⑴ 硬碟繁忙
殺毒軟體空閑時殺毒,windows空閑時後台優化,諸如磁碟碎片整理。
⑵ 電腦在空白屏保狀態下為何硬碟燈顯示很忙怎麼處理
可能是殺毒軟體在後台執行任務或者是系統後台執行任務。
另外進入屏保和推出屏保時候硬碟燈閃是正常的。
你如果不放心,可以看一下系統有沒有可疑進程。然後殺毒,整理磁碟碎片
⑶ 電腦,迅雷軟體,顯示,「磁碟繁忙」,怎麼回事
出現此問題的原因為:驅動器的分頁文件未設置無分頁文件,設置「無分頁文件」即可解決問題,具體如下:
1、第一步,右鍵單擊「計算機」,然後選擇「管理」選項,見下圖,轉到下面的步驟。
⑷ 我的電腦不知道是怎麼了,硬碟老是動不動就很忙(指示燈亮)
一、軟體篇
1、設定虛擬內存
硬碟中有一個很寵大的數據交換文件,它是系統預留給虛擬內存作暫存的地方,很多應用程序都經常會使用到,所以系統需要經常對主存儲器作大量的數據存取,因此存取這個檔案的速度便構成影響計算機快慢的非常重要因素!一般Windows預設的是由系統自行管理虛擬內存,它會因應不同程序所需而自動調校交換檔的大小,但這樣的變大縮小會給系統帶來額外的負擔,令系統運作變慢!有見及此,用戶最好自定虛擬內存的最小值和最大值,避免經常變換大小。要設定虛擬內存,在「我的電腦」上按右鍵選擇「屬性」,在「高級」選項里的「效能」的對話框中,對「虛擬內存」進行設置。
3、檢查應用軟體或者驅動程序
有些程序在電腦系統啟動會時使系統變慢。如果要是否是這方面的原因,我們可以從「安全模式」啟動。因為這是原始啟動,「安全模式」運行的要比正常運行時要慢。但是,如果你用「安全模式」啟動發現電腦啟動速度比正常啟動時速度要快,那可能某個程序是導致系統啟動速度變慢的原因。
4、桌面圖標太多會惹禍
桌面上有太多圖標也會降低系統啟動速度。Windows每次啟動並顯示桌面時,都需要逐個查找桌面快捷方式的圖標並載入它們,圖標越多,所花費的時間當然就越多。同時有些殺毒軟體提供了系統啟動掃描功能,這將會耗費非常多的時間,其實如果你已經打開了殺毒軟體的實時監視功能,那麼啟動時掃描系統就顯得有些多餘,還是將這項功能禁止吧! 建議大家將不常用的桌面圖標放到一個專門的文件夾中或者乾脆刪除!
5、ADSL導致的系統啟動變慢
默認情況下Windows XP在啟動時會對網卡等網路設備進行自檢,如果發現網卡的IP地址等未配置好就會對其進行設置,這可能是導致系統啟動變慢的真正原因。這時我們可以打開「本地連接」屬性菜單,雙擊「常規」項中的「Internet協議」打開「TCP/IP屬性」菜單。將網卡的IP地址配置為一個在公網(默認的網關是192.168.1.1)中尚未使用的數值如192.168.1.X,X取介於2~255之間的值,子網掩碼設置為255.255.255.0,默認網關和DNS可取默認設置。
6、字體對速度的影響
雖然 微軟 聲稱Windows操作系統可以安裝1000~1500種字體,但實際上當你安裝的字體超過500 種時,就會出現問題,比如:字體從應用程序的字體列表中消失以及Windows的啟動速度大幅下降。在此建議最好將用不到或者不常用的字體刪除,為避免刪除後發生意外,可先進行必要的備份。
7、刪除隨機啟動程序
何謂隨機啟動程序呢?隨機啟動程序就是在開機時載入的程序。隨機啟動程序不但拖慢開機時的速度,而且更快地消耗計算機資源以及內存,一般來說,如果想刪除隨機啟動程序,可去「啟動」清單中刪除,但如果想詳細些,例如是QQ、popkiller 之類的軟體,是不能在「啟動」清單中刪除的,要去「附屬應用程序」,然後去「系統工具」,再去「系統信息」,進去後,按上方工具列的「工具」,再按「系統組態編輯程序」,進去後,在「啟動」的對話框中,就會詳細列出在啟動電腦時載入的隨機啟動程序了!XP系統你也可以在「運行」是輸入Msconfig調用「系統配置實用程序」才終止系統隨機啟動程序,2000系統需要從XP中復制msconfig程序。
8、取消背景和關閉activedesktop
不知大家有否留意到,我們平時一直擺放在桌面上漂亮的背景,其實是很浪費計算機資源的!不但如此,而且還拖慢計算機在執行應用程序時的速度!本想美化桌面,但又拖慢計算機的速度,這樣我們就需要不在使用背景了,方法是:在桌面上按滑鼠右鍵,再按內容,然後在「背景」的對話框中,選「無」,在「外觀」的對話框中,在桌面預設的青綠色,改為黑色......至於關閉activedesktop,即是叫你關閉從桌面上的web畫面,例如在桌面上按滑鼠右鍵,再按內容,然後在「背景」的對話框中,有一幅背景,名為Windows XX,那副就是web畫面了!所以如何系統配置不高就不要開啟。
10、把Windows變得更苗條
與DOS系統相比,Windows過於龐大,而且隨著你每天的操作,安裝新軟體、載入運行庫、添加新游戲等等使得它變得更加龐大,而更為重要的是變大的不僅僅是它的目錄,還有它的 注冊表 和運行庫。因為即使刪除了某個程序,可是它使用的DLL文件仍然會存在,因而隨著使用日久,Windows的啟動和退出時需要載入的DLL動態鏈接庫文件越來越大,自然系統運行速度也就越來越慢了。這時我們就需要使用一些徹底刪除DLL的程序,它們可以使Windows恢復苗條的身材。建議極品玩家們最好每隔兩個月就重新安裝一遍Windows,這很有效。
11、更改系統開機時間
雖然你已知道了如何新增和刪除一些隨機啟動程序,但你又知不知道,在開機至到進入Windows的那段時間,計算機在做著什麼呢?又或者是,執行著什麼程序呢?那些程序,必定要全部載完才開始進入Windows,你有否想過,如果可刪除一些不必要的開機時的程序,開機時的速度會否加快呢?答案是會的!想要修改,可按"開始",選"執行",然後鍵入win.ini,開啟後,可以把以下各段落的內容刪除,是刪內容,千萬不要連標題也刪除!它們包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[molecompatibility]和[embedding]。
二、硬體篇
1、Windows系統自行關閉硬碟DMA模式
硬碟的DMA模式大家應該都知道吧,硬碟的PATA模式有DMA33、DMA66、DMA100和DMA133,最新的SATA-150都出來了!一般來說現在大多數人用的還是PATA模式的硬碟,硬碟使用DMA模式相比以前的PIO模式傳輸的速度要快2~8倍。DMA模式的起用對系統的性能起到了實質的作用。但是你知道嗎?Windows 2000、XP、2003系統有時會自行關閉硬碟的DMA模式,自動改用PIO模式運行!這就造成在使用以上系統中硬碟性能突然下降,其中最明顯的現象有:系統起動速度明顯變慢,一般來說正常Windows XP系統啟動時那個由左向右運動的滑條最多走2~4次系統就能啟動,但這一問題發生時可能會走5~8次或更多!而且在運行系統時進行硬碟操作時明顯感覺變慢,在運行一些大的軟體時CPU佔用率時常達到100%而產生停頓,玩一些大型3D游戲時畫面時有明顯停頓,出現以上問題時大家最好看看自己硬碟的DMA模式是不是被Windows 系統自行關閉了。查看自己的系統是否打開DMA模式:
a. 雙擊「管理工具」,然後雙擊「計算機管理」;
b. 單擊「系統工具」,然後單擊「設備管理器」;
c. 展開「IDE ATA/ATAPI 控制器」節點;
d. 雙擊您的「主要IDE控制器」;
2、CPU 和風扇是否正常運轉並足夠製冷
當CPU風扇轉速變慢時,CPU本身的溫度就會升高,為了保護CPU的安全,CPU就會自動降低運行頻率,從而導致計算機運行速度變慢。有兩個方法檢測CPU的溫度。你可以用「手指測法」用手指試一下處理器的溫度是否燙手,但是要注意的是採用這種方法必須先拔掉電源插頭,然後接一根接地線來防止身上帶的靜電擊穿CPU以至損壞。另一個比較科學的方法是用帶感溫器的萬用表來檢測處理器的溫度。
因為處理器的種類和型號不同,合理溫度也各不相同。但是總的來說,溫度應該低於 110 度。如果你發現處理器的測試高於這處溫度,檢查一下機箱內的風扇是否正常運轉。
3、USB和掃描儀造成的影響
由於Windows 啟動時會對各個驅動器(包括光碟機)進行檢測,因此如果光碟機中放置了光碟,也會延長電腦的啟動時間。所以如果電腦安裝了掃描儀等設備,或在啟動時已經連接了USB硬碟,那麼不妨試試先將它們斷開,看看啟動速度是不是有變化。一般來說,由於USB介面速度較慢,因此相應設備會對電腦啟動速度有較明顯的影響,應該盡量在啟動後再連接USB設備。如果沒有USB設備,那麼建議直接在BIOS設置中將USB功能關閉。
4、是否使用了磁碟壓縮
因為「磁碟壓縮」可能會使電腦性能急劇下降,造成系統速度的變慢。所以這時你應該檢測一下是否使用了「磁碟壓縮」,具體操作是在「我的電腦」上點擊滑鼠右鍵,從彈出的菜單選擇「屬性」選項,來檢查驅動器的屬性。
5、網卡造成的影響
只要設置不當,網卡也會明顯影響系統啟動速度,你的電腦如果連接在區域網內,安裝好網卡驅動程序後,默認情況下系統會自動通過DHCP來獲得IP地址,但大多數公司的區域網並沒有DHCP伺服器,因此如果用戶設置成「自動獲得IP地址」,系統在啟動時就會不斷在網路中搜索DHCP 伺服器,直到獲得IP 地址或超時,自然就影響了啟動時間,因此區域網用戶最好為自己的電腦指定固定IP地址。
6、文件夾和列印機共享
安裝了Windows XP專業版的電腦也會出現啟動非常慢的時候,有些時候系統似乎給人死機的感覺,登錄系統後,桌面也不出現,電腦就像停止反應,1分鍾後才能正常使用。這是由於使用了Bootvis.exe 程序後,其中的Mrxsmb.dll文件為電腦啟動添加了67秒的時間!
要解決這個問題,只要停止共享文件夾和列印機即可:選擇「開始→設置→網路和撥號連接」,右擊「本地連接」,選擇「屬性」,在打開的窗口中取消「此連接使用下列選定的組件」下的「 Microsoft 網路的文件和列印機共享」前的復選框,重啟電腦即可。
7、系統配件配置不當
一些用戶在組裝機器時往往忽略一些小東西,從而造成計算機整體配件搭配不當,存在著速度上的瓶頸。比如有些朋友選的CPU檔次很高,可音效卡等卻買了普通的便宜貨,其實這樣做往往是得不償失。因為這樣一來計算機在運行游戲、播放影碟時由於音效卡佔用CPU資源較高且其數據傳輸速度較慢,或者其根本無硬體解碼而需要採用軟體解碼方式,常常會引起聲音的停頓,甚至導致程序的運行斷斷續續。又如有些朋友的機器是升了級的,過去老機器上的一些部件如內存條捨不得拋棄,裝在新機器上照用,可是由於老內存的速度限制,往往使新機器必須降低速度來遷就它,從而降低了整機的性能,極大地影響了整體的運行速度。
9、斷開不用的網路驅動器
為了消除或減少 Windows 必須重新建立的網路連接數目,建議將一些不需要使用的網路驅動器斷開,也就是進入「我的電腦」,右擊已經建立映射的網路驅動器,選擇「斷開」即可。
10、缺少足夠的內存
Windows操作系統所帶來的優點之一就是多線性、多任務,系統可以利用CPU來進行分時操作,以便你同時做許多事情。但事情有利自然有弊,多任務操作也會對你的機器提出更高的要求。朋友們都知道即使是一個最常用的WORD軟體也要求最好有16MB左右的內存,而運行如3D MAX等大型軟體時,64MB的內存也不夠用。所以此時系統就會自動採用硬碟空間來虛擬主內存,用於運行程序和儲存交換文件以及各種臨時文件。由於硬碟是機械結構,而內存是電子結構,它們兩者之間的速度相差好幾個數量級,因而使用硬碟來虛擬主內存將導致程序運行的速度大幅度降低。
11、硬碟空間不足
使用Windows系統平台的缺點之一就是對文件的管理不清楚,你有時根本就不知道這個文件對系統是否有用,因而Windows目錄下的文件數目越來越多,容量也越來越龐大,加之現在的軟體都喜歡越做越大,再加上一些系統產生的臨時文件、交換文件,所有這些都會使得硬碟可用空間變小。當硬碟的可用空間小到一定程度時,就會造成系統的交換文件、臨時文件缺乏可用空間,降低了系統的運行效率。更為重要的是由於我們平時頻繁在硬碟上儲存、刪除各種軟體,使得硬碟的可用空間變得支離破碎,因此系統在存儲文件時常常沒有按連續的順序存放,這將導致系統存儲和讀取文件時頻繁移動磁頭,極大地降低了系統的運行速度。
12、硬碟分區太多也有錯
如果你的Windows 2000沒有升級到SP3或SP4,並且定義了太多的分區,那麼也會使啟動變得很漫長,甚至掛起。所以建議升級最新的SP4,同時最好不要為硬碟分太多的區。因為Windows 在啟動時必須裝載每個分區,隨著分區數量的增多,完成此操作的時間總量也會不斷增長。
三、病毒篇
如果你的計算機感染了病毒,那麼系統的運行速度會大幅度變慢。病毒入侵後,首先佔領內存這個據點,然後便以此為根據地在內存中開始漫無休止地復制自己,隨著它越來越龐大,很快就佔用了系統大量的內存,導致正常程序運行時因缺少主內存而變慢,甚至不能啟動;同時病毒程序會迫使CPU轉而執行無用的垃圾程序,使得系統始終處於忙碌狀態,從而影響了正常程序的運行,導致計算機速度變慢。下面我們就介紹幾種能使系統變慢的病毒。
1、使系統變慢的bride病毒
病毒類型:黑客程序
發作時間:隨機
傳播方式:網路
感染對象:網路
警惕程度:★★★★
病毒介紹:
此病毒可以在Windows 2000、Windows XP等操作系統環境下正常運行。運行時會自動連接網站,如果無法連接到此網站,則病毒會休眠幾分鍾,然後修改注冊表將自己加入注冊表自啟動項,病毒會釋放出四個病毒體和一個有漏洞的病毒郵件並通過郵件系統向外亂發郵件,病毒還會釋放出FUNLOVE病毒感染區域網計算機,最後病毒還會殺掉已知的幾十家反病毒軟體,使這些反病毒軟體失效。
病毒特徵
如果用戶發現計算機中有這些特徵,則很有可能中了此病毒。
·病毒運行後會自動連接網站。
·病毒會釋放出Bride.exe,Msconfig.exe,Regedit.exe三個文件到系統目錄;釋放出:Help.eml, Explorer.exe文件到桌面。
·病毒會在注冊表的HKEY_LOCAL_項中加入病毒Regedit.exe的路徑。
·病毒運行時會釋放出一個FUNLOVE病毒並將之執行,而FUNLOVE病毒會在計算機中大量繁殖,造成系統變慢,網路阻塞。
·病毒會尋找計算機中的郵件地址,然後按照地址向外大量發送標題為:<被感染的計算機機名>(例:如果用戶的計算機名為:張冬, 則病毒郵件的標題為:張冬)的病毒郵件。
·病毒還會殺掉幾十家國外著名的反病毒軟體。
用戶如果在自己的計算機中發現以上全部或部分現象,則很有可能中了Bride(Worm.bride)病毒,請用戶立刻用手中的殺毒軟體進行清除。
2、使系統變慢的阿芙倫病毒
病毒類型:蠕蟲病毒
發作時間:隨機
傳播方式:網路/文件
感染對象:網路
警惕程度:★★★★
病毒介紹:
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系統環境下正常運行。病毒運行時將自己復到到TEMP、SYSTEM、RECYCLED目錄下,並隨機生成文件名。該病毒運行後,會使消耗大量的系統資源,使系統明顯變慢,並且殺掉一些正在運行的反病毒軟體,建立四個線程在區域網中瘋狂傳播。
病毒特徵
如果用戶發現計算機中有這些特徵,則很有可能中了此病毒:
·病毒運行時會將自己復到到TEMP、SYSTEM、RECYCLED目錄下,文件名隨機
·病毒運行時會使系統明顯變慢
·病毒會殺掉一些正在運行的反病毒軟體
·病毒會修改注冊表的自啟動項進行自啟動
·病毒會建立四個線程在區域網中傳播
用戶如果在自己的計算機中發現以上全部或部分現象,則很有可能中了「阿芙倫(Worm.Avron)」病毒,由於此病毒沒有固定的病毒文件名,所以,最好還是選用殺毒軟體進行清除。
3、惡性蠕蟲 震盪波
病毒名稱: Worm.Sasser
中文名稱: 震盪波
病毒別名: W32/Sasser.worm [Mcafee]
病毒類型: 蠕蟲
受影響系統:WinNT/Win2000/WinXP/Win2003
病毒感染症狀:
·莫名其妙地死機或重新啟動計算機;
·系統速度極慢,cpu佔用100%;
·網路變慢;
·最重要的是,任務管理器里有一個叫"avserve.exe"的進程在運行!
破壞方式:
·利用WINDOWS平台的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網上其它系統,堵塞網路。病毒的攻擊行為可讓系統不停的倒計時重啟。
·和最近出現的大部分蠕蟲病毒不同,該病毒並不通過郵件傳播,而是通過命令易受感染的機器
下載特定文件並運行,來達到感染的目的。
·文件名為:avserve.exe
解決方案:
·請升級您的操作系統,免受攻擊
·請打開個人防火牆屏蔽埠:445、5554和9996,防止名為avserve.exe的程序訪問網路
·手工解決方案:
首先,若系統為WinMe/WinXP,則請先關閉系統還原功能;
步驟一,使用進程程序管理器結束病毒進程
右鍵單擊任務欄,彈出菜單,選擇「任務管理器」,調出「Windows任務管理器」窗口。在任務管理器中,單擊「進程」標簽,在例表欄內找到病毒進程「avserve.exe」,單擊「結束進程按鈕」,點擊「是」,結束病毒進程,然後關閉「Windows任務管理器」;
步驟二,查找並刪除病毒程序
通過「我的電腦」或「資源管理器」進入 系統安裝目錄(Winnt或windows),找到文件「avser ve.exe」,將它刪除;然後進入系統目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 將它們刪除;
步驟三,清除病毒在注冊表裡添加的項
打開注冊表編輯器: 點擊開始——>運行, 輸入REGEDIT, 按Enter;
在左邊的面板中, 雙擊(按箭頭順序查找,找到後雙擊):
HKEY_CURRENT_
在右邊的面板中, 找到並刪除如下項目:"avserve.exe" = %SystemRoot%avserve.exe
關閉注冊表編輯器。
第二部份 系統加速
一、Windows 98
1、不要載入太多隨機啟動程序
不要在開機時載入太多不必要的隨機啟動程序。選擇「開始→程序→附件→系統工具→系統信息→系統信息對話框」,然後,選擇「工具→系統配置實用程序→啟動」,只需要internat.exe前打上鉤,其他項都可以不需要,選中後確定重起即可。
2、轉換系統文件格式
將硬碟由FAT16轉為FAT32。
3、不要輕易使用背景
不要使用ActiveDesktop,否則系統運行速度會因此減慢(右擊屏幕→尋顯示器屬性→Web標簽→將其中關於「活動桌面」和「頻道」的選項全部取消)。
4、設置虛擬內存
自己設定虛擬內存為機器內存的3倍,例如:有32M的內存就設虛擬內存為96M,且最大值和最小值都一樣(此設定可通過「控制面板→系統→性能→虛擬內存」來設置)。
5、一些優化設置
a、到控制面板中,選擇「系統→性能→ 文件系統」。將硬碟標簽的「計算機主要用途」改為網路伺服器,「預讀式優化"調到全速。
b、將「軟盤」標簽中「每次啟動就搜尋新的軟碟機」取消。
c、CD-ROM中的「追加高速緩存」調至最大,訪問方式選四倍速或更快的CD-ROM。
6、定期對系統進行整理
定期使用下列工具:磁碟掃描、磁碟清理、碎片整理、系統文件檢查器(ASD)、Dr�Watson等。
二、Windows 2000
1、升級文件系統
a、如果你所用的操作系統是win 9x與win 2000雙重啟動的話,建議文件系統格式都用FAT32格式,這樣一來可以節省硬碟空間,二來也可以9x與2000之間能實行資源共享。
提醒:要實現這樣的雙重啟動,最好是先在純DOS環境下安裝完9x在C區,再在9x中或者用win 2000啟動盤啟動在DOS環境下安裝2000在另一個區內,並且此區起碼要有800M的空間以上
b、如果閣下只使用win 2000的話,建議將文件系統格式轉化為NTFS格式,這樣一來可節省硬碟空間,二來穩定性和運轉速度更高,並且此文件系統格式有很好的糾錯性;但這樣一來,DOS和win 9x系統就不能在這文件系統格式中運行,這也是上面所說做雙啟動最好要用FAT32格式才能保證資源共享的原因。而且,某些應用程序也不能在此文件系統格式中運行,大多是DOS下的游戲類。
提醒:在win 2000下將文件系統升級為NTFS格式的方法是,點擊「開始-程序-附件」選中「命令提示符」,然後在打開的提示符窗口輸入"convert drive_letter:/fs:ntfs",其中的"drive"是你所要升級的硬碟分區符號,如C區;還需要說明的是,升級文件系統,不會破壞所升級硬碟分區里的文件,無需要備份。
· 再運行「添加-刪除程序」,就會看見多出了個「添加/刪除 Windows 組件」的選項;
b、打開「文件夾選項」,在「查看」標簽里選中「顯示所有文件和文件夾」,此時在你安裝win 2000下的區盤根目錄下會出現Autoexec.bat和Config.sys兩個文件,事實上這兩個文件裡面根本沒有任何內容,可以將它們安全刪除。
c、右擊「我的電腦」,選中「管理」,在點「服務和應用程序」下的「服務」選項,會看見win 2000上載入的各個程序組見,其中有許多是關於區域網設置或其它一些功能的,你完全可以將你不使用的程序禁用;
如:Alertr,如果你不是處於區域網中,完全可以它設置為禁用;還有Fax Service,不發傳真的設置成禁用;Print Spooler,沒有列印機的設置成制用;Uninterruptible power Supply,沒有UPS的也設置成禁用,這些載入程序你自己可以根據自己實際情況進行設置。
各個載入程序後面都有說明,以及運行狀態;選中了要禁用的程序,右擊它,選「屬性」,然後單擊停止,並將「啟動類型」設置為「手動」或者「已禁用」就行了
d、關掉調試器Dr. Watson;
運行drwtsn32,把除了「轉儲全部線程上下文」之外的全都去掉。否則一旦有程序出錯,硬碟會響很久,而且會佔用很多空間。如果你以前遇到過這種情況,請查找user.dmp文件並刪掉,可能會省掉幾十兆的空間。這是出錯程序的現場,對我們沒用。另外藍屏時出現的memory.dmp也可刪掉。可在我的電腦/屬性中關掉
⑸ 硬碟指示燈亮著就代表電腦很忙嗎
說明它在工作
⑹ 對電腦磁碟中的文件進行右擊時頁面就顯示電腦繁忙
這有可能是中了rose病毒,(rose.exe)是一種良性病毒,由2個文件載體構成,即
ROSE.EXE 及 AUTOEXEC.BAT,利用了雙擊存儲設備自讀autorun.inf
信息文本的漏洞,在系統中佔用大量cpu資源,會引起部分操作系統崩潰,表現在開機自檢後直接並反復重啟,無法進入系統。
病毒特徵:用滑鼠點擊磁碟盤符沒有反應,只能通過右鍵菜單打開選項打開,且在右鍵菜單里新增了自動播放,發作時會導致系統無法啟動。大部分通過U盤、移動硬碟等存儲設備傳播。
此病毒在武漢地區眾多高校盛行。武漢科技大學、華中師范大學、華中科技大學以及湖北警官學院等分別以公告或是論壇形式發布病毒警告或解決方法,而全國其他地區並無此病毒報告。這也是因為該病毒主要通過移動存儲設備(U盤,移動硬碟等)傳播,目前暫未發現網路傳播實例。
附:教你手動殺毒
1、調出任務管理器,在進程頁面中結束掉所有名稱為Rose.exe的進程(建議在後面的操作中反復此操作,以確保病毒文件不會反復發作)。
2、在開始--運行中輸入「regedit」(XP系統)打開注冊表,查找所有的「rose.exe」鍵值項,找到後將整個shell子鍵刪除。
3、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把「隱藏受保護的系統文件」的勾去掉。
4、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有沒有rose.exe文件,如果存在就直接刪掉。 ∷病毒危害:
1、在系統中佔用大量cpu資源。
2、在每個分區下建立rose.exe 和autorun.inf
2個文件,且它們都設置為系統保護文件,一般情況下用戶看不到這兩個文件,但是在雙擊該盤符時病毒就自動運行了。
3、若對該病毒不及時處理,可能會引起部分操作系統崩潰,表現在開機自檢後直接並反復重啟,無法進入系統,即便重新格式化C盤,重新安裝系統之後,也只是清除了C盤的病毒,在其他盤下仍然存在,且會再次發作。
∷殺毒方式:目前我們測試了多個殺毒軟體,即便將病毒庫升級到最新,它們也暫時不具備查殺該病毒的能力。這也是該病毒傳播如此迅速的原因之一。
∷具體方法如下:
1.判斷是否中毒,依症狀發展順序有:
無法正常拔除U盤等移動設備,磁碟的右鍵菜單中第一項為「自動播放」,磁碟根目錄下有系統隱藏文件"rose.exe"和"autorun.inf",無法關機,無法打開本地磁碟,資源消耗較大,任務管理器中出現多個"rose.exe"進程,無法啟動系統(反復重啟),重裝系統後依然如故(有待證明),無法從光碟引導啟動,無法讀取BIOS,按電源開關沒有反應(尤其筆記本)。
2.rose.exe的情況:
rose.exe病毒大多是通過移動設備傳播的。只要雙擊磁碟就會激活"rose.exe","rose.exe"和"autorun.inf"就會自動復制到所有磁碟根目錄,並會把自動運行信息寫入注冊表和系統盤下的WINDOWS文件夾下。rose.exe病毒具有潛伏期,一般在中毒24小時後才會看到明顯症狀,並且隨著中毒時間變長,所發生的症狀逐漸加深,WINDOWS目錄下的病毒文件和注冊表項也會變多。這說明rose.exe對電腦的破壞是逐漸加深的,或者其發生了變異。一個非常奇怪的事情就是,似乎迄今為止幾款主流的殺毒軟體還不能查殺rose.exe病毒,我兩次把病毒樣本提交給瑞星,但瑞星的工程師堅持認為這不是病毒。
3.預防方法:
其實方法很簡單,在插入移動設備時不要雙擊打開,點右鍵看第一個菜單是不是「自動播放」,如果是就用資源管理器打開,如果不是應該就沒有問題。
4.查殺rose.exe:
如果還能進入操作系統,記住在查殺的過程中不要雙擊任何磁碟。默認系統盤為C盤。控制面版->文件夾選項->查看,去掉「隱藏受保護的操作系統文件」的選項,選擇「顯示所有文件和文件夾」。通過資源管理器查看各個磁碟的根目錄,如果發現有"rose.exe"和"autorun.inf",那麼就可以確定染毒了。手工刪除,首先終止任務管理器中的rose.exe進程,開始->運行->msconfig,檢查刪除可疑項,沒有就算了,然後刪除注冊表中有關"rose.exe"的鍵值(搜索"rose",把整個shell子鍵刪除),在WINDOWS文件夾中搜索"rose.exe",在C:\WINDOWS\Prefetch下至少可以找到兩個文件,刪除相關文件。然後刪除各個磁碟下的"rose.exe"和"autorun.inf"。以下是在DOS下刪除的方法:
C:\>dir autorun.inf/a
C:\>attrib autorun.inf -s -h -r
C:\>del autorun.inf
再依次清除其他各盤以及"rose.exe",如果在windows下可刪,就不用在DOS下刪了。這樣基本上就清除rose.exe了。不能只清除各個磁碟下的"rose.exe"和"autorun.inf",否則會報告無法找到rose.exe,依然無法打開磁碟。
如果不能進入系統,就比較麻煩,這種情況一般中毒時間較長,還沒有十分成功的解決方法,歡迎大家跟帖。可以嘗試從安全模式或DOS進入,也可以通過深山紅葉等工具盤進入,按照上面的方法清除文件後,如果可以的話最好能把注冊表也清除一下。如果有備份或系統還原,最好就恢復一下。重啟一般會無法讀取BIOS信息,筆記本可能無法打開,我的一般做法就是恢復一下BIOS信息(取下主板上的電池反扣)。對於台式機似乎這樣可以,對於筆記本就有困難了。進入系統後還要清理一下注冊表。如果不行的話,可以嘗試恢復BIOS後重裝系統。
5.5Q上面傳說有rose.exe專殺工具,我沒有用過,大家可以去看一下,也可以從這里下載:ftp://222.20.68.103/anti-rose
v1.0.exe
∷預防辦法:
1、別人將U盤插入自己的電腦,出現操作提示框時,不要選擇任何操作,直接關掉。
2、打開我的電腦,找到U盤盤符,右鍵單擊U盤盤符,在彈出的菜單中選擇「打開」進入。千萬不要直接雙擊U盤的盤符進去,否則會立刻激活病毒!
3、在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,把「隱藏受保護的系統文件」的勾去掉,如果看到U盤中出現了「rose.exe」和「autorun.inf」兩個文件,直接刪除!
4、在開始--運行中輸入「regedit」(XP系統)打開注冊表,點「編輯」——「查找」,在彈出的對話框中輸入「rose.exe」,找到後將整個shell子鍵刪除,然後繼續按F3查找下一個,繼續刪除查找到有關的鍵值,直到顯示為「注冊表搜索完畢」為止。
1
⑺ 電腦硬碟突然忙,持續大約30秒左右是怎麼回事
請問您有裝殺毒軟體嗎??如果有的話,把殺毒軟體的自動掃描關閉,把文件監控關閉!
⑻ 指示燈顯示硬碟總是忙不停,有沒有方法知道它忙什麼
你看看任務管理器,性能,裡面的內存佔用是不是已經超過了你的系統內存?那是把硬碟的一部分空間拿來當內存用,那就是虛擬內存!
你要看是什麼東西佔內存,就看任務管理器的進程表,裡面會顯示!
⑼ 如何處理磁碟操作忙提示
你好:你的這種情況應該是系統調整或伺服器維護造成的,在這兩天還有很多網友無法進入主頁,請耐心等待,新浪工作日人員會盡快將系統恢復!
祝順利!多出好文章!
博客臨時故障,用新浪各種服務的用戶越來越多,最近有幾次系統的升級和調整,因此在登陸高峰時,由於網路繁忙,伺服器有時會出現一些不可預知問題。耐心等待,很快會恢復的。
新浪系統在調整圖片顯示,又要把博客全部過渡到新版本,系統有些混亂,很多顯示都會異常,過一段時間會恢復正常!
也有可能是電腦速度「慢」或有惡意代碼插件干擾等
1、網路故障(新浪系統、地方連接等);
2、電腦故障(先天不足、後天維護保養差等);
3、速度慢多數情況是網路慢新浪系統慢和電腦慢兼而有之。
個人可以解決的部分問題。
1、解決雜亂文件影響(解決惡意軟體或插件)。
但凡你在網上正常瀏覽、游戲、查資料等所涉及的網頁,都要緩存在電腦(硬碟)中,雖然占不了多少空間,但卻影響硬碟中的數據交換和處理,硬碟是一個很寵大的數據交換文件,它是系統預留給虛擬內存作暫存的地方,很多應用程序都經常會使用到,所以系統需要經常對主存儲器作大量的數據存取,因此存取這個檔案的速度便構成影響計算機快慢的非常重要因素。這些雜亂的網頁就相當於停車場到處有擺攤的小販,使汽車只能亂七八糟的停放,必然要影響容量和進出時間。進行磁碟清理就是清出雜亂無用的網頁(相當於車場清理小販)整理磁碟碎片就是排列好有用的文件(相當於把亂停的車擺放整齊),使硬碟(車場)和內存(通道)流暢。
清理雜亂文件有兩個方法,一是用「磁碟清理」,把滑鼠指向程序——附件——系統工具——就顯示出「磁碟清理」,所有的盤C、D、E等都要清理(主要是系統盤C)只要顯示有文件的,都可以選擇清理,;二是點網頁上的「工具」,點「Internet選項(0)」,在新頁面分別點「Cookies(I)」「刪除文件(F)」「清除歷史記錄(H)」、最後「確定」。這兩種方法,都可以清除正常瀏覽網頁沒有保存的所有文件,都採用效果更好,有用的系統文件和安裝保存的文件不會被清理。「整理磁碟碎片」也一樣,把滑鼠指向程序——附件——系統工具——就顯示出「整理磁碟碎片」,所有的盤C、D、E等都要整理(主要是系統盤C,很慢一般要一到兩個小時)。
2、解決惡意流氓軟體和惡意流氓插件影響。
惡意流氓軟體和惡意流氓插件除少數是躲在自己下載的軟體和安裝的代碼裡面以外,主要是自己強行安裝進電腦的,目的就是干擾操作系統,影響程序正常工作,用「磁碟清理」清不掉,殺毒軟體發現不了,卡卡助手、奇虎360、雅虎助手等凡殺毒軟體配置的助手,都可以用系統優化功能、系統防護功能等有效的清除惡意流氓軟體和惡意流氓插件,只要經常清理,就可以保證電腦健康。
3、去掉添加多餘空白面版影響(消除惡意代碼)
新版本點「設置首頁內容」,把首頁自己添加的不需要的模版全部去掉勾,「確定」就可以了。
如果是老版本
(1)、登錄新浪自己博客後:
(2)、點首頁「博客管理」
(3)、點「 制定BLOG模板 」
(4)、在「恢復初始數據」欄點「恢復我的初始模首頁」「確定」 顯示成功。這時刷新博客,首頁恢復到初始,變成新版本。
然後再點「設置首頁內容」,勾選自己需要的「模版」,「確定」即可。
4、殺毒軟體和一鍵恢復
經常更新病毒庫,升級殺毒,不要讓病毒長期存留在電腦里,選擇高級設置,發現病毒殺毒,殺不了刪除文件、隔離、手動清除等配套殺毒,是電腦不受病毒侵害,保證健康最有效的手段。但電腦遭遇病毒是難免的,為了減少重裝系統的麻煩,一定要在裝系統時裝「一鍵恢復」 。「一鍵恢復」就是操作系統備份,一般是裝系統時設置,也就是確保操作系統健康,在電腦遭遇病毒無法清除、程序錯亂等嚴重問題時,任何時候「一鍵恢復」,電腦就恢復到健康正常的系統(對初學者、電腦盲尤其重要)。
排出電腦故障,刷新不行,多點幾此還是不行,重新開機試試,還是不行,換一個好電腦試試找原因,否則只有等網路或系統恢復正常了。