还剩20页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
CPU占用率高的九种可能CPU占用率高的九种可能
1、防杀毒软件造成故障由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担处理方式基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备
2、驱动没有经过认证,造成CPU资源占用100%大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因处理方式尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动,并且严格核对型号、版本
3、病毒、木马造成大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下解决办法用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识
4、控制面板-管理工具-服务-RISING REALTIMEMONITOR SERVICE点鼠标右键,改为手动
5、开始-;运行-;msconfig-;启动,关闭不必要的启动项,重启
6、查看svchost进程svchost.exe是Windows XP系统的一个核心进程svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在一般在Windows2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上
7、查看网络连接主要是网卡
8、查看网络连接当安装了Windows XP的计算机做服务器的时候,收到端口445上的连接请求时,它将分配内存和少量地调配CPU资源来为这些连接提供服务当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系你要确定合适的MaxWorkItems设置以提高系统响应能力如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太多系统资源要解决此问题,我们可以通过修改注册表来解决在注册表编辑器中依次展开[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver]分支,在右侧窗口中新建一个名为maxworkitems的DWORD值然后双击该值,在打开的窗口中键入下列数值并保存退出如果计算机有512MB以上的内存,键入1024;如果计算机内存小于512MB,键入
2569、看看是不是Windows XP使用鼠标右键引起CPU占用100%前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事征兆,在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题任何文件的拷贝操作在那个时间将有可能停止相应;网络连接速度将显著性的降低;所有的流输入/输出操作例如使用Windows MediaPlayer听音乐将有可能是音乐失真成因;当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平;解决方法方法一关闭为菜单和工具提示使用过渡效果
1、点击开始--控制面板
2、在控制面板里面双击显示
3、在显示属性里面点击外观标签页
4、在外观标签页里面点击效果
5、在效果对话框里面,清除为菜单和工具提示使用过渡效果前面的复选框接着点击两次确定按钮方法二在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录然后再使用鼠标右键弹出快捷菜单一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题;如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者baidu搜有时只结束是没用的,在xp下我们可以结合msconfig里的启动项,把一些不用的项给关掉在2000下可以去下个winpatrol来用一些常用的软件,比如浏览器占用了很搞的CPU,那幺就要升级该软件或者干脆用别的同类软件代替,有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项,右键点该.exe文件选兼容性svchost.exe有时是比较头痛的,当你看到你的某个svchost.exe占用很大CPU时你可以去下个aports或者fport来检查其对应的程序路径,也就是什幺东西在掉用这个svchost.exe,如果不是c Windowssystem32xp或cwinntsystem322000下的,那就可疑升级杀毒软件杀毒吧右击文件导致100%的CPU占用我们也会遇到,有时点右键停顿可能就是这个问题了官方的解释先点左键选中,再右键不是很理解非官方通过在桌面点右键-属性-外观-效果,取消为菜单和工具提示使用下列过度效果U来解决还有某些杀毒软件对文件的监控也会有所影响,可以关闭杀毒软件的文件监控;还有就是对网页,插件,邮件的监控也是同样的道理一些驱动程序有时也可能出现这样的现象,最好是选择微软认证的或者是官方发布的驱动来装,有时可以适当的升级驱动,不过记得最新的不是最好的CPU降温软件,由于软件在运行时会利用所以的CPU空闲时间来进行降温,但Windows不能分辨普通的CPU占用和降温软件的降温指令之间的区别,因此CPU始终显示100%,这个就不必担心了,不影响正常的系统运行在处理较大的word文件时由于word的拼写和语法检查会使得CPU累,只要打开word的工具-选项-拼写和语法把检查拼写和检查语法勾去掉单击avi视频文件后CPU占用率高是因为系统要先扫描该文件,并检查文件所有部分,并建立索引;解决办法右击保存视频文件的文件夹-属性-常规-高级,去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾CPU占用100%案例分析
1、dllhost进程造成CPU使用率占用100%特征服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会下降查看任务管理器,可以发现是DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,重新启动IIS服务后一切正常,但可能过了一段时间后,问题又再次出现了直接原因有一个或多个ACCESS数据库在多次读写过程中损坏,微软的MDAC系统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果其它线程只能等待,IIS被死锁了,全部的CPU时间都消耗在DLLHOST中解决办法安装一流信息监控拦截系统,使用其中的首席文件检查官IIS健康检查官软件,启用查找死锁模块,设置--wblock=yes监控的目录,请指定您的主机的文件所在目录--wblockdir=d est监控生成的日志的文件保存位置在安装目录的log目录中,文件名为logblock.htm停止IIS,再启动首席文件检查官IIS健康检查官,再启动IIS,首席文件检查官IIS健康检查官会在logblock.htm中记录下最后写入的ACCESS文件的过了一段时间后,当问题出来时,例如CPU会再次一直处100%的水平,可以停止IIS,检查logblock.htm所记录的最后的十个文件,注意,最有问题的往往是计数器类的ACCESS文件,例如*COUNT.MDB,*COUNT.ASP,可以先把最后十个文件或有所怀疑的文件删除到回收站中,再启动IIS,看看问题是否再次出现我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的找到这个文件后,可以删除它,或下载下来,用ACCESS2000修复它,问题就解决了
2、svchost.exe造成CPU使用率占用100%其实svchost.exe是Windows XP系统的一个核心进程svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在一般在Windows2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上所以看到系统的进程列表中有几个svchost.exe不用那么担心svchost.exe是一个系统的核心进程,并不是病毒进程但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe通过察看svchost.exe进程的执行路径可以确认是否中毒对于用久了的用户,C盘里都会积累些空余资料,占用了太多空间,对于没必要我们是不是该删除呢删除空余文件,释放空间可以使我们电脑速度变快,也不浪费资源删除那些好呢
1.打开我的电脑-工具-文件夹选项-查看-在显示所有文件和文件夹选项前打勾-确定
2.删除以下文件夹中的内容x\Documents andSettings\用户名\Cookies\下的所有文件保留index文件x\Documents andSettings\用户名\Local Settings\Temp\下的所有文件用户临时文件x\Documents andSettings\用户名\LocalSettings\TemporaryInternet Files\下的所有文件页面文件x\Documents andSettings\用户名\Local Settings\History\下的所有文件历史纪录x\Documents andSettings\用户名\Recent\下的所有文件最近浏览文件的快捷方式x\WINDOWS\Temp\下的所有文件临时文件x\WINDOWS\ServicePackFiles升级sp1或sp2后的备份文件x\WINDOWS\Driver Cache\i386下的压缩文件驱动程序的备份文件x\WINDOWS\SoftwareDistribution\download下的所有文件
3.如果对系统进行过windoes updade升级,则删除以下文件x\windows\下以$u.开头的隐藏文件
4.然后对磁盘进行碎片整理,整理过程中请退出一切正在运行的程序
5.碎片整理后打开开始-程序-附件-系统工具-系统还原-创建一个还原点最好以当时的日期作为还原点的名字
6.打开我的电脑-右键点系统盘-属性-磁盘清理-其他选项-单击系统还原一栏里的清理-选择是-ok了
7、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了删除系统备份文件吧开始→运行→sfc.exe/purgecache近3xxM该命令的作用是立即清除Windows文件保护文件高速缓存,释放出其所占据的空间
8、删掉\windows\system32\dllcache下dll档减去200--300mb,这是备用的dll档,只要你已拷贝了安装文件,完全可以这样做
9、XP会自动备份硬件的驱动程序,但在硬件的驱动安装正确后,一般变动硬件的可能性不大,所以也可以考虑将这个备份删除,文件位于\windows\driver cache\i386目录下,名称为driver.cab,你直接将它删除就可以了,通常这个文件是74M
10、删除不用的输入法对很多网友来说,Windows XPt系统自带的输入法并不全部都合适自己的使用,比如IMJP8_1日文输入法、IMKR6_1韩文输入法这些输入法,如果用不着,我们可以将其删除输入法位于\windows\ime\文件夹中,全部占用了88M的空间
11、升级完成发现windows\多了许多类似$NtUninstallQ311889$这些目录,都干掉吧,1x-3xM
12、另外,保留着\windows\help目录下的东西对我来说是一种伤害,呵呵都干掉!
13、关闭系统还原系统还原功能使用的时间一长,就会占用大量的硬盘空间因此有必要对其进行手工设置,以减少硬盘占用量打开系统属性对话框,选择系统还原选项,选择在所有驱动器上关闭系统还原复选框以关闭系统还原也可仅对系统所在的磁盘或分区设置还原先选择系统所在的分区,单击配置按钮,在弹出的对话框中取消关闭这个驱动器的系统还原选项,并可设置用于系统还原的磁盘空间大小
14、休眠功能会占用不少的硬盘空间,如果使用得少不妨将共关闭,关闭的方法是的打开控制面板,双击电源选项,在弹出的电源选项属性对话框中选择休眠选项卡,取消启用休眠复选框
15、卸载不常用组件XP默认给操作系统安装了一些系统组件,而这些组件有很大一部分是你根本不可能用到的,可以在添加/删除Windows组件中将它们卸载但其中有一些组件XP默认是隐藏的,在添加/删除Windows组件中找不到它们,这时可以这样操作用记事本打开\windows\inf\sysoc.inf这个文件,用查找/替换功能把文件中的hide字符全部替换为空这样,就把所有组件的隐藏属性都去掉了,存盘退出后再运行添加-删除程序,就会看见多出不少你原来看不见的选项,把其中那些你用不到的组件删掉记住存盘的时候要保存为sysoc.inf,而不是默认的sysoc.txt,如Internat信使服务、传真服务、Windows messenger,码表等,大约可腾出近50MB的空间
16、清除系统临时文件系统的临时文件一般存放在两个位置中一个Windows安装目录下的Temp文件夹;另一个是x\Documents andSettings\用户名\Local Settings\Temp文件夹Y是系统所在的分区这两个位置的文件均可以直接删除
17、清除Internet临时文件定期删除上网时产生的大量Internet临时文件,将节省大量的硬盘空间打开IE浏览器,从工具菜单中选择Internet选项,在弹出的对话框中选择常规选项卡,在Internet临时文件栏中单击删除文件按钮,并在弹出删除文件对话框,选中删除所有脱机内容复选框,单击确定按钮
18、清除预读文件Windows XP的预读设置虽然可以提高系统速度,但是使用一段时间后,预读文件夹里的文件数量会变得相当庞大,导致系统搜索花费的时间变长而且有些应用程序会产生死链接文件,更加重了系统搜索的负担所以,应该定期删除这些预读文件预计文件存放在Windows XP系统文件夹的Prefetch文件夹中,该文件夹下的所有文件均可删除
19、压缩NTFS驱动器、文件或文件夹如果你的硬盘采用的是NTFS文件系统,空间实在紧张,还可以考虑启用NTFS的压缩功能右击要压缩的驱动器-属性-常规-压缩磁盘以节省磁盘空间,然后单击确定,在确认属性更改中选择需要的选项这样可以节省约20%的硬盘空间在压缩C盘的时候,最好在安全模式下压缩,这样效果要好一些
20、关闭华医生Dr.Watson要关闭Dr.Watson可打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDeb ug分支,双击其下的Auto键值名称,将其数值数据改为0,最后按F5刷新使设置生效,这样就取消它的运行了也在开始-运行中输入drwtsn32命令,或者开始-程序-附件-系统工具-系统信息-工具-Dr Watson,调出系统里的华医生Dr.Watson电脑使用一段时间后,很多朋友会发现自己的C盘可用空间竟然只有几十M了由于C盘是系统盘,与其它分区相比,这里的文件一般并不能直接删除,否则将可能导致系统出错,甚至崩溃那么我们又该如何释放出C盘的空间呢!
一、御载无用程序首先检查一下自己的程序菜单中有没有不需要使用的程序,如果有可以将它们卸载卸载的方法很简单,只需要进入控制面板,打开添加/删除程序进行操作即可
二、容易忽视的文件夹由于我们在文件操作时,默认保存位置都是我的文档而我的文档默认的位置又是在C盘之中,因此当C盘空间不足时,建议大家可以先检查一下我的文档中文件的容量,并可以将其转移到其它分区其方法是打开我的文档属性窗口,然后在目标文件夹标签中单击移动按钮选择新的地点即可另外容易忽视的一个文件夹就是DownloadDownloads通常的下载工具默认存储路径都是C\DownloadDownloads这类文件夹,而普通用户在下载时又习惯使用默认设置,这样下载几部大片就占了一两个G,因此不防将这些文件夹里的内容移到别的分区,并且养成下载的文件不要保存到Download文件夹
三、转移我们还可以把原本默认存放在C盘的一些文件转移到其它分区,包括虚拟内容、临时文件等首先是虚拟内存,其占用的空间一般是物理内存的
1.5倍,对此建议大家可以打开系统属性窗口,在高级标签中单击性能下的设置按钮,在打开的窗口高级标签中单击更改按钮,然后选中C分区,将其设为无分页文件,再选中D或其它分区,重新定义虚拟内存的大小对于上网的电脑还可以转移临时文件存放位置打开IE工具菜单下的Internet选项命令,单击Internet临时文件区的设置按钮,再单击移动文件夹将其指定除C盘外的其它位置即可
四、休眠与系统还原启用休眠和系统还原同样会占用很大的空间,对此我们可以将其关闭首先进入控制面板,打开电源选项,然后在休眠标签中取消启用休眠项即可其次可以打开系统属性窗口,在系统还原标签中选中在所有驱动器上关闭系统还原,经过这样的操作有时可以释放出1G左右的空间相信经过上面一些简单而有效的处理,你的C盘一定又重新焕发青春活力,可用空间一定增加许多修复受损的压缩文件如果你打开一个压缩包,却发现它发生了损坏那可以启动WinRAR,定位到这个受损压缩文件夹下,在其中选中这个文件,再选择工具栏上的修复按钮英文版的为Repair,确定后WinRAR就开始修复这个文件,并会弹出修复的窗口只要选择修复的ZIP文件包或RAR压缩包即可压缩后自动关机启动资源管理器,选中文件右击,选择WinRAR→添加到压缩包命令,打开压缩包名称和参数窗口,高级标签,然后选中完成操作后关闭计算机电源复选框这样,在备份完数据后,机器会自动关闭加密、压缩重要文件使用WinRAR,可以加密、压缩重要文件在WinRAR中选择文件菜单下的设置默认密码命令,然后设置密码适当加长口令的长度,再把要加密的文件压缩起来这样就可以加密、压缩一气呵成,在加密重要文件的同时还可以压缩文件,的确是一举两得的好事文件分割利用WinRAR可以轻松分割文件,而且在分割的同时还可以将文件进行压缩操作起来相当简单,只是选择一个选项即可启动WinRAR压缩软件,并选择好要压缩的文件可以多选,也可以选择文件夹,然后单击工具栏上添加图标,并在弹出的窗口中单击压缩分卷大小,字节下拉列表框,从中选择或输入分割大小单击确定按钮后,WinRAR将会按照分割大小生成分割压缩包把WinRAR当成文件管理器WinRAR是一个压缩和解压缩工具,但它也是一款相当优秀的文件管理器只要在其地址栏中键入一个文件夹,那其下的所有文件都会被显示出来,甚至连隐藏的文件和文件的扩展名也能够看见!完全可以像在资源管理器中一样拷贝、删除、移动、运行这些文件生成ZIP压缩文件在WinRAR中已经内置有ZIP压缩器,只要选中文件后,点下工具栏上的添加按钮,并选择压缩包格式为ZIP即可生成ZIP格式的文件,免去了启动WinZIP的麻烦批量安装WinRAR在一台计算机上安装WinRAR是非常方便的,只要顺着向导一步一步地点击下一步按钮即可,但如果你必须安装WinRAR到许多计算机如某一机房内的所有工作站时,屡屡的询问安装问题可能令人觉得很烦,在这种情况下你可以运行WinRAR安装并加上参数-s,这样可以跳过全部的问题并使用默认值代替相对路径压缩文件在WinRAR中可以在压缩文件名和参数窗口中单击文件标签,然后选择压缩相对路径还是绝对路径甚至不选择路径,这样用户又有了一个选择的余地了定制WinRAR的工具栏在WinRAR的工具栏上有不少的按钮,其实,也可以自由地定制它启动WinRAR,按下Ctrl+S键,并在打开的设置对话框中选择常规选项卡,点击其中的按钮按钮就可以对工具栏上的按钮和选择一个文件后点击右键出现的快捷菜单中的命令进行添加和删除经过一番设置,现在的WinRAR就更体贴你的使用习惯了方便导入导出个性化设置使用WinRAR的过程中,难免要对WinRAR根据个人的爱好进行必要的设置,而如果到别的机器上后再运行WinRAR会发现风格与自己的不符,这时候又得重新进行设置,比较麻烦选择选项→导入导出设置下相应命令即可非常方便地将自己的设置存为一注册表REG文件,也可以导入,使用起来更个性化设置WinRAR关联文件启动WinRAR,再选择选项→设置,打开设置对话框,单击综合标签再选择相应的关联文件即可当然,面对这么优秀的压缩软件,点击全部选中按钮也不错!设置WinRAR启动文件夹如果你的某个文件夹中有比较多的压缩文件,每次启动WinRAR你都要选择那个文件夹,是不是非常的麻烦其实你可以把这个文件夹设为启动文件夹,当启动WinRAR的时候就会打开这个文件夹,这样会方便很多启动WinRAR,按下Ctrl+S键,单击设置对话框中的路径标签,取消在启动时恢复到上次工作的文件夹复选框再单击启动文件夹中的浏览按钮,从弹出的窗口中选择相应文件夹即可生成WinRAR的快捷方式为了可以快速的打开一个程序,通常都给程序在桌面或是开始菜单中建立一个快捷方式在WinRAR中建立快捷方式非常简单,你只要按Ctrl+S打开设置属性对话框,然后选择综合选项选项卡,在界面设置项中你就可以选择在桌面、开始菜单等处建立WinRAR的快捷方式,这样使用起来肯定会方便很多快速批量转换压缩包如果想把其他格式的压缩包转换为RAR包,有个简单的办法先把这些压缩包放到一个文件夹下,如H\fan然后打开WinRAR,单击命令菜单中的转换压缩文件格式快捷键ALT+Q,在打开的转换压缩文件对话窗口中,点击添加按钮,选择要转换的文件,然后勾选删除原来的压缩文件复选框,单击确定按钮即可把它们转换成RAR压缩包利用此法就可以把ZIP、CAB、ARJ、ACE、TAR、BZ
2、UUE、GZ、LZH等压缩包转换成RAR格式巧用WINRAR隐藏文档浏览记录当打开一个文档时,会产生相应的历史记录例如打开一个Word文档,会在〔文档〕XP下叫做〔我最近的文档〕中生成一个快捷方式,并在Word〔最近使用过的文件列表〕中留下痕迹这样一来,每次都要清除文档记录,非常麻烦用以下简单方法,借助WinRAR就可以隐藏各种文档浏览记录建立一个rar压缩包,把文件放进去再次打开文件,就会发现踪迹全无了!当然,如果有必要的话,还可以给rar中的文件加上密码巧妙防范外部自解压程序的安全隐患许多人使用WinRAR来捆绑木马,在此建议大家,收到可执行的附件文件时,先把它们保存起来然后试着右击它,如果有用WinRAR打开命令,则表明此程序是一个自解压程序此时可以把该文件的扩展名由exe改为rar,然后用WinRAR打开,这样会安全许多如何设定永久通用WinRAR压缩密码如果制作加密压缩包很频繁,且都是使用同一个常用的密码,那么完全可以让WinRAR来自动添加密码,在你制作压缩包的同时,默认密码也自动添加进去了,非常方便具体方法是打开WinRAR,选择选项→设置命令,在弹出的设置窗口中,选择压缩选项标签,然后单击创建默认配置按钮,在弹出的设置默认压缩选项窗口中选择高级标签,单击设置口令按钮,最后在口令设置中输入自己常用的密码,连续按确定保存设置即可编辑压缩包内的文件注意事项在编辑压缩包内的文件时,千万不要关闭该压缩包窗口,否则无法保存对文件的修改而且,如果此时双击打开其他RAR压缩包,WinRAR也会自动关闭你正在修改文件的压缩包,所以建议在WinRAR窗口中按下Ctrl+S键,取消常规标签下的重复使用已存在的窗口复选框隐藏压缩包里的文件名几乎所有的压缩软件都提供了加密功能,以此保护个人的隐私和重要数据但是它们大多忽视了对文件名的加密一旦别人对你的数据产生了兴趣,数据安全就变得岌岌可危因此,最好能把文件名也列入加密范围假如根本不知道压缩包里面存了些什么,谁还会费时费力地进行破解呢WinRAR可以对RAR文件进行文件名加密,步骤如下首先在WinRAR的主界面上点击添加按钮,建立一个新的压缩包,然后在弹出的窗口上选择文件选项卡,并选定要添加到压缩包的文件,接下来转换到高级选项卡,单击设置密码…按钮,输入密码即可要注意的是,在点击确定之前,一定要选中加密文件名选项才能实现文件名加密锁定压缩文件保安全当在RAR压缩包中删除文件后,WinRAR会自动更新它,那些被删除的文件再也无法找回因此,对于不需要修改或比较重要的压缩包,请在WinRAR中单击选中此压缩包,按下Alt+I组合键,在打开的此压缩中的信息对话窗口中,点击切换到选项选项页,在锁定压缩文件样中确认禁止修改压缩文件复选框被选中,单击确定按钮这样此压缩包就被锁住,其中的文件便无法被修改或删除注意以上操作仅针对RAR压缩文件,而且,在启用锁定压缩文件功能后,生成后的压缩包将无法再修改,这对于备份重要数据非常有用提前知晓文件压缩大小想知道要压缩的文件在压缩之后会有多大吗请打开WinRAR窗口,选择要压缩的文件夹或文件,然后单击工具栏上的信息按钮,在打开窗口中,单击估计压缩率功能栏中的估计按钮,WinRAR会给出压缩率、压缩包大小和压缩估计时间等数据,这对于你压缩比较大的文件或文件夹非常有用如果希望每次单击信息按钮,以后WinRAR自动对文件进行评估的话,还可以选中自动开始选项哦为何不能删除WinRAR的临时文件为什么WinRAR刚刚解压的位于Windows临时文件夹中的临时文件不能被WinRAR自动删除即使已经关闭了WinRAR软件这是因为临时文件夹中的文件是在你使用拖动的方法从压缩文件包中提取文件或用外部查看器打开被压缩文件时产生的在某些情况下WinRAR关闭后文件可能仍然被其他软件使用,没有可靠的方法来探测外部程序是否仍然需要这些解压缩的文件所以WinRAR不会立即删除它们而当你下一次运行WinRAR时,所有的超过一小时的临时文件夹或文件都会被删除如果你解压缩文件时根本不想使用临时文件夹,也可以在WinRAR的图形模式用解压缩到命令或用关联菜单的解压缩到项目,而不是用拖动的方法给压缩包添加注释使用的压缩文件多了,时间一长就会不知道有哪些文件,更不要说文件里有哪些内容了,如果给压缩文件写几句注释的话,以后打开来一看就知道它是何许作用了,在WinRAR中提供了这样功能具体的方法是先用WinRAR打开相应的RAR文件,然后点击工具栏上的注释钮,在注释窗口中输入自己的注释内容即可支持中文输入下次想添加或查看时再次点击工具栏上的注释按钮即可以后打开这个文件时,其注释信息会出现在窗口右边,一目了然!界面主题轻松换让你的WinRAR与众不同与前版相比,WinRAR
3.51的一个重要更新就是支持界面主题更换,虽然这一功能与WinRAR的本职工作没什么关联,但对于追求个性、喜欢DIY的朋友来说,这一功能还是值得一试
1.打开WinRAR,选择菜单选项/主题/获得更多主题,或打开网页,进入WinRAR主题下载页面
2、由于更换界面主题为WinRAR的新功能,目前WinRAR官方网站提供多套工具栏图标界面主题,图标尺寸分别为32×32,48×48,64×64点击相应内容下载之
3、双击下载下来的RAR压缩包文件,此时压缩包自动打开,并弹出安装新主题对话框,点击是按钮安装主题文件界面主题安装完毕后,弹出对话框提示新主题的使用方法
4、打开菜单选项/主题/管理主题,此时可以看到刚才安装的界面主题出现在对话框中,选中新主题,单击右侧的选择按钮,新主题被应用注意,对话框下方还有一个应用到压缩文件图标选项,可将WinRAR关联文件的图标进行替换O2-低危险-BHO CnsHookClass-[网络实名]-{D157330A-9EF3-49F8-9A67-4141AC41ADD4}-C\WINDOWS\DOWNLO~1\CnsHook.dll O4-高危险-HKLM\.\Run[CnsMin][雅虎助手相关程序]Rundll
32.exe C\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32O4-高危险-HKLM\.\Run[helper.dll][怀疑为恶意程序或病毒,请使用杀毒软件进行查杀]C\WINDOWS\system32\rundll
32.exeC\PROGRA~121\helper.dll,Rundll32日志中若出现标示为高危险或低危险的项,推荐您使用全面诊断予以修复若修复不成功,可以使用粉碎机按照路径粉碎如上路径中的文件如上面的几个文件,可以删除了的文件为C\WINDOWS\DOWNLO~1\CnsHook.dll C\WINDOWS\DOWNLO~1\CnsMin.dll C\PROGRA~121\helper.dll注意这一项!是删除了C\PROGRA~121\helper.dll这个文件,而不是删除了C\WINDOWS\system32\rundll
32.exe这个,C\WINDOWS\system32目录下的rundll
32.exe是正常的系统文件,其他目录下的rundll
32.exe则十有八九是病毒文件若文件已经不存在,可用360高级--启动项状态删除无用启动项---100-未知-Process
9.exe-C\Program Files\WindowsUpdate.exe100-未知-Process winlog0n.exe-C\WINDOWS\winlog0n.exe100-未知-Process QQ.exe[QQ]-D\QQ\QQ.exe360日志隐藏了系统的安全进程,而对未知的进程进行了记录显示,如上,遇到未知的进程,是我们必须特别注意的地方上面的三个进程我们可以判断出C\Program Files\WindowsUpdate.exe C\WINDOWS\winlog0n.exe这两个为恶意文件,必须给于删除,而D\QQ\QQ.exe则为正常的QQ的程序文件,在这里有个小技巧可以提高你看日志的速度,就是一般我们只需要注意在系统盘下的进程,其他盘的进程一般不必留意,除非你把系统的临时文件夹目录移动到了其他盘中,那才需要考虑---O1-未知-Host
58.
215.
65.136www.hyap
98.com O1-未知-Host
58.
215.
74.70my.dianz.cn360对Host文件也进行了扫描,并对修改了的HOST文件进行了记录,如上,如果你发现了解析的地址象上面一样,指向了一个陌生的IP地址,而非你自己编辑HOSTS文件的话,那就很可能是病毒修改了定向,强迫你上他指定的网站一些免疫程序会写host并定向为
127.
0.
0.1这是安全的解决办法很简单
1、打开360--修复--勾选恢复HOSTS文件为默认状态--立即修复即可---O4-未知-HKLM\.\Run[mppds]C\WINDOWS\mppds.exe O4-未知-HKLM\.\Run[Snewpeek]C\Program Files\WindowsUpdate.exe HKLM\.\Run系统的自启动项一直是大部分木马恶意程序的必争之地,这里需要你自己判断,一般除了CTFMON.exe、杀软、显卡和声卡驱动,其他的建议都不要让其自启动解决办法打开360--高级--启动项状态,把不用的禁用---O22-未知-Filename Extention.hlp-winhlp
32.exe%1360对系统的文件关联错误也做了记录,若日志中出现以上提示,说明系统的文件关联出现了问题解决办法用360--修复--文件关联--立即修复---O10-未知-Winsock LSP[{144323B7-20C3-4B5F-B2A5-1CD0D6996DBC}]C\WINDOWS\system32\idmmbc.dll O10-未知-Winsock LSP[{179619BA-DEEB-4436-ABAF-82EEAF2F3816}]C\WINDOWS\system32\idmmbc.dll网络协议绑架,这个要判断后面的文件是否安全,有些杀毒软件通过绑架来达到对网络的监控,如果你查出文件不是杀软的话,那九成是有问题了解决办法
1、删除了后面那个文件,再打开360--修复--修复LSP连接---O23-未知-Service NetSys[管理系统网络连接,您可以查看系统网络连接]-C\WINDOWS\system32\NetSys.exe O23-未知-ServiceRsCCenter[Rising ProcessCommunication Center]-E\Program Files\Rising\Rav\CCenter.exe-running O23-Service服务启动项现在很多病毒文件开始看好这块地方,360日志列出的一般是非windows数字签名服务,这里出现的服务也要注意,不要被他的中文解释或文件名欺骗了解决办法
1、用360文件粉碎机,删除掉服务的文件如第一个的C\WINDOWS\system32\NetSys.exe需要删除,而第二个则是瑞星的服务,是安全的
2、360--工具--系统服务状态,选中后进行修复小提示不懂的服务,可以去网上搜索文件路径---100-安全-Process smss.exe[进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程]-C\WINDOWS\System32\smss.exe这一类的标示安全的一般可以跳过不看,但也不可以掉以轻心,比如机器狗之类恶意木马会替换系统文件路径达到混淆视听的目的---O40-Explorer.EXE--C\WINDOWS\DOWNLO~1\CnsMin.dll--O40-Explorer.EXE-北京三七二一科技有限公司-C\WINDOWS\DOWNLO~1\CnsHook.dll-3721CNS Module-6d6a7a32cb01b8c41a41d61c7539cad3O40-Explorer.EXE-Thunder NetworkingTechnologies,LTD-C\Program Files\ThunderNetwork\Thunder\ComDlls\XunLeiBHO_
002.dll-XunLeiBHO-8915c81b9c015cf5571fad917a614a85O40-敏感进程模块信息现在的木马和高级点的流氓软件为了达到隐藏自身、加大删除难度、高权限高优先级启动的目的而把文件注入到系统某些关键进程中,变成了系统进程的一部分这是障眼法判断技巧
1、查看其自身描述,一般没有任何描述信息的最可疑,应该优先考虑他是否有问题
2、有了描述也不一定就没问题,象第二个,很清楚地用中文自身描述,却是恶意软件网络实名
3、第三个安全的,是讯雷的加载项,当然也是可以删除的
4、自身描述任何人都可以写,具有不可靠性,不可全信但做参考---O41-kdkgna-sys应用程序-C\WINDOWS\system32\drivers\kdkgna.sys-running-sys应用程序-北京三七二一科技有限公司-c096dc989756c7d6a57f3fdc9bc3b9cf O41-msnet-msnet-C\WINDOWS\system32\drivers\msnet.sys-running---89a990c58656697bf71e756d746b6d2a O41-klif-spuper-ptor-C\WINDOWS\system32\drivers\klif.sys-running-spuper-ptor-Kaspersky Lab-2985985b39e13643f941b6396fb915dd O41-NPF-npf-C\WINDOWS\system32\drivers\npf.sys-not running-npf-CACETechnologies-d21fee8db254ba762656878168ac1db6O41-现在很多木马流氓软件采取了驱动sys文件,使得自身的生命力更强大,反安全软件能力更强,反侦查,反删除,最高优先级启动如第
一、二个等,都是需要删除的文件,这个也要靠自己的知识库去判断,而第三个则是卡巴的驱动程序同样,这里的自身描述也具有不可靠性,需要自己多加判断和网上搜索驱动的删除比较困难,一般建议使用360文件粉碎机---经验之谈为了让你加快看日志的速度,写多几点小经验
1、记住一些常见的进程,比如一些杀软的进程名,还有就是一些程序的安装目录名,都是可以帮助你快速过滤掉正常的文件的
2、报告中任何标示的是not running的,一般可以忽略不看,标示不在运行中或实际文件已经不存在若等到如果你反复查杀还是老出问题的话再考虑他
3、碰到不知道是什么东西的文件,用百度搜索一下,百度搜索不到的直接砍了,即使是砍错了也最多是一些偏僻或新出的软件,最多重装下软件系统干净最重要,要保险点可以先备份了文件再删
4、经常使用求助导出诊断报告功能,查看系统是否干净特别声明1资料来源于互联网,版权归属原作者2资料内容属于网络意见,与本账号立场无关3如有侵权,请告知,立即删除。