svchost.exe占用了50%的CPU,内存几乎全占!高手进!

来源:百度知道 编辑:UC知道 时间:2024/05/20 03:26:56
每几分钟出现一次如题情况,杀毒软件,360安全卫士,木马清道夫都查过没问题.电脑光驱坏了中,无法重装系统.初步自我判断是隐藏很深的注入式病毒,但是我无法解决,请求电脑高手帮助,谢谢!!
回一楼:内存都被占完了,只剩下虚拟内存,电脑变的很慢,玩游戏也跟着每一段时间掉线,这不正常吧!
回二楼: 冰刃不太会用,整了下没整好,无奈..
回三楼: 整理的不错,第一步全部重新注册,似乎有点作用,但重起后失效,后面的没用!

打个微软漏洞KB958644补丁。
http://dl.pconline.com.cn/download/51814-1.html

然后
开始 运行 输入:cmd 确定:

在DOS提示符下输入:

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1

等待3分钟,左右后,搞定了。(如果怕输错,就把这句话复制上去)。

svchost.exe造成CPU使用率占用100%

在win.ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注