久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
電腦變慢完全解決方案
[打印本頁]
作者:
關(guān)大哥
時間:
2009-4-16 09:50
標(biāo)題:
電腦變慢完全解決方案
在其他網(wǎng)站上看到這篇,感覺挺有幫助,因為我電腦就經(jīng)常變慢~
) ^$ @4 Q' j8 v6 R, r/ ]! `& ]8 j
* z- n4 x& `9 z1 u2 f
一、軟件篇
& H1 H' `$ K: d) q
; Y0 u" [& p% F
1、設(shè)定虛擬內(nèi)存
) T- _' u, s( m; p. _3 C5 H" W
Z9 L2 u: x6 M$ j1 K% a
硬盤中有一個很寵大的數(shù)據(jù)交換文件,它是系統(tǒng)預(yù)留給虛擬內(nèi)存作暫存的地方,很多應(yīng)用程序都經(jīng)常會使用到,所以系統(tǒng)需要經(jīng)常對主存儲器作大量的數(shù)據(jù)存取,因此存取這個檔案的速度便構(gòu)成影響計算機快慢的非常重要因素!一般Windows預(yù)設(shè)的是由系統(tǒng)自行管理虛擬內(nèi)存,它會因應(yīng)不同程序所需而自動調(diào)校交換檔的大小,但這樣的變大縮小會給系統(tǒng)帶來額外的負(fù)擔(dān),令系統(tǒng)運作變慢!有見及此,用戶最好自定虛擬內(nèi)存的最小值和最大值,避免經(jīng)常變換大小。要設(shè)定虛擬內(nèi)存,在“我的電腦”上按右鍵選擇“屬性”,在“高級”選項里的“效能”的對話框中,對“虛擬內(nèi)存”進行設(shè)置。
! B+ N, P' E4 c
, H' d3 V" a+ h R
3、檢查應(yīng)用軟件或者驅(qū)動程序
9 b1 L8 `% j# P; d+ h
4 w: h3 q3 W& f% t, R
有些程序在電腦系統(tǒng)啟動會時使系統(tǒng)變慢。如果要是否是這方面的原因,我們可以從“安全模式”啟動。因為這是原始啟動,“安全模式”運行的要比正常運行時要慢。但是,如果你用“安全模式”啟動發(fā)現(xiàn)電腦啟動速度比正常啟動時速度要快,那可能某個程序是導(dǎo)致系統(tǒng)啟動速度變慢的原因。
5 ^: v4 l) J4 A/ h# y* y* Y" V
- h/ I- d/ o. M4 m' n
4、桌面圖標(biāo)太多會惹禍
, k+ ^+ B( k- K* H
; u6 ?4 X$ m7 I! \1 \6 G2 D
桌面上有太多圖標(biāo)也會降低系統(tǒng)啟動速度。Windows每次啟動并顯示桌面時,都需要逐個查找桌面快捷方式的圖標(biāo)并加載它們,圖標(biāo)越多,所花費的時間當(dāng)然就越多。同時有些殺毒軟件提供了系統(tǒng)啟動掃描功能,這將會耗費非常多的時間,其實如果你已經(jīng)打開了殺毒軟件的實時監(jiān)視功能,那么啟動時掃描系統(tǒng)就顯得有些多余,還是將這項功能禁止吧! 建議大家將不常用的桌面圖標(biāo)放到一個專門的文件夾中或者干脆刪除!
% G: V( b* I0 K% @7 W# N
1 j% C0 n4 U1 B$ J+ N5 I$ f
5、ADSL導(dǎo)致的系統(tǒng)啟動變慢
+ @, _6 X4 {7 r# J
0 l, @, U4 ^1 A: f& m5 t2 j
默認(rèn)情況下Windows XP在啟動時會對網(wǎng)卡等網(wǎng)絡(luò)設(shè)備進行自檢,如果發(fā)現(xiàn)網(wǎng)卡的IP地址等未配置好就會對其進行設(shè)置,這可能是導(dǎo)致系統(tǒng)啟動變慢的真正原因。這時我們可以打開“本地連接”屬性菜單,雙擊“常規(guī)”項中的“Internet協(xié)議”打開“TCP/IP屬性”菜單。將網(wǎng)卡的IP地址配置為一個在公網(wǎng)(默認(rèn)的網(wǎng)關(guān)是192.168.1.1)中尚未使用的數(shù)值如192.168.1.X,X取介于2~255之間的值,子網(wǎng)掩碼設(shè)置為255.255.255.0,默認(rèn)網(wǎng)關(guān)和DNS可取默認(rèn)設(shè)置。
3 H$ N/ L# T1 T) z3 V/ B, _) _
- Z/ J' H: A7 A) D/ _
6、字體對速度的影響
7 Y/ m; Y: a8 `; i4 k7 I
/ o( m/ B: D1 e! B& ?& b5 X1 ~
雖然 微軟 聲稱Windows操作系統(tǒng)可以安裝1000~1500種字體,但實際上當(dāng)你安裝的字體超過500 種時,就會出現(xiàn)問題,比如:字體從應(yīng)用程序的字體列表中消失以及Windows的啟動速度大幅下降。在此建議最好將用不到或者不常用的字體刪除,為避免刪除后發(fā)生意外,可先進行必要的備份。
* ?# {' s" y' {- l" e, v7 O
2 m% p+ V6 R9 Z& \! u) s4 I! n
7、刪除隨機啟動程序
7 V! f. L. q2 Q' F% U
& i. p G1 F/ T1 X9 c4 {
何謂隨機啟動程序呢?隨機啟動程序就是在開機時加載的程序。隨機啟動程序不但拖慢開機時的速度,而且更快地消耗計算機資源以及內(nèi)存,一般來說,如果想刪除隨機啟動程序,可去“啟動”清單中刪除,但如果想詳細(xì)些,例如是QQ、popkiller 之類的軟件,是不能在“啟動”清單中刪除的,要去“附屬應(yīng)用程序”,然后去“系統(tǒng)工具”,再去“系統(tǒng)信息”,進去后,按上方工具列的“工具”,再按“系統(tǒng)組態(tài)編輯程序”,進去后,在“啟動”的對話框中,就會詳細(xì)列出在啟動電腦時加載的隨機啟動程序了!XP系統(tǒng)你也可以在“運行”是輸入Msconfig調(diào)用“系統(tǒng)配置實用程序”才終止系統(tǒng)隨機啟動程序,2000系統(tǒng)需要從XP中復(fù)制msconfig程序。
9 {. {+ @7 W% ?; N
% u' H! d( l: x+ g
8、取消背景和關(guān)閉activedesktop
1 ^9 s Y# Q! m n% f
3 \& S* w0 Y; B2 v! s7 m1 e
不知大家有否留意到,我們平時一直擺放在桌面上漂亮的背景,其實是很浪費計算機資源的!不但如此,而且還拖慢計算機在執(zhí)行應(yīng)用程序時的速度!本想美化桌面,但又拖慢計算機的速度,這樣我們就需要不在使用背景了,方法是:在桌面上按鼠標(biāo)右鍵,再按內(nèi)容,然后在“背景”的對話框中,選“無”,在“外觀”的對話框中,在桌面預(yù)設(shè)的青綠色,改為黑色......至于關(guān)閉activedesktop,即是叫你關(guān)閉從桌面上的web畫面,例如在桌面上按鼠標(biāo)右鍵,再按內(nèi)容,然后在“背景”的對話框中,有一幅背景,名為Windows XX,那副就是web畫面了!所以如何系統(tǒng)配置不高就不要開啟。
- \/ l6 u/ E6 P) v
2 J" a; {) k" u' A8 \
10、把Windows變得更苗條
' c" ]( n$ s6 K
' P: A' z* q& ^4 g1 Q) t
與DOS系統(tǒng)相比,Windows過于龐大,而且隨著你每天的操作,安裝新軟件、加載運行庫、添加新游戲等等使得它變得更加龐大,而更為重要的是變大的不僅僅是它的目錄,還有它的 注冊表 和運行庫。因為即使刪除了某個程序,可是它使用的DLL文件仍然會存在,因而隨著使用日久,Windows的啟動和退出時需要加載的DLL動態(tài)鏈接庫文件越來越大,自然系統(tǒng)運行速度也就越來越慢了。這時我們就需要使用一些徹底刪除DLL的程序,它們可以使Windows恢復(fù)苗條的身材。建議極品玩家們最好每隔兩個月就重新安裝一遍Windows,這很有效。
$ u. \9 }+ E( b& C
- N# f& ]4 G5 U: G% ?3 [: C; o
11、更改系統(tǒng)開機時間
! n; @. a4 ?" u% I7 z
1 [" [0 \6 M1 J) H" H
雖然你已知道了如何新增和刪除一些隨機啟動程序,但你又知不知道,在開機至到進入Windows的那段時間,計算機在做著什么呢?又或者是,執(zhí)行著什么程序呢?那些程序,必定要全部載完才開始進入Windows,你有否想過,如果可刪除一些不必要的開機時的程序,開機時的速度會否加快呢?答案是會的!想要修改,可按"開始",選"執(zhí)行",然后鍵入win.ini,開啟后,可以把以下各段落的內(nèi)容刪除,是刪內(nèi)容,千萬不要連標(biāo)題也刪除!它們包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和[embedding]。
" i( i. r+ q1 E1 ?8 d+ q; h2 |1 E9 v
( @$ h( q% ]( k3 u! W! O! f* @
二、硬件篇
L8 s5 w+ g* ?* M6 `
2 ^3 ~: r" B, D& i
1、Windows系統(tǒng)自行關(guān)閉硬盤DMA模式
! M6 q0 [0 T' r2 A
5 N& ~9 R! _+ D, Z' B: h" b
硬盤的DMA模式大家應(yīng)該都知道吧,硬盤的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出來了!一般來說現(xiàn)在大多數(shù)人用的還是PATA模式的硬盤,硬盤使用DMA模式相比以前的PIO模式傳輸?shù)乃俣纫?~8倍。DMA模式的起用對系統(tǒng)的性能起到了實質(zhì)的作用。但是你知道嗎?Windows 2000、XP、2003系統(tǒng)有時會自行關(guān)閉硬盤的DMA模式,自動改用PIO模式運行!這就造成在使用以上系統(tǒng)中硬盤性能突然下降,其中最明顯的現(xiàn)象有:系統(tǒng)起動速度明顯變慢,一般來說正常Windows XP系統(tǒng)啟動時那個由左向右運動的滑條最多走2~4次系統(tǒng)就能啟動,但這一問題發(fā)生時可能會走5~8次或更多!而且在運行系統(tǒng)時進行硬盤操作時明顯感覺變慢,在運行一些大的軟件時CPU占用率時常達(dá)到100%而產(chǎn)生停頓,玩一些大型3D游戲時畫面時有明顯停頓,出現(xiàn)以上問題時大家最好看看自己硬盤的DMA模式是不是被Windows 系統(tǒng)自行關(guān)閉了。查看自己的系統(tǒng)是否打開DMA模式:
" k( @0 L( z- \0 h$ l7 M
% p7 i! D6 n% r1 v4 n
a. 雙擊“管理工具”,然后雙擊“計算機管理”;
1 q# l0 U# P$ u$ \1 z# ?
! W# _/ C; D3 {7 D
b. 單擊“系統(tǒng)工具”,然后單擊“設(shè)備管理器”;
* r! G }9 m3 \- X
2 d; h; N! R+ m x0 S1 K3 a
c. 展開“IDE ATA/ATAPI 控制器”節(jié)點;
5 a8 o5 Z( C! v3 f
1 ?& f/ t. C3 E: f2 W6 e" {
d. 雙擊您的“主要IDE控制器”;
: ^" k4 e1 l( z* O# m8 T
& i; H9 T+ h& @9 o+ x1 E
2、CPU 和風(fēng)扇是否正常運轉(zhuǎn)并足夠制冷
5 H& F J( l- s( B; J; ?
+ m& e# Z! W5 ~- G `; T4 ?+ n# o
當(dāng)CPU風(fēng)扇轉(zhuǎn)速變慢時,CPU本身的溫度就會升高,為了保護CPU的安全,CPU就會自動降低運行頻率,從而導(dǎo)致計算機運行速度變慢。有兩個方法檢測CPU的溫度。你可以用“手指測法”用手指試一下處理器的溫度是否燙手,但是要注意的是采用這種方法必須先拔掉電源插頭,然后接一根接地線來防止身上帶的靜電擊穿CPU以至損壞。另一個比較科學(xué)的方法是用帶感溫器的萬用表來檢測處理器的溫度。
+ K/ D- W* o# ~
, Q, K9 }# T5 h, M' P/ r# K6 C
因為處理器的種類和型號不同,合理溫度也各不相同。但是總的來說,溫度應(yīng)該低于 110 度。如果你發(fā)現(xiàn)處理器的測試高于這處溫度,檢查一下機箱內(nèi)的風(fēng)扇是否正常運轉(zhuǎn)。
) |3 X' s# H; E: O/ `
& y: Q- m8 v0 D9 W! }
3、USB和掃描儀造成的影響
* W4 B+ R$ q6 l4 h9 `
1 t% O* [; |% q1 {% t
由于Windows 啟動時會對各個驅(qū)動器(包括光驅(qū))進行檢測,因此如果光驅(qū)中放置了光盤,也會延長電腦的啟動時間。所以如果電腦安裝了掃描儀等設(shè)備,或在啟動時已經(jīng)連接了USB硬盤,那么不妨試試先將它們斷開,看看啟動速度是不是有變化。一般來說,由于USB接口速度較慢,因此相應(yīng)設(shè)備會對電腦啟動速度有較明顯的影響,應(yīng)該盡量在啟動后再連接USB設(shè)備。如果沒有USB設(shè)備,那么建議直接在BIOS設(shè)置中將USB功能關(guān)閉。
& V% T# N# z* @% g) X
F" W) g0 |, g p0 o5 q
4、是否使用了磁盤壓縮
4 g: C0 Z0 i- X- l) Z
9 _. w. O+ C! M3 F1 }
因為“磁盤壓縮”可能會使電腦性能急劇下降,造成系統(tǒng)速度的變慢。所以這時你應(yīng)該檢測一下是否使用了“磁盤壓縮”,具體操作是在“我的電腦”上點擊鼠標(biāo)右鍵,從彈出的菜單選擇“屬性”選項,來檢查驅(qū)動器的屬性。
: d) N' u l6 ^: C
) _5 b9 Q1 G6 ? R) G; Y: L+ }; T) q
5、網(wǎng)卡造成的影響
! s) V& ^! A( O6 {9 o
p; Z, V! w7 Y% ~5 i
只要設(shè)置不當(dāng),網(wǎng)卡也會明顯影響系統(tǒng)啟動速度,你的電腦如果連接在局域網(wǎng)內(nèi),安裝好網(wǎng)卡驅(qū)動程序后,默認(rèn)情況下系統(tǒng)會自動通過DHCP來獲得IP地址,但大多數(shù)公司的局域網(wǎng)并沒有DHCP服務(wù)器,因此如果用戶設(shè)置成“自動獲得IP地址”,系統(tǒng)在啟動時就會不斷在網(wǎng)絡(luò)中搜索DHCP 服務(wù)器,直到獲得IP 地址或超時,自然就影響了啟動時間,因此局域網(wǎng)用戶最好為自己的電腦指定固定IP地址。
4 o! u+ h* r6 x+ L; a
, ^; N$ C2 ^- T9 C5 O: ~
6、文件夾和打印機共享
% l, @3 f+ e9 H1 b2 L4 }; A& \
$ P u+ ~7 @- `& h
安裝了Windows XP專業(yè)版的電腦也會出現(xiàn)啟動非常慢的時候,有些時候系統(tǒng)似乎給人死機的感覺,登錄系統(tǒng)后,桌面也不出現(xiàn),電腦就像停止反應(yīng),1分鐘后才能正常使用。這是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件為電腦啟動添加了67秒的時間!
6 C% y; C5 r5 n( Z( v
; I' h" T' I4 x9 a
要解決這個問題,只要停止共享文件夾和打印機即可:選擇“開始→設(shè)置→網(wǎng)絡(luò)和撥號連接”,右擊“本地連接”,選擇“屬性”,在打開的窗口中取消“此連接使用下列選定的組件”下的“ Microsoft 網(wǎng)絡(luò)的文件和打印機共享”前的復(fù)選框,重啟電腦即可。
2 g& t; |, Z5 ~: e1 R
' n7 y7 [; Z8 S0 X# y
7、系統(tǒng)配件配置不當(dāng)
6 f- t4 N' Q" g1 A+ z/ `
0 i, G8 Z5 ? u& a/ X
一些用戶在組裝機器時往往忽略一些小東西,從而造成計算機整體配件搭配不當(dāng),存在著速度上的瓶頸。比如有些朋友選的CPU檔次很高,可聲卡等卻買了普通的便宜貨,其實這樣做往往是得不償失。因為這樣一來計算機在運行游戲、播放影碟時由于聲卡占用CPU資源較高且其數(shù)據(jù)傳輸速度較慢,或者其根本無硬件解碼而需要采用軟件解碼方式,常常會引起聲音的停頓,甚至導(dǎo)致程序的運行斷斷續(xù)續(xù)。又如有些朋友的機器是升了級的,過去老機器上的一些部件如內(nèi)存條舍不得拋棄,裝在新機器上照用,可是由于老內(nèi)存的速度限制,往往使新機器必須降低速度來遷就它,從而降低了整機的性能,極大地影響了整體的運行速度。
6 p% q8 f5 K! ]
" S }9 u1 L" [; a( V
9、斷開不用的網(wǎng)絡(luò)驅(qū)動器
8 c$ d1 U& a% _! d2 j w2 h# x
. g# @6 I4 o( `& ]$ H
為了消除或減少 Windows 必須重新建立的網(wǎng)絡(luò)連接數(shù)目,建議將一些不需要使用的網(wǎng)絡(luò)驅(qū)動器斷開,也就是進入“我的電腦”,右擊已經(jīng)建立映射的網(wǎng)絡(luò)驅(qū)動器,選擇“斷開”即可。
4 K9 K. `( Y! i+ d; v5 F
5 n9 d# ]- M, B9 w1 I8 X
10、缺少足夠的內(nèi)存
: h( V, k3 Y" j" U& X {
5 {8 }; Q, s( k
Windows操作系統(tǒng)所帶來的優(yōu)點之一就是多線性、多任務(wù),系統(tǒng)可以利用CPU來進行分時操作,以便你同時做許多事情。但事情有利自然有弊,多任務(wù)操作也會對你的機器提出更高的要求。朋友們都知道即使是一個最常用的WORD軟件也要求最好有16MB左右的內(nèi)存,而運行如3D MAX等大型軟件時,64MB的內(nèi)存也不夠用。所以此時系統(tǒng)就會自動采用硬盤空間來虛擬主內(nèi)存,用于運行程序和儲存交換文件以及各種臨時文件。由于硬盤是機械結(jié)構(gòu),而內(nèi)存是電子結(jié)構(gòu),它們兩者之間的速度相差好幾個數(shù)量級,因而使用硬盤來虛擬主內(nèi)存將導(dǎo)致程序運行的速度大幅度降低。
! @1 j8 l6 Z. `; J0 }
3 s" y, g! A4 V9 u* t3 ]- I* ]
11、硬盤空間不足
. Y% V7 ?* M" | t+ ~( P
: G: y) z$ v0 I9 W
使用Windows系統(tǒng)平臺的缺點之一就是對文件的管理不清楚,你有時根本就不知道這個文件對系統(tǒng)是否有用,因而Windows目錄下的文件數(shù)目越來越多,容量也越來越龐大,加之現(xiàn)在的軟件都喜歡越做越大,再加上一些系統(tǒng)產(chǎn)生的臨時文件、交換文件,所有這些都會使得硬盤可用空間變小。當(dāng)硬盤的可用空間小到一定程度時,就會造成系統(tǒng)的交換文件、臨時文件缺乏可用空間,降低了系統(tǒng)的運行效率。更為重要的是由于我們平時頻繁在硬盤上儲存、刪除各種軟件,使得硬盤的可用空間變得支離破碎,因此系統(tǒng)在存儲文件時常常沒有按連續(xù)的順序存放,這將導(dǎo)致系統(tǒng)存儲和讀取文件時頻繁移動磁頭,極大地降低了系統(tǒng)的運行速度。
" z* e8 n4 E& O0 t
9 r5 V& T( O1 J0 J
12、硬盤分區(qū)太多也有錯
$ X9 X" f+ q# {2 Y. i* Z: g
- C* a6 Q# w1 ?, l& w |9 k7 C" ?
如果你的Windows 2000沒有升級到SP3或SP4,并且定義了太多的分區(qū),那么也會使啟動變得很漫長,甚至掛起。所以建議升級最新的SP4,同時最好不要為硬盤分太多的區(qū)。因為Windows 在啟動時必須裝載每個分區(qū),隨著分區(qū)數(shù)量的增多,完成此操作的時間總量也會不斷增長。
( _0 S' e& Z& s6 b% _. J
' M2 l# k- k/ i# S$ _6 s! G& a7 H
三、病毒篇
# d7 i: j: v; f# U! `: v
8 l! p$ z0 i! N( m4 ^; M# r
如果你的計算機感染了病毒,那么系統(tǒng)的運行速度會大幅度變慢。病毒入侵后,首先占領(lǐng)內(nèi)存這個據(jù)點,然后便以此為根據(jù)地在內(nèi)存中開始漫無休止地復(fù)制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內(nèi)存,導(dǎo)致正常程序運行時因缺少主內(nèi)存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉(zhuǎn)而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運行,導(dǎo)致計算機速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。
作者:
關(guān)大哥
時間:
2009-4-16 09:51
三、病毒篇
% r; ?/ T1 Q0 ]
* m# }% m! ~- z T3 ~
如果你的計算機感染了病毒,那么系統(tǒng)的運行速度會大幅度變慢。病毒入侵后,首先占領(lǐng)內(nèi)存這個據(jù)點,然后便以此為根據(jù)地在內(nèi)存中開始漫無休止地復(fù)制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內(nèi)存,導(dǎo)致正常程序運行時因缺少主內(nèi)存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉(zhuǎn)而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運行,導(dǎo)致計算機速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。
S" y5 f5 g( B5 [+ o& I
' W4 Q; y; ]& F& o+ B: \
1、使系統(tǒng)變慢的bride病毒
' P; _, r/ b3 g# f7 w
* n2 p8 h3 d/ k/ j" Y* _3 p
病毒類型:黑客程序
9 C6 p r* |5 \
# ~8 k0 @5 W* X7 N! J6 u; Q
發(fā)作時間:隨機
6 {5 n0 Z( J, R: x1 O* y- N5 O0 @; {# Z
( m4 Z; b1 a2 v- Z9 P
傳播方式:網(wǎng)絡(luò)
0 [, Q% `, L4 Q5 ]
- B% U, w; @' W" p, Q
感染對象:網(wǎng)絡(luò)
3 y. Q+ h7 v$ F: Z4 @
9 P* i/ C% E. j5 O
警惕程度:★★★★
" J* @% |# I+ @3 S2 s- S9 {
; \- Y" v$ ^" `7 J" v' D! W
病毒介紹:
( p1 ]4 w, T4 @' G; W$ J- r
6 Z4 g, k- N& s% @3 @
此病毒可以在Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運行。運行時會自動連接
www.hotmail.com
網(wǎng)站,如果無法連接到此網(wǎng)站,則病毒會休眠幾分鐘,然后修改注冊表將自己加入注冊表自啟動項,病毒會釋放出四個病毒體和一個有漏洞的病毒郵件并通過郵件系統(tǒng)向外亂發(fā)郵件,病毒還會釋放出FUNLOVE病毒感染局域網(wǎng)計算機,最后病毒還會殺掉已知的幾十家反病毒軟件,使這些反病毒軟件失效。
Q- v6 `* D$ [0 Q! S( W
* t4 U/ w( a% i( Q" D' U0 C
病毒特征
1 }. e. {& D( b3 ^
) M5 O, `8 y) [2 P j! ^, G% t
如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒。
; e- P$ ?" r, z4 H
* v, s4 w/ N. L) E
·病毒運行后會自動連接
www.hotmail.com
網(wǎng)站。
* P8 | z4 `% I7 Q, \2 Y
4 d j) U/ J8 y8 o1 A- ?
·病毒會釋放出Bride.exe,Msconfig.exe,Regedit.exe三個文件到系統(tǒng)目錄;釋放出:Help.eml, Explorer.exe文件到桌面。
) n P: [6 F6 O3 }, J- H
7 q9 Q! `5 }% v9 K0 k5 h
·病毒會在注冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun項中加入病毒Regedit.exe的路徑。
4 v4 F; s, T, s7 Q
* ^" E0 b3 M* `6 g' r, g
·病毒運行時會釋放出一個FUNLOVE病毒并將之執(zhí)行,而FUNLOVE病毒會在計算機中大量繁殖,造成系統(tǒng)變慢,網(wǎng)絡(luò)阻塞。
+ D7 G% J' C* S( b% b% |+ T4 n: t/ z
& a6 Q: B: t5 \- y! L% ?/ I
·病毒會尋找計算機中的郵件地址,然后按照地址向外大量發(fā)送標(biāo)題為:<被感染的計算機機名>(例:如果用戶的計算機名為:張冬, 則病毒郵件的標(biāo)題為:張冬)的病毒郵件。
2 R0 b( {; M! K4 W' q& C1 p, D
/ G+ V3 F+ I: F! @/ N: v" n
·病毒還會殺掉幾十家國外著名的反病毒軟件。
9 O$ a5 o% j5 y4 }0 c7 g
" B% H$ u0 C+ n+ h( W4 X& C8 ]
用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了Bride(Worm.bride)病毒,請用戶立刻用手中的殺毒軟件進行清除。
4 p8 s- K6 }3 L3 u0 P
& R' h2 \$ ~5 j" q3 q- H2 [
2、使系統(tǒng)變慢的阿芙倫病毒
# A% d6 v6 j# M8 d' ?, [) @" x' `
+ b) x1 E( u1 K$ h
病毒類型:蠕蟲病毒
3 w n; B# ]* i2 J! B
( b- N' Q$ E( ?* s- H. a- A
發(fā)作時間:隨機
7 E$ L6 x8 B/ i! P, e; W* @
% n- E$ j3 v4 {
傳播方式:網(wǎng)絡(luò)/文件
6 ]. n- V: C0 a7 P1 x% J
! }% @7 {- C# ]" h& ^1 H5 p
感染對象:網(wǎng)絡(luò)
6 T- r# \$ A/ X) o
& V2 K9 {! h1 H M5 _
警惕程度:★★★★
. f+ k/ G7 C4 ~2 O* l2 l
3 H1 J, {0 c+ g$ ?) Q( O
病毒介紹:
% P8 n- ], F4 {1 l2 r& P
" ^( s& ~) A# d. B4 j
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運行。病毒運行時將自己復(fù)到到TEMP、SYSTEM、RECYCLED目錄下,并隨機生成文件名。該病毒運行后,會使消耗大量的系統(tǒng)資源,使系統(tǒng)明顯變慢,并且殺掉一些正在運行的反病毒軟件,建立四個線程在局域網(wǎng)中瘋狂傳播。
2 [) \( O/ c8 S0 o
3 f! G9 r+ ]+ G" r) O8 F6 `
病毒特征
0 `' H2 i) h0 l: O: \4 L
5 `% E' J$ N8 l
如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒:
# D6 ^* f) r, K
8 V$ {) k8 u6 Z% q; B$ q
·病毒運行時會將自己復(fù)到到TEMP、SYSTEM、RECYCLED目錄下,文件名隨機
4 T6 g6 w$ h& G3 Q) }; T9 {8 ~8 U8 L
* z8 y2 {5 v" b$ U$ _, ?
·病毒運行時會使系統(tǒng)明顯變慢
/ p2 b4 b9 v2 b2 [! c* {7 P
6 S; g+ s" L) M7 f
·病毒會殺掉一些正在運行的反病毒軟件
$ p6 c {: v; h4 S' M
" |* x# {9 P, p+ r, Z$ O
·病毒會修改注冊表的自啟動項進行自啟動
! N% [6 S, N$ `$ z
& A( f5 G7 H8 k1 Q8 K+ Z$ N
·病毒會建立四個線程在局域網(wǎng)中傳播
/ B+ [0 \( F; W2 A2 o) U l8 g
+ I7 M7 H9 b5 j2 H
用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了“阿芙倫(Worm.Avron)”病毒,由于此病毒沒有固定的病毒文件名,所以,最好還是選用殺毒軟件進行清除。
) S; h3 X# |( @% M3 b+ L# a
* u. N; i1 V( j1 @& q6 }6 Q) v( U
* P, M' w- W$ Y" ]0 m
3、惡性蠕蟲 震蕩波
% ]0 B6 b# o7 z# B$ ^. N- |
+ J/ ^ _1 a* T& K+ e
病毒名稱: Worm.Sasser
$ I+ L6 e: D, A* R' x
, n$ B7 }& N9 P3 a5 u- b
中文名稱: 震蕩波
9 n' ?* g! {0 O9 x" G
) s0 Y6 n. f3 P1 Q& m& C
病毒別名: W32/Sasser.worm [Mcafee]
* `5 o |# [5 a( t4 G7 O. f
I) z" x; J: w' h
病毒類型: 蠕蟲
6 m- B# `9 F0 v( \) `
1 u0 D" G% d6 w/ h4 m, o8 a$ q6 J) M
受影響系統(tǒng):WinNT/Win2000/WinXP/Win2003
3 Z' Q" v4 I) J3 D
0 _5 n% L' o- S1 V2 ^4 D- s9 v
病毒感染癥狀:
: z4 _* B# R# m6 b4 G8 S# C
: e ?2 H, Y% T. j% p B
·莫名其妙地死機或重新啟動計算機;
y$ O+ f% | `: A9 f& P# D
0 K4 r6 u3 D0 n5 C3 v% c
·系統(tǒng)速度極慢,cpu占用100%;
! w0 _( U8 x) @ X
; B+ }3 X m ^0 t3 i
·網(wǎng)絡(luò)變慢;
9 J- T/ c# o/ f/ P1 O& V
6 T6 T. S; M+ d' f. _
·最重要的是,任務(wù)管理器里有一個叫"avserve.exe"的進程在運行!
$ R0 y6 [; r* i! {# K" t; J/ T
0 J, L+ F4 F# {7 h$ J, u
破壞方式:
! D! M0 s) E2 d$ X, e9 l5 ?4 e
! J0 {, B6 m3 D2 \, P
·利用WINDOWS平臺的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網(wǎng)上其它系統(tǒng),堵塞網(wǎng)絡(luò)。病毒的攻擊行為可讓系統(tǒng)不停的倒計時重啟。
4 e" f6 ]( R) T7 y
7 m( I4 W; Y5 D8 K% a( e# N
·和最近出現(xiàn)的大部分蠕蟲病毒不同,該病毒并不通過郵件傳播,而是通過命令易受感染的機器
r' n4 W; }4 [4 R+ b+ |
$ W. ]" V n% j# h& o, |7 N* H, a
下載特定文件并運行,來達(dá)到感染的目的。
j/ S/ m* c: U# v; z& v
+ w I5 W a* ^+ |0 J) o7 k; H0 u
·文件名為:avserve.exe
& t0 m" T! x( f9 ?+ [
/ b7 e8 ?; D% I7 [1 t F
解決方案:
4 S0 L. c( s) @, @; @8 C: C
# Q. {& ~! @% C" e, ]
·請升級您的操作系統(tǒng),免受攻擊
. T$ V8 {1 D6 W4 c! m ~; Z
% e: F, z9 \. t3 L% o
·請打開個人防火墻屏蔽端口:445、5554和9996,防止名為avserve.exe的程序訪問網(wǎng)絡(luò)
$ D& y" W/ S: h' j8 X, G. ?
$ j+ H) D4 q5 P& X# a: [# p
·手工解決方案:
7 T6 G9 }) g6 o8 {* G3 Q4 D
# ? @0 ?) y( `5 w
首先,若系統(tǒng)為WinMe/WinXP,則請先關(guān)閉系統(tǒng)還原功能;
5 {1 v$ Q, v# p. i3 y8 P
- s: M5 n; r% ]
步驟一,使用進程程序管理器結(jié)束病毒進程
: R: z7 B. `+ N" g9 C
[! {, e+ K$ l/ w3 d7 @: R
右鍵單擊任務(wù)欄,彈出菜單,選擇“任務(wù)管理器”,調(diào)出“Windows任務(wù)管理器”窗口。在任務(wù)管理器中,單擊“進程”標(biāo)簽,在例表欄內(nèi)找到病毒進程“avserve.exe”,單擊“結(jié)束進程按鈕”,點擊“是”,結(jié)束病毒進程,然后關(guān)閉“Windows任務(wù)管理器”;
( p- J- ]9 M" Q1 I
`+ b5 D+ o$ R$ ?
步驟二,查找并刪除病毒程序
" w: Z8 S' b: h, z+ D- f
. L5 V1 J# ~2 I/ x L
通過“我的電腦”或“資源管理器”進入 系統(tǒng)安裝目錄(Winnt或windows),找到文件“avser ve.exe”,將它刪除;然后進入系統(tǒng)目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 將它們刪除;
$ L# S. U1 K4 W- W$ m# c
% ?0 M/ [/ a* t0 p
步驟三,清除病毒在注冊表里添加的項
( K1 V/ R7 O2 P
* m# n; _3 y( K# {/ \2 E9 j; L# U
打開注冊表編輯器: 點擊開始——>運行, 輸入REGEDIT, 按Enter;
" B3 h q: I" A
# Q2 @* F- {( f) p+ x% I
在左邊的面板中, 雙擊(按箭頭順序查找,找到后雙擊):
/ I& L& y! J3 K6 U7 p
$ P2 V% @" n" f1 u3 N. w6 _- ^
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
/ I# v( J2 L( q8 H8 k7 M+ C
5 f: @6 O6 W1 i' a
在右邊的面板中, 找到并刪除如下項目:"avserve.exe" = %SystemRoot%avserve.exe
8 a" k. }/ t; v+ j7 e
1 k1 G: ^9 q: m7 ^/ ^. m! @, B9 j9 X
關(guān)閉注冊表編輯器。
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5