二、硬件篇 x, ~+ H% p0 n' k g# Z
- ^5 Y4 s6 Q8 N8 X7 `
1、Windows系统自行关闭硬盘DMA模式
1 y4 Q/ m; b8 t+ { ]
# l" G1 ]) Q) ]1 s3 f 硬盘的DMA模式大家应该都知道吧,硬盘的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出来了!一般来说现在大多数人用的还是PATA模式的硬盘,硬盘使用DMA模式相比以前的PIO模式传输的速度要快2~8倍。DMA模式的起用对系统的性能起到了实质的作用。但是你知道吗?Windows 2000、XP、2003系统有时会自行关闭硬盘的DMA模式,自动改用PIO模式运行!这就造成在使用以上系统中硬盘性能突然下降,其中最明显的现象有:系统起动速度明显变慢,一般来说正常Windows XP系统启动时那个由左向右运动的滑条最多走2~4次系统就能启动,但这一问题发生时可能会走5~8次或更多!而且在运行系统时进行硬盘操作时明显感觉变慢,在运行一些大的软件时CPU占用率时常达到100%而产生停顿,玩一些大型3D游戏时画面时有明显停顿,出现以上问题时大家最好看看自己硬盘的DMA模式是不是被Windows 系统自行关闭了。查看自己的系统是否打开DMA模式: 0 N* {7 a @7 J' Q
! M# L+ o; m' O0 f. ?; Z a. 双击“ 管理工具” ,然后双击“ 计算机管理” ; ' U3 \6 z$ b- S
+ g! p7 x5 |, |& M. b5 D
b. 单击“ 系统工具” ,然后单击“ 设备管理器” ;
2 F/ X P( z# J y; Q+ Y4 L1 s, c: V
( x( Y8 |- E B# x7 U c. 展开“ IDE ATA/ATAPI 控制器” 节点; % n; p% {4 \. P! ^
2 s4 w) b7 c$ m9 s
d. 双击您的“ 主要IDE控制器” ;
* Y) K, \8 N* U, o1 y. f6 ]8 x+ A+ h
3 V1 Z. i4 Q$ p4 v+ J) Y e. 点击“ 高级设置” 。
% `; ], w5 I x& m
& t3 f5 c# v& b! g 看到“ 设备0” ,下面的传输模式应设为“ DMA(若可用)” ,再下面“ 当前传输模式” ,如果是“ Ultra DMA Mode *(*为数字,DMA33为2,DMA66为4,DMA100为5、DMA133为6)” ,那么你的系统正常,但如果以前你自己设的是“ Ultra DMA Mode 6” 又没有改动,而现在是“ Ultra DMA Mode 4” 或“ Ultra DMA Mode 2” 更或者是“ PIO 模式” 而且改不过来!可能就是系统自行关闭了DMA模式了。
$ |0 b; H3 V: a, r5 H0 o
/ R) m- v+ P0 n 2、CPU 和风扇是否正常运转并足够制冷
8 n* R8 y; O! L( l. |. G! W0 _
6 `5 c. O- i, y 当CPU风扇转速变慢时,CPU本身的温度就会升高,为了保护CPU的安全,CPU就会自动降低运行频率,从而导致计算机运行速度变慢。有两个方法检测CPU的温度。你可以用“ 手指测法” 用手指试一下处理器的温度是否烫手,但是要注意的是采用这种方法必须先拔掉电源插头,然后接一根接地线来防止身上带的静电击穿CPU以至损坏。另一个比较科学的方法是用带感温器的万用表来检测处理器的温度。
4 u! V N! {! U6 `* ^! E; V
1 r8 z5 d# W; r 因为处理器的种类和型号不同,合理温度也各不相同。但是总的来说,温度应该低于 110 度。如果你发现处理器的测试高于这处温度,检查一下机箱内的风扇是否正常运转。 ! H, s* H$ t) Z+ [9 g. r
) \" K% W+ ~$ h) u$ _4 R 3、USB和扫描仪造成的影响
8 y! n G9 W7 O9 D( P& n! z9 E l- z+ ?, t
由于Windows 启动时会对各个驱动器(包括光驱)进行检测,因此如果光驱中放置了光盘,也会延长电脑的启动时间。所以如果电脑安装了扫描仪等设备,或在启动时已经连接了USB硬盘,那么不妨试试先将它们断开,看看启动速度是不是有变化。一般来说,由于USB接口速度较慢,因此相应设备会对电脑启动速度有较明显的影响,应该尽量在启动后再连接USB设备。如果没有USB设备,那么建议直接在BIOS设置中将USB功能关闭。
8 d8 ]1 v$ {; [$ X( S- B! h
- ?; t' M5 w# F0 ?& m0 ^/ R! w 4、是否使用了磁盘压缩 $ X! `$ V" m' K
2 c0 f7 H' }. N$ o; m3 M2 |6 l# F
因为“ 磁盘压缩” 可能会使电脑性能急剧下降,造成系统速度的变慢。所以这时你应该检测一下是否使用了“ 磁盘压缩” ,具体操作是在“ 我的电脑” 上点击鼠标右键,从弹出的菜单选择“ 属性” 选项,来检查驱动器的属性。
J# @7 n2 P3 B4 m1 ~
8 X5 @ n8 P3 P, I0 p" p 5、网卡造成的影响 9 o1 A8 w3 j2 E
* S, ?# n7 h' |8 P$ s( O/ g
只要设置不当,网卡也会明显影响系统启动速度,你的电脑如果连接在局域网内,安装好网卡驱动程序后,默认情况下系统会自动通过DHCP来获得IP地址,但大多数公司的局域网并没有DHCP服务器,因此如果用户设置成“ 自动获得IP地址” ,系统在启动时就会不断在网络中搜索DHCP 服务器,直到获得IP 地址或超时,自然就影响了启动时间,因此局域网用户最好为自己的电脑指定固定IP地址。
- R4 ^, O* ]5 S8 { a; u9 ` k6 |/ u7 N7 o5 H
6、文件夹和打印机共享
9 p @7 C+ X" Q3 r. [8 f/ P$ p! g
安装了Windows XP专业版的电脑也会出现启动非常慢的时候,有些时候系统似乎给人死机的感觉,登录系统后,桌面也不出现,电脑就像停止反应,1分钟后才能正常使用。这是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件为电脑启动添加了67秒的时间! 9 u: q5 C. }1 r7 F S& Z
h; ^' Z8 d) H+ p" x5 a; m R8 x
要解决这个问题,只要停止共享文件夹和打印机即可:选择“ 开始→ 设置→ 网络和拨号连接” ,右击“ 本地连接” ,选择“ 属性” ,在打开的窗口中取消“ 此连接使用下列选定的组件” 下的“ Microsoft网络的文件和打印机共享” 前的复选框,重启电脑即可。
( ^9 J8 W, h) G2 K% Y4 j4 v8 m, B
+ m0 `, e8 C1 K4 P7 V, Y j三、病毒篇
" ?6 S: K0 u' A
' C( N' d, A1 ^; R/ @/ C 如果你的计算机感染了病毒,那么系统的运行速度会大幅度变慢。病毒入侵后,首先占领内存这个据点,然后便以此为根据地在内存中开始漫无休止地复制自己,随着它越来越庞大,很快就占用了系统大量的内存,导致正常程序运行时因缺少主内存而变慢,甚至不能启动;同时病毒程序会迫使CPU转而执行无用的垃圾程序,使得系统始终处于忙碌状态,从而影响了正常程序的运行,导致计算机速度变慢。下面我们就介绍几种能使系统变慢的病毒。
0 f4 F9 |. k$ @7 z' N3 d
1 H8 Z, M! f" \% m& S4 L 1、使系统变慢的bride病毒
8 Q6 j8 A! @7 \ }# {% X9 c* m: n' A4 j$ B# U8 Y0 f: ~. ~ R- g% G R6 b
病毒类型:黑客程序 , A: C8 `0 F! @. f! E3 T3 }
2 ]* q. V5 p4 G' t, E1 ], F8 v
发作时间:随机 " Q# u% t8 I$ k2 F
7 ? g3 y& _2 G7 y0 e 传播方式:网络 ' c5 ?7 k6 _2 |2 z. n, b
: } g* D R! N* g
感染对象:网络 ! ]% Y& c! X, Z; l
2 S' y) [: n; n" J4 H( w$ p 警惕程度:★★★★
& m) d3 a) }% x( K' @! X: j; i
1 f8 o, j& q$ ]& m 病毒介绍:
% H" P, ~8 ?1 g6 ~6 @4 _3 u5 l
P3 O, W5 B J% T- U: T 此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行。运行时会自动连接www.hotmail.com网站,如果无法连接到此网站,则病毒会休眠几分钟,然后修改注册表将自己加入注册表自启动项,病毒会释放出四个病毒体和一个有漏洞的病毒邮件并通过邮件系统向外乱发邮件,病毒还会释放出FUNLOVE病毒感染局域网计算机,最后病毒还会杀掉已知的几十家反病毒软件,使这些反病毒软件失效。 0 r, a# m6 ^2 r2 g1 h
) M& z) r! U! X' t" M& v8 { 病毒特征
4 }% @9 a1 [4 W2 d( i+ I+ w
4 W% b4 d# G. s4 p! o: p 如果用户发现计算机中有这些特征,则很有可能中了此病毒。
6 A" c5 T% r/ P$ h; d
7 T1 E: ^* }' L* w o$ f0 B · 病毒运行后会自动连接www.hotmail.com网站。 3 I/ [# N6 z' y0 p7 @: F
- }6 t; Q. Q: L; t" N% A · 病毒会释放出Bride.exe,Msconfig.exe,Regedit.exe三个文件到系统目录;释放出:Help.eml, Explorer.exe文件到桌面。
: E/ v# u, y. L
( b0 ?, L6 C* f$ ~ · 病毒会在注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun项中加入病毒Regedit.exe的路径。
2 o1 j9 |0 Z7 D! W1 D
, X! D1 f9 q9 w · 病毒运行时会释放出一个FUNLOVE病毒并将之执行,而FUNLOVE病毒会在计算机中大量繁殖,造成系统变慢,网络阻塞。 # m, A* e& v! F$ n
+ D2 R& B' @! O/ A/ M4 ] · 病毒会寻找计算机中的邮件地址,然后按照地址向外大量发送标题为:< 被感染的计算机机名> (例:如果用户的计算机名为:张冬, 则病毒邮件的标题为:张冬)的病毒邮件。
9 q! `' I* w1 c
+ D8 U L/ N4 Q/ P; R · 病毒还会杀掉几十家国外著名的反病毒软件。
0 x" w6 A% Z" B
/ S Y7 q" P0 n' N; \& F8 ] 用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了Bride(Worm.bride)病毒,请用户立刻用手中的杀毒软件进行清除。
' m: s H" \9 H- ^# P# a6 Z T! f: G2 S' K) d6 @0 Q6 @
2、使系统变慢的阿芙伦病毒 * C( y3 \$ a1 x( j2 Y6 H
: \5 Z2 B$ Y0 @3 v8 C$ q" N% w 病毒类型:蠕虫病毒
, O9 j1 v/ u/ F I+ B+ m5 d1 |) N b9 z
发作时间:随机
/ a7 \- n. B2 N# z3 J0 i
8 c( |2 Y7 A+ @ 传播方式:网络/文件 - Z+ @3 ~3 [1 ?. G
7 s2 Q) y- m- J" r1 c
感染对象:网络
8 R- v; ~: s6 t& l5 ^ w' z0 Y1 c |0 K9 q1 u2 r
警惕程度:★★★★
0 k; K* L1 |" P4 B% g" ?; C2 y" l) b( S# n1 G" K+ n- k
病毒介绍:
4 r3 t4 P/ u0 L3 K2 u$ m; w- j# R4 Q. k+ _3 X
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系统环境下正常运行。病毒运行时将自己复到到TEMP、SYSTEM、RECYCLED目录下,并随机生成文件名。该病毒运行后,会使消耗大量的系统资源,使系统明显变慢,并且杀掉一些正在运行的反病毒软件,建立四个线程在局域网中疯狂传播。 " H& k2 n6 h; d4 k
1 P+ m. Y- z3 L$ P 病毒特征
5 Z8 P& d- |8 i- J
0 ]; b' h4 u7 Q8 ?2 G 如果用户发现计算机中有这些特征,则很有可能中了此病毒: % E+ v( P5 Q9 F# Z! U" v5 [
( n7 X4 }5 z; B) z · 病毒运行时会将自己复到到TEMP、SYSTEM、RECYCLED目录下,文件名随机
1 Z1 B5 ?5 b5 ]4 I9 k! Z) b
# Q( z' p# m8 Y3 J9 [5 Q" I8 L · 病毒运行时会使系统明显变慢 7 o2 ^. Z1 {* |; N, a
/ g v1 ~; N" @7 {* S3 n
· 病毒会杀掉一些正在运行的反病毒软件 4 r+ ?5 S, t3 y! ^) v
3 f% q- |6 {& p" R
· 病毒会修改注册表的自启动项进行自启动 $ e0 F/ j8 F7 Q9 p1 z& [( k
. Q8 e1 t, n. J9 ^1 F · 病毒会建立四个线程在局域网中传播
, Q. f2 B' U B/ M
& U# P/ L) C2 e$ l, `; U 用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“ 阿芙伦(Worm.Avron)” 病毒,由于此病毒没有固定的病毒文件名,所以,最好还是选用杀毒软件进行清除。
1 n2 }" x; z' t
5 Q) ]8 ~ t) R2 c3 X* j y3、恶性蠕虫震荡波
4 t' E; G3 S3 ^7 X* [3 g
! e0 t# `) |" P7 m 病毒名称: Worm.Sasser / a# U; L& {* G/ F; H
& Z5 T1 ]2 `! N2 I U) [ 中文名称: 震荡波 9 |& l- e8 [5 @/ d+ k
! Z0 g4 s- Y X7 h4 w3 F
病毒别名: W32/Sasser.worm [Mcafee] 8 E) i2 Q5 P- B1 {1 p, ]
u' {8 T5 k" p! ]8 J# z% X* q 病毒类型: 蠕虫 ! T, d8 W7 e A2 ^2 L3 D8 z
* h: b! C$ m+ n. {! N% y- I 受影响系统:WinNT/Win2000/WinXP/Win2003
5 O9 @+ r; x' j1 u& Y1 j
8 e, G/ m& x: h8 C! _) z 病毒感染症状: 6 b7 A( t5 n# [, E. A" z. C, q
% i+ b$ @2 v- O; W · 莫名其妙地死机或重新启动计算机;
* w1 |+ ~* L% N/ |4 T0 \ m# {
7 a- f6 O! U/ Q" c1 C% X0 W4 m · 系统速度极慢,cpu占用100%;
# u1 j. ~, Y2 F# E: \4 H
% V, R7 R% O1 s6 h · 网络变慢; 7 @% A4 u5 i$ O6 a
% G% w% c. k4 e. \* s8 ? · 最重要的是,任务管理器里有一个叫" avserve.exe" 的进程在运行!
* Q$ ^! _7 N+ Q0 j& w5 I5 R: Z+ i8 X( S, W
破坏方式: $ x" O B* T& b0 O
9 d$ r/ M: n0 T$ G
· 利用WINDOWS平台的 Lsass 漏洞进行广泛传播,开启上百个线程不停攻击其它网上其它系统,堵塞网络。病毒的攻击行为可让系统不停的倒计时重启。 2 D5 S) F% o+ }
5 S% X0 p: P) |7 w · 和最近出现的大部分蠕虫病毒不同,该病毒并不通过邮件传播,而是通过命令易受感染的机器 # h! L$ M" c y) W
% k8 ]/ O. b! J8 N7 Y
下载特定文件并运行,来达到感染的目的。
4 V. T* y! Y; ^: d# j- K' q6 n+ S/ Z# c3 j! ]8 T, i( K
· 文件名为:avserve.exe
$ u" x$ \. ?9 J
5 R. O3 M6 g6 u, _ 解决方案:
. x; k# N1 S3 h2 a
1 }5 ^ W. z+ | · 请到以下网址下载补丁升级您的操作系统,免受攻击
$ ~$ h( Q- L) e9 m& o5 y* q; `- P, b( r& O
· 请打开个人防火墙屏蔽端口:445、5554和9996,防止名为avserve.exe的程序访问网络
S7 ` Z2 e, Q0 D
. q# h. [* l k · 手工解决方案:
- ?) o0 c+ a F( g9 D. v. |# G' I; s" x
首先,若系统为WinMe/WinXP,则请先关闭系统还原功能; - q' C# v; X$ `: ?, \% s' w: Y8 H% l
, m! ]! n, }5 D" S3 y
步骤一,使用进程程序管理器结束病毒进程 ( v4 d e7 L$ d) ^( B6 g. ^
2 M1 Q0 O; {$ P, ^7 q 右键单击任务栏,弹出菜单,选择“ 任务管理器” ,调出“ Windows任务管理器” 窗口。在任务管理器中,单击“ 进程” 标签,在例表栏内找到病毒进程“ avserve.exe” ,单击“ 结束进程按钮” ,点击“ 是” ,结束病毒进程,然后关闭“ Windows任务管理器” ;
8 a! D. p2 H6 L# \
7 Q& d2 d# ^6 P% b 步骤二,查找并删除病毒程序
6 ?0 q i1 e" y0 @6 D4 u, |0 L. e) u% ]
/ F5 n1 @: m5 C6 |+ M 通过“ 我的电脑” 或“ 资源管理器” 进入系统安装目录(Winnt或windows),找到文件“ avser ve.exe” ,将它删除;然后进入系统目录(Winntsystem32或windowssystem32),找 到文件" *_up.exe" , 将它们删除;
" Z( m, @& z- g5 l
9 n; l' w6 E) N) S N 步骤三,清除病毒在注册表里添加的项
1 T: w6 u" r+ u2 J
6 Z; W9 q1 x* H" I( m0 W 打开注册表编辑器: 点击开始— — > 运行, 输入REGEDIT, 按Enter; - x$ @4 z0 s1 M, h( M" m" c
0 y1 H8 R4 I4 c 在左边的面板中, 双击(按箭头顺序查找,找到后双击): 7 @) {( T$ T& c6 l" o9 w6 u
1 n$ ~' N$ y, w5 c) s
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
2 H, b+ u8 H" ]6 S
% z/ X% a3 ?# j: g: U 在右边的面板中, 找到并删除如下项目:" avserve.exe" = %SystemRoot%avserve.exe
1 W/ ?7 L) V: G! R2 d
7 [4 B1 l8 s+ R6 W% e) F 关闭注册表编辑器。 |