|
作者: liuyun6026 [liuyun6026] 论坛用户 | 登录 |
本帖由 [BearKing] 从 << 菜鸟乐园>> 转移而来我的CPU怎么老是100%啊 只开一个QQ啊! 各位老大给点意见 |
地主 发表时间: 03-12-27 19:18 |
回复: bd [bd] 论坛用户 | 登录 |
先查查毒 |
B1层 发表时间: 03-12-27 19:53 |
回复: jsj0132 [jsj0132] 论坛用户 | 登录 |
你是不是win2k or win xp的系统,啊 如果是的话,可能是日志的问题,你删除系统日志就可以了 |
B2层 发表时间: 03-12-27 20:16 |
回复: liuyun6026 [liuyun6026] 论坛用户 | 登录 |
大虾能不能给个*.bat啊 是删除日志的 [此贴被 蚕丝(liuyun6026) 在 12月27日21时04分 编辑过] |
B3层 发表时间: 03-12-27 20:58 |
回复: dreamone [dreamone] 论坛用户 | 登录 |
在这之前你是不是玩了一些大型的游戏,比如就fifa2003,如果有的话,到进程那边去,结束进程(我曾经也是这样,玩了一些大型的游戏后,cpu使用率也是100%.后来到进程里查了一下,原来那些进程都还在,(无论你是否重启动) ) 试一下,要不就查一下毒,冲击波各冲击波杀手就是第一个要查的. |
B4层 发表时间: 03-12-27 21:15 |
回复: liuyun6026 [liuyun6026] 论坛用户 | 登录 |
我是玩过大型的游戏 那为什么不玩以后还是100%啊 请赐教!!! |
B5层 发表时间: 03-12-27 21:19 |
回复: liuyun6026 [liuyun6026] 论坛用户 | 登录 |
各位大哥赐教啊 |
B6层 发表时间: 03-12-27 22:39 |
回复: dhb133 [dhb133] 论坛用户 | 登录 |
过会而回自动降下去的 |
B7层 发表时间: 03-12-28 03:50 |
回复: yuyeguzhou [yuyeguzhou] 论坛用户 | 登录 |
请关闭系统日志的记录,然后查杀病毒,还有,赛扬的处理器Catch小,有时也会这样的。 |
B8层 发表时间: 03-12-28 11:00 |
回复: aozhi [aozhi] 论坛用户 | 登录 |
alt+ctrl+del,调出任务管理器 找那个占你cpu时间的进程,结束就可以了 |
B9层 发表时间: 03-12-28 12:31 |
回复: xuruijun [xuruijun] 论坛用户 | 登录 |
不然就进CMOS设置一下。。。。看看情况后再做决定啊 |
B10层 发表时间: 03-12-28 17:17 |
回复: haoweir [haoweir] 论坛用户 | 登录 |
大姐CMOS里怎么设置?? |
B11层 发表时间: 03-12-28 18:57 |
回复: xnnyga [xnnyga] 论坛用户 | 登录 |
你的CPU是哪种的啊 |
B12层 发表时间: 03-12-28 19:09 |
回复: kingboy14 [kingboy14] 论坛用户 | 登录 |
要么就是中了木马了,还是先断线杀毒一下再说啊! |
B13层 发表时间: 03-12-29 21:17 |
回复: dreamone [dreamone] 论坛用户 | 登录 |
可能有时是程序结束中突然没反应,有一些进程还没有完全结束的缘故吧!我也不大清楚,反正你就在你的进程里查一下看看哪个进程用的比较多,结束进程就行了.呵,那个system idle p.....就不用了,关了他你就会知道天昏地暗 |
B14层 发表时间: 03-12-30 00:36 |
回复: loveme [laibincui] 论坛用户 | 登录 |
win2k运行进程详解 Svchost.exe Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位 在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要 加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务, 以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。 Svchost.exe 组是用下面的注册表值来识别。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost 每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的 例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个 或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service 更多的信息 为了能看到正在运行在Svchost列表中的服务。 开始-运行-敲入cmd 然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬) Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于 进程的信息,可以敲 tlist pid。 Tlist 显示Svchost.exe运行的两个例子。 0 System Process 8 System 132 smss.exe 160 csrss.exe Title: 180 winlogon.exe Title: NetDDE Agent 208services.exe Svcs: AppMgmt, Browser, Dhcp, dmserver, Dnscache, Eventlog, lanmanserver, LanmanWorkstation, LmHosts, Messenger, PlugPlay, ProtectedStorage, seclogon, TrkWks, W32Time, Wmi 220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs 404 svchost.exe Svcs: RpcSs 452 spoolsv.exe Svcs: Spooler 544 cisvc.exe Svcs: cisvc 556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv 580 regsvc.exe Svcs: RemoteRegistry 596 mstask.exe Svcs: Schedule 660 snmp.exe Svcs: SNMP 728 winmgmt.exe Svcs: WinMgmt 852 cidaemon.exe Title: OleMainThreadWndName 812 explorer.exe Title: Program Manager 1032 OSA.EXE Title: Reminder 1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s 1080 MAPISP32.EXE Title: WMS Idle 1264 rundll32.exe Title: 1000 mmc.exe Title: Device Manager 1144 tlist.exe 在这个例子中注册表设置了两个组。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost: netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc rpcss :Reg_Multi_SZ: RpcSs smss.exe csrss.exe 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统 必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。 explorer.exe 这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个 进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。 通常不会对系统产生什么负面影响。 internat.exe 这个进程是可以从任务管理器中关掉的。 internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置 HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。 internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。 当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。 lsass.exe 这个进程是不可以从任务管理器中关掉的。 这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是 通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入 令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。 mstask.exe 这个进程是不可以从任务管理器中关掉的。 这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。 smss.exe 这个进程是不可以从任务管理器中关掉的。 这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的, 包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些 进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么 不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。 spoolsv.exe 这个进程是不可以从任务管理器中关掉的。 缓冲(spooler)服务是管理缓冲池中的打印和传真作业。 service.exe 这个进程是不可以从任务管理器中关掉的。 大多数的系统核心模式进程是作为系统进程在运行。 System Idle Process 这个进程是不可以从任务管理器中关掉的。 这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。 taskmagr.exe 这个进程是可以在任务管理器中关掉的。 这个进程就是任务管理器。 winlogon.exe 这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 winmgmt.exe winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化 |
B15层 发表时间: 03-12-30 01:11 |
回复: liuyun6026 [liuyun6026] 论坛用户 | 登录 |
多谢各位大侠!!! 我的CPU是奔腾1.7的 |
B16层 发表时间: 03-12-30 01:56 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号