新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 北方学院 > 软件文库 > 系统相关 正文
关键词:

Windows变慢的原因分析及解决方法


http://www.enorth.com.cn  2007-06-27 13:36
  三、病毒篇

  如果你的计算机感染了病毒,那么系统的运行速度会大幅度变慢。病毒入侵后,首先占领内存这个据点,然后便以此为根据地在内存中开始漫无休止地复制自己,随着它越来越庞大,很快就占用了系统大量的内存,导致正常程序运行时因缺少主内存而变慢,甚至不能启动;同时病毒程序会迫使CPU转而执行无用的垃圾程序,使得系统始终处于忙碌状态,从而影响了正常程序的运行,导致计算机速度变慢。下面我们就介绍几种能使系统变慢的病毒。

  1、使系统变慢的bride病毒

  病毒类型:黑客程序

  发作时间:随机

  传播方式:网络

  感染对象:网络

  警惕程度:★★★★

  病毒介绍:

  此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行。运行时会自动连接www.hotmail.com网站,如果无法连接到此网站,则病毒会休眠几分钟,然后修改注册表将自己加入注册表自启动项,病毒会释放出四个病毒体和一个有漏洞的病毒邮件并通过邮件系统向外乱发邮件,病毒还会释放出FUNLOVE病毒感染局域网计算机,最后病毒还会杀掉已知的几十家反病毒软件,使这些反病毒软件失效。

  病毒特征

  如果用户发现计算机中有这些特征,则很有可能中了此病毒。

  ·病毒运行后会自动连接www.hotmail.com网站。

  ·病毒会释放出Bride.exe,Msconfig.exe,Regedit.exe三个文件到系统目录;释放出:Help.eml, Explorer.exe文件到桌面。

  ·病毒会在注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中加入病毒Regedit.exe的路径。

  ·病毒运行时会释放出一个FUNLOVE病毒并将之执行,而FUNLOVE病毒会在计算机中大量繁殖,造成系统变慢,网络阻塞。

  ·病毒会寻找计算机中的邮件地址,然后按照地址向外大量发送标题为:<被感染的计算机机名> (例:如果用户的计算机名为:张冬, 则病毒邮件的标题为:张冬)的病毒邮件。

  ·病毒还会杀掉几十家国外著名的反病毒软件。

  用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了Bride(Worm.bride)病毒,请用户立刻用手中的杀毒软件进行清除。

  2、使系统变慢的阿芙伦病毒

  病毒类型:蠕虫病毒

  发作时间:随机

  传播方式:网络/文件

  感染对象:网络

  警惕程度:★★★★

  病毒介绍:

  此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系统环境下正常运行。病毒运行时将自己复到到TEMP、SYSTEM、RECYCLED目录下,并随机生成文件名。该病毒运行后,会使消耗大量的系统资源,使系统明显变慢,并且杀掉一些正在运行的反病毒软件,建立四个线程在局域网中疯狂传播。

  病毒特征

  如果用户发现计算机中有这些特征,则很有可能中了此病毒:

  ·病毒运行时会将自己复到到TEMP、SYSTEM、RECYCLED目录下,文件名随机

  ·病毒运行时会使系统明显变慢

  ·病毒会杀掉一些正在运行的反病毒软件

  ·病毒会修改注册表的自启动项进行自启动

  ·病毒会建立四个线程在局域网中传播

  用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“阿芙伦(Worm.Avron)”病毒,由于此病毒没有固定的病毒文件名,所以,最好还是选用杀毒软件进行清除。

  3、恶性蠕虫震荡波

  病毒名称: Worm.Sasser

  中文名称: 震荡波

  病毒别名: W32/Sasser.worm [Mcafee]

  病毒类型: 蠕虫

  受影响系统:WinNT/Win2000/WinXP/Win2003

  病毒感染症状:

  ·莫名其妙地死机或重新启动计算机;

  ·系统速度极慢,cpu占用100%;

  ·网络变慢;

  ·最重要的是,任务管理器里有一个叫“avserve.exe”的进程在运行!

  破坏方式:

  ·利用WINDOWS平台的 Lsass 漏洞进行广泛传播,开启上百个线程不停攻击其它网上其它系统,堵塞网络。病毒的攻击行为可让系统不停的倒计时重启。

  ·和最近出现的大部分蠕虫病毒不同,该病毒并不通过邮件传播,而是通过命令易受感染的机器下载特定文件并运行,来达到感染的目的。

  ·文件名为:avserve.exe

  解决方案:

  ·请到以下网址下载补丁升级您的操作系统,免受攻击

  ·请打开个人防火墙屏蔽端口:445、5554和9996,防止名为avserve.exe的程序访问网络

  ·手工解决方案:

  首先,若系统为WinMe/WinXP,则请先关闭系统还原功能;

  步骤一,使用进程程序管理器结束病毒进程

  右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任务管理器中,单击“进程”标签,在例表栏内找到病毒进程 “avserve.exe”,单击“结束进程按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;

  步骤二,查找并删除病毒程序

  通过“我的电脑”或“资源管理器”进入系统安装目录(Winnt或windows),找到文件“avser ve.exe”,将它删除;然后进入系统目录(Winnt\system32或windows\system32),找到文件"*_up.exe",将它们删除;

  步骤三,清除病毒在注册表里添加的项

  打开注册表编辑器: 点击开始——> 运行, 输入REGEDIT, 按Enter;

  在左边的面板中, 双击(按箭头顺序查找,找到后双击):

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  在右边的面板中, 找到并删除如下项目:"avserve.exe" = %SystemRoot%\avserve.exe

  关闭注册表编辑器。
编辑 赵国栋
[进入IT论坛]
Windows系统故障快速技巧
删除多余配置帐户 最大限度节约硬盘空间[图]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有