( T& q# `% J! l; v0 }! U有些程序在電腦系統(tǒng)啟動會時使系統(tǒng)變慢。如果要是否是這方面的原因,我們可以從“安全模式”啟動。因為這是原始啟動,“安全模式”運行的要比正常運行時要慢。但是,如果你用“安全模式”啟動發(fā)現(xiàn)電腦啟動速度比正常啟動時速度要快,那可能某個程序是導(dǎo)致系統(tǒng)啟動速度變慢的原因。 2 N) U$ t9 V/ W+ h6 Q
' u5 M* j8 \9 K u* t; x/ T6 P
4、桌面圖標太多會惹禍 ) x1 E. v# `0 v7 _% S; b
/ @2 Y \) l0 A* a桌面上有太多圖標也會降低系統(tǒng)啟動速度。Windows每次啟動并顯示桌面時,都需要逐個查找桌面快捷方式的圖標并加載它們,圖標越多,所花費的時間當然就越多。同時有些殺毒軟件提供了系統(tǒng)啟動掃描功能,這將會耗費非常多的時間,其實如果你已經(jīng)打開了殺毒軟件的實時監(jiān)視功能,那么啟動時掃描系統(tǒng)就顯得有些多余,還是將這項功能禁止吧! 建議大家將不常用的桌面圖標放到一個專門的文件夾中或者干脆刪除! 8 v) |2 Y. p( U. h7 C: Y
2 x* n# b1 }6 i' z, j5、ADSL導(dǎo)致的系統(tǒng)啟動變慢 ) o* A- J. o. w. i" E6 j
/ s1 A% I( `3 L, H( c. e0 n
默認情況下Windows XP在啟動時會對網(wǎng)卡等網(wǎng)絡(luò)設(shè)備進行自檢,如果發(fā)現(xiàn)網(wǎng)卡的IP地址等未配置好就會對其進行設(shè)置,這可能是導(dǎo)致系統(tǒng)啟動變慢的真正原因。這時我們可以打開“本地連接”屬性菜單,雙擊“常規(guī)”項中的“Internet協(xié)議”打開“TCP/IP屬性”菜單。將網(wǎng)卡的IP地址配置為一個在公網(wǎng)(默認的網(wǎng)關(guān)是192.168.1.1)中尚未使用的數(shù)值如192.168.1.X,X取介于2~255之間的值,子網(wǎng)掩碼設(shè)置為255.255.255.0,默認網(wǎng)關(guān)和DNS可取默認設(shè)置。 5 n b1 g2 Z+ [: g& y
8 m# R& B" {- @( Q% R
6、字體對速度的影響 " ?3 b M' p8 _% i; S) n1 h 0 Y2 X7 P0 Y; A0 H: y/ H/ G2 a雖然 微軟 聲稱Windows操作系統(tǒng)可以安裝1000~1500種字體,但實際上當你安裝的字體超過500 種時,就會出現(xiàn)問題,比如:字體從應(yīng)用程序的字體列表中消失以及Windows的啟動速度大幅下降。在此建議最好將用不到或者不常用的字體刪除,為避免刪除后發(fā)生意外,可先進行必要的備份。 1 [* A0 e# a5 c3 e2 w2 ?' h6 C" @) x( R) ?1 b. ]
7、刪除隨機啟動程序 ) o- P5 \$ n% G1 l2 g
) u1 | ^! j6 E% T. t* @ H
何謂隨機啟動程序呢?隨機啟動程序就是在開機時加載的程序。隨機啟動程序不但拖慢開機時的速度,而且更快地消耗計算機資源以及內(nèi)存,一般來說,如果想刪除隨機啟動程序,可去“啟動”清單中刪除,但如果想詳細些,例如是QQ、popkiller 之類的軟件,是不能在“啟動”清單中刪除的,要去“附屬應(yīng)用程序”,然后去“系統(tǒng)工具”,再去“系統(tǒng)信息”,進去后,按上方工具列的“工具”,再按“系統(tǒng)組態(tài)編輯程序”,進去后,在“啟動”的對話框中,就會詳細列出在啟動電腦時加載的隨機啟動程序了!XP系統(tǒng)你也可以在“運行”是輸入Msconfig調(diào)用“系統(tǒng)配置實用程序”才終止系統(tǒng)隨機啟動程序,2000系統(tǒng)需要從XP中復(fù)制msconfig程序。 & V' ~6 g9 C/ `- @- V0 Z: C1 A& V) F. z+ U! Y' A+ b, A8 b
8、取消背景和關(guān)閉activedesktop ) R* j9 l! X* ^3 ] r* u+ X6 d1 Q0 B* |% U
不知大家有否留意到,我們平時一直擺放在桌面上漂亮的背景,其實是很浪費計算機資源的!不但如此,而且還拖慢計算機在執(zhí)行應(yīng)用程序時的速度!本想美化桌面,但又拖慢計算機的速度,這樣我們就需要不在使用背景了,方法是:在桌面上按鼠標右鍵,再按內(nèi)容,然后在“背景”的對話框中,選“無”,在“外觀”的對話框中,在桌面預(yù)設(shè)的青綠色,改為黑色......至于關(guān)閉activedesktop,即是叫你關(guān)閉從桌面上的web畫面,例如在桌面上按鼠標右鍵,再按內(nèi)容,然后在“背景”的對話框中,有一幅背景,名為Windows XX,那副就是web畫面了!所以如何系統(tǒng)配置不高就不要開啟。 - x* K. J1 z4 x! q; K6 R3 u' {6 H5 m- e
10、把Windows變得更苗條 9 L q, W" }+ V1 [+ H" H
& N1 f) w% p" {: R, ^3 E與DOS系統(tǒng)相比,Windows過于龐大,而且隨著你每天的操作,安裝新軟件、加載運行庫、添加新游戲等等使得它變得更加龐大,而更為重要的是變大的不僅僅是它的目錄,還有它的 注冊表 和運行庫。因為即使刪除了某個程序,可是它使用的DLL文件仍然會存在,因而隨著使用日久,Windows的啟動和退出時需要加載的DLL動態(tài)鏈接庫文件越來越大,自然系統(tǒng)運行速度也就越來越慢了。這時我們就需要使用一些徹底刪除DLL的程序,它們可以使Windows恢復(fù)苗條的身材。建議極品玩家們最好每隔兩個月就重新安裝一遍Windows,這很有效。 : R9 e( `- g9 H, e8 M& W1 d" p : }- K' S4 ^3 \! Z# x$ J4 Y11、更改系統(tǒng)開機時間 4 W+ J7 y$ ]' q
4 {+ B' X! x1 E, i# K* z
雖然你已知道了如何新增和刪除一些隨機啟動程序,但你又知不知道,在開機至到進入Windows的那段時間,計算機在做著什么呢?又或者是,執(zhí)行著什么程序呢?那些程序,必定要全部載完才開始進入Windows,你有否想過,如果可刪除一些不必要的開機時的程序,開機時的速度會否加快呢?答案是會的!想要修改,可按"開始",選"執(zhí)行",然后鍵入win.ini,開啟后,可以把以下各段落的內(nèi)容刪除,是刪內(nèi)容,千萬不要連標題也刪除!它們包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和[embedding]。 2 V" u' G, Y) E5 n" `6 { ^' G2 [
1 Z4 B. n) R- j Y B
二、硬件篇 ) l5 g+ M# ^8 R0 B* h. d! g" H1 R4 { o . h% J! d N8 r; h, @. t1、Windows系統(tǒng)自行關(guān)閉硬盤DMA模式 : E1 i4 D+ a3 e; }- A. H2 T0 F/ z0 _9 b7 ?8 a6 t
硬盤的DMA模式大家應(yīng)該都知道吧,硬盤的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出來了!一般來說現(xiàn)在大多數(shù)人用的還是PATA模式的硬盤,硬盤使用DMA模式相比以前的PIO模式傳輸?shù)乃俣纫?~8倍。DMA模式的起用對系統(tǒng)的性能起到了實質(zhì)的作用。但是你知道嗎?Windows 2000、XP、2003系統(tǒng)有時會自行關(guān)閉硬盤的DMA模式,自動改用PIO模式運行!這就造成在使用以上系統(tǒng)中硬盤性能突然下降,其中最明顯的現(xiàn)象有:系統(tǒng)起動速度明顯變慢,一般來說正常Windows XP系統(tǒng)啟動時那個由左向右運動的滑條最多走2~4次系統(tǒng)就能啟動,但這一問題發(fā)生時可能會走5~8次或更多!而且在運行系統(tǒng)時進行硬盤操作時明顯感覺變慢,在運行一些大的軟件時CPU占用率時常達到100%而產(chǎn)生停頓,玩一些大型3D游戲時畫面時有明顯停頓,出現(xiàn)以上問題時大家最好看看自己硬盤的DMA模式是不是被Windows 系統(tǒng)自行關(guān)閉了。查看自己的系統(tǒng)是否打開DMA模式: 1 t6 G) z8 D1 a) t
; }* e X) L. ~/ K$ m( y na. 雙擊“管理工具”,然后雙擊“計算機管理”; ( v( s$ R0 G3 v0 [$ b! G + L' h) _+ V* y+ ~- E$ Vb. 單擊“系統(tǒng)工具”,然后單擊“設(shè)備管理器”; ) M5 |8 B* @% U6 e9 C
5 W( d5 W; K9 s: uc. 展開“IDE ATA/ATAPI 控制器”節(jié)點; $ d; n9 Y: A5 ~ . q' Q% M) N* k+ {5 Cd. 雙擊您的“主要IDE控制器”; $ u% Q: T3 i! m, K# s- K ) u3 k X! |# X1 P2、CPU 和風扇是否正常運轉(zhuǎn)并足夠制冷 9 q' K' c: S1 s, T* X) g8 ?
$ J, B# V0 A# h6 {為了消除或減少 Windows 必須重新建立的網(wǎng)絡(luò)連接數(shù)目,建議將一些不需要使用的網(wǎng)絡(luò)驅(qū)動器斷開,也就是進入“我的電腦”,右擊已經(jīng)建立映射的網(wǎng)絡(luò)驅(qū)動器,選擇“斷開”即可。 + ]7 v+ P1 ~4 Q9 S- l! N( P) a1 J6 I Y' F0 J7 d( |( h- R- L10、缺少足夠的內(nèi)存 " z: q$ V% n. T& \2 L* V
7 x* W+ G6 a1 j8 u, iWindows操作系統(tǒng)所帶來的優(yōu)點之一就是多線性、多任務(wù),系統(tǒng)可以利用CPU來進行分時操作,以便你同時做許多事情。但事情有利自然有弊,多任務(wù)操作也會對你的機器提出更高的要求。朋友們都知道即使是一個最常用的WORD軟件也要求最好有16MB左右的內(nèi)存,而運行如3D MAX等大型軟件時,64MB的內(nèi)存也不夠用。所以此時系統(tǒng)就會自動采用硬盤空間來虛擬主內(nèi)存,用于運行程序和儲存交換文件以及各種臨時文件。由于硬盤是機械結(jié)構(gòu),而內(nèi)存是電子結(jié)構(gòu),它們兩者之間的速度相差好幾個數(shù)量級,因而使用硬盤來虛擬主內(nèi)存將導(dǎo)致程序運行的速度大幅度降低。 - s4 l* x9 K' v 2 H6 T. [4 y; p F1 m" v11、硬盤空間不足 - V: p/ p- P4 G2 j2 e 2 V! z2 Q% j9 G5 b( B使用Windows系統(tǒng)平臺的缺點之一就是對文件的管理不清楚,你有時根本就不知道這個文件對系統(tǒng)是否有用,因而Windows目錄下的文件數(shù)目越來越多,容量也越來越龐大,加之現(xiàn)在的軟件都喜歡越做越大,再加上一些系統(tǒng)產(chǎn)生的臨時文件、交換文件,所有這些都會使得硬盤可用空間變小。當硬盤的可用空間小到一定程度時,就會造成系統(tǒng)的交換文件、臨時文件缺乏可用空間,降低了系統(tǒng)的運行效率。更為重要的是由于我們平時頻繁在硬盤上儲存、刪除各種軟件,使得硬盤的可用空間變得支離破碎,因此系統(tǒng)在存儲文件時常常沒有按連續(xù)的順序存放,這將導(dǎo)致系統(tǒng)存儲和讀取文件時頻繁移動磁頭,極大地降低了系統(tǒng)的運行速度。 , @. l% ]" C2 J: y5 L# M6 f! g+ x/ O* [
12、硬盤分區(qū)太多也有錯 4 g& ^+ B1 f4 S$ o# A1 R3 C/ c& H8 |6 J, p& U
如果你的Windows 2000沒有升級到SP3或SP4,并且定義了太多的分區(qū),那么也會使啟動變得很漫長,甚至掛起。所以建議升級最新的SP4,同時最好不要為硬盤分太多的區(qū)。因為Windows 在啟動時必須裝載每個分區(qū),隨著分區(qū)數(shù)量的增多,完成此操作的時間總量也會不斷增長。 5 {1 R" v0 @% w7 H2 ? A ( [/ w. L7 D2 x# V+ ?; i三、病毒篇 2 d" e* g1 `& p& b
, M! I4 E9 B: L/ S# q& J如果你的計算機感染了病毒,那么系統(tǒng)的運行速度會大幅度變慢。病毒入侵后,首先占領(lǐng)內(nèi)存這個據(jù)點,然后便以此為根據(jù)地在內(nèi)存中開始漫無休止地復(fù)制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內(nèi)存,導(dǎo)致正常程序運行時因缺少主內(nèi)存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉(zhuǎn)而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運行,導(dǎo)致計算機速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。作者: 關(guān)大哥 時間: 2009-4-16 09:51
三、病毒篇 4 [8 o/ D4 T: I3 s: b \0 R( Q
如果你的計算機感染了病毒,那么系統(tǒng)的運行速度會大幅度變慢。病毒入侵后,首先占領(lǐng)內(nèi)存這個據(jù)點,然后便以此為根據(jù)地在內(nèi)存中開始漫無休止地復(fù)制自己,隨著它越來越龐大,很快就占用了系統(tǒng)大量的內(nèi)存,導(dǎo)致正常程序運行時因缺少主內(nèi)存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉(zhuǎn)而執(zhí)行無用的垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),從而影響了正常程序的運行,導(dǎo)致計算機速度變慢。下面我們就介紹幾種能使系統(tǒng)變慢的病毒。 + k3 [" Y; j# N. u( R& z4 c/ _ 4 ?2 B7 ^' E, h$ R/ i1、使系統(tǒng)變慢的bride病毒 & {. ~6 K* e( q" d ( o' _0 V( {; K" s* K5 {! c2 [病毒類型:黑客程序 ( [' W1 N. `( U; ^' \- E9 y4 i) D. Y1 b
發(fā)作時間:隨機 2 k* U8 x& d" v0 I ! \1 p3 E2 s& M; N1 p) p9 M傳播方式:網(wǎng)絡(luò) 2 t3 \+ E) |, M7 J5 q) D+ X1 B' d: s* W, H9 j
感染對象:網(wǎng)絡(luò) $ b( F# l& ^9 L- O 2 ~$ _; ~" S) c& v: C! w. ]警惕程度:★★★★ : ?1 c1 F- W# z: x) i# V8 \6 P% Z+ ~8 t% i0 ?2 `- f' \
病毒介紹: . `8 t/ ]3 {- p' g t, ^ s1 h: H5 J% ^此病毒可以在Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運行。運行時會自動連接www.hotmail.com網(wǎng)站,如果無法連接到此網(wǎng)站,則病毒會休眠幾分鐘,然后修改注冊表將自己加入注冊表自啟動項,病毒會釋放出四個病毒體和一個有漏洞的病毒郵件并通過郵件系統(tǒng)向外亂發(fā)郵件,病毒還會釋放出FUNLOVE病毒感染局域網(wǎng)計算機,最后病毒還會殺掉已知的幾十家反病毒軟件,使這些反病毒軟件失效。 3 Y& X) r# U" j# N0 [6 w7 D3 x
_/ T8 S" K5 M5 F6 V+ Y) f7 b病毒特征 - `% K' E! E9 v! x: T8 k1 ^: S3 W: X7 I! k. g
如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒。 ! n/ w' y, t- s, \- r
0 M/ ^3 J2 M& J$ ^0 M+ V·病毒運行后會自動連接www.hotmail.com網(wǎng)站。 + L( n, X/ \1 d: k) M) y, K* N3 U
4 V" o! `3 D. c7 e·病毒會釋放出Bride.exe,Msconfig.exe,Regedit.exe三個文件到系統(tǒng)目錄;釋放出:Help.eml, Explorer.exe文件到桌面。 + B5 k& ? b, X' h9 r0 [ ! ]$ W- G: U A# U* b·病毒會在注冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun項中加入病毒Regedit.exe的路徑。 ! N1 N2 A I' Y
3 P' r3 i+ N6 L' X7 L6 U·病毒運行時會釋放出一個FUNLOVE病毒并將之執(zhí)行,而FUNLOVE病毒會在計算機中大量繁殖,造成系統(tǒng)變慢,網(wǎng)絡(luò)阻塞。 ! S" Q+ _& o$ |1 D: q; O- `5 P" d3 o
* Q- B" p$ L- t
·病毒會尋找計算機中的郵件地址,然后按照地址向外大量發(fā)送標題為:<被感染的計算機機名>(例:如果用戶的計算機名為:張冬, 則病毒郵件的標題為:張冬)的病毒郵件。 ; ~, j3 R7 U* @. P* p9 M# I: E+ N 8 |/ n' V8 ~- V' s7 x3 S·病毒還會殺掉幾十家國外著名的反病毒軟件。 ( E) P6 Z0 f% l3 k& c/ L3 T' @
& v' J+ K |6 u* s' m9 \
用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了Bride(Worm.bride)病毒,請用戶立刻用手中的殺毒軟件進行清除。 ; x7 T, @% `- N, v
% ^$ j& L$ j9 ~" P( p' D
2、使系統(tǒng)變慢的阿芙倫病毒 ) X5 ~4 b# \- Z+ g5 X* s
% _1 _- t) e7 t- c3 ?' r病毒類型:蠕蟲病毒 9 V) R9 ]3 u0 W9 B C& a2 V6 A, Z+ o, Z- u4 p% D$ K
發(fā)作時間:隨機 5 [, J3 |! C/ f q# C/ [4 I' `2 O' t- t0 v傳播方式:網(wǎng)絡(luò)/文件 * o- H5 v4 F* b) ^1 w" G8 c# P7 l/ F 8 _ K: C5 K7 U) W: T+ r/ H9 m( B感染對象:網(wǎng)絡(luò) / X$ E. P% O- U1 n
. z' P' y8 Z$ B1 x4 \3 o: [- \; ]
警惕程度:★★★★ 7 W; q7 o9 H( V0 o3 q4 b
6 m/ _6 K4 k6 r* ]! f, r病毒介紹: ' |% E! U3 F" n3 }$ v' `) ?, P- `/ J% ~! p7 s
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系統(tǒng)環(huán)境下正常運行。病毒運行時將自己復(fù)到到TEMP、SYSTEM、RECYCLED目錄下,并隨機生成文件名。該病毒運行后,會使消耗大量的系統(tǒng)資源,使系統(tǒng)明顯變慢,并且殺掉一些正在運行的反病毒軟件,建立四個線程在局域網(wǎng)中瘋狂傳播。 1 e1 [' |+ V$ _2 `$ a; z: Y+ o- s+ O
病毒特征 2 c" v. T5 q$ q
. ^/ h. J) a! B2 L: U" C: }9 B
如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒: 0 V9 b* J+ x" \- T6 E* I. c 8 O8 S5 e; y+ G% l6 `1 C: D·病毒運行時會將自己復(fù)到到TEMP、SYSTEM、RECYCLED目錄下,文件名隨機 " j5 l/ f) k% p) A4 s- t $ @% P, f; [* @6 g/ N2 u9 l·病毒運行時會使系統(tǒng)明顯變慢 P! J& E' s( [3 e- }! [/ G
( D, p5 h" q; ^6 b ~0 L
·病毒會殺掉一些正在運行的反病毒軟件 & ~! M5 m( q) K4 O/ x" t/ t: G- r. f+ T
·病毒會修改注冊表的自啟動項進行自啟動 * K: V. f' u- \# E1 \9 M$ R # H* m5 `' Y* l k·病毒會建立四個線程在局域網(wǎng)中傳播 9 Y: ~1 l$ c z- _0 a / N1 _0 |# l2 h4 v& Z' P/ a7 s# N& @用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了“阿芙倫(Worm.Avron)”病毒,由于此病毒沒有固定的病毒文件名,所以,最好還是選用殺毒軟件進行清除。" q/ q0 z- U2 g
5 h4 b: F6 Q" j- X7 g d1 Y8 ]" o! @ @" e4 Y8 r7 A3、惡性蠕蟲 震蕩波 $ o2 q; n5 r( L) Y# }( ] / W# U. H& w- y* k9 b病毒名稱: Worm.Sasser % E% y7 g ]! V w* N: ]; V6 ~
: M: G+ g5 s4 I& x+ [. G
中文名稱: 震蕩波 7 o0 M3 D$ x% U$ z: L/ Q; s" ~ 2 _6 D2 ~9 Z! |* E病毒別名: W32/Sasser.worm [Mcafee] " C/ X* w3 b4 [
) b4 e ?3 ^1 J2 t; e
病毒類型: 蠕蟲 # L* e" W& W# c: ]2 A g8 o5 g; n. H% o
受影響系統(tǒng):WinNT/Win2000/WinXP/Win2003 ' W. s% w0 c, u" E8 g( Z* I
. y& S, K5 u$ ^* i8 _8 l4 P/ b
病毒感染癥狀: 2 m+ l1 ?! P5 O! H
& O' Z+ q9 j6 H! a8 E8 G·莫名其妙地死機或重新啟動計算機; " D* P, G) D, u" o
' t1 a; Q! V. p2 H7 A4 e8 ?
·系統(tǒng)速度極慢,cpu占用100%; 1 Q& b# y& J4 k( ]0 h1 C
- s/ I ?, U z }3 x·網(wǎng)絡(luò)變慢; , G6 b K' E* S* V3 w- x% z2 v! W% `# g' B
·最重要的是,任務(wù)管理器里有一個叫"avserve.exe"的進程在運行! / e! z% `7 n. C1 P! p4 p. e; B " T, _+ F0 M( S: Z4 Z7 \破壞方式: - f& t2 V) c; s. V2 l- s) Y
J1 w( J( f) S. T) n6 d·利用WINDOWS平臺的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網(wǎng)上其它系統(tǒng),堵塞網(wǎng)絡(luò)。病毒的攻擊行為可讓系統(tǒng)不停的倒計時重啟。 # o9 W' }% u$ L, U/ T K' M c( K: G" a. q& Z' l5 @/ G9 z·和最近出現(xiàn)的大部分蠕蟲病毒不同,該病毒并不通過郵件傳播,而是通過命令易受感染的機器 / a/ C, y* k. w8 P0 `+ L3 y: E! W; |" j; Q* k% v
下載特定文件并運行,來達到感染的目的。 9 K; r" s' u2 Q8 W5 W3 ^0 W. b- P
- M' ?8 }: B/ I2 O
·文件名為:avserve.exe # _% ]$ J! B# a; z2 L1 f+ B j8 y! f* W( k8 `7 ?! k5 O$ W
解決方案: * t' ^2 _. }# P# Z6 n ; C; I# A1 M' [, T6 m3 M4 O* K7 y·請升級您的操作系統(tǒng),免受攻擊 9 w% \) D5 P/ D, h% A k6 o# O( ^7 x2 n* Q- E2 K8 e8 q
·請打開個人防火墻屏蔽端口:445、5554和9996,防止名為avserve.exe的程序訪問網(wǎng)絡(luò) , w0 S# V0 L1 k6 A7 z4 x! A" C/ ^+ K! b$ S2 [
·手工解決方案: 2 Z: h# z, `: a
; \. w3 |- B* M; z# t4 a% S
首先,若系統(tǒng)為WinMe/WinXP,則請先關(guān)閉系統(tǒng)還原功能; % n9 j4 g6 ?% [' _5 R4 L. J
. `' ^/ W" b" B2 |/ |6 ?* P# t
步驟一,使用進程程序管理器結(jié)束病毒進程 3 I5 F7 w1 s9 [9 {; ~! ^2 Z
" i# L- r" B1 }
右鍵單擊任務(wù)欄,彈出菜單,選擇“任務(wù)管理器”,調(diào)出“Windows任務(wù)管理器”窗口。在任務(wù)管理器中,單擊“進程”標簽,在例表欄內(nèi)找到病毒進程“avserve.exe”,單擊“結(jié)束進程按鈕”,點擊“是”,結(jié)束病毒進程,然后關(guān)閉“Windows任務(wù)管理器”; & q& C; w$ m2 s' q# u# s
@+ M* H& U( ?) A$ S, j
步驟二,查找并刪除病毒程序 - f4 Q% f* B) q* y1 G% F* C) z
1 k ]) Q' a0 R% n
通過“我的電腦”或“資源管理器”進入 系統(tǒng)安裝目錄(Winnt或windows),找到文件“avser ve.exe”,將它刪除;然后進入系統(tǒng)目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 將它們刪除; 6 h8 k5 m+ h( b
9 d2 h( \( F8 w; m% S" W
步驟三,清除病毒在注冊表里添加的項 7 _6 V7 s7 s% a L& k. ]9 B$ I
, L8 f7 ?. ^/ w- o2 L
打開注冊表編輯器: 點擊開始——>運行, 輸入REGEDIT, 按Enter; 5 Y0 |% v% u3 i! T! l O
8 W5 f- k* Z2 p0 v& D
在左邊的面板中, 雙擊(按箭頭順序查找,找到后雙擊): 6 d7 T, ]4 O" T. n $ X) o# ?5 u6 ^- DHKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun 5 y. Q3 @$ p. N$ O& T , q4 s0 e6 }* G* r% }- M2 I( J0 ?在右邊的面板中, 找到并刪除如下項目:"avserve.exe" = %SystemRoot%avserve.exe # \9 L2 u5 P" X5 K
8 a( w E6 ?; {# W
關(guān)閉注冊表編輯器。