ H/ W, p8 D
病毒感染癥狀:
7 ?9 c9 X* t& s
1 h; u2 D$ O( D; N9 x
·莫名其妙地死機或重新啟動計算機;
h$ ^$ Z% O* N1 G3 B1 C' M3 W
' l* r1 e6 ? }1 r1 u
·系統(tǒng)速度極慢,cpu占用100%;
+ E. l; ~) t2 s# g0 R
, h/ Y$ j: a! v" S, j4 P
·網(wǎng)絡變慢;
5 }0 i+ z: p, g! A
% c- F9 \3 q) b+ ^
·最重要的是,任務管理器里有一個叫"avserve.exe"的進程在運行!
) f; _1 b% L/ }# [0 R
3 D# F; \: i7 N
破壞方式:
1 @8 m o7 d% p
6 A/ `% b! \7 |
·利用WINDOWS平臺的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網(wǎng)上其它系統(tǒng),堵塞網(wǎng)絡。病毒的攻擊行為可讓系統(tǒng)不停的倒計時重啟。
2 n' z: n4 i+ b7 a2 n( Y/ w
) R: o$ G0 `. p
·和最近出現(xiàn)的大部分蠕蟲病毒不同,該病毒并不通過郵件傳播,而是通過命令易受感染的機器
' |1 d( F9 A# P" a0 Z
6 i& g1 v: f- w
下載特定文件并運行,來達到感染的目的。
' a! r5 u: Z y' y
2 x; v2 ~- m# M5 |( a% J
·文件名為:avserve.exe
$ p! V* k4 f4 n) ^2 `% t; W% @
) r3 t1 Q7 f6 c
解決方案:
) J; e* A- i9 @6 ~( m" H! g
. O' a1 W4 ]6 {" b4 h9 _
·請升級您的操作系統(tǒng),免受攻擊
0 |' o7 R5 l/ n
. j. a$ P+ Z2 [# B3 O1 O! G W% O
·請打開個人防火墻屏蔽端口:445、5554和9996,防止名為avserve.exe的程序訪問網(wǎng)絡
! N/ L4 A; [: q! n* s% W
7 V ~8 q) H( p0 A
·手工解決方案:
6 B. W- M2 L4 e# z' h: O& `
' X5 q) a0 Y* R, W4 Z
首先,若系統(tǒng)為WinMe/WinXP,則請先關閉系統(tǒng)還原功能;
1 O$ Q9 L5 S( ]; Y
- f/ t: A+ w( j: F( o2 ^
步驟一,使用進程程序管理器結束病毒進程
* j1 m0 P% z) z+ O' i4 K) |0 E! F# ~
" g+ X( _- V# I3 [: I8 O
右鍵單擊任務欄,彈出菜單,選擇“任務管理器”,調出“Windows任務管理器”窗口。在任務管理器中,單擊“進程”標簽,在例表欄內找到病毒進程“avserve.exe”,單擊“結束進程按鈕”,點擊“是”,結束病毒進程,然后關閉“Windows任務管理器”;
H& K$ [8 {6 e! }+ ^ {$ |/ B
: B Z9 ]6 r0 A/ t4 ?$ E) p) Y1 I
步驟二,查找并刪除病毒程序
* b0 N# z- b. G2 x
: u3 ^( N0 K4 ~+ N9 ^) r! z
通過“我的電腦”或“資源管理器”進入 系統(tǒng)安裝目錄(Winnt或windows),找到文件“avser ve.exe”,將它刪除;然后進入系統(tǒng)目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 將它們刪除;
/ ?. j% m1 q1 ?- s7 ?# X6 l
: A5 }) J6 y0 U/ {) @1 C
步驟三,清除病毒在注冊表里添加的項
! T7 n+ u6 Q8 L; B' v
1 }0 X1 J4 }" V. ]# M
打開注冊表編輯器: 點擊開始——>運行, 輸入REGEDIT, 按Enter;
3 ]2 o9 ~) |& b8 z
- N! W2 d+ a1 [- j0 g# _
在左邊的面板中, 雙擊(按箭頭順序查找,找到后雙擊):
; N' ~* V0 I; x+ R
5 y7 B3 y8 j& s8 q0 j8 A0 y
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
5 t: i- f5 F, n% n8 V) D7 A: |
& A3 F# x, S+ M& w, d5 V9 W1 C
在右邊的面板中, 找到并刪除如下項目:"avserve.exe" = %SystemRoot%avserve.exe
; k {/ Q, y0 b+ A) h
7 ]3 L1 y! w0 [% z. J2 }& i
關閉注冊表編輯器。
歡迎光臨 汶上信息港 (http://vancelump.com/)
Powered by Discuz! X3.5