·j¯Á
¬d¬Ý: 3716|¦^´_: 4
¥´¦L ¤W¤@¥DÃD ¤U¤@¥DÃD

CPU ¦û¥Î 100% ­ì¦]¤Î¸Ñ¨M¤èªk

[½Æ»sÃì±µ]
¸õÂà¨ì«ü©w¼Ó¼h
1#
µoªí©ó 2007-9-4 09:31:24 | ¥u¬Ý¸Ó§@ªÌ ¦^©«¼úÀy |­Ë§ÇÂsÄý |¾\Ū¼Ò¦¡
§Ú­Ì¦b¨Ï¥ÎWindows XP¾Þ§@¨t²Îªº®É­Ô¡A¥ÎµÛ¥ÎµÛ¨t²Î´NÅܺC¤F¡A¤@¬Ý¡u¥ô°ÈºÞ²z¾¹¡v¤~µo²{CPU¦û¥Î¹F¨ì100%¡C³o¬O«ç»ò¦^¨Æ±¡©O?¹J¨ì¯f¬r¤F¡AµwÅ馳°ÝÃD¡AÁÙ¬O¨t²Î³]¸m¦³°ÝÃD¡A¦b¥»¤å¤¤µ§ªÌ±N±qµwÅé¡A³nÅé©M¯f¬r¤T­Ó¤è­±¨ÓÁ¿¸Ñ¨t²Î¸ê·½¦û¥Î²v¬°¤°»ò·|¹F¨ì100%¡C
¡@¡@¸g±`¥X²{CPU¦û¥Î100%ªº±¡ªp¡A¥D­n°ÝÃD¥i¯àµo¥Í¦b¤U­±ªº¬Y¨Ç¤è­±:
¡@¡@CPU¦û¥Î²v°ªªº¤EºØ¥i¯à
¡@¡@1¡B¨¾±þ¬r³nÅé³y¦¨¬G»Ù
¡@¡@¥Ñ©ó·sª©ªºKV¡Bª÷¤s¡B·ç¬P³£¥[¤J¤F¹ïºô­¶¡B´¡¥ó¡B¶l¥óªºÀH¾÷ºÊ±±¡AµLºÃ¼W¤j¤F¨t²Î­t¾á¡C³B²z¤è¦¡:°ò¥»¤W¨S¦³¦X²zªº³B²z¤è¦¡¡AºÉ¶q¨Ï¥Î³Ì¤ÖªººÊ±±ªA°È§a¡A©ÎªÌ¡A¤É¯Å§AªºµwÅé°t³Æ¡C
¡@¡@2¡BÅX°Ê¨S¦³¸g¹L»{µý¡A³y¦¨CPU¸ê·½¦û¥Î100%
¡@¡@¤j¶qªº´ú¸Õª©ªºÅX°Ê¦bºô¤W¥ÆÀÝ¡A³y¦¨¤FÃø¥Hµo²{ªº¬G»Ù­ì¦]¡C ³B²z¤è¦¡:¤×¨ä¬OÅã¥Ü¥dÅX°Ê¯S§O­nª`·N¡A«Øij¨Ï¥Î·L³n»{µýªº©Î¥Ñ©x¤èµo§GªºÅX°Ê¡A¨Ã¥BÄY®æ®Ö¹ï«¬¸¹¡Bª©¥»¡C
¡@¡@3¡B¯f¬r¡B¤ì°¨³y¦¨
¡@¡@¤j¶qªºÄ¯Âίf¬r¦b¨t²Î¤º³¡¨³³t½Æ»s¡A³y¦¨CPU¦û¥Î¸ê·½²v¾Ú°ª¤£¤U¡C¸Ñ¨M¿ìªk:¥Î¥i¾aªº±þ¬r³nÅé¹ý©³²M²z¨t²Î°O¾ÐÅé©M¥»¦aµwºÐ¡A¨Ã¥B¥´¶}¨t²Î³]¸m³nÅé¡A¹î¬Ý¦³µL²§±`±Ò°Êªºµ{§Ç¡C¸g±`©Ê§ó·s¤É¯Å±þ¬r³nÅé©M¨¾¤õùÙ¡A¥[±j¨¾¬r·NÃÑ¡A´x´¤¥¿½Tªº¨¾±þ¬rª¾ÃÑ¡C
¡@¡@4¡B±±¨î­±ªO¡XºÞ²z¤u¨ã¡XªA°È¡XRISING REALTIME MONITOR SERVICEÂI·Æ¹«¥kÁä¡A§ï¬°¤â°Ê¡C
¡@¡@5¡B¶}©l->¡F¹B¦æ->¡Fmsconfig->¡F±Ò°Ê¡AÃö³¬¤£¥²­nªº±Ò°Ê¶µ¡A­«±Ò¡C
¡@¡@6¡B¬d¬Ý¡usvchost¡v¶iµ{¡C
¡@¡@svchost.exe¬OWindows XP¨t²Îªº¤@­Ó®Ö¤ß¶iµ{¡Csvchost.exe¤£³æ³æ¥u¥X²{¦bWindows XP¤¤¡A¦b¨Ï¥ÎNT¤º®ÖªºWindows¨t²Î¤¤³£·|¦³svchost.exeªº¦s¦b¡C¤@¯ë¦bWindows 2000¤¤svchost.exe¶iµ{ªº¼Æ¥Ø¬°2­Ó¡A¦Ó¦bWindows XP¤¤svchost.exe¶iµ{ªº¼Æ¥Ø´N¤W¤É¨ì¤F4­Ó¤Î4­Ó¥H¤W¡C
¡@¡@7¡B¬d¬Ýºô¸ô³s±µ¡C¥D­n¬Oºô¥d¡C
¡@¡@8¡B¬d¬Ýºô¸ô³s±µ
¡@¡@·í¦w¸Ë¤FWindows XPªº¹q¸£°µªA°È¾¹ªº®É­Ô¡A¦¬¨ì³s±µ°ð 445 ¤Wªº³s±µ½Ð¨D®É¡A¥¦±N¤À°t°O¾ÐÅé©M¤Ö¶q¦a½Õ°t CPU¸ê·½¨Ó¬°³o¨Ç³s±µ´£¨ÑªA°È¡C·í­t²ü¹L­«ªº®É­Ô¡ACPU¦û¥Î²v¥i¯à¹L°ª¡A³o¬O¦]¬°¦b¤u§@¶µªº¼Æ¥Ø©MÅTÀ³¯à¤O¤§¶¡¦s¦b©T¦³ªºÅv¿ÅÃö«Y¡C§A­n½T©w¦X¾Aªº MaxWorkItems ³]¸m¥H´£°ª¨t²ÎÅTÀ³¯à¤O¡C¦pªG³]¸mªº­È¤£¥¿½T¡AªA°È¾¹ªºÅTÀ³¯à¤O¥i¯à·|¨ü¨ì¼vÅT¡A©ÎªÌ¬Y­Ó¥Î¤á¿W¦û¤Ó¦h¨t²Î¸ê·½¡C
¡@¡@­n¸Ñ¨M¦¹°ÝÃD¡A§Ú­Ì¥i¥H³q¹L­×§ïµù¥Uªí¨Ó¸Ñ¨M:¦bµù¥Uªí½s¿è¾¹¤¤¨Ì¦¸®i¶}[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]¤À¤ä¡A¦b¥k°¼µ¡¤f¤¤·s«Ø¤@­Ó¦W¬°¡umaxworkitems¡vªºDWORD­È¡CµM«áÂùÀ»¸Ó­È¡A¦b¥´¶}ªºµ¡¤f¤¤Áä¤J¤U¦C¼Æ­È¨Ã«O¦s°h¥X:
¡@¡@¦pªG¹q¸£¦³512MB¥H¤Wªº°O¾ÐÅé¡AÁä¤J¡u1024¡v¡F¦pªG¹q¸£°O¾ÐÅé¤p©ó512 MB¡AÁä¤J¡u256¡v¡C
¡@¡@9¡B¬Ý¬Ý¬O¤£¬OWindows XP¨Ï¥Î·Æ¹«¥kÁä¤Þ°_CPU¦û¥Î100%
¡@¡@«e¤£¤[ªº³ø¨ì»¡¦b¸ê·½ºÞ²z¾¹¸Ì­±¨Ï¥Î·Æ¹«¥kÁä·|¾É­PCPU¸ê·½100%¦û¥Î¡A§Ú­Ì¨Ó¬Ý¬Ý¬O«ç»ò¦^¨Æ¡H
¡@¡@¼x¥ü:
¡@¡@¦b¸ê·½ºÞ²z¾¹¸Ì­±¡A·í§A¥kÁäÂIÀ»¤@­Ó¥Ø¿ý©Î¤@­ÓÀɮסA§A±N¦³¥i¯à¥X²{¤U­±©Ò¦C°ÝÃD:
¡@¡@¥ô¦óÀɮתº«þ¨©¾Þ§@¦b¨º­Ó®É¶¡±N¦³¥i¯à°±¤î¬ÛÀ³
¡@¡@ºô¸ô³s±µ³t«×±NÅãµÛ©Êªº­°§C
¡@¡@©Ò¦³ªº¬y¿é¤J/¿é¥X¾Þ§@¨Ò¦p¨Ï¥ÎWindows Media PlayerÅ¥­µ¼Ö±N¦³¥i¯à¬O­µ¼Ö¥¢¯u¦¨¦]:
¡@¡@·í§A¦b¸ê·½ºÞ²z¾¹¸Ì­±¥kÁäÂIÀ»¤@­ÓÀɮשΥؿýªº®É­Ô¡A·í§Ö±¶¿ï³æÅã¥Üªº®É­Ô¡ACPU¦û¥Î²v±N¼W¥[¨ì100%¡A·í§AÃö³¬§Ö±¶¿ï³æªº®É­Ô¤~ªð¦^¥¿±`¤ô¥­¡C
¡@¡@¸Ñ¨M¤èªk:
¡@¡@¤èªk¤@:Ãö³¬¡u¬°¿ï³æ©M¤u¨ã´£¥Ü¨Ï¥Î¹L´ç®ÄªG¡v
¡@¡@1¡BÂIÀ»¡u¶}©l¡v--¡u±±¨î­±ªO¡v
¡@¡@2¡B¦b¡u±±¨î­±ªO¡v¸Ì­±ÂùÀ»¡uÅã¥Ü¡v
¡@¡@3¡B¦b¡uÅã¥Ü¡vÄݩʸ̭±ÂIÀ»¡u¥~Æ[¡v¼ÐÅÒ­¶
¡@¡@4¡B¦b¡u¥~Æ[¡v¼ÐÅÒ­¶¸Ì­±ÂIÀ»¡u®ÄªG¡v
¡@¡@5¡B¦b¡u®ÄªG¡v¹ï¸Ü®Ø¸Ì­±¡A²M°£¡u¬°¿ï³æ©M¤u¨ã´£¥Ü¨Ï¥Î¹L´ç®ÄªG¡v«e­±ªº´_¿ï®Ø±µµÛÂIÀ»¨â¦¸¡u½T©w¡v«ö¶s¡C
¡@¡@¤èªk¤G:¦b¨Ï¥Î·Æ¹«¥kÁäÂIÀ»ÀɮשΥؿýªº®É­Ô¥ý¨Ï¥Î·Æ¹«¥ªÁä¿ï¾Ü§Aªº¥Ø¼ÐÀɮשΥؿý¡CµM«á¦A¨Ï¥Î·Æ¹«¥kÁä¼u¥X§Ö±¶¿ï³æ¡C
¡@¡@CPU¦û¥Î100%®×¨Ò¤ÀªR
¡@¡@1¡Bdllhost¶iµ{³y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@¯S¼x:ªA°È¾¹¥¿±`CPU®ø¯ÓÀ³¸Ó¦b75%¥H¤U¡A¦Ó¥BCPU®ø¯ÓÀ³¸Ó¬O¤W¤U°_¥ñªº¡A¥X²{³oºØ°ÝÃDªºªA°È¾¹¡ACPU·|¬ðµM¤@ª½³B100%ªº¤ô¥­¡A¦Ó¥B¤£·|¤U­°¡C¬d¬Ý¥ô°ÈºÞ²z¾¹¡A¥i¥Hµo²{¬ODLLHOST.EXE®ø¯Ó¤F©Ò¦³ªºCPUªÅ¶~®É¶¡¡AºÞ²z­û¦b³oºØ±¡ªp¤U¡A¥u¦n­«·s±Ò°ÊIISªA°È¡A©_©Çªº¬O¡A­«·s±Ò°ÊIISªA°È«á¤@¤Á¥¿±`¡A¦ý¥i¯à¹L¤F¤@¬q®É¶¡«á¡A°ÝÃD¤S¦A¦¸¥X²{¤F¡C
¡@¡@ª½±µ­ì¦]:
¡@¡@¦³¤@­Ó©Î¦h­ÓACCESS¸ê®Æ®w¦b¦h¦¸Åª¼g¹Lµ{¤¤·lÃa¡A·L³nªºMDAC¨t²Î¦b¼g¤J³o­Ó·lÃaªºACCESSÀɮ׮ɡAASP°õ¦æºü³B©óBLOCKª¬ºA¡Aµ²ªG¨ä¥¦°õ¦æºü¥u¯àµ¥«Ý¡AIIS³Q¦ºÂê¤F¡A¥þ³¡ªºCPU®É¶¡³£®ø¯Ó¦bDLLHOST¤¤¡C
¡@¡@¸Ñ¨M¿ìªk:
¡@¡@¦w¸Ë¡u¤@¬y«H®§ºÊ±±ÄdºI¨t²Î¡v¡A¨Ï¥Î¨ä¤¤ªº¡u­º®uÀÉ®×Àˬd©xIIS°·±dÀˬd©x¡v³nÅé¡A
¡@¡@±Ò¥Î¡v¬d§ä¦ºÂê¼Ò¶ô¡v¡A³]¸m:
¡@¡@--wblock=yes
¡@¡@ºÊ±±ªº¥Ø¿ý¡A½Ð«ü©w±zªº¥D¾÷ªºÀɮשҦb¥Ø¿ý:
¡@¡@--wblockdir=d:\test
¡@¡@ºÊ±±¥Í¦¨ªº¤é»xªºÀɮ׫O¦s¦ì¸m¦b¦w¸Ë¥Ø¿ýªºlog¥Ø¿ý¤¤¡AÀɮצW¬°:logblock.htm
¡@¡@°±¤îIIS¡A¦A±Ò°Ê¡u­º®uÀÉ®×Àˬd©xIIS°·±dÀˬd©x¡v¡A¦A±Ò°ÊIIS¡A¡u­º®uÀÉ®×Àˬd©xIIS°·±dÀˬd©x¡v·|¦blogblock.htm¤¤°O¿ý¤U³Ì«á¼g¤JªºACCESSÀɮתº¡C
¡@¡@¹L¤F¤@¬q®É¶¡«á¡A·í°ÝÃD¥X¨Ó®É¡A¨Ò¦pCPU·|¦A¦¸¤@ª½³B100%ªº¤ô¥­¡A¥i¥H°±¤îIIS¡AÀˬdlogblock.htm©Ò°O¿ýªº³Ì«áªº¤Q­ÓÀɮסAª`·N¡A³Ì¦³°ÝÃDªº©¹©¹¬O­p¼Æ¾¹ÃþªºACCESSÀɮסA¨Ò¦p:¡v**COUNT.MDB¡v¡A¡v**COUNT.ASP¡v¡A¥i¥H¥ý§â³Ì«á¤Q­ÓÀɮשΦ³©ÒÃhºÃªºÀɮקR°£¨ì¦^¦¬¯¸¤¤¡A¦A±Ò°ÊIIS¡A¬Ý¬Ý°ÝÃD¬O§_¦A¦¸¥X²{¡C§Ú­Ì¬Û«H¡A¸g¹L¥J²Óªº¬d§ä«á¡A±zªÖ©w¥i¥H§ä¨ì³o­ÓÅý±z¾Þ¤ß¤F¤@¬q®É¶¡ªºÀɮתº¡C
¡@¡@§ä¨ì³o­ÓÀɮ׫á¡A¥i¥H§R°£¥¦¡A©Î¤U¸ü¤U¨Ó¡A¥ÎACCESS2000­×´_¥¦¡A°ÝÃD´N¸Ñ¨M¤F¡C
¡@¡@2¡Bsvchost.exe³y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@¦bwin.iniÀɮפ¤¡A¦b[Windows]¤U­±¡A¡urun=¡v©M¡uload=¡v¬O¥i¯à¥[¸ü¡u¤ì°¨¡vµ{§Çªº³~®|¡A¥²¶·¥J²Ó¯d¤ß¥¦­Ì¡C¤@¯ë±¡ªp¤U¡A¥¦­Ìªºµ¥¸¹«á­±¤°»ò³£¨S¦³¡A¦pªGµo²{«á­±¸ò¦³¸ô®|»PÀɮצW¤£¬O§A¼ô±xªº±Ò°ÊÀɮסA§Aªº¹q¸£´N¥i¯à¤¤¤W¡u¤ì°¨¡v¤F¡C·íµM§A¤]±o¬Ý²M·¡¡A¦]¬°¦n¦h¡u¤ì°¨¡v¡A¦p¡uAOL Trojan¤ì°¨¡v¡A¥¦§â¦Û¨­°°¸Ë¦¨command.exeÀɮסA¦pªG¤£ª`·N¥i¯à¤£·|µo²{¥¦¤£¬O¯u¥¿ªº¨t²Î±Ò°ÊÀɮסC
¡@¡@¦bsystem.iniÀɮפ¤¡A¦b[BOOT]¤U­±¦³­Ó¡ushell=ÀɮצW¡v¡C¥¿½TªºÀɮצWÀ³¸Ó¬O¡uexplorer.exe¡v¡A¦pªG¤£¬O¡uexplorer.exe¡v¡A¦Ó¬O¡ushell= explorer.exe µ{§Ç¦W¡v¡A¨º»ò«á­±¸òµÛªº¨º­Óµ{§Ç´N¬O¡u¤ì°¨¡vµ{§Ç¡A´N¬O»¡§A¤w¸g¤¤¡u¤ì°¨¡v¤F¡C
¡@¡@¦bµù¥Uªí¤¤ªº±¡ªp³Ì½ÆÂø¡A³q¹Lregedit©R¥O¥´¶}µù¥Uªí½s¿è¾¹¡A¦bÂIÀ»¦Ü:¡uHKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run¡v¥Ø¿ý¤U¡A¬d¬ÝÁä­È¤¤¦³¨S¦³¦Û¤v¤£¼ô±xªº¦Û°Ê±Ò°ÊÀɮסA°ÆÀɦW¬°EXE¡A³o¸Ì¤Á°O:¦³ªº¡u¤ì°¨¡vµ{§Ç¥Í¦¨ªºÀɮ׫ܹ³¨t²Î¦Û¨­ÀɮסA·Q³q¹L°°¸Ëé²V¹LÃö¡A¦p¡uAcid Battery v1.0¤ì°¨¡v¡A¥¦±Nµù¥Uªí¡uHKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run¡v¤UªºExplorer Áä­È§ï¬°Explorer=¡uC:\Windows\expiorer.exe¡v¡A¡u¤ì°¨¡vµ{§Ç»P¯u¥¿ªºExplorer¤§¶¡¥u¦³¡ui¡v»P¡ul¡vªº®t§O¡C·íµM¦bµù¥Uªí¤¤ÁÙ¦³«Ü¦h¦a¤è³£¥i¥HÁôÂáu¤ì°¨¡vµ{§Ç¡A¦p:¡uHKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run¡v¡B¡uHKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run¡vªº¥Ø¿ý¤U³£¦³¥i¯à¡A³Ì¦nªº¿ìªk´N¬O¦b¡uHKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run¡v¤U§ä¨ì¡u¤ì°¨¸Ó¯f¬r¤]ºÙ¬°¡uCode Red II(¬õ¦â¥N½X2)¡v¯f¬r¡A»P¦­¥ý¦b¦è¤è­^¤å¨t²Î¤U¬y¦æ¡u¬õ¦â¥N½X¡v¯f¬r¦³ÂI¬Û¤Ï¡A¦b°ê»Ú¤W³QºÙ¬°VirtualRoot(µêÀÀ¥Ø¿ý)¯f¬r¡C¸ÓįÂίf¬r§Q¥ÎMicrosoft¤wª¾ªº·¸¥Xº|¬}¡A³q¹L80³s±µ°ð¨Ó¶Ç¼½¨ì¨ä¥¦ªºWeb­¶ªA°È¾¹¤W¡C¨ü·P¬Vªº¾÷¾¹¥i¥ÑÀb«È­Ì³q¹LHttp Getªº½Ð¨D¹B¦æscripts/root.exe¨ÓÀò±o¹ï¨ü·P¬V¾÷¾¹ªº§¹¥þ±±¨îÅv¡C
¡@¡@·í·P¬V¤@¥xªA°È¾¹¦¨¥\¤F¥H«á¡A¦pªG¨ü·P¬Vªº¾÷¾¹¬O¤¤¤åªº¨t²Î«á¡A¸Óµ{§Ç·|¥ð¯v2¤Ñ¡A§Oªº¾÷¾¹¥ð¯v1¤Ñ¡C·í¥ð¯vªº®É¶¡¨ì¤F¥H«á¡A¸ÓįÂε{§Ç·|¨Ï±o¾÷¾¹­«·s±Ò°Ê¡C¸ÓįÂΤ]·|Àˬd¾÷¾¹ªº¤ë¥÷¬O§_¬O10¤ë©ÎªÌ¦~¥÷¬O§_¬O2002¦~¡A¦pªG¬O¡A¨ü·P¬VªºªA°È¾¹¤]·|­«·s±Ò°Ê¡C·íWindows NT¨t²Î±Ò°Ê®É¡ANT¨t²Î·|¦Û°Ê·j¯ÁC½L®Ú¥Ø¿ý¤UªºÀÉ®×explorer.exe¡A¨ü¸Óºô¸ôįÂε{§Ç·P¬VªºªA°È¾¹¤WªºÀÉ®×explorer.exe¤]´N¬O¸Óºô¸ôįÂε{§Ç¥»¨­¡C¸ÓÀɮתº¤j¤p¬O8192¦r¸`¡AVirtualRootºô¸ôįÂε{§Ç´N¬O³q¹L¸Óµ{§Ç¨Ó°õ¦æªº¡C¦P®É¡AVirtualRootºô¸ôįÂε{§ÇÁÙ±Ncmd.exeªºÀÉ®×±qWindows NTªºsystem¥Ø¿ý«þ¨©¨ì§Oªº¥Ø¿ý¡Aµ¹Àb«Èªº¤J«I´¯¶}¤F¤jªù¡C¥¦ÁÙ·|­×§ï¨t²Îªºµù¥Uªí¶µ¥Ø¡A³q¹L¸Óµù¥Uªí¶µ¥Øªº­×§ï¡A¸ÓįÂε{§Ç¥i¥H«Ø¥ßµêÀÀªº¥Ø¿ýC©ÎªÌD¡A¯f¬r¦W¥Ñ¦¹¦Ó¨Ó¡C­È±o¤@´£ªº¬O¡A¸Óºô¸ôįÂε{§Ç°£¤FÀÉ®×explorer.exe¥~¡A¨ä¾lªº¾Þ§@¤£¬O°ò©óÀɮתº¡A¦Ó¬Oª½±µ¦b°O¾ÐÅ餤¨Ó¶i¦æ·P¬V¡B¶Ç¼½ªº¡A³o´Nµ¹®·®»±a¨Ó¤F¸û¤jÃø«×¡C
¡@¡@¡vµ{§ÇªºÀɮצW¡A¦A¦b¾ã­Óµù¥Uªí¤¤·j¯Á§Y¥i¡C
¡@¡@§Ú­Ì¥ý¬Ý¬Ý·L³n¬O«ç¼Ë´y­zsvchost.exeªº¡C¦b·L³nª¾ÃÑ®w314056¤¤¹ïsvchost.exe¦³¦p¤U´y­z:svchost.exe ¬O±q°ÊºAÃì±µ®w (DLL) ¤¤¹B¦æªºªA°Èªº³q¥Î¥D¾÷¶iµ{¦WºÙ¡C
¡@¡@¨ä¹êsvchost.exe¬OWindows XP¨t²Îªº¤@­Ó®Ö¤ß¶iµ{¡Csvchost.exe¤£³æ³æ¥u¥X²{¦bWindows XP¤¤¡A¦b¨Ï¥ÎNT¤º®ÖªºWindows¨t²Î¤¤³£·|¦³svchost.exeªº¦s¦b¡C¤@¯ë¦bWindows 2000¤¤svchost.exe¶iµ{ªº¼Æ¥Ø¬°2­Ó¡A¦Ó¦bWindows XP¤¤svchost.exe¶iµ{ªº¼Æ¥Ø´N¤W¤É¨ì¤F4­Ó¤Î4­Ó¥H¤W¡C©Ò¥H¬Ý¨ì¨t²Îªº¶iµ{¦Cªí¤¤¦³´X­Ósvchost.exe¤£¥Î¨º»ò¾á¤ß¡C
¡@¡@svchost.exe¨ì©³¬O°µ¤°»ò¥Îªº©O?
¡@¡@­º¥ý§Ú­Ì­nÁA¸Ñ¤@ÂI¨º´N¬OWindows¨t²Îªº¤¤ªº¶iµ{¤À¬°:¿W¥ß¶iµ{©M¦@¨É¶iµ{³o¨âºØ¡C¥Ñ©óWindows¨t²Î¤¤ªºªA°È¶V¨Ó¶V¦h¡A¬°¤F¸`¬ù¦³­­ªº¨t²Î¸ê·½·L³n§â«Ü¦hªº¨t²ÎªA°È°µ¦¨¤F¦@¨É¼Ò¦¡¡C¨ºsvchost.exe¦b³o¤¤¶¡¬O¾á¥ô«ç¼Ë¤@­Ó¨¤¦â©O?
¡@¡@svchost.exeªº¤u§@´N¬O§@¬°³o¨ÇªA°Èªº±J¥D¡A§Y¥Ñsvchost.exe¨Ó±Ò°Ê³o¨ÇªA°È¡Csvchost.exe¥u¬O­t³d¬°³o¨ÇªA°È´£¨Ñ±Ò°Êªº±ø¥ó¡A¨ä¦Û¨­¨Ã¤£¯à¹ê²{¥ô¦óªA°Èªº¥\¯à¡A¤]¤£¯à¬°¥Î¤á´£¨Ñ¥ô¦óªA°È¡Csvchost.exe³q¹L¬°³o¨Ç¨t²ÎªA°È½Õ¥Î°ÊºAÃì±µ®w(DLL)ªº¤è¦¡¨Ó±Ò°Ê¨t²ÎªA°È¡C
¡@¡@svchost.exe¬O¯f¬r³oºØ»¡ªk¬O¥ô¦ó²£¥Íªº©O?
¡@¡@¦]¬°svchost.exe¥i¥H§@¬°ªA°Èªº±J¥D¨Ó±Ò°ÊªA°È¡A©Ò¥H¯f¬r¡B¤ì°¨ªº½s¼gªÌ¤]«õªÅ¤ß«äªº­n§Q¥Îsvchost.exeªº³o­Ó¯S©Ê¨Ó°g´b¥Î¤á¹F¨ì¤J«I¡B¯}Ãa¹q¸£ªº¥Øªº¡C
¡@¡@¦p¦ó¤~¯à¿ë§O­þ¨Ç¬O¥¿±`ªºsvchost.exe¶iµ{¡A¦Ó­þ¨Ç¬O¯f¬r¶iµ{©O?
¡@¡@svchost.exeªºÁä­È¬O¦b¡uHKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost¡v¡A¦p¹Ï1©Ò¥Ü¡C¹Ï1¤¤¨C­ÓÁä­Èªí¥Ü¤@­Ó¿W¥ßªºsvchost.exe²Õ¡C
¡@¡@·L³nÁÙ¬°§Ú­Ì´£¨Ñ¤F¤@ºØ¹î¬Ý¨t²Î¥¿¦b¹B¦æ¦bsvchost.exe¦Cªí¤¤ªºªA°Èªº¤èªk¡C¥HWindows XP¬°¨Ò:¦b¡u¹B¦æ¡v¤¤¿é¤J:cmd¡AµM«á¦b©R¥O¦æ¼Ò¦¡¤¤¿é¤J:tasklist /svc¡C¨t²Î¦C¥X¦p¹Ï2©Ò¥ÜªºªA°È¦Cªí¡C¹Ï2¤¤¬õ®Ø¥]³ò°_¨Óªº°Ï°ì´N¬Osvchost.exe±Ò°ÊªºªA°È¦Cªí¡C¦pªG¨Ï¥Îªº¬OWindows 2000¨t²Î«h§â«e­±ªº¡utasklist /svc¡v©R¥O´À´«¬°:¡utlist -s¡v§Y¥i¡C¦pªG§AÃhºÃ¹q¸£¦³¥i¯à³Q¯f¬r·P¬V¡Asvchost.exeªºªA°È¥X²{²§±`ªº¸Ü³q¹L·j¯Ásvchost.exeÀÉ®×´N¥i¥Hµo²{²§±`±¡ªp¡C¤@¯ë¥u·|§ä¨ì¤@­Ó¦b:¡uC:\Windows\System32¡v¥Ø¿ý¤Uªºsvchost.exeµ{§Ç¡C¦pªG§A¦b¨ä¥¦¥Ø¿ý¤Uµo²{svchost.exeµ{§Çªº¸Ü¡A¨º«Ü¥i¯à´N¬O¤¤¬r¤F¡C
¡@¡@ÁÙ¦³¤@ºØ½T»{svchost.exe¬O§_¤¤¬rªº¤èªk¬O¦b¥ô°ÈºÞ²z¾¹¤¤¹î¬Ý¶iµ{ªº°õ¦æ¸ô®|¡C¦ý¬O¥Ñ©ó¦bWindows¨t²Î¦Û±aªº¥ô°ÈºÞ²z¾¹¤£¯à¹î¬Ý¶iµ{¸ô®|¡A©Ò¥H­n¨Ï¥Î²Ä¤T¤èªº¶iµ{¹î¬Ý¤u¨ã¡C
¡@¡@¤W­±Â²³æªº¤¶²Ð¤Fsvchost.exe¶iµ{ªº¬ÛÃö±¡ªp¡CÁ`¦Ó¨¥¤§¡Asvchost.exe¬O¤@­Ó¨t²Îªº®Ö¤ß¶iµ{¡A¨Ã¤£¬O¯f¬r¶iµ{¡C¦ý¥Ñ©ósvchost.exe¶iµ{ªº¯S®í©Ê¡A©Ò¥H¯f¬r¤]·|¤d¤è¦Ê­pªº¤J«Isvchost.exe¡C³q¹L¹î¬Ýsvchost.exe¶iµ{ªº°õ¦æ¸ô®|¥i¥H½T»{¬O§_¤¤¬r¡C
¡@¡@3¡BServices.exe³y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@¯gª¬
¡@¡@¦b°ò©ó Windows 2000 ªº¹q¸£¤W¡AServices.exe ¤¤ªº CPU ¨Ï¥Î²v¥i¯à¶¡·²©Ê¦a¹F¨ì100 %¡A¨Ã¥B¹q¸£¥i¯à°±¤îÅTÀ³(±¾°_)¡C¥X²{¦¹°ÝÃD®É¡A³s±µ¨ì¸Ó¹q¸£(¦pªG¥¦¬OÀɮתA°È¾¹©Î°ì±±¨î¾¹)ªº¥Î¤á·|³QÂ_¶}³s±µ¡C±z¥i¯àÁٻݭn­«·s±Ò°Ê¹q¸£¡C¦pªG Esent.dll ¿ù»~¦a³B²z±NÀɮרê·s¨ìºÏºÐªº¤è¦¡¡A«h·|¥X²{¦¹¯gª¬¡C
¡@¡@¸Ñ¨M¤è®×
¡@¡@Service Pack «H®§
¡@¡@­n¸Ñ¨M¦¹°ÝÃD¡A½ÐÀò¨ú³Ì·sªº Microsoft Windows 2000 Service Pack¡C¦³Ãö¨ä¥¦«H®§¡A½Ð³æÀ»¤U­±ªº¤å³¹½s¸¹¡A¥H¬d¬Ý Microsoft ª¾ÃÑ®w¤¤¬ÛÀ³ªº¤å³¹:
¡@¡@260910 ¦p¦óÀò¨ú³Ì·sªº Windows 2000 Service Pack
¡@¡@­×´_µ{§Ç«H®§
¡@¡@Microsoft ´£¨Ñ¤F¨ü¤ä´©ªº­×¸Éµ{§Ç¡A¦ý¸Óµ{§Ç¥u¬O¬°¤F¸Ñ¨M¥»¤å©Ò¤¶²Ðªº°ÝÃD¡C¥u¦³¹q¸£¹J¨ì¥»¤å´£¨ìªº¯S©w°ÝÃD®É¤~¥iÀ³¥Î¦¹­×¸Éµ{§Ç¡C¦¹­×¸Éµ{§Ç¥i¯àÁÙ·|±µ¨ü¨ä¥¦¤@¨Ç´ú¸Õ¡C¦]¦¹¡A¦pªG³o­Ó°ÝÃD¨S¦³¹ï±z³y¦¨ÄY­«ªº¼vÅT¡AMicrosoft «Øij±zµ¥«Ý¥]§t¦¹­×¸Éµ{§Çªº¤U¤@­Ó Windows 2000 Service Pack¡C
¡@¡@­n¥ß§Y¸Ñ¨M¦¹°ÝÃD¡A½Ð»P¡uMicrosoft ²£«~¤ä´©ªA°È¡vÁpô¡A¥HÀò¨ú¦¹­×¸Éµ{§Ç¡C¦³Ãö¡uMicrosoft ²£«~¤ä´©ªA°È¡v¹q¸Ü¸¹½X©M¤ä´©¶O¥Î«H®§ªº§¹¾ã¦Cªí¡A½Ð³X°Ý Microsoft Web ¯¸ÂI:
¡@¡@ª`·N :¯S®í±¡ªp¤U¡A¦pªG Microsoft ¤ä´©±M·~¤H­û½T©w¬Y­Ó¯S©wªº§ó·sµ{§Ç¯à°÷¸Ñ¨M±zªº°ÝÃD¡A¥i§K¦¬³q±`±¡ªp¤U¦¬¨úªº¹q¸Ü¤ä´©ªA°È¶O¥Î¡C¹ï©ó¯S©w§ó·sµ{§ÇµLªk¸Ñ¨Mªº¨ä¥¦¤ä´©°ÝÃD©M¨Æ¶µ¡A±N¥¿±`¦¬¨ú¤ä´©¶O¥Î¡C
¡@¡@¤Uªí¦C¥X¤F¦¹­×¸Éµ{§Çªº¥þ²yª©¥»ªºÀÉ®×ÄÝ©Ê(©Î§ó·sªºÄÝ©Ê)¡C³o¨ÇÀɮתº¤é´Á©M®É¶¡«ö¨ó½Õ³q¥Î®É¶¡ (UTC) ¦C¥X¡C¬d¬ÝÀɮ׫H®§®É¡A¥¦±NÂà´«¬°¥»¦a®É¶¡¡C­nÁA¸Ñ UTC »P¥»¦a®É¶¡¤§¶¡ªº®É®t¡A½Ð¨Ï¥Î¡u±±¨î­±ªO¡v¤¤ªº¡u¤é´Á©M®É¶¡¡v¤u¨ã¤¤ªº ®É°Ï ¿ï¶µ¥d¡C
¡@¡@ª¬ºA
¡@¡@Microsoft ¤w¸g½T»{³o¬O¦b¥»¤å¶}ÀY¦C¥Xªº Microsoft ²£«~¤¤¦s¦bªº°ÝÃD¡C¦¹°ÝÃD³Ìªì¬O¦b Microsoft Windows 2000 Service Pack 4 ¤¤§ó¥¿ªº¡C
¡@¡@4¡B¥¿±`³nÅé³y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@­º¥ý¡A¦pªG¬O±q¶}¾÷«á´Nµo¥Í¤W­z±¡ªpª½¨ìÃö¾÷¡C¨º»ò´N¦³¥i¯à¬O¥Ñ¬Y­ÓÀH¨t²Î¦P®Éµn³°ªº³nÅé³y¦¨ªº¡C¥i¥H³q¹L¹B¦æ¿é¤J¡umsconfig¡v¥´¶}¡u¨t²Î¹ê¥Î°t¸m¤u¨ã¡v¡A¶i¤J¡u±Ò°Ê¡v¿ï¶µ¥d¡C±µµÛ¡A¨Ì¦¸¨ú®ø¥iºÃ¿ï¶µ«e­±ªº¹ï¹_¡AµM«á­«·s±Ò°Ê¹q¸£¡C¤ÏÂдú¸Õª½¨ì§ä¨ì³y¦¨¬G»Ùªº³nÅé¡C©ÎªÌ¥i¥H³q¹L¤@¨Ç³Ì¨Î¤Æ³nÅé¦p¡u³Ì¨Î¤Æ¤j®v¡v¹F¨ì¤W­z¥Øªº¡C¥t:¦pªGÁä½L¤º«öÁä¥d¦í¤]¥i¯à³y¦¨¶}¾÷´N¥X²{¤W­z°ÝÃD¡C
¡@¡@¦pªG¬O¨Ï¥Î¹q¸£³~¤¤¥X¶µ³oÃþ°ÝÃD¡A¥i¥H½Õ¥X¥ô°ÈºÞ²z¾¹(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT¡uESC)¡A¶i¤J¡v¶iµ{¡u¿ï¶µ¥d¡A¬Ý¡vCPU¡uÄæ¡A±q¸Ì­±§ä¨ì¦û¥Î¸ê·½¸û°ªªºµ{§Ç(¨ä¤¤SYSTEM IDLE PROCESS¬OÄݩ󥿱`¡A¥¦ªº­È¤@¯ë³£«Ü°ª¡A¥¦ªº§@¥Î¬O§i¶D·í«e§A¥i¥ÎªºCPU¸ê·½¬O¦h¤Ö¡A©Ò¥H¥¦ªº­È¶V°ª¶V¦n)³q¹L·j¯Á¥\¯à§ä¨ì³o­Ó¶iµ{ÄÝ©ó­þ­Ó³nÅé¡CµM«á¡A¥i¥H³q¹L¤É¯Å¡BÃö³¬¡B¨ø¸ü³o­Ó³nÅé©ÎªÌ°®¯Ü§ä­Ó¦PÃþ³nÅé´À´«¡A°ÝÃD§Y¥i±o¨ì¸Ñ¨M¡C
¡@¡@5¡B¯f¬r¡B¤ì°¨¡B¶¡¿Ò³nÅé³y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@¥X²{CPU¦û¥Î²v100% ªº¬G»Ù¸g±`¬O¦]¬°¯f¬r¤ì°¨³y¦¨ªº¡A¤ñ¦p¾_Àúªi¯f¬r¡CÀ³¸Ó­º¥ý§ó·s¯f¬r®w¡A¹ï¹q¸£¶i¦æ¥þ¾÷±½ºË ¡C±µµÛ¡A¦b¨Ï¥Î¤Ï¶¡¿Ò³nÅéAd¡XAware¡AÀˬd¬O§_¦s¦b¶¡¿Ò³nÅé¡C½×¾Â¤W¦³¤£¤ÖªB¤Í³£¹J¨ì¹Lsvchost.exe¦û¥ÎCPU100%¡A³o­Ó©¹©¹¬O¤¤¬rªºªí²{¡C
¡@¡@svchost.exe Windows¤¤ªº¨t²ÎªA°È¬O¥H°ÊºAÃì±µ®w(DLL)ªº§Î¦¡¹ê²{ªº¡A¨ä¤¤¤@¨Ç·|§â¥i°õ¦æµ{§Ç«ü¦Vsvchost.exe¡A¥Ñ¥¦½Õ¥Î¬ÛÀ³ªA°Èªº°ÊºAÃì±µ®w¨Ã¥[¤W¬ÛÀ³°Ñ¼Æ¨Ó±Ò°ÊªA°È¡C¥¿¬O¦]¬°¥¦ªº¯S®í©Ê©M­«­n©Ê¡A¨Ï¥¦§ó®e©ö¦¨¬°¤F¤@¨Ç¯f¬r¤ì°¨ªº±J¥D¡C
¡@¡@6¡Bexplorer.exe¶iµ{³y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@¦bsystem.iniÀɮפ¤¡A¦b[BOOT]¤U­±¦³­Ó¡ushell=ÀɮצW¡v¡C¥¿½TªºÀɮצWÀ³¸Ó¬O¡uexplorer.exe¡v¡A¦pªG¤£¬O¡uexplorer.exe¡v¡A¦Ó¬O¡ushell= explorer.exe µ{§Ç¦W¡v¡A¨º»ò«á­±¸òµÛªº¨º­Óµ{§Ç´N¬O¡u¤ì°¨¡vµ{§Ç¡A´N¬O»¡§A¤w¸g¤¤¡u¤ì°¨¡v¤F¡C
¡@¡@¦bµù¥Uªí¤¤ªº±¡ªp³Ì½ÆÂø¡A³q¹Lregedit©R¥O¥´¶}µù¥Uªí½s¿è¾¹¡A¦bÂIÀ»¦Ü:¡uHKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run¡v¥Ø¿ý¤U¡A¬d¬ÝÁä­È¤¤¦³¨S¦³¦Û¤v¤£¼ô±xªº¦Û°Ê±Ò°ÊÀɮסA°ÆÀɦW¬°EXE¡A³o¸Ì¤Á°O:¦³ªº¡u¤ì°¨¡vµ{§Ç¥Í¦¨ªºÀɮ׫ܹ³¨t²Î¦Û¨­ÀɮסA·Q³q¹L°°¸Ëé²V¹LÃö¡A¦p¡uAcid Battery v1.0¤ì°¨¡v¡A¥¦±Nµù¥Uªí¡uHKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run¡v¤UªºExplorer Áä­È§ï¬°Explorer=¡uC:\Windows\expiorer.exe¡v¡A¡u¤ì°¨¡vµ{§Ç»P¯u¥¿ªºExplorer¤§¶¡¥u¦³¡ui¡v»P¡ul¡vªº®t§O¡C·íµM¦bµù¥Uªí¤¤ÁÙ¦³«Ü¦h¦a¤è³£¥i¥HÁôÂáu¤ì°¨¡vµ{§Ç¡A¦p:¡uHKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run¡v¡B¡uHKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run¡vªº¥Ø¿ý¤U³£¦³¥i¯à¡A³Ì¦nªº¿ìªk´N¬O¦b¡uHKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run¡v¤U§ä¨ì¡u¤ì°¨¡vµ{§ÇªºÀɮצW¡A¦A¦b¾ã­Óµù¥Uªí¤¤·j¯Á§Y¥i¡C
¡@¡@7¡B¶W°õ¦æºü¾É­PCPU¨Ï¥Î²v¦û¥Î100%
¡@¡@³oÃþ¬G»Ùªº¦@¦P­ì¦]´N¬O³£¨Ï¥Î¤F¨ã¦³¶W°õ¦æºü¥\¯àªºP4 CPU¡C§Ú¬d§ä¤F¤@¨Ç¸ê®Æ³£¨S¦³©ú½Tªº­ì¦]¸ÑÄÀ¡C¾Ú¤@¨Çºô¤ÍÁ`µ²¶W°õ¦æºü¦ü¥G©M¤Ñºô¨¾¤õùÙ¦³½Ä¬ð¡A¥i¥H³q¹L¨ø¸ü¤Ñºô¨Ã¦w¸Ë¨ä¥¦¨¾¤õùٸѨM¡A¤]¥i¥H³q¹L¦bBIOS¤¤Ãö³¬¶W°õ¦æºü¥\¯à¸Ñ¨M¡C
¡@¡@8¡BAVIµø°TÀɮ׳y¦¨CPU¨Ï¥Î²v¦û¥Î100%
¡@¡@¦bWindows XP¤¤¡A³æÀ»¤@­Ó¸û¤jªºAVIµø°TÀɮ׫á¡A¥i¯à·|¥X²{¨t²Î°²¦º²{¶H¡A¨Ã¥B³y¦¨exploere.exe¶iµ{ªº¨Ï¥Î²v100%¡A³o¬O¦]¬°¨t²Î­n¥ý±½ºË¸ÓÀɮסA¨ÃÀˬdÀɮשҦ³³¡¤À¡A«Ø¥ß¯Á¤Þ¡C¦pªGÀɮ׸û¤j´N·|»Ý­n¸ûªø®É¶¡¨Ã³y¦¨CPU¦û¥Î²v100%¡C¸Ñ¨M¤èªk:¥kÁä³æÀ»«O¦sµø°TÀɮתºÀɮק¨¡A¿ï¾Ü¡vÄÝ©Ê¡X>±`³W¡X>°ª¯Å¡u¡A¥h±¼¡v¬°¤F§Ö³t·j¯Á¡A¤¹³\¯Á¤ÞªA°È½s»s¸ÓÀɮק¨ªº¯Á¤Þ¡u«e­±´_¿ï®Øªº¹ï¹_§Y¥i¡C
¡@¡@9¡B±þ¬r³nÅéCPU¨Ï¥Î²v¦û¥Î100%
¡@¡@²{¦bªº±þ¬r³nÅé¤@¯ë³£¥[¤J¤F¡A¹ïºô­¶¡B¶l¥ó¡B­Ó¤HÁô¨pªº§Y®ÉºÊªÅ¥\¯à¡A³o¼ËµLºÃ·|¥[¤j¨t²Îªº­t¾á¡C¤ñ¦p:¦bª±¹CÀ¸ªº®É­Ô¡A·|«D±`½wºC¡CÃö³¬¸Ó±þ¬r³nÅé¬O¸Ñ¨M±o³Ìª½±µ¿ìªk¡C
¡@¡@10¡B³B²z¸û¤jªºWordÀÉ®×®ÉCPU¨Ï¥Î²v¹L°ª
¡@¡@¤W­z°ÝÃD¤@¯ëÁÙ·|³y¦¨¹q¸£°²¦º¡A³o¨Ç³£¬O¦]¬°WORDªº«÷¼g©M»yªkÀˬd³y¦¨ªº¡A¥u­n¥´¶}WORDªº¡u¤u¨ã¡X¿ï¶µ¡v¡A¶i¤J¡u«÷¼g©M»yªk¡v¿ï¶µ¥d¡A±N¨ä¤¤ªº¡uÁä¤J®ÉÀˬd«÷¼g¡v©M¡uÁä¤J®ÉÀˬd»yªk¡v¨â¶µ«e­±ªº´_¿ï®Ø¤¤ªº¹_¥h±¼§Y¥i¡C
¡@¡@11¡Bºô¸ô³s±µ¾É­PCPU¨Ï¥Î²v¦û¥Î100%
¡@¡@·í§AªºWindows2000/xp§@¬°ªA°È¾¹®É¡A¦¬¨ì¨Ó¦Û³s±µ°ð445¤Wªº³s±µ½Ð¨D«á¡A¨t²Î±N¤À°t°O¾ÐÅé©M¤Ö¶qCPU¸ê·½¨Ó¬°³o¨Ç³s±µ´£¨ÑªA°È¡A·í­t²ü¹L­«¡A´N·|¥X²{¤W­z±¡ªp¡C­n¸Ñ¨M³o­Ó°ÝÃD¥i¥H³q¹L­×§ïµù¥Uªí¨Ó¸Ñ¨M¡A¥´¶}µù¥Uªí¡A§ä¨ìHKEY¡XLOCAL¡XMACHNE\SYSTEM\CurrentControlSet\Services\lanmanserver¡A¦b¥k­±·s«Ø¤@­Ó¦W¬°"¡Fmaxworkitems"¡FªºDWORD­È.µM«áÂùÀ»¸Ó­È¡A¦pªG§Aªº¹q¸£¦³512¥H¤W°O¾ÐÅé¡A´N³]¸m¬°"¡F1024"¡F¡A¦pªG¤p©ó512¡A´N³]¸m¬°256.
¡@¡@¤@¨Ç¤£§¹µ½ªºÅX°Êµ{§Ç¤]¥i¥H³y¦¨CPU¨Ï¥Î²v¹L°ª
¡@¡@¸g±`¨Ï¥Î«Ý¾÷¥\¯à¡A¤]·|³y¦¨¨t²Î¦Û°ÊÃö³¬µwºÐDMA¼Ò¦¡¡C³o¤£¶È·|¨Ï¨t²Î©Ê¯à¤j´T«×¤U­°¡A¨t²Î±Ò°Ê³t«×ÅܺC¡A¤]·|¨Ï¬O¨t²Î¦b¹B¦æ¤@¨Ç¤j«¬³nÅé©M¹CÀ¸®ÉCPU¨Ï¥Î²v100%¡A²£¥Í°±¹y¡C
¡@¡@¶iµ{¦û¥ÎCPU 100%®É¥i¯à¤¤ªº¯f¬r
¡@¡@system Idle Process
¡@¡@¶iµ{ÀÉ®×: [system process] or [system process]
¡@¡@¶iµ{¦WºÙ: Windows°O¾ÐÅé³B²z¨t²Î¶iµ{
¡@¡@´y ­z: Windows­¶­±°O¾ÐÅéºÞ²z¶iµ{¡A¾Ö¦³0¯ÅÀu¥ý¡C
¡@¡@¤¶ ²Ð:¸Ó¶iµ{§@¬°³æ°õ¦æºü¹B¦æ¦b¨C­Ó³B²z¾¹¤W¡A¨Ã¦b¨t²Î¤£³B²z¨ä¥¦°õ¦æºüªº®É­Ô¤À¬£³B²z¾¹ªº®É¶¡¡C¥¦ªºCPU¦û¥Î²v¶V¤jªí¥Ü¥i¨Ñ¤À°tªºCPU¸ê·½¶V¦h¡A¼Æ¦r¶V¤p«hªí¥ÜCPU¸ê·½ºò±i¡C
¡@¡@Spoolsv.exe
¡@¡@¶iµ{ÀÉ®×: spoolsv or Spoolsv.exe
¡@¡@¶iµ{¦WºÙ: Printer Spooler Service
¡@¡@´y ­z: Windows¦C¦L¥ô°È±±¨îµ{§Ç¡A¥Î¥H¦Lªí¾÷´Nºü¡C
¡@¡@¤¶ ²Ð:½w½Ä(spooler)ªA°È¬OºÞ²z½w½Ä¦À¤¤ªº¦C¦L©M¶Ç¯u§@·~¡C
¡@¡@Spoolsv.exe¡÷¦C¦L¥ô°È±±¨îµ{§Ç¡A¤@¯ë·|¥ý¥[¸ü¥H¨Ñ¦Cªí¾÷¦C¦L«eªº·Ç³Æ¤u§@
¡@¡@Spoolsv.exe¡A¦pªG±`¼W°ª¡A¦³¥i¯à¬O¯f¬r·P¬V©Ò­P
¡@¡@¥Ø«e±`¨£ªº¬O:Backdoor/Byshell(¤S¥sÁô§Î¤jµs¡BÁô§Î±þ¤â¡B¦èªù¼y¯f¬r)
¡@¡@¦M®`µ{«×:¤¤
¡@¡@¨ü¼vÅTªº¨t²Î: Windows 2000¡A Windows XP¡A Windows Server 2003
¡@¡@¥¼¨ü¼vÅTªº¨t²Î: Windows 95¡A Windows 98¡A Windows Me¡A Windows NT¡A Windows 3.x¡A Macintosh¡A Unix¡A Linux¡A
¡@¡@¯f¬r¦M®`:
¡@¡@1. ¥Í¦¨¯f¬rÀÉ®×
¡@¡@2. ´¡¤J¥¿±`¨t²ÎÀɮפ¤
¡@¡@3. ­×§ï¨t²Îµù¥Uªí
¡@¡@4. ¥i³QÀb«È»·µ{±±¨î
¡@¡@5. ¸úÁפϯf¬r³nÅ骺¬d±þ
¡@¡@²³æªº«áªù¤ì°¨¡Aµo§@·|§R°£¦Û¨­µ{§Ç¡A¦ý±N¦Û¨­µ{§Ç®M¤J¥i°õ¦æµ{§Ç¤º(¦p:exe)¡A¨Ã»P¹q¸£ªº³q¤f(TCP³s±µ°ð138)±¾¹_¡AºÊ±±¹q¸£ªº«H®§¡B±K½X¡A¬Æ¦Ü¬OÁä½L¾Þ§@¡A§@¬°¦^¶Çªº«H®§¡A¨Ã¤£®ÉÅX°Ê³s±µ°ð¡A¥Hµ¥­Ô¶Ç¶iªº©R¥O¡A¥Ñ©ó¸Ó¤ì°¨¤£¯à§P§O¦óªÌ¬O¥¿½Tªº³s±µ°ð¡A©Ò¥H­t³d¿é¥Xªº¦Cªí¾÷¤]¬O¨äÅX°Ê¹ï¶H¡A¥H­PSpoolsv.exeªº¨Ï¥Î²§±`ÀWÁc......
¡@¡@Backdoor.Win32.Plutor
¡@¡@¯}Ãa¤èªk:·P¬VPEÀɮתº«áªùµ{§Ç
¡@¡@¯f¬r±Ä¥ÎVC½s¼g¡C
¡@¡@¯f¬r¹B¦æ«á¦³¥H¤U¦æ¬°:
¡@¡@1¡B±N¯f¬rÀɮ׽ƻs¨ì%WINDIR%¥Ø¿ý¤U¡AÀɮצW¬°"¡FSpoolsv.exe"¡F¡A¨Ã¸Ó¯f¬rÀÉ®×¹B¦æ¡C"¡FSpoolsv.exe"¡FÀÉ®×¹B¦æ«áÄÀ©ñÀɮצW¬°"¡Fmscheck.exe"¡FªºÀɮרì%SYSDIR%¥Ø¿ý¤U¡A¸ÓÀɮתº¥D­n¥\¯à¬O¨C¦¸¿E¬¡®É¹B¦æ"¡FSpoolsv.exe"¡FÀɮסC¦pªG©Ò¹B¦æªºÀɮ׬O·P¬V¤F¥¿±`Àɮתº¯f¬rÀɮסA¯f¬r±N·|§â¸ÓÀɮ׫ì´_¨Ã±N¨ä¹B¦æ¡C
¡@¡@2¡B­×§ïµù¥Uªí¥H¤UÁä­È:
¡@¡@HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
¡@¡@¼W¥[¸ê®Æ¶µ:"¡FMicrosoft Script Checker"¡F ¸ê®Æ¬°:"¡FMSCHECK.EXE /START"¡F
¡@¡@­×§ï¸Ó¶µµù¥Uªí¨Ï"¡FMSCHECK.EXE"¡FÀɮרC¦¸¨t²Î¿E¬¡®É³£±N³Q¹B¦æ¡A¦Ó"¡FMSCHECK.EXE"¡F¥Î©ó¹B¦æ"¡FSpoolsv.exe"¡FÀɮסA±q¦Ó¹F¨ì¯f¬r¦Û¿E¬¡ªº¥Øªº¡C
¡@¡@3¡B³Ð«Ø¤@­Ó°õ¦æºü¥Î©ó·P¬VC½L¤UªºPEÀɮסA¦ý¬OÀɮ׸ô®|¤¤¥]§t"¡Fwinnt"¡F¡B"¡FWindows"¡F¦r²Å¦êªºÀɮפ£·P¬V¡C¥t¥~¡A¸Ó¯f¬rÁÙ·|ªTÁ|§½°ìºô¤¤ªº¦@¨É¥Ø¿ý¨Ã¸Õ¹Ï¹ï³o¨Ç¥Ø¿ý¤UªºÀɮ׶i¦æ·P¬V¡C¸Ó¯f¬r·P¬VÀɮפèªk¤ñ¸û²³æ¡A±N¥¿±`Àɮתº«e0x16000­Ó¦r¸`´À´«¬°¯f¬rÀɮפ¤ªº¸ê®Æ¡A¨Ã±N­ì¨Ó0x16000­Ó¦r¸`ªº¸ê®Æ´¡¤J©Ò·P¬VªºÀɮקÀ³¡¡C
¡@¡@4¡B¸Õ¹Ï»P§½°ìºô¤º¦W¬°"¡Fadmin"¡Fªº¶l¼ÑÁpô¡A³Ð«Ø¦W¬°"¡Fclient"¡Fªº¶l¼Ñ¥Î©ó±µ¦¬¨ä±±¨îºÝ©Òµo°eªº©R¥O¡A¬°¨ä±±¨îºÝ´£¨Ñ¥H¤U»·µ{±±¨îªA°È:
¡@¡@Åã¥Ü©ÎÁôÂëü©wµ¡¤f¡B¿Ã¹õºI¨ú¡B±±¨îCDROM¡BÃö³¬­pºâ¾¹¡Bµù¾P¡B¯}ÃaµwºÐ¸ê®Æ¡C
¡@¡@­þ¨Ç¯f¬r·|³y¦¨CPU¦û¦³²v¹L°ª
¡@¡@¾_ÀúªiįÂÎ
¡@¡@§Q¥Î·L³n¾Þ§@¨t²ÎªºLSASS½w½Ä°Ï·¸¥Xº|¬}¶i¦æ»·µ{¥D°Ê§ðÀ»©M¶Ç¬V¡A¾É­P¨t²Î²§±`©Mºô¸ôÄY­«¾Ö¶ë¡A¨ã¦³·¥±jªº¦M®`©Ê¡A¯f¬r¦pªG§ðÀ»¦¨¥\¡A«h·|¦û¥Î¤j¶q¨t²Î¸ê·½¡A¨ÏCPU¦û¥Î²v¹F¨ì100%¡A¥X²{¹q¸£¹B¦æ²§±`½wºCªº²{¶H¡C
¡@¡@¦pªG¤¤¤F³oºØ¯f¬r¥i±Ä¥Î¤U­±ªº¥|ºØ¤èªk¶i¦æ²M°£¡C
¡@¡@1¡BÂ_ºô¥´¸É¤B
¡@¡@¦pªG¤£µ¹¨t²Î¥´¤W¬ÛÀ³ªºº|¬}¸É¤B¡A«h³sºô«á¨ÌµM·|¾D¨ü¨ì¸Ó¯f¬rªº§ðÀ»¡A¥Î¤áÀ³¸Ó¥ý¤U¸ü¬ÛÀ³ªºº|¬}¸É¤Bµ{§Ç¡AµM«áÂ_¶}ºô¸ô¡A¹B¦æ¸É¤Bµ{§Ç¡A·í¸É¤B¦w¸Ë§¹¦¨«á¦A¤Wºô¡C
¡@¡@2¡B²M°£°O¾ÐÅ餤ªº¯f¬r¶iµ{
¡@¡@­n·Q¹ý©³²M°£¸Ó¯f¬r¡AÀ³¸Ó¥ý²M°£°O¾ÐÅ餤ªº¯f¬r¶iµ{¡A¥Î¤á¥i¥H«öCTRL+SHIFT+ESC¤T©ÎªÌ¥kÁä³æÀ»¥ô°ÈÄæ¡A¦b¼u¥X¿ï³æ¤¤¿ï¾Ü¡u¥ô°ÈºÞ²z¾¹¡v¥´¶}¥ô°ÈºÞ²z¾¹¬É­±¡AµM«á¦b°O¾ÐÅ餤¬d§ä¦W¬°¡uavserve.exe¡vªº¶iµ{¡A§ä¨ì«áª½±µ±N¥¦µ²§ô¡C
¡@¡@3¡B§R°£¯f¬rÀÉ®×
¡@¡@¯f¬r·P¬V¨t²Î®É·|¦b¨t²Î¦w¸Ë¥Ø¿ý(¹w³]¬°C:\WINNT)¤U²£¥Í¤@­Ó¦W¬°avserve.exeªº¯f¬rÀɮסA¨Ã¦b¨t²Î¥Ø¿ý¤U(¹w³]¬°C:\WINNT\System32)¥Í¦¨¤@¨Ç¦W¬°<¡FÀH¾÷¦r²Å¦ê>¡F_UP.exeªº¯f¬rÀɮסA¥Î¤á¥i¥H¬d§ä³o¨ÇÀɮסA§ä¨ì«á§R°£¡A¦pªG¨t²Î´£¥Ü§R°£ÀÉ®×¥¢±Ñ¡A«h¥Î¤á»Ý­n¨ì¦w¥þ¼Ò¦¡¤U©ÎDOS¨t²Î¤U§R°£³o¨ÇÀɮסC
¡@¡@4¡B§R°£µù¥UªíÁä­È
¡@¡@¸Ó¯f¬r·|¦b¹q¸£µù¥UªíªºHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run¶µ¤¤«Ø¥ß¦W¬°¡uavserve.exe¡v¡A¤º®e¬°:¡u%Windows%\avserve.exe¡vªº¯f¬rÁä­È¡A¬°¤F¨¾¤î¯f¬r¤U¦¸¨t²Î±Ò°Ê®É¦Û°Ê¹B¦æ¡A¥Î¤áÀ³¸Ó±N¸ÓÁä­È§R°£¡A¤èªk¬O¦b¡u¹B¦æ¡v¿ï³æ¤¤Áä¤J¡uREGEDIT¡v µM«á½Õ¥Xµù¥Uªí½s¿è¾¹¡A§ä¨ì¸Ó¯f¬rÁä­È¡AµM«áª½±µ§R°£¡C
¡@¡@bride¯f¬r
¡@¡@¦¹¯f¬r¥i¥H¦bWindows 2000¡BWindows XPµ¥¾Þ§@¨t²ÎÀô¹Ò¤U¥¿±`¹B¦æ¡A¯f¬r¹B¦æ®É·|ÄÀ©ñ¥X¤@­ÓFUNLOVE¯f¬r¨Ã±N¤§°õ¦æ¡A¦ÓFUNLOVE¯f¬r·|¦b¹q¸£¤¤¤j¶qÁc´Þ¡A³y¦¨¨t²ÎÅܺC¡Aºô¸ôªý¶ë¡C
¡@¡@¯f¬r²M°£¤èªk
¡@¡@¦¹¯f¬r¥i¥H¥ÎÁͶաB¿Õ¹y¡B·ç¬P¡Bª÷¤s©M¦¿¥Áµ¥±þ¬r³nÅé¶i¦æ²M°£¡C
¡@¡@¤pª¾ÃÑ:¨t²Î¶iµ{
¡@¡@¤@´Ú¦nªº¨¾¤õù٨䣯àµo²{©Ò¦³¯f¬r¡F¤@­Ó¦nªº±þ¬r³nÅé¨Ã¤£¯àÄè·À©Ò¦³ªº±a¬rµ{§Ç!¹J¨ì³o¨Ç±¡ªp§Ú­Ì¸Ó°µ¦ó³B²z©O?«Ü²³æ¡X¡X¤â¤u±þ¬r¡C¦Ó­n½×¨ì¤â¤u±þ¬r¡A´N¤£¯à¤£´£¨ì¨t²Î¶iµ{¤F¡C
¡@¡@¶iµ{¡B¯f¬r?
¡@¡@®Ñ¤W»¡:¡u¶iµ{¬°À³¥Îµ{§Çªº¹B¦æ¹ê¨Ò¡A¬OÀ³¥Îµ{§Çªº¤@¦¸°ÊºA°õ¦æ¡C¡v¬Ý¦ü°ª²`¡A§Ú­Ì¥i¥H²³æ¦a²z¸Ñ¬°:¥¦¬O¾Þ§@¨t²Î·í«e¹B¦æªº°õ¦æµ{§Ç¡C¦b¨t²Î·í«e¹B¦æªº°õ¦æµ{§Ç¸Ì¥]¬A:¨t²ÎºÞ²z¹q¸£­ÓÅé©M§¹¦¨¦UºØ¾Þ§@©Ò¥²»Ýªºµ{§Ç¡F¥Î¤á¶}±Ò¡B°õ¦æªºÃB¥~µ{§Ç¡A·íµM¤]¥]¬A¥Î¤á¤£ª¾¹D¡A¦Ó¦Û°Ê¹B¦æªº«Dªkµ{§Ç(¥¦­Ì´N¦³¥i¯à¬O¯f¬rµ{§Ç)¡C
¡@¡@¦M®`¸û¤jªº¥i°õ¦æ¯f¬r¦P¼Ë¥H¡u¶iµ{¡v§Î¦¡¥X²{¦b¨t²Î¤º³¡(¤@¨Ç¯f¬r¥i¯à¨Ã¤£³Q¶iµ{¦CªíÅã¥Ü¡A¦p¡u§»¯f¬r¡v)¡A¨º»ò¤Î®É¬d¬Ý¨Ã·Ç½T±þ±¼«Dªk¶iµ{¹ï©ó¡u¤â¤u±þ¬r¦³°_µÛÃöÁä©Êªº§@¥Î¡C
¡@¡@¦p¦ó¥´¶}¨t²Î¶iµ{¦Cªí?
¡@¡@­n³q¹L¶iµ{¦Cªí¬d¬Ý¨t²Î¬O§_¬V¬r¡A¥²¶·¥´¶}·í«eªº°õ¦æµ{§Ç¶iµ{¦Cªí¡AMicrosoftªº¨CºØ¨t²Î³£¦³¬ÛÀ³ªº¥´¶}¤èªk¡A¦ý¯à°÷Åã¥Üªº¯à¤O«o¦](¨t²Î)¤£¦P¡A¦³©Ò®t²§:
¡@¡@1.Windows 98 /Me¨t²Î
¡@¡@¥´¶}¨t²Î¶iµ{ªº¤è¦¡«Ü²³æ¡A§Ö±¶Áä¡uCtrl+Alt+Delete¡v(¦p¹Ï1)¡A³o­Óµ¡¤f¤j®aÀ³¸Ó¤ñ¸û¼ô±x¡A¨Ï¥ÎWindows¨t²Îªº¥Î¤á³£ª¾¹D¥Î³o­Ó¤èªk¨ÓÃö³¬µ{§Ç¡A¤£¹L¥¦¦P¼Ë¥Î©óÅã¥Ü¨t²Î¶iµ{¡A¥u¬OWindows 98¨t²Î¸ûªì¯Å¡A¹ï¶iµ{ªºÅã¥Ü§½­­©ó¦WºÙ¡A¥B¸Ì­±©ÒÅã¥ÜªºÁÙ¦³¥´¶}ªºÀɮפΥؿý¦W¡A¬d¬Ý®É©ö²V²c¡CWindows Meªº¶iµ{¥´¶}¤è¦¡©MWindows 98¬Û¦P¡C
¡@¡@Windows 9x¨t²Î¥´¶}ªº¶iµ{¦Cªí²V¶Ã¥B¤£§¹¥þ¡AÅãµM¤£«K©ó¬d¬Ý¨t²Îªº¨ãÅé¶iµ{ª¬ªp¡A©Ò¥H«Øij¨Ï¥Î¤@¨Ç¤u¨ãµ{§Ç¨Ó¬°Windows 9x¨t²ÎÅã¥Ü¶iµ{¡A¦p¡uWindows³Ì¨Î¤Æ¤j®v¡v¡A¦b¡u³Ì¨Î¤Æ¤j®v¡vªº¡u¨t²Î¦w¥þ³Ì¨Î¤Æ¡v¶µ¤º¥´¶}¡u¶iµ{ºÞ²z¡v¡A¦b¹Ï2©Ò¥Üªº¡uWindows ¶iµ{ºÞ²z¡vµ¡¤f¤º¡A¥i¥H¸Ô²Ó¬d¬Ý·í«e¹q¸£©Ò¹B¦æªº©Ò¦³¶iµ{¡A¤Î¨ãÅéµ{§Ç©Ò¦bªº¦ì¸m¡A³o¼Ë§ó¤è«K§¹¦¨«á­±­n¤¶²Ðªº¦p¦ó§Q¥Î¶iµ{¶i¦æ¬d¬r¡B±þ¬r¡C
¡@¡@2.Windows 2000/ XP/2003¨t²Î
¡@¡@Windows 2000¡BWindows XP¡BWindows 2003¥´¶}¶iµ{µ¡¤fªº¤è¦¡»PWindows 9x¨t²Î¬Û¦P¡A¥u¬O¤TÁä«á¥´¶}ªº¬O¡uWindows ¥ô°ÈºÞ²z¾¹¡vµ¡¤f¡A»Ý­n¿ï¾Ü¸Ì­±ªº¡u¶iµ{¡v¶µ¡CWindows 2000¨t²Î¥uÅã¥Ü¨ãÅé¶iµ{ªº¥þ¦W¡A¦û¥Îªº°O¾ÐÅé¶q¡FWindows XP¡BWindows
2#
µoªí©ó 2008-1-24 15:01:52 | ¥u¬Ý¸Ó§@ªÌ
ÁöµM¦nªø²´·ú¬Ý±o¦nªá
¤]¬OÁÂÁ¤j¤jªº´£¨Ñ°Õ:L :L :L
3#
µoªí©ó 2008-2-13 23:48:16 | ¥u¬Ý¸Ó§@ªÌ
¬Ý¨ì³o½g ¤£ª¾¤£Ä±´N¥hÀˬd¤F¤@¤U
¨S·Q¨ì ¯uªº¦û¥Î²v¨ì¤F100%¤F
4#
µoªí©ó 2008-12-19 15:21:14 | ¥u¬Ý¸Ó§@ªÌ
¦n¼F®`³á!!!
Ū°_¨Ó¯»¶O®É , ¤S¦Y¤O !!!
¤£¹L , À³¸Ó¬O¤@½g¯»¹ê¥Îªº¤å³¹ !
¤£ª¾ , ¬O§_¥i¥Hµ¹¥L§Û¤U¨Ó ?     ¦]¬° , ¤å³¹¤Óªø¤F   °O¤£°_¨Ó°Õ !!!
ÁÂÁ±zªºª¾ÃѤF !!!
5#
µoªí©ó 2009-6-16 21:40:54 | ¥u¬Ý¸Ó§@ªÌ
¯uªº¬O«Ü¦h

¤£¹L§ÚÁÙ¯u¤@¤@¬Ý§¹¤]³y°µ¤F

©¯¦n§Ú¨S¦³¥H¤Wªº¤¤¬rªº¥i¯à©Ê
±z»Ý­nµn¿ý«á¤~¥i¥H¦^©« µn¿ý | µù¥U

¥»ª©¿n¤À³W«h

¥»½×¾Â¬°«DÀç§Q¤§ºô¸ô¥­¥x¡A©Ò¦³¤å³¹¤º®e§¡¬°ºô¤Í¦Û¦æµoªí¡A¤£¥Nªí½×¾Â¥ß³õ¡I­Y¯A¤Î«IÅv¡B¹Hªkµ¥±¡¨Æ¡A½Ð§iª¾ª©¥D³B²z¡C


Page Rank Check

¼s§i¥Zµn  |   ¥æ´«³sµ²  |   ÃÙ§U§Ú­Ì  |   ªA°È±ø´Ú  |   §K³dÁn©ú  |   «ÈªA¤¤¤ß  |   ¤¤¥¡¤À¯¸

¤â¾÷ª©|¤¤¥¡½×¾Â

GMT+8, 2024-4-29 22:18 , Processed in 0.019930 second(s), 15 queries .

Powered by Discuz!

© 2005-2015 Copyrights. Set by YIDAS

§Ö³t¦^´_ ªð¦^³»³¡ ªð¦^¦Cªí