cpu使用100%解决方法
1 重新启动计算机,按F8键 选择进入安全模式(非常重要,杀不干净与没进入安全模式有关). 
2 用杀毒软件完全扫描查杀硬盘. 
但我估计病毒文件不只这两个 杀毒软件很可能杀不干净. 所以还要进行下面的步骤 
3.开始-运行-msconfig 回车, 在出现的";系统配置实用程序";中,调到";启动";选项卡,取消除杀毒软件的一切启动项,再点击";应用"(你可能要问:系统文件怎么办? 其实不必担心,系统文件是不会在这里添加启动项的,即使有的系统文件在这里的启动项被取消了,它也会自动恢复 这样做还有个好处,极大地节约系统资源,减少开机时间.谁愿意一开机,什么QQ\讯雷就一股脑的往外窜?). 
4,还是在";系统配置实用程序";中,调到服务选项卡,勾选";隐藏所有 microsoft 服务",剩下的十有八九是病毒了(当然还有可能是杀毒软件之类),取消除杀毒软件的一切非microsoft 服务,再点确定. 
5,如果在启动里,有你确信是病毒的文件,请记下它的位置,然后 打开命令提示符 (开始-运行-cmd 回车),用DEL命令删除它的病毒文件 比如c:\,就输入命令del c:\ 回车.上面显示";不到文件" 就证明成功删除了. 
6,如果在服务里遇到确信的病毒,请打开控制面板-性能和维护-管理工具-服务,到病毒的服务,打开它的属性,就能看到病毒的真面目,同样用DEL命令,删除它 
(嫌麻烦可以不做 5,6两步.做完3,4两步后,病毒已经不再发作) 
OK 基本完成了我们的工作. 
你说的 在Windows下不到 可能是它被设置为了隐藏.显示的办法是 打开";我的电脑",选择 工具-文件夹选项-查看 
,选择";显示所有文件和文件夹",取消";隐藏受保护的操作系统文件" 这样所有的文件都能显示出来了. 
招行信用卡查询如果你觉的还不保险,请继续完成下面两个步骤: 
7,开始-程序-启动 删除里面的启动项 
8,到C;盘下的 autoexec.bat,删除它(不嫌麻烦就右键单击点编辑.清空里面的可疑内容,再保存).这个文件也可能被黑客利用,使病毒开机启动 
说完了.以上内容(不包括第2条.我杀毒从来不用软件,用手~) 可以查杀各种病毒,即使杀毒软件查不出来的,我们也能查杀.这是通用的办法.熊猫烧香我也杀过,大体过程也是这样,但略麻烦一点,需要对付各个硬盘下的autorun.inf文件 
所以说,学会我讲的这些,胜过花300块钱买套正版杀毒软件! 
我有很丰富的反病毒经验,如果还有不明白,可以加QQ89525213,随便问(其他网友也欢提问)~ 我优点没有,就是喜欢帮助人.
 另外的杀法: 
(安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选
择第一项 安全模式 进入系统)
打开sreng 
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证励志名句
的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Windows SystemDown / WindowsDown
一颗闲心两个耳朵打一个字双击我的电脑,工具,文件夹选项,查看,单击选取";显示隐藏文件或文件夹" 并清除";隐藏受保护的操作系统文件(推荐)";前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除C:\WINDOWS\)
开机CPU就是100%,查进程,原来是 占用了绝大部分的CPU。关闭后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%, 依然占用了绝大部分的CPU。
在运行里面输入1.能出来说明这两个文件是在 windows 或 windows\system32 目录下.
  1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今
  天早上开机,CPU又是100%, 依然占用了绝大部分的CPU。
  2.再装“木马清除专家2006”,查杀,结果没有发现木马。
  3.查system 32 中的 CMD.EXE 大小,结果如下:
  CMD.EXE 大小:459 KB (470,016 字节) 
  占用空间:460 KB (471,040 字节) 
  应该没有异常。
解决方法:
如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则 
两会新政策20条
查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件; 
查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件; 
如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。 
木马描述
该木马主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“症状描述”中所描述的情况。 
该木马的母体就是new123.sys,属于Trojan-PSW.
,可能会偷取你的一些应用的帐号和密码。 
木马清除
该木马可以很方便的手工清除,过程如下: 
打开“任务管理器”,在“进程”中结束的运行,此
时CPU占用率会明显下降; 
进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉) 
进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件: 
重启机器并进入安全模式对new123.sys进行删除; 
当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。 
处理完后,如果“症状描述”中的情况消失,则说明清除成功。
XP系统里并没有的进程,是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀 
1、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字 
2、删除c:\winnt\system32\, 
3、然后再删除 
4、系统会提示说系统文件丢失要求插入光盘,忽略就行了 
禁止运行命令解释器和批处理文件方法:
通过修改注册表,可以禁止用户使用命令解释器()和运行批处理文件(.bat文件)。新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。 
就是替换掉系统的文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。至于那个用来替换的文件,可以随便一个运行时候没有什么提示的东西就行。C:\Windows\system32下面有很多这样的文件,随便一个就行。
替换方法是:首先删除C:\WINDOWS\system32\Dllcache\下面的,然后尽快将C:\WINDOWS\system32\下面的替换成所需的文件。当系统提示要求插入WINDOWS安装光盘的时候,不要理他,直接单击“取消”就可以了。之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了
百度提供的解决方法如下:
1:XP系统里并没有的进程,是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀 
1)、
如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字 
2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\,
3)、然后再删除 
4、系统
会提示说系统文件丢失要求插入光盘,忽略就行了 禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器()和运行批处理文件(.bat文件)。新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。 就是替换掉系统的文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。
至于那个用来替换的文件,可以随便一个运行时候没有什么提示的东西就行。C:\Windows\system32下面有很多这样的文件,随便一个就行。替换方法是:首先删除C:\WINDOWS\system32\Dllcache\下面的,然后尽快将C:\WINDOWS\system32\下面的cmd.
exe替换成所需的文件。当系统提示要求插入WINDOWS安装光盘的时候,不要理他,直接单击“取消”就可以了。
之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了 2:这个问题我最近也才遇到,系统装配和你的一样,懒得重装,所以就特别注意了一下,还好问题解决了! 我的电脑症状最开始是开机过会出现CMD.EXE进程,当初只要结束此任务就可以了,可是后来装了杀毒软件后只要一打开新的窗口或刷新桌面就会出现,还是每个页面出现一个CMD.EXE进程. 还好最近工作少,我就跟踪了一下,发现每当出现CMD.EXE进程之前都会出现bow.dll进程,通过搜索发现是在IE PLUGINS中的一个控件,做好重装机器准备将其删除还有bow.bak和bow.sys结果CMD.EXE进程不见了! 个人不是专业搞杀毒的,希望此方法对你有所帮助,
另外我也把注册表中Explorer Bars->{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}->FileNamedMRU中有关bow删除掉,顺便搜索一下其它键值是否也包含一起删除,以防万一. 这里我根本不能到bow.bak 以及BOW.SYS,我已经把所有的文件全部显示出来,还是不到。所以不知道从那里删起。 3:
其一:病毒感染 据我所知的某些木马程序,通常会利用CMD.EXE这个命令行系统进行病毒加载或者是DLL插入,并且文件的大小会改变 CMD.EXE 大小:459 KB (470,016 字节) 占用空间:460 KB (47
1,040 字节) 若与该数字不太吻合,请注意,肯定是病毒感染了没错 解决办法:进入安全模式,删除CMD.EXE然后从windows\\servicespackfiles\\i386 文件夹中再复制一份到system32文件夹下。 
其二:有启动
项目是需要命令行支持运行的,若你的CMD.EX不能正常运行的话,会始终出现提示 解决办法:修复即可,参照第一种情况的解决办法 我的那个文件是三百多k,而且system32下以及i386下的一样大小。 4:我现在每次关机先把那个进程结束掉
,然后就ok乐,没有什么其它的问题。
其实系统运行的并不是系统自己的命令提示符,而是一个病毒伪装的进程。使用新版的瑞星杀毒之后再清理注册表里的启动项就可以了,手动清理很困难,也很麻烦,所以推荐使用杀毒软件清理。因为我用的是瑞星,所以我确定它可以杀,KILL肯定清不掉。其他杀毒软件没有试过,所以不知道可不可以。
可以删除 字串5 
如何设置局域网共享进入注册表,查,点开始---运行,输入regedit 
“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\” 
删除Run下面的相应项就可以了; 
或者在“开始”→“运行”处输入“msconfig”,把启动下面相应的那个网站前面的“√”去掉,重新启动计算机就可以了。
跟踪了一下,发现每当出现CMD.EXE进程之前都会出现bow.dll进程,通过搜索发现是在IE PLUGINS中的一个控件,做好重装机器准备将其删除还有bow.bak和bow.sys结果CMD.EXE进程不见了! 
个人不是专业搞杀毒的,希望此方法对你有所帮助,另外我也把注册表中Explorer Bars->{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}->FileNamedMRU中有关bow删除掉,顺便搜索一下其它键值是否也包含一起删除,以防万一.
如何解决占CPU资源100%问题
字串4
造成机器运行很慢,关闭后,CPU使用率恢复正常。但是再次开机的时候,CPU又是100%, 依然占用了绝大部分的CPU。
问题分析:后经上网查和后来证实,应该是中了一种传播Viking的QQ尾巴病毒了,这种木马病毒主
要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“问题症状”中所描述的情况。 
解决方法:我只能讲一下大概的思路了,因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。
1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],
怎样清洗饮水机字

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。