锐单电子商城 , 一站式电子元器件采购平台!
  • 电话:400-990-0325

电脑知识大全

时间:2022-10-29 23:30:00 3芯弯式连接器母头公座板端接线二极管14281635二极管k6贴片二极管k6贴片二极管参数1022电感

计算机知识大全

详细研究WinXP中CPU占100%的原因和解决方案
CPU占用100%案例分析

电脑硬件知识大全(看完就成硬件高手)

计算机故障排除八先八后

网络诊所病历大公布

机器响铃不断,此时,如果你知道响铃的含义,就不用咨询专业人士了。

判断硬件故障

如何预防使用? 软件引发电脑 硬盘的六大"硬伤

扩展名查询大全

windows罕见技能集(收集整理)

windows XP技能终极必杀全集

正确安 装机器不简单 八点细节不容忽视

挖掘光驱潜力-大规模使用经验

操作系统安装中常见的难题

分析和解决内存故障

Windows列出死机原因

BIOS基础知识

维修硬盘坏道

注册表的编辑方法

相关修改打印机

设置Internet Explorer的菜单

如何利用HTML硬盘格式化 (老不过很实用)

IE全接触故障修复

菜鸟必看:重装操作系统20条军规

杜绝恶意 网页代码 注册表连环套终止

让计算机启动更快的十五招

聊天软件隐患教你如何堵塞其安全漏洞?

常见的硬件术语大全 之CPU术语解释

常见的硬件术语大全 解释显示器术语

常见的硬件术语大全 之 主板术语解释

常见的硬件术语大全 内存术语解释

常见的硬件术语大全 显示卡术语解释

硬件术语大全的光驱术语解释

常见的硬件术语大全 之声卡术语解释

Windows XP 超级应用技能28例

如何让显示器长寿?

购买个人电脑的宝贵经验

打开黑屏的一般解决方案

计算机关机故障速解
经常出现CPU主要问题可能发生在以下几个方面:
CPU占用率高的九种可能性
1、防 杀毒软件造成故障


由于新版的KV、金山、 瑞星网页、插件和电子邮件的随机监控无疑增加了系统负担。处理方法:基本上没有合理的处理方法。尽量使用最少的监控服务,或者, 升级您的硬件配备。


2.驱动未经认证,导致驱动未经认证CPU资源占用100%


大量的测试版在网上泛滥,造成了难以发现的故障原因。 处理方法显卡驱动,建议使用微软认证或官方发布的驱动,并严格检查型号和版本。


由病毒、木马引起


大量蠕虫病毒在系统内迅速复制,导致大量蠕虫病毒在系统内迅速复制CPU资源占用率很高。解决方案:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并打开系统设置软件, 检查是否有异常启动程序。定期更新升级杀毒软件和_blank"> 防火墙,加强防毒意识,掌握正确的防毒知识。


4.控制面板-管理工具-服务—RISING REALTIME MONITOR SERVICE右键点击鼠标,改为手动。


5、开始->;运行->;msconfig->;启动,关闭不必要的启动项,重启。


6、查看“svchost”进程。


svchost.exe是Windows XP系统的核心过程。svchost.exe不仅仅是现在Windows XP中,在使用NT内核的Windows会有系统svchost.exe的存在。一般在Windows 2000中svchost.exe在Windows XP中svchost.exe过程数量增加到4个以上。


7.查看网络连接。主要是网卡。


8.查看网络连接


当安装了Windows XP计算机制作服务器时,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU为这些连接提供服务的资源。当负荷过重的时候,CPU由于工作项目数量与响应能力之间存在固有的权衡关系,占用率可能过高。要确定合适的 MaxWorkItems 提高系统响应能力。如果设置值不正确,服务器的响应能力可能会受到影响,或者用户拥有过多的系统资源。


要解决这个问题,我们可以通过修改注册表来解决:在注册表编辑器中依次展开 [H KEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver ]在右窗中新建了一个分支,名为maxworkitems”的DWORD值。然后双击此值,在打开的窗口中输入以下值并保存退出:


假如计算机有512MB如果计算机内存小于512 MB,键入“256”。


看看是不是Windows XP使用鼠标右键CPU占用100%


不久前,据报道,在资源管理器中使用鼠标右键会导致CPU资源占100%,我们来看看发生了什么。


征兆:


在资源管理器中,当您右键单击目录或文件时,您可能会出现以下问题:


任何文件的复制操作都可能在此时停止

网络连接速度将显著降低

例如,使用所有流输入/输出操作Windows Media Player听音乐可能是音乐失真的原因:

当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU当你关闭快捷菜单时,占用率会增加到100%。


解决方法:


方法1:关闭菜单和工具 提示使用过渡效果


点击开始-控制面板

2.在控制面板中双击显示

3.单击外观标签页显示属性

4.在外观标签页点击效果


5.在效果对话框中,清除为菜单和工具提示过渡效果前的复选框,然后点击两次确定按钮。


方法二:用鼠标右键单击文件或目录时,用鼠标左键选择目标文件或目录。然后用鼠标右键弹出快捷菜单。


CPU解决方案占100%


一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了。


  当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要 CPU正常了那就没问题;如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者baidu搜。有时只结束是没用的, 在xp下我们可以结合msconfig里的启动项,把一些不用的项给关掉。在2000下可以去下个winpatrol来用。


  一些常用的软件,比如浏览器占用了很搞的CPU,那幺就要升级该软件或者干脆用别的同类软件代替,有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项,右键点该.exe文件选兼容性。


  svchost.exe有时是比较头痛的,当你看到你的某个svchost.exe占用很大CPU时你可以去下个aports或者fport来检查其 对应的程序路径,也就是什幺东西在掉用这个svchost.exe,如果不是c:Windowssystem32(xp)或c: winntsystem32(2000)下的,那就可疑。升级杀毒软件杀毒吧。


  右击文件导致100%的CPU占用我们也会遇到,有时点右键停顿可能就是这个问题了。官方的解释:先点左键选中,再右键(不是很理解)。非官方:通过 在桌面点右键-属性-外观-效果,取消”为菜单和工具提示使用下列过度效果(U)“来解决。还有某些杀毒软件对文件的监控也会有所影响,可以关闭杀毒软件 的文件监控;还有就是对网页,插件,邮件的监控也是同样的道理。


  一些驱动程序有时也可能出现这样的现象,最好是选择微软认证的或者是官方发布的驱动来装,有时可以适当的升级驱动,不过记得最新的不是最好的。


  CPU降温软件,由于软件在运行时会利用所以的CPU空闲时间来进行降温,但Windows不能分辨普通的CPU占用和降温软件的降温指令之间的区别,因此CPU始终显示100%,这个就不必担心了,不影响正常的系统运行。


  在处理较大的word文件时由于word的拼写和语法检查会使得CPU累,只要打开word的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉。


  单击 avi视频文件后CPU占用率高是因为系统要先扫描该文件,并检查文件所有部分,并建立索引;解决办法:右击保存视频文件的文件夹-属性-常规-高级,去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾。
2楼:CPU占用100%案例分析
1、dllhost进程造成CPU使用率占用100%


  特征:服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会 下降。查看任务管理器,可以发现是DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,重新启动 IIS服务后一切正常,但可能过了一段时间后,问题又再次出现了。


  直接原因:


  有一个或多个ACCESS数据库在多次读写过程中损坏,微软的MDAC系统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果其它线程只能等待,IIS被死了,全部的CPU时间都消耗在DLLHOST中。


  解决办法:


  安装“一流信息监控拦截系统”,使用其中的“首席文件检查官IIS健康检查官”软件,


  启用”查找死锁模块”,设置:


  --wblock=yes

  监控的目录,请指定您的主机的文件所在目录:

  --wblockdir=d: est


  监控生成的日志的文件保存位置在安装目录的log目录中,文件名为:logblock.htm


  停止IIS,再启动“首席文件检查官IIS健康检查官”,再启动IIS,“首席文件检查官IIS健康检查官”会在logblock.htm中记录下最后写入的ACCESS文件的。


  过了一段时间后,当问题出来时,例如CPU会再次一直处100%的水平,可以停止IIS,检查logblock.htm所记录的最后的十个文件,注 意,最有问题的往往是计数器类的ACCESS文件,例如:”**COUNT.MDB”,”**COUNT.ASP”,可以先把最后十个文件或有所怀疑的文 件删除到回收站中,再启动IIS,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的。


  找到这个文件后,可以删除它,或 下载下来,用ACCESS2000修复它,问题就解决了。


  2、svchost.exe造成CPU使用率占用100%


  在win.ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它 们的等号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如 “AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。


  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。


  在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文 件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL- MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer 键值改为Explorer=“C:Windowsexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然 在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT- USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY- USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在 “HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马该病毒也称 为“Code Red II(红色代码2)”病毒,与早先在西方英文系统下流行“红色代码”病毒有点相反,在国际上被称为VirtualRoot(虚拟目录)病毒。该蠕虫病毒利 用Microsoft已知的溢出漏洞,通过80端口来传播到其它的Web页服务器上。受感染的机器可由黑客们通过H ttp Get的请求运行scripts/root.exe来获得对受感染机器的完全控制权。


  当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠2天,别的机器休眠1天。当休眠的时间到了以后,该蠕虫程序会使得机器重 新启动。该蠕虫也会检查机器的月份是否是10月或者年份是否是2002年,如果是,受感染的服务器也会重新启动。当Windows NT系统启动时,NT系统会自动搜索C盘根目录下的文件explorer.exe,受该网络蠕虫程序感染的服务器上的文件explorer.exe也就是 该网络蠕虫程序本身。该文件的大小是8192字节,VirtualRoot网络蠕虫程序就是通过该程序来执行的。同时,VirtualRoot网络蠕虫程 序还将cmd.exe的文件从Windows NT的system目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修改,该蠕虫程序可以建立虚拟的目录C 或者D,病毒名由此而来。值得一提的是,该网络蠕虫程序除了文件explorer.exe外,其余的操作不是基于文件的,而是直接在内存中来进行感染、传 播的,这就给捕捉带来了较大难度。
”程序的文件名,再在整个注册表中搜索即可。


  我们先看看微软是怎样描述svchost.exe的。在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。


  其实svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个svchost.exe不用那幺担心。


  svchost.exe到底是做什幺用的呢?


  首先我们要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种。由于Windows系统中的服务越来越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式。那svchost.exe在这中间是担任怎样一个角色呢?


  svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务。svchost.exe只是负责为这些服务提供启 动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。svchost.exe通过为这些系统服务调用动态链接库(DLL)的方式来启动 系统服务。


  svchost.exe是病毒这种说法是任何产生的呢?


  因为svchost.exe可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的。


  如何才能辨别哪些是正常的svchost.exe进程,而哪些是病毒进程呢?


  svchost.exe的键值是在“HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost”,如图1所示。图1中每个键值表示一个独立的svchost.exe组。


  微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出如图2所示的服务列表。图2中红框包围起来的区域就是svchost.exe启动的服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般 只会找到一个在:“C:WindowsSystem32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话, 那很可能就是中毒了。


  还有一种确认svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。


  上面简单的介绍了svchost.exe进程的相关情况。总而言之,svchost.exe是一个系统的核心进程,并不是病毒进程。但由于 svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中 毒。


  3、Services.exe造成CPU使用率占用100%


  症状


  在基于 Windows 2000 的计算机上,Services.exe 中的 CPU 使用率可能间歇性地达到100 %,并且计算机可能停止响应(挂起)。出现此问题时,连接到该计算机(如果它是文件服务器或域控制器)的用户会被断开连接。您可能还需要重新启动计算机。 如果 Esent.dll 错误地处理将文件刷新到磁盘的方式,则会出现此症状。


  解决方案


  Service Pack 信息


  要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其它信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:


  260910 如何获取最新的 Windows 2000 Service Pack


  修复程序信息


  Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题。只有计算机遇到本文提到的特定问题时才可应用此修补程序。此修补程序可能还会接受其它一 些测试。因此,如果这个问题没有对您造成严重的影响,Microsoft 建议您等待包含此修补程序的下一个 Windows 2000 Service Pack。


  要立即解决此问题,请与“Microsoft 产品支持服务”联系,以获取此修补程序。有关“Microsoft 产品支持服务”电话号码和支持费用信息的完整列表,请访问 Microsoft Web 站点:


  注意 :特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的电话支持服务费用。对于特定更新程序无法解决的其它支持问题和事项,将正常收取支持费用。


  下表列出了此修补程序的全球版本的文件属性(或更新的属性)。这些文件的日期和时间按协调通用时间 (UTC) 列出。查看文件信息时,它将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中的“日期和时间”工具中的 时区 选项卡。


  状态


  Microsoft 已经确认这是在本文开头列出的 Microsoft 产品中存在的问题。此问题最初是在 Microsoft Windows 2000 Service Pack 4 中更正的。


  4、正常软件造成CPU使用率占用100%


  首先,如果是从开机后就发生上述情况直到关机。那幺就有可能是由某个随系统同时登陆的软件造成的。可以通过运行输入“msconfig”打开“系统实 用配置工具”,进入“启动”选项卡。接着,依次取消可疑选项前面的对钩,然后重新启动电脑。反复测试直到找到造成故障的软件。或者可以通过一些优化软件如 “优化大师”达到上述目的。另:如果键盘内按键卡住也可能造成开机就出现上述问题。


  如果是使用电脑途中出项这类问题,可以调出任务管理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进入”进程“选项卡,看”CPU“栏,从里面找到占用资源较高的程序(其中SYSTEM IDLE PROCESS是属于正常,它的值一般都很高,它的作用是告诉当前你可用的CPU资源是多少,所以它的值越高越好)通过搜索功能找到这个进程属于哪个软 件。然后,可以通过升级、关闭、卸载这个软件或者干脆找个同类软件替换,问题即可得到解决。


  5、病毒、木马、间谍软件造成CPU使用率占用100%


  出现CPU占用率100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新 病毒库,对电脑进行全机扫描 。接着,在使用反间谍软件Ad—Aware,检查是否存在间谍软件。 论坛上有不少 朋友都遇到过svchost.exe占用CPU100%,这个往往是中毒 的表现。


  svchost.exe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchost.exe,由它调用相应服务的动态链接库并 加上相应 参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。


  6、explorer.exe进程造成CPU使用率占用100%


  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。


  在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文 件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL- MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的


  Explorer 键值改为Explorer=“C:Windowsexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然 在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT- USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY- USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在 “HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文 件名,再在整个注册表中搜索即可。


  7、超线程导致CPU使用率占用100%


  这类故障的共同原因就是都使用了具有超线程功能的P4 CPU。我查找了一些资料都没有明确的原因解释。据一些网友总结超线程似乎和天网_blank">防火墙有冲突,可以通过卸载天网并安装其它 _blank">防火墙解决,也可以通过在BIOS中关闭超线程功能解决。


  8、AVI视频文件造成CPU使用率占用100%


  在Windows XP中,单击一个较大的AVI视频文件后,可能会出现系统假死现象,并且造成exploere.exe进程的使用率100%,这是因为系统要先扫描该文 件,并检查文件所有部分,建立索引。如果文件较大就会需要较长时间并造成CPU占用率100%。解决方法:右键单击保存视频文件的文件夹,选择”属性— >常规—>高级“,去掉”为了快速搜索,允许索引服务编制该文件夹的索引“前面复选框的对钩即可。


  9、杀毒软件CPU使用率占用100%


  现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如:在玩游戏的时候,会非常缓慢。关闭该杀毒软件是解决得最直接办法。


  10、处理较大的Word文件时CPU使用率过高


  上述问题一般还会造成电脑假死,这些都是因为WORD的拼写和语法检查造成的,只要打开WORD的“工具—选项”,进入“拼写和语法”选项卡,将其中的“键入时检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。


  11、网络连接导致CPU使用率占用100%


  当你的Windows2000/xp作为服务器时,收到来自端口445上的连接请求后,系统将分配内存和少量CPU资源来为这些连接提供服务,当负荷 过重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到HKEY—LOCAL— MACHNESYSTEMCurrentControlSetServiceslanmanserver,在右面新建一个名为"; maxworkitems";的DWORD值.然后双击该值,如果你的电脑有512以上内存,就设置为";1024";,如果小于512,就设置为 256.
一些不完善的驱动程序也可以造成CPU使用率过高


  经常使用待机功能,也会造成系统自动关闭硬盘DMA模式。这不仅会使系统性能大幅度下降,系统启动速度变慢,也会使是系统在运行一些大型软件和游戏时CPU使用率100%,产生停顿。


  进程占用CPU 100%时可能中的病毒


  system Idle Process


  进程文件: [system process] or [system process]


  进程名称: Windows内存处理系统进程


  描 述: Windows页面内存管理进程,拥有0级优先。


  介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。


  Spoolsv.exe


  进程文件: spoolsv or Spoolsv.exe


  进程名称: Printer Spooler Service


  描 述: Windows打印任务控制程序,用以打印机就绪。


  介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。


  Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备工作


  Spoolsv.exe,如果常增高,有可能是病毒感染所致


  目前常见的是:


  Backdoor/Byshell(又叫隐形大盗、隐形杀手、西门庆病毒)


  危害程度:中


  受影响的系统: Windows 2000, Windows XP, Windows Server 2003


  未受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 3.x, Macintosh, Unix, Linux,


  病毒危害:


  1. 生成病毒文件


  2. 插入正常系统文件中


  3. 修改系统注册表


  4. 可被黑客远程控制


  5. 躲避反病毒软件的查杀


  简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(TCP端口138)挂钩,监控计算机的信息、 密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象, 以致Spoolsv.exe的使用异常频繁......


  Backdoor.Win32.Plutor


  破坏方法:感染PE文件的后门程序


  病毒采用VC编写。


  病毒运行后有以下行为:


  1、将病毒文件复制到%WINDIR%目录下,文件名为";Spoolsv.exe";,并该病毒文件运行。";Spoolsv.exe";文件运行 后释放文件名为";mscheck.exe";的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行";Spoolsv.exe";文件。 如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。


  2、修改注册表以下键值:


  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun


  增加数据项:";Microsoft Script Checker"; 数据为:";MSCHECK.EXE /START";


  修改该项注册表使";MSCHECK.EXE";文件每次系统激活时都将被运行,而";MSCHECK.EXE";用于运行";Spoolsv.exe";文件,从而达到病毒自激活的目的。


  3、创建一个线程用于感染C盘下的PE文件,但是文件路径中包含";winnt";、";Windows";字符串的文件不感染。另外,该病毒还会枚 举局域网中的共享目录并试图对这些目录下的文件进行感染。该病毒感染文件方法比较简单,将正常文件的前0x16000个字节替换为病毒文件中的数据,并将 原来0x16000个字节的数据插入所感染的文件尾部。


  4、试图与局域网内名为";admin";的邮槽联系,创建名为";client";的邮槽用于接收其控制端所发送的命令,为其控制端提供以下远程控制服务:


  显示或隐藏指定窗口、屏幕截取、控制CDROM、关闭计算器、注销、破坏硬盘数据。


  那些病毒会造成CPU占有率过高


  震荡波蠕虫


  利用微软操作系统的LSASS缓冲区溢出漏洞进行远程主动攻击和传染,导致系统异常和网络严重拥塞,具有极强的危害性,病毒如果攻击成功,则会占用大量系统资源,使CPU占用率达到100%,出现电脑运行异常缓慢的现象。


  如果中了这种病毒可采用下面的四种方法进行清除。


  1、断网打补丁


  如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先下载相应的漏洞补丁程序,然后断开网络,运行补丁程序,当补丁安装完成后再上网。


  2、清除内存中的病毒进程


  要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。


  3、删除病毒文件


  病毒感染系统时会在系统安装目录(默认为C:WINNT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C: WINNTSystem32)生成一些名为<;随机字符串>;_UP.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删 除文件失败,则用户需要到安全模式下或DOS系统下删除这些文件。


  4、删除注册表键值


  该病毒会在电脑注册表的HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun 项中建立名为“avserve.exe”,内容为:“%Windows%avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户 应该将该键值删除,方法是在“运行”菜单中键入“REGEDIT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除。


  bride病毒


  此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行,病毒运行时会释放出一个FUNLOVE病毒并将之执行,而FUNLOVE病毒会在计算机中大量繁殖,造成系统变慢,网络阻塞。


  病毒清除方法


  此病毒可以用趋势、诺顿、瑞星、金山和 江民等杀毒软件进行清除。


  小知识:系统进程


  一款好的_blank">防火墙并不能发现所有病毒;一个好的杀毒软件并不能歼灭所有的带毒程序!遇到这些情况我们该做何处理呢?很简单——手工杀毒。而要论到手工杀毒,就不能不提到系统进程了。


  进程、病毒?


  书上说:“进程为应用程序的运行实例,是应用程序的一次动态执行。”看似高深,我们可以简单地理解为:它是操作系统当前运行的执行程序。在系统当前运 行的执行程序里包括:系统管理计算机个体和完成各种操作所必需的程序;用户开启、执行的额外程序,当然也包括用户不知道,而自动运行的非法程序(它们就有 可能是病毒程序)。


  危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那幺及时查看并准确杀掉非法进程对于“手工杀毒有起着关键性的作用。


  如何打开系统进程列表?


  要通过进程列表查看系统是否染毒,必须打开当前的执行程序进程列表,Microsoft的每种系统都有相应的打开方法,但能够显示的能力却因(系统)不同,有所差异:


  1.Windows 98 /Me系统


  打开系统进程的方式很简单,快捷键“Ctrl+Alt+Delete”(如图1),这个窗口大家应该比较熟悉,使用Windows系统的用户都知道用 这个方法来关闭程序,不过它同样用于显示系统进程,只是Windows 98系统较初级,对进程的显示局限于名称,且里面所显示的还有打开的文件及目录名,查看时易混淆。Windows Me的进程打开方式和Windows 98相同。


  Windows 9x系统打开的进程列表混乱且不完全,显然不便于查看系统的具体进程状况,所以建议使用一些工具程序来为Windows 9x系统显示进程,如“Windows优化大师”,在“优化大师”的“系统安全优化”项内打开“进程管理”,在图2所示的“Windows 进程管理”窗口内,可以详细查看当前计算机所运行的所有进程,及具体程序所在的位置,这样更方便完成后面要介绍的如何利用进程进行查毒、杀毒。


  2.Windows 2000/ XP/2003系统


  Windows 2000、Windows XP、Windows 2003打开进程窗口的方式与Windows 9x系统相同,只是三键后打开的是“Windows 任务管理器”窗口,需要选择里面的“进程”项。Windows 2000系统只显示具体进程的全名,占用的内存量;Windows XP、Windows 2003系统相比Windows 2000会显示该进程归属于那个用户下,如操作系统所必须的基础程序,会在后面的“用户名”内显示为“SYSTEM”,由用户另外开启的程序则用户名为当 前的系统登录用户名。


  经进程发现病毒


  在介绍具体的查毒和杀毒前,笔者先回答开篇提出的两个问题。为什幺杀毒软件并不能全面的查找和杀掉病毒?首先,病毒_blank">防火墙是通 过对程序进行反汇编,然后与自己的病毒库进行对比来查找病毒,如果病毒较新,而杀毒软件又未能及时升级便不能识别病毒。其次,杀毒软件在发现病毒后,如果 是独立的可执行病毒程序,会选择直接删除的处理方式,而病毒如果被当作进程执行了,杀毒软件就无能为力了,因为它没有功能和权限先停止掉系统的这些进程, 被当作进程执行的程序是不能被删除的(这也是大家在删除一个程序时,提示该程序正在被使用不能删除的原因)。所以在使用杀毒软件杀毒时,才会有杀毒完成 后,又出现病毒提示的原因。   回到原来话题上!通过进程如何发现和杀掉病毒呢?由前面的知识介绍可知,Windows 9X和Windows 2000系统只能显示进程的名称,这对判断该进程是否是病毒还不够,如果要准确的断定病毒,最好使用前面介绍的“Windows优化大师”来查看进程程序 的源路径,如果是“C:Windowssystem”下的一些未知的“EXE”那便极有病毒的可能性了。Windows XP和Windows 2003系统,进程后会有“用户名”的显示,病毒是不可能获得“SYSTEM”权限的,所以应注意“用户名”是当前登录用户的进程,一旦发现是病毒,可以 立即“杀掉”。这里介绍两个技巧:


  1.发现可疑进程后,利用Windows的查找功能,查找该进程所在的具体路径,通过路径可以知道该进程是否合法,譬如由路径“C rogram Files3721assistse.exe”知道该程序是3721的进程,是合法的。


  2.在对进程是否病毒拿不定主意时,可以复制该进程的全名,如:“xxx.exe”到googl.com或baidu.com这样的全球搜查引擎上进行搜查,如果是病毒会有相关的介绍网页。


  确定了该进程是病毒,首先应该杀掉该进程,对于Windows 9x系统,选中该进程后,点击下面的“结束任务”按钮,Windows 2000、Windows XP、Windows 2003系统则在进程上单击右键在弹出菜单上选择“结束任务”。“杀掉”进程后找到该进程的路径删除掉即可,完成后最好在进行一次杀毒,这样就万无一失 了。


  一次利用进程杀毒的具体过程是这样的:“通过进程名及路径判断是否病毒——杀掉进程——删除病毒程序”,为了让读者更好的判断进程,在这里补充一些Windows的进程资料给大家:


  进程名描述


  smss.exe Session Manager


  csrss.exe 子系统服务器进程


  winlogon.exe 管理用户登录


  services.exe 包含很多系统服务


  lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。


  svchost.exe  Windows 2000/XP 的文件保护系统


  Spoolsv.exe  将文件加载到内存中以便迟后打印。


  explorer.exe 资源管理器


  internat.exe 托盘区的拼音图标


  mstask.exe允许程序在指定时间运行。


  regsvc.exe允许远程注册表操作。(系统服务)→remoteregister


  tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。


  llssrv.exe证书记录服务


  ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。


  RsSub.exe 控制用来远程储存数据的媒体。


  locator.exe  管理 RPC 名称服务数据库。


  clipsrv.exe  支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。


  msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护资源管理器。


  grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。


  snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。


  以上这些进程都是对计算机运行起至关重要的,千万不要随意“杀掉”,否则可能直接影响系统的正常运行。


  微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法。


  以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。


  如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般只会找到 一个在:“C:WindowsSystem32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话,那很可能 就是中毒了。


  还有一种确认svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。


  上面简单的介绍了svchost.exe进程的相关情况。总而言之,svchost.exe是一个系统的核心进程,并不是病毒进程。但由于 svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中 毒。

3.电脑硬件知识大全(看完了你就成硬件高手了)
(一)、开机检测:
1、 打开主机电源:出现BIOS画面则表示主机没有大问题,如没有,则须打开机箱检查。
⑴ 如果显示器亮,主机电源指示灯不亮,风扇不转:一般为开关电源故障或主板短路.
⑵ 如果主机指示灯全亮,电源风扇正常,无显示;如果有BIOS错误声音提示,根据声音判断故障位置。
⑶ 如没有BIOS声音提示,一般为主板或CPU故障。
⑷ 对 CMOS放电,恢复BIOS默认设置
⑸ 去除所有接口卡和数据线(最小化测试)
⑹ BIOS故障(BIOS中内存参数或主频设置错误)
BIOS程序被病毒破坏BIOS升级失败
⑺ 如果BIOS自检声音正常,一般为显示器未连接或损坏。
2、 内存检测和实际容量不一致。
⑴ 接触不良
⑵ 若有两条以上,不兼容
⑶ 主板芯片组不支持
⑷ 内存条物理损坏
3、 内存自检中途死机
⑴ 芯片组特性中内存参数设置错误
⑵ 内存条物理损坏
4、 检测不到光驱或硬盘
⑴ 数据线损坏或连接错误
⑵ 硬盘跳线没有设置好
⑶ 硬盘本身问题或IDE接口故障
5、 忘记CMOS密码
(1)通过跳线短路或电池短路给CMOS放电
⑵ 利用DOS调试工具
(二)、POST自检过程错误提示:
(1) BIOS ROM checksum error-System halted(BIOS ROM校验和失败,系统挂起)----BIOS ROM的程序资料已被更改,通常由BIOS升级错误造成
(2) CMOS Battery state low(CMOS电池电力不足)----主板电池提供CMOS存储器, 用来存储BIOS参数。电池电压不足,需要更换。CMOS跳线短路
(3) CMOS checksum Failure (CMOS校验失败)----CMOS数值保存之后,便产生一个校验和值,供错误检测用。如果先前的值与当前读数据产生的实际值不同 ,就出现这个错误信息。为了纠正这个错误, 应运行BIOS设置程序。电池掉电或病毒
(4) CMOS System Options Not Set (CMOS系统选择项没有设置)----存储在CMOS中的数值遭破坏, 或者不存在了。运行BIOS设置程序来纠正这个错误。
(5) Keyboard Error(键盘错误)----BIOS遇到由键盘引起的定时问题, 应保证系统中安装了键盘。也可以在标准CMOS设置项中选跳过键盘POST程序。
(6) Memory Test Fail(内存测试失败)----内存条安装不牢或损坏。
(7) Floppy Disk(s) Fail(软盘失败)----软驱数据线、电源线连接不好或软驱损坏。
(8) FDD controller Failure(软盘控制器失败)----BIOS 不 能与软磁盘驱动器的控制器传输数据。关闭系统电源后, 检查所有有关的连接器。接口损坏加多功能卡。
(9) HDD Controller Failure(硬盘控制器失败)----BIOS不能与硬盘驱动器的控制器传输数据。关闭系统电源后,检查所有有关的连接器。
(10) Crive Error(C:驱动器错误)----BIOS没有接收到硬盘C:来的回答信号。检查数据线和CMOS设置项中选择的硬盘 类型
(11) Crive Failure (C:驱动器失败)----BIOS不能得到硬盘驱动器C:的回答信号。这可能要更换硬盘。
(12) Cache Memory Bad ,Do Not Enable Cache (Cache 存贮器损坏)――BIOS发现系统板的Cache 存贮器损坏。与系统生产厂家联系或关闭CMOS中设置。
(三)、DOS错误提示:
(1)Insert disk with COMMAND.COM in dive A
Press any key to continue
计算机找不到DOS外壳,在驱动器A中插入系统盘。或者从硬盘上启动,取走A驱动器中的 DOS软盘。文件损坏或SHELL设置错
(2)Invalid media or Track 0 bad disk。(无效介质或0磁道损坏)
0磁道的主引导扇区被破坏了,磁盘不能再在上面存储任何重要信息。低格
(3)Access denied(访问被否定)
对一张有写保护的软盘进行写操作或试图删除硬盘上受保护的文件。
(4)Drive not ready
Abort, Retry ,Ignore, Fail?(放弃,重试,忽略,失败)
计算机在驱动器中找不到磁盘。检查软盘及驱动器,CMOS中设置的软盘类型,确信软盘在正确的驱动器中以后按R重试。
(5)Insufficient memory(内存不足)
计算机没有足够的内存来运行这个特殊的程序,或者可能是由于存储器的设置不对造成的。请扩充内存或重新设置系统后再启动。
(6)Bad command or file name
在提示符下输入乱字符DOS不能识别,输入命令时拼写有误,或者是DOS在路径下找不到所输入的程序名。如是在启动时看到这些,那么就是计算机不能理解AUTO执行.BAT中的某一个命令行。
(7)Not found any active partition in HDD
在硬盘上没有发现活动分区,分区时忘记设置活动分区,重新运行FDISK并把基本分区激活。
(8)Error loading operating system(引导操作系统错误)
DOS引导扇区有物理损坏,重新分区或低格
(9)Missing operating system(操作系统丢失)
C盘DOS引导记录中标志位丢失,或硬盘执行完FDISK后没有格式化,或CMOS中硬盘参数设置错误,软盘启动后执行SYS C:可恢复系统文件和标志位
(10)Non-System disk or disk error(非系统盘或盘错误)
引导程序找不到IO.SYS和MSDOS.SYS,属性错误或数据区的系统文件不同。用软盘引导,键入SYS C:传DOS的系统文件,不行重分区。
(11)Disk boot failure,Insert System Disk And Press ENTER (磁盘引导失败,插入系统盘并敲回车)
读系统盘错误,一般为硬盘接口损坏或主引导记录中标志位丢失损坏。软盘引导,Fdisk/mbr恢复
(12)Invalid drive specification (无效的盘规格)
盘符输入错误,或磁盘未格式化。若无法从硬盘引导,从软盘启动后进入C盘时出此提示则表示分区表丢失了
(13)No partition bootable(没有可引导分区)
硬盘安装完后没有分区就会出现上述错误信息。只要用WIN98启动盘重新开机,然后执行FDISK来分区。
(四)、WIN98系统故障
1、 WIN98无法进入安全模式:保护模式驱动程序错误
(1) 在98启动菜单中选择日志模式Logged,生成开机日志文件
(2) 死机后重启,在启动菜单中选择字符模式Command Prompt Only
(3) 编辑BOOTLOG.TXT,查找加载失败FAIL的文件
(4) 进入WIN98安装备份的目录,使用EXTRACT命令恢复加载失败的文件
(5) D:/PWIN98/>EXTRACT /A BASE5.CAB 1234.567 /L C:/WINDOWS/SYSTEM
2、 WIN98可以进入安全模式,可以运行“系统信息”工具中的“系统配置实用程序”检测
(1) 选中“选择性启动”,取消所有选项
(2) 重启后如果仍然不能进入WIN98,表示32位保护模式驱动故障,即注册表登录错误。重启后进入字符模式,利用SCANREG程序恢复。
(3) 如果可以进入WIN98,就在“选择性启动”中逐项加载“启动组”、WIN.INI、SYSTEM.INI、AUTO执行.BAT
(4) 如果实模式驱动程序出错,重启后选择单步模式即可找到故障程序。
(5) 如果16位保护模式驱动程序出错,则WIN.INI、 SYSTEM.INI加载时故障。
(6) 如果各类驱动分别加载时正常,同时加载时死机,则实模式驱动与保护模式驱动冲突。
3、 WIN98不断重复开机
(1) 重启后进入安全模式
(2) 选择控制面板-系统-设备管理器-系统设备-PCI BUS-IRQ指导
(3) 取消“实用IRQ指导”功能
4、 WIN98启动时出现错误信息
CANNOT FIND A DEVICE FILE THAT MAY BE RUN WINDOWS OR A WINDOWS APPLICATION
THE WINDOWS REGISTRY OR SYSTEM.INI FILE REFER TO THIS DEVICE FILE,BUT THE DEVICE FILE NOLONGER EXISTS

****.VXD(或DLL/DRV/386)
PRESS A KEY TO CONTINUE
注册表或SYSTEM.INI找不到某个设备驱动程序
(1) 记下文件名,如果文件扩展名为VxD、DLL、DRV,则此文件可能为win98的驱动文件
(2) 启动WIN98后使用系统信息的工具中的系统文件检查器,从安装盘提取该文件
(3) 如果提取时提示找不到文件,则此文件是应用程序的驱动文件
(4) 运行REGEDIT,查找与提示文件相关的主键或键值,并全部删除
(5) 如果文件扩展名是386,则一般是应用程序文件,且在SYSTEM.INI中加载,运行SYSEDIT或系统配置实用程序,去掉和此文件相关的语句
5、 动后马上出现"安全关机":Windows外壳文件EXPLORER.EXE丢失
五、WIN98应用程序故障
1、 运行软件时出现蓝屏,提示:A FATAL EXCEPTION 0D HAS OCCURRED AT ****:********.THE CURRENT AOOLICATION WILL BE TERMINATED.(一个致命错误发生,当前应用程序将被终止),有多种可能
(1) 软件安装时出错,导致软件安装不完全。
(2) 软件设计时存在BUG,安装补丁程序或升级软件
(3) 软件冲突,卸载某个软件
(4) 删除软件时误删除了共享的文件。
(5) WIN98系统不稳定:运行磁盘清理、磁盘扫描、碎片整理
(6) 内存条或硬盘等存在物理损坏
2、 启动应用程序时软件不能正常启动:按CTRL+ALT+DEL关闭程序
3、 页面错误:虚拟内存置换页面时出错,一般和硬盘、注册表有关
4、 程序执行时提示该程序执行了非法操作(即GENERAL PROTECTION FAULT常规保护性错误):应用程序BUG或文件出错,重新运行该程序。
5、 执行程序时提示“该程序不是有效的WIN32应用程序”:一般为病毒破坏或程序本身错误。
6、 Windows 98 无法正常关机(死机或蓝屏):win98 关机时先停止接受所有写盘操作的请求, 然后把未写入磁盘的磁盘缓冲区写盘,接着关闭所有正在运行的程序,最后将所有保护模式的驱动程序转换到实模式。可能会导致错误的原因有:
(1) 在实模式下,显卡没有分配到IRQ
(2) 一个驻留内存的TSR(常驻内存程序)不能正确地退出
(3) 有冲突的驱动程序
(4) 退出Windows 时设置了关机声音,而这个声音正好是个损坏的声音文件
(5) 有问题的硬件或硬件设置有误
(6) 与BIOS设置有冲突
(7) 主板的APM 或ACPI 电源管理与系统的电源管理程序有冲突
(8) 快速关机功能打开了
如果无法确定具体的原因,可以按下列解决方案逐个尝试
(1)检查电脑硬件的配置,包括BIOS 的设置。在BIOS设置中,请将 “Assign IRQ for your Video Adapter”这条设置为“Enable”,它可以让BIOS 为你的显卡预留IRQ。有的BIOS 还有个USB开关,它问你是否使用USB,通常它是关闭 的,但有时将USB 设置为“Enable”也能解决问题,即使你没有任何USB 设备。
(2)检查有哪些程序正在运行和启动时要运行的,包括在DOS下就装入的程序。运行系统配置实用程序(或在开始菜单“运行”“MSConfig”,MSConfig 提供系统启动程序的列表,还有 Config.sys 文件的内容。把那些不必要的程序禁止运行。
(3)想关机却变成了重新启动。大多是“快速重新启动”开关在作怪。在开始菜单选择“运行”,输入“MSConfig”,点击“高级”按钮,里面有个“禁 止快速关机”,打上勾。也可以通过注册表修改,打开注册表到HKEY_LOCAL_MACHINE/System/CurrentControlSet/ Control/Shutdown,把右边的FastReboot 由1 改成0。
(4)在关机时BIOS 和Windows 之间可能存在不协调问题,修改Windows,让它不使用 PnP BIOS。重新启动时按住Ctrl 不放,选择菜单第5 项目启动到DOS,进入 Windows/system,然后将Bios.vxd 文件改名为Bios.old,再重新启动,试试这回关机是否成功。
(5)上面的方法都无效的话,请打开控制面板的“系统”属性,切换到“设备管理器”, 看有没有黄色的叹号,下面是问题出现较多的设备,检查它们的资源有无冲突的地方:显示适配器、磁盘驱动器、软盘控制器、键盘、鼠标、网络适配器、 PCMCIA 接口、SCSI 控制器、端口(COM & LPT)、声音、视频和游戏控制器
(6)试试禁止NVRAM/ESCD:
(7)此项目关系到BIOS 与Windows 在开机与关机时如何工作。打开控制面板的“系统”, 切换到“设备管理器”的“系统设备”,选择“即插即用BIOS”,转到“设置”一栏, 会看到“禁止NVRAM/ESCD 更新”,请打上勾。
(8)更改IRQ的分配:打开控制面板的“系统”,切换到“设备管理器”的“系统设备”,选择“PCI bus” 并切换到“设备”栏,看到两个选择:“使用硬件”和“使用BIOS”,尝试更换它 们,并重新启动电脑。注意,这里的修改都需要重新启动才能验证是否成功。
(9)如果不行,继续在“PCI bus”那里,切换到“IRQ指导”栏,如果“使用IRQ指导”上 打着勾,表示由Win98 自己来管理PCI设备,要是关闭它,则由电脑BIOS 程序来管理 IRQ。IRQ 指导是个总开关,它由四个小开关组成,从上往下试验:关闭“使用 ACPI BIOS获取IRQ表格”,问题依旧再关闭“使用MS性能表获取IRQ表格”,要是某个 PCI 设备工作不太正常则打开“从保护模式PCIBIOS 2.1调用中获取IRQ表格”。
(10)更新电脑的BIOS 和主板的驱动程序,如果产品有问题,生产厂商肯定会更新它们的驱动程序,特别是Win98面世之前的产品,也可能是产品不能搭配某些配件,只有新的驱动才能解决。

*注:要养成提前备份的好习惯
1、备份注册表
2、备份系统分区(ghost)

二、硬件故障:
1、光驱:
(1) WIN98启动后找不到光驱:用WIN98软盘启动盘启动,若光驱仍不能使用,为硬件故障,检查数据线、接口和光驱;如果光驱在DOS下工作正常,一般是IDE接口驱动损坏
(2) 光驱不读盘:光盘盘片划伤或灰尘太多,激光头功率不足,光驱主轴不稳固导致盘片抖动,光头污染
(3) 光盘不转:激光头过脏;主轴马达故障;盘片格式不兼容
2、 打印机:
(1)不打印:驱动程序损坏,后台打印设置错误或端口损坏
(2)打印乱码:打印电缆损坏或病毒破坏
3、硬盘:
(1) 接口损坏:使用多功能卡
(2) 认道不准、坏道:低格
(3) 数据线
(4) 盘体损坏:更换硬盘
4、显示:
(1) 缺色:数据线断针
(2) 滚屏:显示器垂直同步电路故障
(3) 亮度低:显示器内部元件老化
(4) 局部花屏:显存有物理损坏
5、声卡:
(1)无法正常安装
早期的声卡在安装过程中比较麻烦,需要改动各种跳线和进行比较复杂的软件设置。后来随着“PnP”即插即用技术的广泛运用,声卡的安装被简便化,但依然有 不少中小厂商设计的产品在安装过程中会出现这样那样的麻烦。或是Win98系统无法正确识别声卡,或是无法正确设置中断号,出现设备冲突。如今流行的 PCI声卡则已经比较好的解决了这些问题。鉴于眼下还有许多用户在使用ISA声卡,我们有必要对这类无法安装的故障进行探讨。
当系统属性中“惊叹号”频频的时候,就是遇到
锐单商城拥有海量元器件数据手册IC替代型号,打造电子元器件IC百科大全!

相关文章