国产十八禁AV网站,欧美日韩亚洲国产综合乱,亚洲国产aⅴ成人精品无吗,秋霞午夜福利影院合集
汶上信息港
標(biāo)題:
電腦變慢完全解決方案
[打印本頁]
作者:
關(guān)大哥
時間:
2009-4-16 09:50
標(biāo)題:
電腦變慢完全解決方案
在其他網(wǎng)站上看到這篇,感覺挺有幫助,因?yàn)槲译娔X就經(jīng)常變慢~
8 f0 `4 V& P* z) e) H* m" w
% q/ J2 b0 o: z, G- a5 W& Z1 r
一、軟件篇
" c2 K- c0 w% i6 |5 E0 @
' U2 s9 H3 I/ S( U0 S, W
1、設(shè)定虛擬內(nèi)存
6 v6 p1 G* H* N, u8 x( m4 J q
2 r6 C2 d' O1 y) L3 C \
硬盤中有一個很寵大的數(shù)據(jù)交換文件,它是系統(tǒng)預(yù)留給虛擬內(nèi)存作暫存的地方,很多應(yīng)用程序都經(jīng)常會使用到,所以系統(tǒng)需要經(jīng)常對主存儲器作大量的數(shù)據(jù)存取,因此存取這個檔案的速度便構(gòu)成影響計算機(jī)快慢的非常重要因素!一般Windows預(yù)設(shè)的是由系統(tǒng)自行管理虛擬內(nèi)存,它會因應(yīng)不同程序所需而自動調(diào)校交換檔的大小,但這樣的變大縮小會給系統(tǒng)帶來額外的負(fù)擔(dān),令系統(tǒng)運(yùn)作變慢!有見及此,用戶最好自定虛擬內(nèi)存的最小值和最大值,避免經(jīng)常變換大小。要設(shè)定虛擬內(nèi)存,在“我的電腦”上按右鍵選擇“屬性”,在“高級”選項(xiàng)里的“效能”的對話框中,對“虛擬內(nèi)存”進(jìn)行設(shè)置。
* N. T$ s" m! S+ G m
( s: }5 X. J3 z/ x1 E4 y
3、檢查應(yīng)用軟件或者驅(qū)動程序
$ o8 ^$ h6 w& l9 O4 ~* B# _
" Z5 U) f8 r! W
有些程序在電腦系統(tǒng)啟動會時使系統(tǒng)變慢。如果要是否是這方面的原因,我們可以從“安全模式”啟動。因?yàn)檫@是原始啟動,“安全模式”運(yùn)行的要比正常運(yùn)行時要慢。但是,如果你用“安全模式”啟動發(fā)現(xiàn)電腦啟動速度比正常啟動時速度要快,那可能某個程序是導(dǎo)致系統(tǒng)啟動速度變慢的原因。
+ w! z3 l5 c5 {8 j. ~0 E
- f; L8 V6 A& \6 X& t' k
4、桌面圖標(biāo)太多會惹禍
# T" I6 N* Y0 A1 l5 Q
% ^- v6 ]" D; h4 p4 c3 t
桌面上有太多圖標(biāo)也會降低系統(tǒng)啟動速度。Windows每次啟動并顯示桌面時,都需要逐個查找桌面快捷方式的圖標(biāo)并加載它們,圖標(biāo)越多,所花費(fèi)的時間當(dāng)然就越多。同時有些殺毒軟件提供了系統(tǒng)啟動掃描功能,這將會耗費(fèi)非常多的時間,其實(shí)如果你已經(jīng)打開了殺毒軟件的實(shí)時監(jiān)視功能,那么啟動時掃描系統(tǒng)就顯得有些多余,還是將這項(xiàng)功能禁止吧! 建議大家將不常用的桌面圖標(biāo)放到一個專門的文件夾中或者干脆刪除!
$ {6 M$ j5 c9 B' h
; p: {# G4 r( \, c- O B
5、ADSL導(dǎo)致的系統(tǒng)啟動變慢
4 V& s* k& ?' ~
' y1 d. s! s( M% k
默認(rèn)情況下Windows XP在啟動時會對網(wǎng)卡等網(wǎng)絡(luò)設(shè)備進(jìn)行自檢,如果發(fā)現(xiàn)網(wǎng)卡的IP地址等未配置好就會對其進(jìn)行設(shè)置,這可能是導(dǎo)致系統(tǒng)啟動變慢的真正原因。這時我們可以打開“本地連接”屬性菜單,雙擊“常規(guī)”項(xiàng)中的“Internet協(xié)議”打開“TCP/IP屬性”菜單。將網(wǎng)卡的IP地址配置為一個在公網(wǎng)(默認(rèn)的網(wǎng)關(guān)是192.168.1.1)中尚未使用的數(shù)值如192.168.1.X,X取介于2~255之間的值,子網(wǎng)掩碼設(shè)置為255.255.255.0,默認(rèn)網(wǎng)關(guān)和DNS可取默認(rèn)設(shè)置。
6 x: A' ] a, L
) V" N4 z3 d; R9 W
6、字體對速度的影響
( n) h( A) t7 N8 L5 l
5 N+ w0 ]# E ]0 K# e( `- M
雖然 微軟 聲稱Windows操作系統(tǒng)可以安裝1000~1500種字體,但實(shí)際上當(dāng)你安裝的字體超過500 種時,就會出現(xiàn)問題,比如:字體從應(yīng)用程序的字體列表中消失以及Windows的啟動速度大幅下降。在此建議最好將用不到或者不常用的字體刪除,為避免刪除后發(fā)生意外,可先進(jìn)行必要的備份。
2 {! N4 C$ P" X& U8 }
6 e# v' ^# W4 {" S& A7 D/ g0 k. [
7、刪除隨機(jī)啟動程序
/ A! n5 e7 r+ d
; V7 o6 _: C; B6 ]5 U& D9 ^
何謂隨機(jī)啟動程序呢?隨機(jī)啟動程序就是在開機(jī)時加載的程序。隨機(jī)啟動程序不但拖慢開機(jī)時的速度,而且更快地消耗計算機(jī)資源以及內(nèi)存,一般來說,如果想刪除隨機(jī)啟動程序,可去“啟動”清單中刪除,但如果想詳細(xì)些,例如是QQ、popkiller 之類的軟件,是不能在“啟動”清單中刪除的,要去“附屬應(yīng)用程序”,然后去“系統(tǒng)工具”,再去“系統(tǒng)信息”,進(jìn)去后,按上方工具列的“工具”,再按“系統(tǒng)組態(tài)編輯程序”,進(jìn)去后,在“啟動”的對話框中,就會詳細(xì)列出在啟動電腦時加載的隨機(jī)啟動程序了!XP系統(tǒng)你也可以在“運(yùn)行”是輸入Msconfig調(diào)用“系統(tǒng)配置實(shí)用程序”才終止系統(tǒng)隨機(jī)啟動程序,2000系統(tǒng)需要從XP中復(fù)制msconfig程序。
+ J4 o1 I- E! r6 ?
" c6 C/ k# k3 M
8、取消背景和關(guān)閉activedesktop
% A# \1 z2 [2 _3 M5 C) u% [8 p
7 Q" O" p, @+ G& Q& X; Y
不知大家有否留意到,我們平時一直擺放在桌面上漂亮的背景,其實(shí)是很浪費(fèi)計算機(jī)資源的!不但如此,而且還拖慢計算機(jī)在執(zhí)行應(yīng)用程序時的速度!本想美化桌面,但又拖慢計算機(jī)的速度,這樣我們就需要不在使用背景了,方法是:在桌面上按鼠標(biāo)右鍵,再按內(nèi)容,然后在“背景”的對話框中,選“無”,在“外觀”的對話框中,在桌面預(yù)設(shè)的青綠色,改為黑色......至于關(guān)閉activedesktop,即是叫你關(guān)閉從桌面上的web畫面,例如在桌面上按鼠標(biāo)右鍵,再按內(nèi)容,然后在“背景”的對話框中,有一幅背景,名為Windows XX,那副就是web畫面了!所以如何系統(tǒng)配置不高就不要開啟。
/ K* h; C1 r8 x, Y$ o
0 d t+ e0 L5 ~0 @/ x1 Y. T2 T- i
10、把Windows變得更苗條
% {' }! Z- Z* v4 H
% y1 L4 W" P) I2 k7 Y
與DOS系統(tǒng)相比,Windows過于龐大,而且隨著你每天的操作,安裝新軟件、加載運(yùn)行庫、添加新游戲等等使得它變得更加龐大,而更為重要的是變大的不僅僅是它的目錄,還有它的 注冊表 和運(yùn)行庫。因?yàn)榧词箘h除了某個程序,可是它使用的DLL文件仍然會存在,因而隨著使用日久,Windows的啟動和退出時需要加載的DLL動態(tài)鏈接庫文件越來越大,自然系統(tǒng)運(yùn)行速度也就越來越慢了。這時我們就需要使用一些徹底刪除DLL的程序,它們可以使Windows恢復(fù)苗條的身材。建議極品玩家們最好每隔兩個月就重新安裝一遍Windows,這很有效。
. t1 c( V/ A7 @# i' z# z
* g+ J* U+ D! L* w7 C* Z3 V
11、更改系統(tǒng)開機(jī)時間
( a/ ]# \' S! j6 i( [
! [* v) g, G( P* D0 q
雖然你已知道了如何新增和刪除一些隨機(jī)啟動程序,但你又知不知道,在開機(jī)至到進(jìn)入Windows的那段時間,計算機(jī)在做著什么呢?又或者是,執(zhí)行著什么程序呢?那些程序,必定要全部載完才開始進(jìn)入Windows,你有否想過,如果可刪除一些不必要的開機(jī)時的程序,開機(jī)時的速度會否加快呢?答案是會的!想要修改,可按"開始",選"執(zhí)行",然后鍵入win.ini,開啟后,可以把以下各段落的內(nèi)容刪除,是刪內(nèi)容,千萬不要連標(biāo)題也刪除!它們包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和[embedding]。
% v4 o% T0 {0 i( w5 p, |( O" k" M
* A( h, W) L/ ]
二、硬件篇
" n3 m1 t1 a% H# z
# r# F/ x) N" `9 y5 t
1、Windows系統(tǒng)自行關(guān)閉硬盤DMA模式
% F% o2 P: g- g
! @5 P4 z! }1 M0 a: }5 i& B
硬盤的DMA模式大家應(yīng)該都知道吧,硬盤的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出來了!一般來說現(xiàn)在大多數(shù)人用的還是PATA模式的硬盤,硬盤使用DMA模式相比以前的PIO模式傳輸?shù)乃俣纫?~8倍。DMA模式的起用對系統(tǒng)的性能起到了實(shí)質(zhì)的作用。但是你知道嗎?Windows 2000、XP、2003系統(tǒng)有時會自行關(guān)閉硬盤的DMA模式,自動改用PIO模式運(yùn)行!這就造成在使用以上系統(tǒng)中硬盤性能突然下降,其中最明顯的現(xiàn)象有:系統(tǒng)起動速度明顯變慢,一般來說正常Windows XP系統(tǒng)啟動時那個由左向右運(yùn)動的滑條最多走2~4次系統(tǒng)就能啟動,但這一問題發(fā)生時可能會走5~8次或更多!而且在運(yùn)行系統(tǒng)時進(jìn)行硬盤操作時明顯感覺變慢,在運(yùn)行一些大的軟件時CPU占用率時常達(dá)到100%而產(chǎn)生停頓,玩一些大型3D游戲時畫面時有明顯停頓,出現(xiàn)以上問題時大家最好看看自己硬盤的DMA模式是不是被Windows 系統(tǒng)自行關(guān)閉了。查看自己的系統(tǒng)是否打開DMA模式:
& h# s$ ^& N ]& |. @! D
8 F3 ]1 Y u; Y5 _1 n- E
a. 雙擊“管理工具”,然后雙擊“計算機(jī)管理”;
& N E: x) i2 Q G$ e5 u. A
8 x y7 e9 E- D
b. 單擊“系統(tǒng)工具”,然后單擊“設(shè)備管理器”;
: I5 t* f0 ^4 ?8 L! k
. p( f# I x% S0 y0 d6 J' q O; E
c. 展開“IDE ATA/ATAPI 控制器”節(jié)點(diǎn);
& R* Y/ x# C# o" N
! N! j4 Y2 r$ D/ n" K/ S* I" r
d. 雙擊您的“主要IDE控制器”;
8 Z5 R% j- v0 Z
+ L6 y2 a/ W7 t* ]" b2 Q
2、CPU 和風(fēng)扇是否正常運(yùn)轉(zhuǎn)并足夠制冷
0 z+ B6 J4 A" v1 D
. B8 u3 A3 x& o6 P; u$ A) B
當(dāng)CPU風(fēng)扇轉(zhuǎn)速變慢時,CPU本身的溫度就會升高,為了保護(hù)CPU的安全,CPU就會自動降低運(yùn)行頻率,從而導(dǎo)致計算機(jī)運(yùn)行速度變慢。有兩個方法檢測CPU的溫度。你可以用“手指測法”用手指試一下處理器的溫度是否燙手,但是要注意的是采用這種方法必須先拔掉電源插頭,然后接一根接地線來防止身上帶的靜電擊穿CPU以至損壞。另一個比較科學(xué)的方法是用帶感溫器的萬用表來檢測處理器的溫度。
% g; m" Z K5 Z( S( ?
6 k# W2 l' I/ c3 B. O+ X
因?yàn)樘幚砥鞯姆N類和型號不同,合理溫度也各不相同。但是總的來說,溫度應(yīng)該低于 110 度。如果你發(fā)現(xiàn)處理器的測試高于這處溫度,檢查一下機(jī)箱內(nèi)的風(fēng)扇是否正常運(yùn)轉(zhuǎn)。
. @( Y+ h7 Y: h; S$ b
4 u: {+ f$ ]9 H4 {
3、USB和掃描儀造成的影響
& O' y) U% V( G/ K N1 N! Y
" Z: |! o+ ~. d9 {2 q5 X
由于Windows 啟動時會對各個驅(qū)動器(包括光驅(qū))進(jìn)行檢測,因此如果光驅(qū)中放置了光盤,也會延長電腦的啟動時間。所以如果電腦安裝了掃描儀等設(shè)備,或在啟動時已經(jīng)連接了USB硬盤,那么不妨試試先將它們斷開,看看啟動速度是不是有變化。一般來說,由于USB接口速度較慢,因此相應(yīng)設(shè)備會對電腦啟動速度有較明顯的影響,應(yīng)該盡量在啟動后再連接USB設(shè)備。如果沒有USB設(shè)備,那么建議直接在BIOS設(shè)置中將USB功能關(guān)閉。
+ e8 T7 A0 K) b9 ^* p- @
4 x, h8 Z4 t2 I' C }: i
4、是否使用了磁盤壓縮
0 h3 x6 Z& m+ _/ F3 x7 P+ U) N# I
0 R. J2 ^' Q8 l! M1 {8 E1 b' v
因?yàn)椤按疟P壓縮”可能會使電腦性能急劇下降,造成系統(tǒng)速度的變慢。所以這時你應(yīng)該檢測一下是否使用了“磁盤壓縮”,具體操作是在“我的電腦”上點(diǎn)擊鼠標(biāo)右鍵,從彈出的菜單選擇“屬性”選項(xiàng),來檢查驅(qū)動器的屬性。
3 L. y! F+ {( n8 x/ ^. U0 G
6 ~/ b# C2 T+ s# z [
5、網(wǎng)卡造成的影響
% K. N5 T. H5 t" s
( s8 v- X( s& L/ o
只要設(shè)置不當(dāng),網(wǎng)卡也會明顯影響系統(tǒng)啟動速度,你的電腦如果連接在局域網(wǎng)內(nèi),安裝好網(wǎng)卡驅(qū)動程序后,默認(rèn)情況下系統(tǒng)會自動通過DHCP來獲得IP地址,但大多數(shù)公司的局域網(wǎng)并沒有DHCP服務(wù)器,因此如果用戶設(shè)置成“自動獲得IP地址”,系統(tǒng)在啟動時就會不斷在網(wǎng)絡(luò)中搜索DHCP 服務(wù)器,直到獲得IP 地址或超時,自然就影響了啟動時間,因此局域網(wǎng)用戶最好為自己的電腦指定固定IP地址。
5 l/ T" L% z0 C% ]1 k+ H) J
6 W" |+ ?# d" a1 a
6、文件夾和打印機(jī)共享
# F) Y9 r& H B3 ^
# o6 z7 p) T) H! C2 o1 W0 L) B2 w
安裝了Windows XP專業(yè)版的電腦也會出現(xiàn)啟動非常慢的時候,有些時候系統(tǒng)似乎給人死機(jī)的感覺,登錄系統(tǒng)后,桌面也不出現(xiàn),電腦就像停止反應(yīng),1分鐘后才能正常使用。這是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件為電腦啟動添加了67秒的時間!
7 C5 J t& v4 L; M
( ` M* d" H1 G4 k, Y: N1 Z
要解決這個問題,只要停止共享文件夾和打印機(jī)即可:選擇“開始→設(shè)置→網(wǎng)絡(luò)和撥號連接”,右擊“本地連接”,選擇“屬性”,在打開的窗口中取消“此連接使用下列選定的組件”下的“ Microsoft 網(wǎng)絡(luò)的文件和打印機(jī)共享”前的復(fù)選框,重啟電腦即可。
8 H* |! g% d0 Y+ e- ^
, B# h% ^( l% C, ~( p1 S
7、系統(tǒng)配件配置不當(dāng)
2 Y0 i, n7 R% J0 W( q3 r
1 P' g5 Y! [$ k" @9 b4 Z
一些用戶在組裝機(jī)器時往往忽略一些小東西,從而造成計算機(jī)整體配件搭配不當(dāng),存在著速度上的瓶頸。比如有些朋友選的CPU檔次很高,可聲卡等卻買了普通的便宜貨,其實(shí)這樣做往往是得不償失。因?yàn)檫@樣一來計算機(jī)在運(yùn)行游戲、播放影碟時由于聲卡占用CPU資源較高且其數(shù)據(jù)傳輸速度較慢,或者其根本無硬件解碼而需要采用軟件解碼方式,常常會引起聲音的停頓,甚至導(dǎo)致程序的運(yùn)行斷斷續(xù)續(xù)。又如有些朋友的機(jī)器是升了級的,過去老機(jī)器上的一些部件如內(nèi)存條舍不得拋棄,裝在新機(jī)器上照用,可是由于老內(nèi)存的速度限制,往往使新機(jī)器必須降低速度來遷就它,從而降低了整機(jī)的性能,極大地影響了整體的運(yùn)行速度。
/ z! a/ v _9 i. y
/ Z4 F) D& N8 e
9、斷開不用的網(wǎng)絡(luò)驅(qū)動器
' d. }, R0 _+ w4 G, u9 F3 h/ s
, `; N1 ?4 D5 Q; d& ]( Z: f
為了消除或減少 Windows 必須重新建立的網(wǎng)絡(luò)連接數(shù)目,建議將一些不需要使用的網(wǎng)絡(luò)驅(qū)動器斷開,也就是進(jìn)入“我的電腦”,右擊已經(jīng)建立映射的網(wǎng)絡(luò)驅(qū)動器,選擇“斷開”即可。
( r. e2 @2 T& B$ n' d' t
6 b- B& e: r; j, o
10、缺少足夠的內(nèi)存
8 @" |2 i t' f" ^5 x
* ~0 h% Q' n- `- c+ O8 n* e
Windows操作系統(tǒng)所帶來的優(yōu)點(diǎn)之一就是多線性、多任務(wù),系統(tǒng)可以利用CPU來進(jìn)行分時操作,以便你同時做許多事情。但事情有利自然有弊,多任務(wù)操作也會對你的機(jī)器提出更高的要求。朋友們都知道即使是一個最常用的WORD軟件也要求最好有16MB左右的內(nèi)存,而運(yùn)行如3D MAX等大型軟件時,64MB的內(nèi)存也不夠用。所以此時系統(tǒng)就會自動采用硬盤空間來虛擬主內(nèi)存,用于運(yùn)行程序和儲存交換文件以及各種臨時文件。由于硬盤是機(jī)械結(jié)構(gòu),而內(nèi)存是電子結(jié)構(gòu),它們兩者之間的速度相差好幾個數(shù)量級,因而使用硬盤來虛擬主內(nèi)存將導(dǎo)致程序運(yùn)行的速度大幅度降低。
& g3 H2 z6 T( S ~0 ]$ ?
Y# e0 T: [2 M! I0 D9 Z( f
11、硬盤空間不足
0 ]% m& m |2 l- r% W9 w
; v# Z- C+ W8 I I' n- o; J# w
使用Windows系統(tǒng)平臺的缺點(diǎn)之一就是對文件的管理不清楚,你有時根本就不知道這個文件對系統(tǒng)是否有用,因而Windows目錄下的文件數(shù)目越來越多,容量也越來越龐大,加之現(xiàn)在的軟件都喜歡越做越大,再加上一些系統(tǒng)產(chǎn)生的臨時文件、交換文件,所有這些都會使得硬盤可用空間變小。當(dāng)硬盤的可用空間小到一定程度時,就會造成系統(tǒng)的交換文件、臨時文件缺乏可用空間,降低了系統(tǒng)的運(yùn)行效率。更為重要的是由于我們平時頻繁在硬盤上儲存、刪除各種軟件,使得硬盤的可用空間變得支離破碎,因此系統(tǒng)在存儲文件時常常沒有按連續(xù)的順序存放,這將導(dǎo)致系統(tǒng)存儲和讀取文件時頻繁移動磁頭,極大地降低了系統(tǒng)的運(yùn)行速度。
4 _% z) d; y U# U3 d
8 k8 K5 D: |! ]% ]; M _* i
12、硬盤分區(qū)太多也有錯
% }+ A: p: H) I/ m/ z- k/ {
9 h" e) y: G0 j2 M$ b9 `/ V
如果你的Windows 2000沒有升級到SP3或SP4,并且定義了太多的分區(qū),那么也會使啟動變得很漫長,甚至掛起。所以建議升級最新的SP4,同時最好不要為硬盤分太多的區(qū)。因?yàn)閃indows 在啟動時必須裝載每個分區(qū),隨著分區(qū)數(shù)量的增多,完成此操作的時間總量也會不斷增長。
, B$ a8 h7 f% g$ a* L: V- e% P: A' {
) j0 T% L; x4 I& R1 r4 A) \1 W
三、病毒篇
K K: ^/ Y* x; O9 ^
. U$ `& O* r. I% e, R- s
如果你的計算機(jī)感染了病毒,那么系統(tǒng)的運(yùn)行速度會大幅度變慢。病毒入侵后,首先占領(lǐng)內(nèi)存這個據(jù)點(diǎn),然后便以此為根據(jù)地在內(nèi)存中開始漫無休止地復(fù)制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內(nèi)存,導(dǎo)致正常程序運(yùn)行時因缺少主內(nèi)存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉(zhuǎn)而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運(yùn)行,導(dǎo)致計算機(jī)速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。
作者:
關(guān)大哥
時間:
2009-4-16 09:51
三、病毒篇
" o3 e u; r- ]# ?. `" W$ p5 i
7 T* A) ~& I" L0 F: x v
如果你的計算機(jī)感染了病毒,那么系統(tǒng)的運(yùn)行速度會大幅度變慢。病毒入侵后,首先占領(lǐng)內(nèi)存這個據(jù)點(diǎn),然后便以此為根據(jù)地在內(nèi)存中開始漫無休止地復(fù)制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內(nèi)存,導(dǎo)致正常程序運(yùn)行時因缺少主內(nèi)存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉(zhuǎn)而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運(yùn)行,導(dǎo)致計算機(jī)速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。
" c- ~* a2 v2 `. O3 G5 i% H$ q3 Q
! Z8 J. i+ c* n- ^
1、使系統(tǒng)變慢的bride病毒
, ?9 D% j+ `( V
) W2 z: p V& I5 `8 u
病毒類型:黑客程序
" ^- ^) j( x1 {3 J
/ t. D: F4 g; G/ S% z
發(fā)作時間:隨機(jī)
0 |; L7 [9 v( M6 i* W$ l3 r
/ M! r/ N+ u2 |( R! O/ F
傳播方式:網(wǎng)絡(luò)
- V9 r& a1 [9 k/ A7 P7 ~7 e
) A0 ~9 G2 w5 W8 m0 B9 O0 h
感染對象:網(wǎng)絡(luò)
3 i( p% f( }0 r0 g7 C4 s2 O* q# y: p
! d9 M. v' s0 N
警惕程度:★★★★
( Q( p+ B! m' R4 {
* p' @- O% ^1 {+ W# g }: }
病毒介紹:
/ U! ^' _* H! r$ `; I& c
5 u- {. u: P6 c. V% X5 |4 H% E7 @9 A
此病毒可以在Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運(yùn)行。運(yùn)行時會自動連接
www.hotmail.com
網(wǎng)站,如果無法連接到此網(wǎng)站,則病毒會休眠幾分鐘,然后修改注冊表將自己加入注冊表自啟動項(xiàng),病毒會釋放出四個病毒體和一個有漏洞的病毒郵件并通過郵件系統(tǒng)向外亂發(fā)郵件,病毒還會釋放出FUNLOVE病毒感染局域網(wǎng)計算機(jī),最后病毒還會殺掉已知的幾十家反病毒軟件,使這些反病毒軟件失效。
- i/ X% B7 Q. d; t1 B8 }
. c/ D, k I; h: @
病毒特征
: w; S+ V7 q& `
; s3 O7 h$ U+ P: E. m& t0 n( `: d) |
如果用戶發(fā)現(xiàn)計算機(jī)中有這些特征,則很有可能中了此病毒。
8 X( x2 l- a( L- K9 {# C8 Q
. U) P4 \5 a7 N. @
·病毒運(yùn)行后會自動連接
www.hotmail.com
網(wǎng)站。
' q" Y' J3 ~) r. r; t: k
U: i6 }0 R4 Y( W: R
·病毒會釋放出Bride.exe,Msconfig.exe,Regedit.exe三個文件到系統(tǒng)目錄;釋放出:Help.eml, Explorer.exe文件到桌面。
8 M+ ^: Y3 x5 N; z6 s* N5 `
& x3 @7 O5 [$ P# O g6 U8 A; j7 z
·病毒會在注冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun項(xiàng)中加入病毒Regedit.exe的路徑。
3 Z# Y6 U1 ?7 d: `: W: o
6 y4 o8 z+ K$ a% f% l
·病毒運(yùn)行時會釋放出一個FUNLOVE病毒并將之執(zhí)行,而FUNLOVE病毒會在計算機(jī)中大量繁殖,造成系統(tǒng)變慢,網(wǎng)絡(luò)阻塞。
* Y. `& Q6 ~9 c1 j, O$ Q7 i# Q
: a& S" ]( I1 d' H9 m
·病毒會尋找計算機(jī)中的郵件地址,然后按照地址向外大量發(fā)送標(biāo)題為:<被感染的計算機(jī)機(jī)名>(例:如果用戶的計算機(jī)名為:張冬, 則病毒郵件的標(biāo)題為:張冬)的病毒郵件。
1 K' @- k' m1 T' d; y! Y2 a
9 M: \. M D( }0 l; g
·病毒還會殺掉幾十家國外著名的反病毒軟件。
9 X" W- \1 q' k' K0 J
$ L% j) m$ S8 {4 a- D; C: Z" q4 J
用戶如果在自己的計算機(jī)中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了Bride(Worm.bride)病毒,請用戶立刻用手中的殺毒軟件進(jìn)行清除。
6 ]6 M# W$ x( L' F/ T1 L
, q c( H# W' H5 U/ F) Z! {1 S
2、使系統(tǒng)變慢的阿芙倫病毒
" m4 k) A1 V5 }+ m
2 |- b- k/ u3 E) U& y
病毒類型:蠕蟲病毒
8 L2 }+ I4 P7 i4 U" B
! _# G g m# v3 `+ n1 l
發(fā)作時間:隨機(jī)
2 ^2 i2 f. z. w v% H. M
% I* w; H8 W/ _; V o" c
傳播方式:網(wǎng)絡(luò)/文件
' Q) R! ?. r" e( F
' P& S& w+ M- K" H$ Q
感染對象:網(wǎng)絡(luò)
# }7 }. D. [' n$ ?8 J x
- {7 A7 I* m7 D& [; d1 k
警惕程度:★★★★
2 T% c, o8 k! S2 h) ]1 R
# I. r. x, `$ j a2 g6 H
病毒介紹:
4 n" G% V- |2 t$ q" Y7 z. c# S
" r6 `6 q) Q1 I1 P+ D# Z
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運(yùn)行。病毒運(yùn)行時將自己復(fù)到到TEMP、SYSTEM、RECYCLED目錄下,并隨機(jī)生成文件名。該病毒運(yùn)行后,會使消耗大量的系統(tǒng)資源,使系統(tǒng)明顯變慢,并且殺掉一些正在運(yùn)行的反病毒軟件,建立四個線程在局域網(wǎng)中瘋狂傳播。
3 @: z) ^" r% Q* \" I0 ]( O" e1 i$ E
' O& f! p$ ?* C9 x2 T q! E9 p& X' L
病毒特征
3 l2 h# _% }8 j2 s1 `
3 _! Q; }" h0 O( ?) x0 Y
如果用戶發(fā)現(xiàn)計算機(jī)中有這些特征,則很有可能中了此病毒:
" T# a1 \$ I+ G& s8 T2 j
1 w/ A; {, ^+ p- A; V
·病毒運(yùn)行時會將自己復(fù)到到TEMP、SYSTEM、RECYCLED目錄下,文件名隨機(jī)
/ x L: ^5 n/ ]' i
: G$ D* g" d' o. S. {: J3 j
·病毒運(yùn)行時會使系統(tǒng)明顯變慢
& i$ d! X* `) r3 t: {
0 G7 G, |$ J! q! {" g: F
·病毒會殺掉一些正在運(yùn)行的反病毒軟件
) h# K% p) c/ b. s
. I. U2 B/ h4 p: K
·病毒會修改注冊表的自啟動項(xiàng)進(jìn)行自啟動
' A# x8 `3 R9 J
! k$ p3 ~- q% R0 ^' n' Q. b
·病毒會建立四個線程在局域網(wǎng)中傳播
( i& C9 f7 Q1 A9 s
! s8 ]! G% R$ ^' m: H( z' H
用戶如果在自己的計算機(jī)中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了“阿芙倫(Worm.Avron)”病毒,由于此病毒沒有固定的病毒文件名,所以,最好還是選用殺毒軟件進(jìn)行清除。
0 X1 ]4 [3 J- \) l3 J3 ~: F
. K+ q9 E1 p9 s; o! ^
7 ~' E# I( d& F
3、惡性蠕蟲 震蕩波
8 m' |" |; T5 g: y
4 j; ^, |' o% G' h
病毒名稱: Worm.Sasser
" k7 R# c J- [; P- X
) k) \, {) `3 t# M E4 Q
中文名稱: 震蕩波
0 g0 R; e6 C' N7 e/ a& D: \) u
. ^* @$ b5 C0 S
病毒別名: W32/Sasser.worm [Mcafee]
7 y) ~9 i y! B% L9 U T
( `- w+ i) Y" o1 z- [( s/ Z
病毒類型: 蠕蟲
8 S/ B, e1 `0 |8 b8 m
4 a) O" I- N$ b' Q& k
受影響系統(tǒng):WinNT/Win2000/WinXP/Win2003
% S4 r4 u! v: s* l$ L* k5 ?& z; ]
" _) Y3 R* ^8 |0 ?4 W# z
病毒感染癥狀:
% D# j* C6 _$ v
/ N8 n9 R; L1 i0 d: f7 n
·莫名其妙地死機(jī)或重新啟動計算機(jī);
; y; ^! C7 p6 { `. i$ I, j
3 l7 |/ g. K* H# n+ g- L
·系統(tǒng)速度極慢,cpu占用100%;
7 k9 O# l+ h2 M$ Y* B* s
. w$ d9 T: ?& E# A5 ]3 d# d6 a- O
·網(wǎng)絡(luò)變慢;
# B( t: j: ^0 }8 I. R8 p
5 s8 T) V% v, j8 p, V6 t( ~+ p
·最重要的是,任務(wù)管理器里有一個叫"avserve.exe"的進(jìn)程在運(yùn)行!
. I4 ~/ T. H' I- o4 g9 e2 F
7 o/ V8 I1 X7 V) T: ]. c
破壞方式:
- P" Z1 K$ d' M- O6 b4 f3 ]
1 i4 ^& c, k0 E$ m5 _! t
·利用WINDOWS平臺的 Lsass 漏洞進(jìn)行廣泛傳播,開啟上百個線程不停攻擊其它網(wǎng)上其它系統(tǒng),堵塞網(wǎng)絡(luò)。病毒的攻擊行為可讓系統(tǒng)不停的倒計時重啟。
( Y0 m& M+ F0 Q0 }1 m
1 x5 L" p8 G! t
·和最近出現(xiàn)的大部分蠕蟲病毒不同,該病毒并不通過郵件傳播,而是通過命令易受感染的機(jī)器
: |- _! l: f! |' F5 z5 P+ n" m
$ y6 @ l2 x2 M9 T" R; K
下載特定文件并運(yùn)行,來達(dá)到感染的目的。
2 j9 \7 B8 M/ W" }: X# \
6 ~# I+ W$ l$ E& C/ h- d( x
·文件名為:avserve.exe
8 k' E% V( R1 c/ Y
* X, v7 J/ j9 `, R! H/ Y
解決方案:
6 {6 H9 Z! @' P/ K) W o; m5 h. }
$ |" ~8 Y! u% `& F
·請升級您的操作系統(tǒng),免受攻擊
+ c ^1 V2 Z& r' I+ }8 r$ o
" n' L. E: i2 u2 N
·請打開個人防火墻屏蔽端口:445、5554和9996,防止名為avserve.exe的程序訪問網(wǎng)絡(luò)
8 E d; }3 p; R( D" K0 h
8 y2 ?/ i" w" B4 O8 `/ ]* W1 b
·手工解決方案:
2 V+ a" k/ n/ W2 K* {3 x, Z: ?; d8 X
' q9 }4 x9 G' w1 e% z6 _+ C6 y/ v
首先,若系統(tǒng)為WinMe/WinXP,則請先關(guān)閉系統(tǒng)還原功能;
0 t% l, J B8 Z5 M% }! E+ g; ^0 j
; d* C" n8 o* z8 F! S
步驟一,使用進(jìn)程程序管理器結(jié)束病毒進(jìn)程
4 ~; O# c. V! \: V
* ^- r- E+ e* c8 C8 Z& \
右鍵單擊任務(wù)欄,彈出菜單,選擇“任務(wù)管理器”,調(diào)出“Windows任務(wù)管理器”窗口。在任務(wù)管理器中,單擊“進(jìn)程”標(biāo)簽,在例表欄內(nèi)找到病毒進(jìn)程“avserve.exe”,單擊“結(jié)束進(jìn)程按鈕”,點(diǎn)擊“是”,結(jié)束病毒進(jìn)程,然后關(guān)閉“Windows任務(wù)管理器”;
% J& F6 |) y: P: Y) Y
6 M9 m9 N. R( W
步驟二,查找并刪除病毒程序
8 ^% y! ~& o9 g) u" i1 K/ r, ?4 J
3 t3 H/ S( v3 P# i9 O
通過“我的電腦”或“資源管理器”進(jìn)入 系統(tǒng)安裝目錄(Winnt或windows),找到文件“avser ve.exe”,將它刪除;然后進(jìn)入系統(tǒng)目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 將它們刪除;
' L8 K) [0 l& @3 _) b% }$ W
+ M" l- J* F/ t, g, y1 A) K
步驟三,清除病毒在注冊表里添加的項(xiàng)
# ?9 k$ S8 B% a5 i* {
- S- Z& {2 X# ?
打開注冊表編輯器: 點(diǎn)擊開始——>運(yùn)行, 輸入REGEDIT, 按Enter;
; S! ]0 k: S# g3 _9 Z7 G" r
! h/ }! @ L5 R1 y
在左邊的面板中, 雙擊(按箭頭順序查找,找到后雙擊):
; _: |/ O, s& T' I6 K1 {/ e$ i
5 z0 z# r* N. f& P& o# R' ^" E
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
. p; {& S, a' g1 `& c) G$ ^
( o2 S- p/ F- Z% E
在右邊的面板中, 找到并刪除如下項(xiàng)目:"avserve.exe" = %SystemRoot%avserve.exe
$ I1 w/ i* M3 e# ~
2 u# ~( l. l1 f9 R4 I; S
關(guān)閉注冊表編輯器。
歡迎光臨 汶上信息港 (http://www.yh18.cn/)
Powered by Discuz! X3.5