- 作(zuò)者:
- 發表時(shí)間(jiān):2019-02-01 09:18
- 來(lái)源:
一、軟件篇
1、設定虛拟內(nèi)存
硬盤中有(yǒu)一個(gè)很(hěn)寵大(dà)的數(shù)據交換文件,它是系統預留給虛拟內(nèi)存作(zuò)暫存的地方,很(hěn)多(duō)應用程序都經常會(huì)使用到,所以系統需要經常對主存儲器(qì)作(zuò)大(dà)量的數(shù)據存取,因此存取這個(gè)檔案的速度便構成影(yǐng)響計(jì)算(suàn)機快慢的非常重要因素!一般Windows預設的是由系統自行(xíng)管理(lǐ)虛拟內(nèi)存,它會(huì)因應不同程序所需而自動調校(xiào)交換檔的大(dà)小(xiǎo),但(dàn)這樣的變大(dà)縮小(xiǎo)會(huì)給系統帶來(lái)額外的負擔,令系統運作(zuò)變慢!有(yǒu)見及此,用戶最好自定虛拟內(nèi)存的最小(xiǎo)值和(hé)最大(dà)值,避免經常變換大(dà)小(xiǎo)。要設定虛拟內(nèi)存,在“我的電(diàn)腦(nǎo)”上(shàng)按右鍵選擇“屬性”,在“高(gāo)級”選項裏的“效能”的對話(huà)框中,對“虛拟內(nèi)存”進行(xíng)設置。
3、檢查應用軟件或者驅動程序
有(yǒu)些(xiē)程序在電(diàn)腦(nǎo)系統啓動會(huì)時(shí)使系統變慢。如果要是否是這方面的原因,我們可(kě)以從“安全模式”啓動。因為(wèi)這是原始啓動,“安全模式”運行(xíng)的要比正常運行(xíng)時(shí)要慢。但(dàn)是,如果你(nǐ)用“安全模式”啓動發現電(diàn)腦(nǎo)啓動速度比正常啓動時(shí)速度要快,那(nà)可(kě)能某個(gè)程序是導緻系統啓動速度變慢的原因。
4、桌面圖标太多(duō)會(huì)惹禍
桌面上(shàng)有(yǒu)太多(duō)圖标也會(huì)降低(dī)系統啓動速度。Windows每次啓動并顯示桌面時(shí),都需要逐個(gè)查找桌面快捷方式的圖标并加載它們,圖标越多(duō),所花(huā)費的時(shí)間(jiān)當然就越多(duō)。同時(shí)有(yǒu)些(xiē)殺毒軟件提供了系統啓動掃描功能,這将會(huì)耗費非常多(duō)的時(shí)間(jiān),其實如果你(nǐ)已經打開(kāi)了殺毒軟件的實時(shí)監視(shì)功能,那(nà)麽啓動時(shí)掃描系統就顯得(de)有(yǒu)些(xiē)多(duō)餘,還(hái)是将這項功能禁止吧(ba)! 建議大(dà)家(jiā)将不常用的桌面圖标放到一個(gè)專門(mén)的文件夾中或者幹脆删除!
5、ADSL導緻的系統啓動變慢
默認情況下Windows XP在啓動時(shí)會(huì)對網卡等網絡設備進行(xíng)自檢,如果發現網卡的IP地址等未配置好就會(huì)對其進行(xíng)設置,這可(kě)能是導緻系統啓動變慢的真正原因。這時(shí)我們可(kě)以打開(kāi)“本地連接”屬性菜單,雙擊“常規”項中的“Internet協議”打開(kāi)“TCP/IP屬性”菜單。将網卡的IP地址配置為(wèi)一個(gè)在公網(默認的網關是192.168.1.1)中尚未使用的數(shù)值如192.168.1.X,X取介于2~255之間(jiān)的值,子網掩碼設置為(wèi)255.255.255.0,默認網關和(hé)DNS可(kě)取默認設置。
6、字體(tǐ)對速度的影(yǐng)響
雖然 微軟 聲稱Windows操作(zuò)系統可(kě)以安裝1000~1500種字體(tǐ),但(dàn)實際上(shàng)當你(nǐ)安裝的字體(tǐ)超過500 種時(shí),就會(huì)出現問題,比如:字體(tǐ)從應用程序的字體(tǐ)列表中消失以及Windows的啓動速度大(dà)幅下降。在此建議最好将用不到或者不常用的字體(tǐ)删除,為(wèi)避免删除後發生(shēng)意外,可(kě)先進行(xíng)必要的備份。
7、删除随機啓動程序
何謂随機啓動程序呢?随機啓動程序就是在開(kāi)機時(shí)加載的程序。随機啓動程序不但(dàn)拖慢開(kāi)機時(shí)的速度,而且更快地消耗計(jì)算(suàn)機資源以及內(nèi)存,一般來(lái)說,如果想删除随機啓動程序,可(kě)去“啓動”清單中删除,但(dàn)如果想詳細些(xiē),例如是QQ、popkiller 之類的軟件,是不能在“啓動”清單中删除的,要去“附屬應用程序”,然後去“系統工具”,再去“系統信息”,進去後,按上(shàng)方工具列的“工具”,再按“系統組态編輯程序”,進去後,在“啓動”的對話(huà)框中,就會(huì)詳細列出在啓動電(diàn)腦(nǎo)時(shí)加載的随機啓動程序了!XP系統你(nǐ)也可(kě)以在“運行(xíng)”是輸入Msconfig調用“系統配置實用程序”才終止系統随機啓動程序,2000系統需要從XP中複制(zhì)msconfig程序。
8、取消背景和(hé)關閉activedesktop
不知大(dà)家(jiā)有(yǒu)否留意到,我們平時(shí)一直擺放在桌面上(shàng)漂亮的背景,其實是很(hěn)浪費計(jì)算(suàn)機資源的!不但(dàn)如此,而且還(hái)拖慢計(jì)算(suàn)機在執行(xíng)應用程序時(shí)的速度!本想美化桌面,但(dàn)又拖慢計(jì)算(suàn)機的速度,這樣我們就需要不在使用背景了,方法是:在桌面上(shàng)按鼠标右鍵,再按內(nèi)容,然後在“背景”的對話(huà)框中,選“無”,在“外觀”的對話(huà)框中,在桌面預設的青綠色,改為(wèi)黑(hēi)色......至于關閉activedesktop,即是叫你(nǐ)關閉從桌面上(shàng)的web畫(huà)面,例如在桌面上(shàng)按鼠标右鍵,再按內(nèi)容,然後在“背景”的對話(huà)框中,有(yǒu)一幅背景,名為(wèi)Windows XX,那(nà)副就是web畫(huà)面了!所以如何系統配置不高(gāo)就不要開(kāi)啓。
10、把Windows變得(de)更苗條
與DOS系統相比,Windows過于龐大(dà),而且随着你(nǐ)每天的操作(zuò),安裝新軟件、加載運行(xíng)庫、添加新遊戲等等使得(de)它變得(de)更加龐大(dà),而更為(wèi)重要的是變大(dà)的不僅僅是它的目錄,還(hái)有(yǒu)它的 注冊表 和(hé)運行(xíng)庫。因為(wèi)即使删除了某個(gè)程序,可(kě)是它使用的DLL文件仍然會(huì)存在,因而随着使用日久,Windows的啓動和(hé)退出時(shí)需要加載的DLL動态鏈接庫文件越來(lái)越大(dà),自然系統運行(xíng)速度也就越來(lái)越慢了。這時(shí)我們就需要使用一些(xiē)徹底删除DLL的程序,它們可(kě)以使Windows恢複苗條的身材。建議極品玩家(jiā)們最好每隔兩個(gè)月就重新安裝一遍Windows,這很(hěn)有(yǒu)效。
11、更改系統開(kāi)機時(shí)間(jiān)
雖然你(nǐ)已知道(dào)了如何新增和(hé)删除一些(xiē)随機啓動程序,但(dàn)你(nǐ)又知不知道(dào),在開(kāi)機至到進入Windows的那(nà)段時(shí)間(jiān),計(jì)算(suàn)機在做(zuò)着什麽呢?又或者是,執行(xíng)着什麽程序呢?那(nà)些(xiē)程序,必定要全部載完才開(kāi)始進入Windows,你(nǐ)有(yǒu)否想過,如果可(kě)删除一些(xiē)不必要的開(kāi)機時(shí)的程序,開(kāi)機時(shí)的速度會(huì)否加快呢?答(dá)案是會(huì)的!想要修改,可(kě)按"開(kāi)始",選"執行(xíng)",然後鍵入win.ini,開(kāi)啓後,可(kě)以把以下各段落的內(nèi)容删除,是删內(nèi)容,千萬不要連标題也删除!它們包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和(hé)[embedding]。
二、硬件篇
1、Windows系統自行(xíng)關閉硬盤DMA模式
硬盤的DMA模式大(dà)家(jiā)應該都知道(dào)吧(ba),硬盤的PATA模式有(yǒu)DMA33、DMA66、DMA100和(hé)DMA133,最新的SATA-150都出來(lái)了!一般來(lái)說現在大(dà)多(duō)數(shù)人(rén)用的還(hái)是PATA模式的硬盤,硬盤使用DMA模式相比以前的PIO模式傳輸的速度要快2~8倍。DMA模式的起用對系統的性能起到了實質的作(zuò)用。但(dàn)是你(nǐ)知道(dào)嗎?Windows 2000、XP、2003系統有(yǒu)時(shí)會(huì)自行(xíng)關閉硬盤的DMA模式,自動改用PIO模式運行(xíng)!這就造成在使用以上(shàng)系統中硬盤性能突然下降,其中最明(míng)顯的現象有(yǒu):系統起動速度明(míng)顯變慢,一般來(lái)說正常Windows XP系統啓動時(shí)那(nà)個(gè)由左向右運動的滑條最多(duō)走2~4次系統就能啓動,但(dàn)這一問題發生(shēng)時(shí)可(kě)能會(huì)走5~8次或更多(duō)!而且在運行(xíng)系統時(shí)進行(xíng)硬盤操作(zuò)時(shí)明(míng)顯感覺變慢,在運行(xíng)一些(xiē)大(dà)的軟件時(shí)CPU占用率時(shí)常達到100%而産生(shēng)停頓,玩一些(xiē)大(dà)型3D遊戲時(shí)畫(huà)面時(shí)有(yǒu)明(míng)顯停頓,出現以上(shàng)問題時(shí)大(dà)家(jiā)最好看看自己硬盤的DMA模式是不是被Windows 系統自行(xíng)關閉了。查看自己的系統是否打開(kāi)DMA模式:
a. 雙擊“管理(lǐ)工具”,然後雙擊“計(jì)算(suàn)機管理(lǐ)”;
b. 單擊“系統工具”,然後單擊“設備管理(lǐ)器(qì)”;
c. 展開(kāi)“IDE ATA/ATAPI 控制(zhì)器(qì)”節點;
d. 雙擊您的“主要IDE控制(zhì)器(qì)”;
2、CPU 和(hé)風扇是否正常運轉并足夠制(zhì)冷
當CPU風扇轉速變慢時(shí),CPU本身的溫度就會(huì)升高(gāo),為(wèi)了保護CPU的安全,CPU就會(huì)自動降低(dī)運行(xíng)頻率,從而導緻計(jì)算(suàn)機運行(xíng)速度變慢。有(yǒu)兩個(gè)方法檢測CPU的溫度。你(nǐ)可(kě)以用“手指測法”用手指試一下處理(lǐ)器(qì)的溫度是否燙手,但(dàn)是要注意的是采用這種方法必須先拔掉電(diàn)源插頭,然後接一根接地線來(lái)防止身上(shàng)帶的靜電(diàn)擊穿CPU以至損壞。另一個(gè)比較科學的方法是用帶感溫器(qì)的萬用表來(lái)檢測處理(lǐ)器(qì)的溫度。
因為(wèi)處理(lǐ)器(qì)的種類和(hé)型号不同,合理(lǐ)溫度也各不相同。但(dàn)是總的來(lái)說,溫度應該低(dī)于 110 度。如果你(nǐ)發現處理(lǐ)器(qì)的測試高(gāo)于這處溫度,檢查一下機箱內(nèi)的風扇是否正常運轉。
3、USB和(hé)掃描儀造成的影(yǐng)響
由于Windows 啓動時(shí)會(huì)對各個(gè)驅動器(qì)(包括光驅)進行(xíng)檢測,因此如果光驅中放置了光盤,也會(huì)延長電(diàn)腦(nǎo)的啓動時(shí)間(jiān)。所以如果電(diàn)腦(nǎo)安裝了掃描儀等設備,或在啓動時(shí)已經連接了USB硬盤,那(nà)麽不妨試試先将它們斷開(kāi),看看啓動速度是不是有(yǒu)變化。一般來(lái)說,由于USB接口速度較慢,因此相應設備會(huì)對電(diàn)腦(nǎo)啓動速度有(yǒu)較明(míng)顯的影(yǐng)響,應該盡量在啓動後再連接USB設備。如果沒有(yǒu)USB設備,那(nà)麽建議直接在BIOS設置中将USB功能關閉。
4、是否使用了磁盤壓縮
因為(wèi)“磁盤壓縮”可(kě)能會(huì)使電(diàn)腦(nǎo)性能急劇(jù)下降,造成系統速度的變慢。所以這時(shí)你(nǐ)應該檢測一下是否使用了“磁盤壓縮”,具體(tǐ)操作(zuò)是在“我的電(diàn)腦(nǎo)”上(shàng)點擊鼠标右鍵,從彈出的菜單選擇“屬性”選項,來(lái)檢查驅動器(qì)的屬性。
5、網卡造成的影(yǐng)響
隻要設置不當,網卡也會(huì)明(míng)顯影(yǐng)響系統啓動速度,你(nǐ)的電(diàn)腦(nǎo)如果連接在局域網內(nèi),安裝好網卡驅動程序後,默認情況下系統會(huì)自動通(tōng)過DHCP來(lái)獲得(de)IP地址,但(dàn)大(dà)多(duō)數(shù)公司的局域網并沒有(yǒu)DHCP服務器(qì),因此如果用戶設置成“自動獲得(de)IP地址”,系統在啓動時(shí)就會(huì)不斷在網絡中搜索DHCP 服務器(qì),直到獲得(de)IP 地址或超時(shí),自然就影(yǐng)響了啓動時(shí)間(jiān),因此局域網用戶最好為(wèi)自己的電(diàn)腦(nǎo)指定固定IP地址。
6、文件夾和(hé)打印機共享
安裝了Windows XP專業版的電(diàn)腦(nǎo)也會(huì)出現啓動非常慢的時(shí)候,有(yǒu)些(xiē)時(shí)候系統似乎給人(rén)死機的感覺,登錄系統後,桌面也不出現,電(diàn)腦(nǎo)就像停止反應,1分鍾後才能正常使用。這是由于使用了Bootvis.exe 程序後,其中的Mrxsmb.dll文件為(wèi)電(diàn)腦(nǎo)啓動添加了67秒(miǎo)的時(shí)間(jiān)!
要解決這個(gè)問題,隻要停止共享文件夾和(hé)打印機即可(kě):選擇“開(kāi)始→設置→網絡和(hé)撥号連接”,右擊“本地連接”,選擇“屬性”,在打開(kāi)的窗口中取消“此連接使用下列選定的組件”下的“ Microsoft 網絡的文件和(hé)打印機共享”前的複選框,重啓電(diàn)腦(nǎo)即可(kě)。
7、系統配件配置不當
一些(xiē)用戶在組裝機器(qì)時(shí)往往忽略一些(xiē)小(xiǎo)東西,從而造成計(jì)算(suàn)機整體(tǐ)配件搭配不當,存在着速度上(shàng)的瓶頸。比如有(yǒu)些(xiē)朋友(yǒu)選的CPU檔次很(hěn)高(gāo),可(kě)聲卡等卻買了普通(tōng)的便宜貨,其實這樣做(zuò)往往是得(de)不償失。因為(wèi)這樣一來(lái)計(jì)算(suàn)機在運行(xíng)遊戲、播放影(yǐng)碟時(shí)由于聲卡占用CPU資源較高(gāo)且其數(shù)據傳輸速度較慢,或者其根本無硬件解碼而需要采用軟件解碼方式,常常會(huì)引起聲音(yīn)的停頓,甚至導緻程序的運行(xíng)斷斷續續。又如有(yǒu)些(xiē)朋友(yǒu)的機器(qì)是升了級的,過去老機器(qì)上(shàng)的一些(xiē)部件如內(nèi)存條舍不得(de)抛棄,裝在新機器(qì)上(shàng)照用,可(kě)是由于老內(nèi)存的速度限制(zhì),往往使新機器(qì)必須降低(dī)速度來(lái)遷就它,從而降低(dī)了整機的性能,極大(dà)地影(yǐng)響了整體(tǐ)的運行(xíng)速度。
9、斷開(kāi)不用的網絡驅動器(qì)
為(wèi)了消除或減少(shǎo) Windows 必須重新建立的網絡連接數(shù)目,建議将一些(xiē)不需要使用的網絡驅動器(qì)斷開(kāi),也就是進入“我的電(diàn)腦(nǎo)”,右擊已經建立映射的網絡驅動器(qì),選擇“斷開(kāi)”即可(kě)。
10、缺少(shǎo)足夠的內(nèi)存
Windows操作(zuò)系統所帶來(lái)的優點之一就是多(duō)線性、多(duō)任務,系統可(kě)以利用CPU來(lái)進行(xíng)分時(shí)操作(zuò),以便你(nǐ)同時(shí)做(zuò)許多(duō)事情。但(dàn)事情有(yǒu)利自然有(yǒu)弊,多(duō)任務操作(zuò)也會(huì)對你(nǐ)的機器(qì)提出更高(gāo)的要求。朋友(yǒu)們都知道(dào)即使是一個(gè)最常用的WORD軟件也要求最好有(yǒu)16MB左右的內(nèi)存,而運行(xíng)如3D MAX等大(dà)型軟件時(shí),64MB的內(nèi)存也不夠用。所以此時(shí)系統就會(huì)自動采用硬盤空(kōng)間(jiān)來(lái)虛拟主內(nèi)存,用于運行(xíng)程序和(hé)儲存交換文件以及各種臨時(shí)文件。由于硬盤是機械結構,而內(nèi)存是電(diàn)子結構,它們兩者之間(jiān)的速度相差好幾個(gè)數(shù)量級,因而使用硬盤來(lái)虛拟主內(nèi)存将導緻程序運行(xíng)的速度大(dà)幅度降低(dī)。
11、硬盤空(kōng)間(jiān)不足
使用Windows系統平台的缺點之一就是對文件的管理(lǐ)不清楚,你(nǐ)有(yǒu)時(shí)根本就不知道(dào)這個(gè)文件對系統是否有(yǒu)用,因而Windows目錄下的文件數(shù)目越來(lái)越多(duō),容量也越來(lái)越龐大(dà),加之現在的軟件都喜歡越做(zuò)越大(dà),再加上(shàng)一些(xiē)系統産生(shēng)的臨時(shí)文件、交換文件,所有(yǒu)這些(xiē)都會(huì)使得(de)硬盤可(kě)用空(kōng)間(jiān)變小(xiǎo)。當硬盤的可(kě)用空(kōng)間(jiān)小(xiǎo)到一定程度時(shí),就會(huì)造成系統的交換文件、臨時(shí)文件缺乏可(kě)用空(kōng)間(jiān),降低(dī)了系統的運行(xíng)效率。更為(wèi)重要的是由于我們平時(shí)頻繁在硬盤上(shàng)儲存、删除各種軟件,使得(de)硬盤的可(kě)用空(kōng)間(jiān)變得(de)支離破碎,因此系統在存儲文件時(shí)常常沒有(yǒu)按連續的順序存放,這将導緻系統存儲和(hé)讀取文件時(shí)頻繁移動磁頭,極大(dà)地降低(dī)了系統的運行(xíng)速度。
12、硬盤分區(qū)太多(duō)也有(yǒu)錯
如果你(nǐ)的Windows 2000沒有(yǒu)升級到SP3或SP4,并且定義了太多(duō)的分區(qū),那(nà)麽也會(huì)使啓動變得(de)很(hěn)漫長,甚至挂起。所以建議升級最新的SP4,同時(shí)最好不要為(wèi)硬盤分太多(duō)的區(qū)。因為(wèi)Windows 在啓動時(shí)必須裝載每個(gè)分區(qū),随着分區(qū)數(shù)量的增多(duō),完成此操作(zuò)的時(shí)間(jiān)總量也會(huì)不斷增長。
三、病毒篇
如果你(nǐ)的計(jì)算(suàn)機感染了病毒,那(nà)麽系統的運行(xíng)速度會(huì)大(dà)幅度變慢。病毒入侵後,首先占領內(nèi)存這個(gè)據點,然後便以此為(wèi)根據地在內(nèi)存中開(kāi)始漫無休止地複制(zhì)自己,随着它越來(lái)越龐大(dà),很(hěn)快就占用了系統大(dà)量的內(nèi)存,導緻正常程序運行(xíng)時(shí)因缺少(shǎo)主內(nèi)存而變慢,甚至不能啓動;同時(shí)病毒程序會(huì)迫使CPU轉而執行(xíng)無用的垃圾程序,使得(de)系統始終處于忙碌狀态,從而影(yǐng)響了正常程序的運行(xíng),導緻計(jì)算(suàn)機速度變慢。下面我們就介紹幾種能使系統變慢的病毒。
1、使系統變慢的bride病毒
病毒類型:黑(hēi)客程序
發作(zuò)時(shí)間(jiān):随機
傳播方式:網絡
感染對象:網絡
警惕程度:★★★★
病毒介紹:
此病毒可(kě)以在Windows 2000、Windows XP等操作(zuò)系統環境下正常運行(xíng)。運行(xíng)時(shí)會(huì)自動連接www.hotmail.com網站(zhàn),如果無法連接到此網站(zhàn),則病毒會(huì)休眠幾分鍾,然後修改注冊表将自己加入注冊表自啓動項,病毒會(huì)釋放出四個(gè)病毒體(tǐ)和(hé)一個(gè)有(yǒu)漏洞的病毒郵件并通(tōng)過郵件系統向外亂發郵件,病毒還(hái)會(huì)釋放出FUNLOVE病毒感染局域網計(jì)算(suàn)機,最後病毒還(hái)會(huì)殺掉已知的幾十家(jiā)反病毒軟件,使這些(xiē)反病毒軟件失效。
病毒特征
如果用戶發現計(jì)算(suàn)機中有(yǒu)這些(xiē)特征,則很(hěn)有(yǒu)可(kě)能中了此病毒。
·病毒運行(xíng)後會(huì)自動連接www.hotmail.com網站(zhàn)。
·病毒會(huì)釋放出Bride.exe,Msconfig.exe,Regedit.exe三個(gè)文件到系統目錄;釋放出:Help.eml, Explorer.exe文件到桌面。
·病毒會(huì)在注冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun項中加入病毒Regedit.exe的路徑。
·病毒運行(xíng)時(shí)會(huì)釋放出一個(gè)FUNLOVE病毒并将之執行(xíng),而FUNLOVE病毒會(huì)在計(jì)算(suàn)機中大(dà)量繁殖,造成系統變慢,網絡阻塞。
·病毒會(huì)尋找計(jì)算(suàn)機中的郵件地址,然後按照地址向外大(dà)量發送标題為(wèi):<被感染的計(jì)算(suàn)機機名>(例:如果用戶的計(jì)算(suàn)機名為(wèi):張冬, 則病毒郵件的标題為(wèi):張冬)的病毒郵件。
·病毒還(hái)會(huì)殺掉幾十家(jiā)國外著名的反病毒軟件。
用戶如果在自己的計(jì)算(suàn)機中發現以上(shàng)全部或部分現象,則很(hěn)有(yǒu)可(kě)能中了Bride(Worm.bride)病毒,請(qǐng)用戶立刻用手中的殺毒軟件進行(xíng)清除。
2、使系統變慢的阿芙倫病毒
病毒類型:蠕蟲病毒
發作(zuò)時(shí)間(jiān):随機
傳播方式:網絡/文件
感染對象:網絡
警惕程度:★★★★
病毒介紹:
此病毒可(kě)以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作(zuò)系統環境下正常運行(xíng)。病毒運行(xíng)時(shí)将自己複到到TEMP、SYSTEM、RECYCLED目錄下,并随機生(shēng)成文件名。該病毒運行(xíng)後,會(huì)使消耗大(dà)量的系統資源,使系統明(míng)顯變慢,并且殺掉一些(xiē)正在運行(xíng)的反病毒軟件,建立四個(gè)線程在局域網中瘋狂傳播。
病毒特征
如果用戶發現計(jì)算(suàn)機中有(yǒu)這些(xiē)特征,則很(hěn)有(yǒu)可(kě)能中了此病毒:
·病毒運行(xíng)時(shí)會(huì)将自己複到到TEMP、SYSTEM、RECYCLED目錄下,文件名随機
·病毒運行(xíng)時(shí)會(huì)使系統明(míng)顯變慢
·病毒會(huì)殺掉一些(xiē)正在運行(xíng)的反病毒軟件
·病毒會(huì)修改注冊表的自啓動項進行(xíng)自啓動
·病毒會(huì)建立四個(gè)線程在局域網中傳播
用戶如果在自己的計(jì)算(suàn)機中發現以上(shàng)全部或部分現象,則很(hěn)有(yǒu)可(kě)能中了“阿芙倫(Worm.Avron)”病毒,由于此病毒沒有(yǒu)固定的病毒文件名,所以,最好還(hái)是選用殺毒軟件進行(xíng)清除。
3、惡性蠕蟲 震蕩波
病毒名稱: Worm.Sasser
中文名稱: 震蕩波
病毒别名: W32/Sasser.worm [Mcafee]
病毒類型: 蠕蟲
受影(yǐng)響系統:WinNT/Win2000/WinXP/Win2003
病毒感染症狀:
·莫名其妙地死機或重新啓動計(jì)算(suàn)機;
·系統速度極慢,cpu占用100%;
·網絡變慢;
·最重要的是,任務管理(lǐ)器(qì)裏有(yǒu)一個(gè)叫"avserve.exe"的進程在運行(xíng)!
破壞方式:
·利用WINDOWS平台的 Lsass 漏洞進行(xíng)廣泛傳播,開(kāi)啓上(shàng)百個(gè)線程不停攻擊其它網上(shàng)其它系統,堵塞網絡。病毒的攻擊行(xíng)為(wèi)可(kě)讓系統不停的倒計(jì)時(shí)重啓。
·和(hé)最近出現的大(dà)部分蠕蟲病毒不同,該病毒并不通(tōng)過郵件傳播,而是通(tōng)過命令易受感染的機器(qì)
下載特定文件并運行(xíng),來(lái)達到感染的目的。
·文件名為(wèi):avserve.exe
解決方案:
·請(qǐng)升級您的操作(zuò)系統,免受攻擊
·請(qǐng)打開(kāi)個(gè)人(rén)防火(huǒ)牆屏蔽端口:445、5554和(hé)9996,防止名為(wèi)avserve.exe的程序訪問網絡
·手工解決方案:
首先,若系統為(wèi)WinMe/WinXP,則請(qǐng)先關閉系統還(hái)原功能;
步驟一,使用進程程序管理(lǐ)器(qì)結束病毒進程
右鍵單擊任務欄,彈出菜單,選擇“任務管理(lǐ)器(qì)”,調出“Windows任務管理(lǐ)器(qì)”窗口。在任務管理(lǐ)器(qì)中,單擊“進程”标簽,在例表欄內(nèi)找到病毒進程“avserve.exe”,單擊“結束進程按鈕”,點擊“是”,結束病毒進程,然後關閉“Windows任務管理(lǐ)器(qì)”;
步驟二,查找并删除病毒程序
通(tōng)過“我的電(diàn)腦(nǎo)”或“資源管理(lǐ)器(qì)”進入 系統安裝目錄(Winnt或windows),找到文件“avser ve.exe”,将它删除;然後進入系統目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 将它們删除;
步驟三,清除病毒在注冊表裏添加的項
打開(kāi)注冊表編輯器(qì): 點擊開(kāi)始——>運行(xíng), 輸入REGEDIT, 按Enter;
在左邊的面闆中, 雙擊(按箭頭順序查找,找到後雙擊):
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
在右邊的面闆中, 找到并删除如下項目:"avserve.exe" = %SystemRoot%avserve.exe
關閉注冊表編輯器(qì)。
第二部份 系統加速
一、Windows 98
1、不要加載太多(duō)随機啓動程序
不要在開(kāi)機時(shí)載入太多(duō)不必要的随機啓動程序。選擇“開(kāi)始→程序→附件→系統工具→系統信息→系統信息對話(huà)框”,然後,選擇“工具→系統配置實用程序→啓動”,隻需要internat.exe前打上(shàng)鈎,其他項都可(kě)以不需要,選中後确定重起即可(kě)。
2、轉換系統文件格式
将硬盤由FAT16轉為(wèi)FAT32。
3、不要輕易使用背景
不要使用ActiveDesktop,否則系統運行(xíng)速度會(huì)因此減慢(右擊屏幕→尋顯示器(qì)屬性→Web标簽→将其中關于“活動桌面”和(hé)“頻道(dào)”的選項全部取消)。
4、設置虛拟內(nèi)存
自己設定虛拟內(nèi)存為(wèi)機器(qì)內(nèi)存的3倍,例如:有(yǒu)32M的內(nèi)存就設虛拟內(nèi)存為(wèi)96M,且最大(dà)值和(hé)最小(xiǎo)值都一樣(此設定可(kě)通(tōng)過“控制(zhì)面闆→系統→性能→虛拟內(nèi)存”來(lái)設置)。
5、一些(xiē)優化設置
a、到控制(zhì)面闆中,選擇“系統→性能→ 文件系統”。将硬盤标簽的“計(jì)算(suàn)機主要用途”改為(wèi)網絡服務器(qì),“預讀式優化"調到全速。
b、将“軟盤”标簽中“每次啓動就搜尋新的軟驅”取消。
c、CD-ROM中的“追加高(gāo)速緩存”調至最大(dà),訪問方式選四倍速或更快的CD-ROM。
6、定期對系統進行(xíng)整理(lǐ)
定期使用下列工具:磁盤掃描、磁盤清理(lǐ)、碎片整理(lǐ)、系統文件檢查器(qì)(ASD)、DrWatson等。
二、Windows 2000
1、升級文件系統
a、如果你(nǐ)所用的操作(zuò)系統是win 9x與win 2000雙重啓動的話(huà),建議文件系統格式都用FAT32格式,這樣一來(lái)可(kě)以節省硬盤空(kōng)間(jiān),二來(lái)也可(kě)以9x與2000之間(jiān)能實行(xíng)資源共享。
提醒:要實現這樣的雙重啓動,最好是先在純DOS環境下安裝完9x在C區(qū),再在9x中或者用win 2000啓動盤啓動在DOS環境下安裝2000在另一個(gè)區(qū)內(nèi),并且此區(qū)起碼要有(yǒu)800M的空(kōng)間(jiān)以上(shàng)
b、如果閣下隻使用win 2000的話(huà),建議将文件系統格式轉化為(wèi)NTFS格式,這樣一來(lái)可(kě)節省硬盤空(kōng)間(jiān),二來(lái)穩定性和(hé)運轉速度更高(gāo),并且此文件系統格式有(yǒu)很(hěn)好的糾錯性;但(dàn)這樣一來(lái),DOS和(hé)win 9x系統就不能在這文件系統格式中運行(xíng),這也是上(shàng)面所說做(zuò)雙啓動最好要用FAT32格式才能保證資源共享的原因。而且,某些(xiē)應用程序也不能在此文件系統格式中運行(xíng),大(dà)多(duō)是DOS下的遊戲類。
提醒:在win 2000下将文件系統升級為(wèi)NTFS格式的方法是,點擊“開(kāi)始-程序-附件”選中“命令提示符”,然後在打開(kāi)的提示符窗口輸入"convert drive_letter:/fs:ntfs",其中的"drive"是你(nǐ)所要升級的硬盤分區(qū)符号,如C區(qū);還(hái)需要說明(míng)的是,升級文件系統,不會(huì)破壞所升級硬盤分區(qū)裏的文件,無需要備份。
· 再運行(xíng)“添加-删除程序”,就會(huì)看見多(duō)出了個(gè)“添加/删除 Windows 組件”的選項;
b、打開(kāi)“文件夾選項”,在“查看”标簽裏選中“顯示所有(yǒu)文件和(hé)文件夾”,此時(shí)在你(nǐ)安裝win 2000下的區(qū)盤根目錄下會(huì)出現Autoexec.bat和(hé)Config.sys兩個(gè)文件,事實上(shàng)這兩個(gè)文件裏面根本沒有(yǒu)任何內(nèi)容,可(kě)以将它們安全删除。
c、右擊“我的電(diàn)腦(nǎo)”,選中“管理(lǐ)”,在點“服務和(hé)應用程序”下的“服務”選項,會(huì)看見win 2000上(shàng)加載的各個(gè)程序組見,其中有(yǒu)許多(duō)是關于局域網設置或其它一些(xiē)功能的,你(nǐ)完全可(kě)以将你(nǐ)不使用的程序禁用;
如:Alertr,如果你(nǐ)不是處于局域網中,完全可(kě)以它設置為(wèi)禁用;還(hái)有(yǒu)Fax Service,不發傳真的設置成禁用;Print Spooler,沒有(yǒu)打印機的設置成制(zhì)用;Uninterruptible power Supply,沒有(yǒu)UPS的也設置成禁用,這些(xiē)加載程序你(nǐ)自己可(kě)以根據自己實際情況進行(xíng)設置。
各個(gè)加載程序後面都有(yǒu)說明(míng),以及運行(xíng)狀态;選中了要禁用的程序,右擊它,選“屬性”,然後單擊停止,并将“啓動類型”設置為(wèi)“手動”或者“已禁用”就行(xíng)了
d、關掉調試器(qì)Dr. Watson;
運行(xíng)drwtsn32,把除了“轉儲全部線程上(shàng)下文”之外的全都去掉。否則一旦有(yǒu)程序出錯,硬盤會(huì)響很(hěn)久,而且會(huì)占用很(hěn)多(duō)空(kōng)間(jiān)。如果你(nǐ)以前遇到過這種情況,請(qǐng)查找user.dmp文件并删掉,可(kě)能會(huì)省掉幾十兆的空(kōng)間(jiān)。這是出錯程序的現場(chǎng),對我們沒用。另外藍(lán)屏時(shí)出現的memory.dmp也可(kě)删掉。可(kě)在我的電(diàn)腦(nǎo)/屬性中關掉