求职简历网 > 知识 >

process explorer

来源:求职简历网时间:2024-03-14 12:58:06编辑:皮带君

为什么system占用率老是很高

进程文件: [System Process] or [System Process]
进程名称: Windows内存处理系统进程
描 述: Windows页面内存管理进程,拥有0级优先;该程序使用Ctrl+Alt+Del打开,该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。该进程是系统必须的,不能禁止。
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
实际上System Idle Process 是WIN2000/XP及vista操作系统所有的一个进程(最新的windows7由于其运行方式的不同已经没有这个进程<-Windows7中是有这个进程的,其作用也是与以前一致。),是在CPU空闲的的时候,发出一个IDLE命令,使CPU挂起(暂时停止工作),可有效的降低CPU内核的温度,在操作系统服务里面,都没有禁止它的选项;默认它是占用除了当前应用程序所分配的处理器(CPU)百分比之外的所有占用率;一旦应用程序发出请求,处理器会立刻响应的。在这个进程里出现的CPU占用数值并不是真正的占用而是体现的CPU的空闲率,也就说这个数值越大CPU的空闲率就越高,反之就是CPU的占用率越高。如果在刚刚开机的情况下就发现System Idle Process的CPU占用值很低的话应该就注意后台有什么大的程序在运行或者感染病毒了。
System Idle Process SYSTEM不是一个真正的进程,是核心虚拟出来的,多任务操作系统都有的!在没有可用的进程时,系统处于空运行状态,此时就是System Idle Process SYSTEM在运行!故它占用97%CPU时间,说明你的机器负荷很轻!你用WINZIP解压一个大的文件时,就可看到,System Idle Process SYSTEM占用CPU时间变化。
system idle ……是表示你系统剩余的CPU资源! 不要想去结束它!
要是他占的CPU资源为0估计你该重新启动了!
当“System Idle Process”进程占用资源为2%时,说明机器目前只有2%的资源是空闲的,即机器可能感染了病毒或被其他程序占用了98%的资源。换句话说,“System Idle Process”进程占用资源占用资源越大则系统可用资源越多,其字面意思是“系统空闲进程”
首先我们要了解System Idle Process SYSTEM并不是一个真正的进程,System Idle Process是核心虚拟出来的,多任务操作系统都会存在!在没有可用的进程时,系统处于空运行状态,此时就是System Idle Process SYSTEM在运行!故它占用百分之九十以上CPU时间,说明你的机器负荷很轻!
假如我们使用Photoshop制图时,你会发现,System Idle Process SYSTEM占用CPU时刻都在变化着,更多的时候在变小。
"System Idle Process" 中的 idle 是“空闲”的意思
"System Idle Process" 即“系统空闲进程”
System Idle Process占用越多CPU时间,说明你的电脑越空闲
System Idle Process 当达到5%以下的时候,那么你可以选择重启了


process explorer怎么用

ProcessExplorer是一款小巧而功能强劲的进程管理软件,它能随时关闭进程,甚至系统级别的关键进

程也不在话下。此外,CPU、内存使用情况曲线图表,DLL、句柄查看,进程冻结等功能都非常实用。有了

它,也许某些恶意程序就不用劳烦杀毒软件来清除。
 软件支持全系列视窗操作系统,包括Windows2003以及最新的64位操作系统,
 软件主窗口分为上下两个面板,上部“进程”面板,提供了详细的进程信息列表,如:进程名、程序

描述、开发商信息等资料。列表采用进程树方式显示,能够直观显示各进程之间的依存关系。高亮显示功

能,蓝色为用户进程、红色为系统进程。这些人性化细节令人称道,现在迅速发现可疑程序并不是件太难

的事情。
一、系统进程仔细看
 光说不练假把式,ProcessExplorer进程管理功能究竟有多强,还是亲自实践一下吧!
 这不,笔者在Winlogon.exe进程树下发现了一个可疑用户进程:TIMPlatform.exe(高亮显示就是贴心

啊)。显示公司名是:tencent,不就是腾迅吗?QQ里面什么时候多了这个东东,名字也是可以伪装的,

安全第一,还是看看这个程序的详细资料吧。
500)this.width=500"title="点击这里用新窗口浏览图片">
可疑进程
 鼠标双击选定进程,进入“属性”面板。

 “映象”选项卡,提供具体的文件路径、命令行、当前运行目录等资料。
 “性能”:CPU、句柄、内存、I/O资料一目了然。
 “性能曲线图表”:以图表方式显示该进程的CPU、内存使用情况。
 “线程”:线程ID、进程启动时间、基本优先级、模块、堆栈等资料。
 “TCP/IP”:显示进程使用的网络协议、本地地址、远程地址等资料。只要是网络通信都逃不过软件

的监控。比如,查看QQ的进程属性,同自己聊天的QQ好友IP地址,在远程地址栏里清晰可见。
 “安全性”:显示用户权限分配。
 “环境变量”:显示系统环境变量。
 “字符串”:显示文件包含的各种字符串资料。
 可以看到,该程序正是在QQ安装目录下面,看来的确是QQ自带,可以放心使用。当然,如果你是个打

破砂锅问到底的人,ProcessExplorer也会给你满意答案。继续选定当前进程,按键盘快捷键“Ctrl+G”

,软件会以“TIMPlatform.exe”为关键字,调用Google搜索引擎进行检索。很快就可以看到相关搜索结

果。明白了吧,TIMPlatform.exe是QQ和TM共用的外部应用开发接口管理程序,就是QQ中那个“一键切换

到TM”功能调用的进程,如果你不需要它,可以关闭而不影响QQ使用。
500)this.width=500"title="点击这里用新窗口浏览图片">
 使用Google搜索引擎进行关键字搜索非常有用,大家不妨多试试。许多时候,如果搜索的进程刚好是

病毒,那么检索结果中将明白无误的说明。嘿,也许杀毒方案也在里面啦,赶紧看看吧。
三、删除“无法删除文件”
 软件的功能还不止于此:巧妙删除顽固文件,也是妙用之一。

 我们在删除文件时,经常都会遇到这样的提示:“无法删除××文件,共享冲突”,遇到这种情况,

大家多半都会重启电脑后再删除文件。而现在很容易就能就能解决这一问题,例:“D:\1.jpg”文件无法

删除,进入ProcessExplorer,选择菜单:“查找”→“查找句柄”,进入查找对话框。输入文件名:

“1.jpg”(不含引号)。在结果中可以看到当前文件被HprSnap5.exe文件占用着。原来如此,是抓图软

件HyperSnap-DX占用着进程,自己刚才的确用它打开过文件。接下来就很简单了,先关闭HprSnap5.exe进

程,再去删除“D:\1.jpg”文件。

四、总结
 在软件中查看系统信息也很方便,快捷键“Ctrl+I”调用“系统信息”窗口。怎么样,功能、界面不

输于任务管理器吧。CPU、内存使用记录等资料一应俱全。鼠标滑过“CPU使用记录”曲线图上相应时间段

,还可以显示该时段某进程的使用情况。其它如分页、I/O信息更是任务管理器所不具有的。现在你是否

考虑用ProcessExplorer来正式替换Windows任务管理器呢?点击菜单“选项”→“替换taskmanager”。

以后,无论是“Ctrl+Alt+Del”还是通过任务栏右键菜单方式调用任务管理器,运行的都将是

ProcessExplorer。


如何使用 Process Explorer

ProcessExplorer是一款小巧而功能强劲的进程管理软件,它能随时关闭进程,甚至系统级别的关键进程也不在话下。此外,CPU、内存使用情况曲线图表,DLL、句柄查看,进程冻结等功能都非常实用。有了它,也许某些恶意程序就不用劳烦杀毒软件来清除。
 软件支持全系列视窗操作系统,包括Windows2003以及最新的64位操作系统,
 软件主窗口分为上下两个面板,上部“进程”面板,提供了详细的进程信息列表,如:进程名、程序描述、开发商信息等资料。列表采用进程树方式显示,能够直观显示各进程之间的依存关系。高亮显示功

能,蓝色为用户进程、红色为系统进程。这些人性化细节令人称道,现在迅速发现可疑程序并不是件太难的事情。
一、系统进程仔细看
 光说不练假把式,ProcessExplorer进程管理功能究竟有多强,还是亲自实践一下吧!
 这不,笔者在Winlogon.exe进程树下发现了一个可疑用户进程:TIMPlatform.exe(高亮显示就是贴心啊)。显示公司名是:tencent,不就是腾迅吗?QQ里面什么时候多了这个东东,名字也是可以伪装的,

安全第一,还是看看这个程序的详细资料吧。
500)this.width=500"title="点击这里用新窗口浏览图片">
可疑进程
 鼠标双击选定进程,进入“属性”面板。

 “映象”选项卡,提供具体的文件路径、命令行、当前运行目录等资料。
 “性能”:CPU、句柄、内存、I/O资料一目了然。
 “性能曲线图表”:以图表方式显示该进程的CPU、内存使用情况。
 “线程”:线程ID、进程启动时间、基本优先级、模块、堆栈等资料。
 “TCP/IP”:显示进程使用的网络协议、本地地址、远程地址等资料。只要是网络通信都逃不过软件

的监控。比如,查看QQ的进程属性,同自己聊天的QQ好友IP地址,在远程地址栏里清晰可见。
 “安全性”:显示用户权限分配。
 “环境变量”:显示系统环境变量。
 “字符串”:显示文件包含的各种字符串资料。
 可以看到,该程序正是在QQ安装目录下面,看来的确是QQ自带,可以放心使用。当然,如果你是个打

破砂锅问到底的人,ProcessExplorer也会给你满意答案。继续选定当前进程,按键盘快捷键“Ctrl+G”

,软件会以“TIMPlatform.exe”为关键字,调用Google搜索引擎进行检索。很快就可以看到相关搜索结

果。明白了吧,TIMPlatform.exe是QQ和TM共用的外部应用开发接口管理程序,就是QQ中那个“一键切换

到TM”功能调用的进程,如果你不需要它,可以关闭而不影响QQ使用。
500)this.width=500"title="点击这里用新窗口浏览图片">
 使用Google搜索引擎进行关键字搜索非常有用,大家不妨多试试。许多时候,如果搜索的进程刚好是

病毒,那么检索结果中将明白无误的说明。嘿,也许杀毒方案也在里面啦,赶紧看看吧。
三、删除“无法删除文件”
 软件的功能还不止于此:巧妙删除顽固文件,也是妙用之一。

 我们在删除文件时,经常都会遇到这样的提示:“无法删除××文件,共享冲突”,遇到这种情况,大家多半都会重启电脑后再删除文件。而现在很容易就能就能解决这一问题,例:“D:\1.jpg”文件无法

删除,进入ProcessExplorer,选择菜单:“查找”→“查找句柄”,进入查找对话框。输入文件名:

“1.jpg”(不含引号)。在结果中可以看到当前文件被HprSnap5.exe文件占用着。原来如此,是抓图软

件HyperSnap-DX占用着进程,自己刚才的确用它打开过文件。接下来就很简单了,先关闭HprSnap5.exe进

程,再去删除“D:\1.jpg”文件。

四、总结
 在软件中查看系统信息也很方便,快捷键“Ctrl+I”调用“系统信息”窗口。怎么样,功能、界面不 输于任务管理器吧。CPU、内存使用记录等资料一应俱全。鼠标滑过“CPU使用记录”曲线图上相应时间段,还可以显示该时段某进程的使用情况。其它如分页、I/O信息更是任务管理器所不具有的。现在你是否考虑用ProcessExplorer来正式替换Windows任务管理器呢?点击菜单“选项”→“替换taskmanager”。

以后,无论是“Ctrl+Alt+Del”还是通过任务栏右键菜单方式调用任务管理器,运行的都将是

ProcessExplorer。


Process Explorer.exe有什么用?

  由Sysinternals开发的一个高级的Windows系统和应用程序监视工具,目前已并入微软旗下。此版本的Process Explorer 不仅结合了Filemon(文件监视器)和Regmon(注册表监视器)两个工具的功能,还增加了多项重要的增强功能。包括稳定性和性能改进、强大的过滤选项、修正的进程树对话框(增加了进程存活时间图表)、可根据点击位置变换的右击菜单过滤条目、集成带源代码存储的堆栈跟踪对话框、更快的堆栈跟踪、可在 64位 Windows 上加载 32位 日志文件的能力、监视映像(DLL和内核模式驱动程序)加载、系统引导时记录所有操作等。


process explorer和process monitor有什么不同

您好,很高兴为您解答。

Process Monitor是一款系统进程监视软件,总体来说,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统 中的任何文件操作过程,而Regmon用来监视注册表的读写操作过程。 有了Process Monitor,使用者就可以对系统中的任何文件和 注册表操作同时进行监视和记录,通过注册表和文件读写的变化, 对于帮助诊断系统故障或是发现恶意软件、病毒或木马来说,非常 有用。 这是一个高级的 Windows 系统和应用程序监视工具,由优秀的 Sysinternals 开发,并且目前已并入微软旗下,可靠性自不用说。

PROCESS EXPLORER是由Sysinternals开发的Windows系统和应用程序监视工具,目前已并入微软旗下。不仅结合了Filemon(文件监视器)和Regmon(注册表监视器)两个工具的功能,还增加了多项重要的增强功能。包括稳定性和性能改进、强大的过滤选项、修正的进程树对话框(增加了进程存活时间图表)、可根据点击位置变换的右击菜单过滤条目、集成带源代码存储的堆栈跟踪对话框、更快的堆栈跟踪、可在 64位 Windows 上加载 32位 日志文件的能力、监视映像(DLL和内核模式驱动程序)加载、系统引导时记录所有操作等。

如若满意,请点击右侧【采纳答案】,如若还有问题,请点击【追问】

希望我的回答对您有所帮助,望采纳!

~ O(∩_∩)O~


如何使用 Process Explorer

ProcessExplorer是一款小巧而功能强劲的进程管理软件,它能随时关闭进程,甚至系统级别的关键进

程也不在话下。此外,CPU、内存使用情况曲线图表,DLL、句柄查看,进程冻结等功能都非常实用。有了

它,也许某些恶意程序就不用劳烦杀毒软件来清除。
 软件支持全系列视窗操作系统,包括Windows2003以及最新的64位操作系统,
 软件主窗口分为上下两个面板,上部“进程”面板,提供了详细的进程信息列表,如:进程名、程序

描述、开发商信息等资料。列表采用进程树方式显示,能够直观显示各进程之间的依存关系。高亮显示功

能,蓝色为用户进程、红色为系统进程。这些人性化细节令人称道,现在迅速发现可疑程序并不是件太难

的事情。
一、系统进程仔细看
 光说不练假把式,ProcessExplorer进程管理功能究竟有多强,还是亲自实践一下吧!
 这不,笔者在Winlogon.exe进程树下发现了一个可疑用户进程:TIMPlatform.exe(高亮显示就是贴心

啊)。显示公司名是:tencent,不就是腾迅吗?QQ里面什么时候多了这个东东,名字也是可以伪装的,

安全第一,还是看看这个程序的详细资料吧。
500)this.width=500"title="点击这里用新窗口浏览图片">
可疑进程
 鼠标双击选定进程,进入“属性”面板。

 “映象”选项卡,提供具体的文件路径、命令行、当前运行目录等资料。
 “性能”:CPU、句柄、内存、I/O资料一目了然。
 “性能曲线图表”:以图表方式显示该进程的CPU、内存使用情况。
 “线程”:线程ID、进程启动时间、基本优先级、模块、堆栈等资料。
 “TCP/IP”:显示进程使用的网络协议、本地地址、远程地址等资料。只要是网络通信都逃不过软件

的监控。比如,查看QQ的进程属性,同自己聊天的QQ好友IP地址,在远程地址栏里清晰可见。
 “安全性”:显示用户权限分配。
 “环境变量”:显示系统环境变量。
 “字符串”:显示文件包含的各种字符串资料。
 可以看到,该程序正是在QQ安装目录下面,看来的确是QQ自带,可以放心使用。当然,如果你是个打

破砂锅问到底的人,ProcessExplorer也会给你满意答案。继续选定当前进程,按键盘快捷键“Ctrl+G”

,软件会以“TIMPlatform.exe”为关键字,调用Google搜索引擎进行检索。很快就可以看到相关搜索结

果。明白了吧,TIMPlatform.exe是QQ和TM共用的外部应用开发接口管理程序,就是QQ中那个“一键切换

到TM”功能调用的进程,如果你不需要它,可以关闭而不影响QQ使用。
500)this.width=500"title="点击这里用新窗口浏览图片">
 使用Google搜索引擎进行关键字搜索非常有用,大家不妨多试试。许多时候,如果搜索的进程刚好是

病毒,那么检索结果中将明白无误的说明。嘿,也许杀毒方案也在里面啦,赶紧看看吧。
三、删除“无法删除文件”
 软件的功能还不止于此:巧妙删除顽固文件,也是妙用之一。

 我们在删除文件时,经常都会遇到这样的提示:“无法删除××文件,共享冲突”,遇到这种情况,

大家多半都会重启电脑后再删除文件。而现在很容易就能就能解决这一问题,例:“D:\1.jpg”文件无法

删除,进入ProcessExplorer,选择菜单:“查找”→“查找句柄”,进入查找对话框。输入文件名:

“1.jpg”(不含引号)。在结果中可以看到当前文件被HprSnap5.exe文件占用着。原来如此,是抓图软

件HyperSnap-DX占用着进程,自己刚才的确用它打开过文件。接下来就很简单了,先关闭HprSnap5.exe进

程,再去删除“D:\1.jpg”文件。

四、总结
 在软件中查看系统信息也很方便,快捷键“Ctrl+I”调用“系统信息”窗口。怎么样,功能、界面不

输于任务管理器吧。CPU、内存使用记录等资料一应俱全。鼠标滑过“CPU使用记录”曲线图上相应时间段

,还可以显示该时段某进程的使用情况。其它如分页、I/O信息更是任务管理器所不具有的。现在你是否

考虑用ProcessExplorer来正式替换Windows任务管理器呢?点击菜单“选项”→“替换taskmanager”。

以后,无论是“Ctrl+Alt+Del”还是通过任务栏右键菜单方式调用任务管理器,运行的都将是

ProcessExplorer。


电脑有几种操作系统啊?

计算机操作系统,主要可分为三种,unix系列,linux系列,
windows系列,现在windows
系列用的人非常多,而且比较容易上手,它在图形化操作界面方面,做得比较成功!同时它的安全性不是很好,做为
服务器系统
来说,还是采用安全性相对比较高的linux,或unix
操作系统,这两种操作系统,现在也支持
图形界面
。如果是个人使用的话,我觉得还是用windows
系列的比较好,windows系列常见的有,windows
xp
windows
me
windows
2000
windows
nt
windows
server2003
windows
2000
server
其中界面效果最好的是windows
xp,windows系列是有美国的
微软公司
开发的,linux操作系统公认的比较安全的操作系统,它并不是有某个公司开发的,而是有世界各地的操作系统爱好者开发和维护的,不过最初的版本是有芬兰的一明大学生开发的,而且很重要的一点是它是免费的操作系统,源代码也是开放的!
unix的操作方式与linux
相像,不过它不是免费的,代码也不开放!
这是主流的操作系统,还有一些专门的操作系统,可以说种类比较多,如
苹果机
的操作系统必须是由
苹果公司
开发的操作系统,其他的根本没法用!


如何跟踪process exploer中的线程性能

ProcessExplorer是一款小巧而功能强劲的进程管理软件,它能随时关闭进程,甚至系统级别的关键进程也不在话下。
此外,CPU、内存使用情况曲线表,DLL、句柄查看,进程冻结等功能都非常实用。
有了它,也许某些恶意程序就不用劳烦杀毒软件来清除。
软件支持全系列视窗操作系统,包括Windows2003以及最新的64位操作系统,软件主窗口分为上下两个面板,上部“进程”面板,提供了详细的进程信息列表,如:进程名、程序描述、开发商信息等资料。
列表采用进程树方式显示,能够直观显示各进程之间的依存关系。
高亮显示功能,蓝色为用户进程、红色为系统进程。
这些人性化细节令人称道,现在迅速发现可疑程序并不是件太难的事情。
一、系统进程仔细看光说不练假把式,ProcessExplorer进程管理功能究竟有多强,还是亲自实践一下。
这不,笔者在Winlogon.exe进程树下发现了一个可疑用户进程:TIMPlatform.exe(高亮显示就是贴心)。
显示公司名是:tencent,不就是腾迅吗。
QQ里面什么时候多了这个东东,名字也是可以伪装的,安全第一,还是看看这个程序的详细资料。
500)this.width=500“title=”点击这里用新窗口浏览片“>可疑进程鼠标双击选定进程,进入”属性“面板。
”映象“选项卡,提供具体的文件路径、命令行、当前运行目录等资料。
”性能“:CPU、句柄、内存、I/O资料一目了然。
”性能曲线表“:以表方式显示该进程的CPU、内存使用情况。
”线程“:线程ID、进程启动时间、基本优先级、模块、堆栈等资料。
”TCP/IP“:显示进程使用的网络协议、本地地址、远程地址等资料。
只要是网络通信都逃不过软件的监控。
比如,查看QQ的进程属性,同自己聊天的QQ好友IP地址,在远程地址栏里清晰可见。
”安全性“:显示用户权限分配。
”环境变量“:显示系统环境变量。
”字符串“:显示文件包含的各种字符串资料。
可以看到,该程序正是在QQ安装目录下面,看来的确是QQ自带,可以放心使用。
当然,如果是个打破砂锅问到底的人,ProcessExplorer也会给满意答案。
继续选定当前进程,按键盘快捷键”Ctrl+G“,软件会以”TIMPlatform.exe“为关键字,调用Google搜索引擎进行检索。
很快就可以看到相关搜索结果。
明白了,TIMPlatform.exe是QQ和TM共用的外部应用开发接口管理程序,就是QQ中那个”一键切换到TM“功能调用的进程,如果不需要它,可以关闭而不影响QQ使用。


请问有Process Explorer(任务管理器) V16.32 中文版软件免费百度云资源吗

链接:https://pan.baidu.com/s/111NGsdrrpQ_avENkweh8bg提取码:6pbq 软件名称:ProcessExplorer(任务管理器)V16.32中文版语言:简体中文大小:1.85MB类别:系统工具介绍:ProcessExplorer是一款进程管理工具,主要功能是监视系统和应用程序,用户使用该软件就可以方便管理程序的进程,包括监视、挂起、重启以及强行终止任何程序等等功能,还能够帮助用户清楚了解程序的运行变化情况,非常好用。

谁能给个procexp汉化版的下载地址,我想用这个第三方系统进程管理器 来看有没有木马。求大神帮助

其实你说的procexp比任务管理器也强不了多少,我这里就有他的汉化版,虽然小红伞报告有病毒,但是经过行为分析,其实没有任何问题。网上第三方进程管理工具太多了,我手头就有好多。比如超级巡警工具箱(SucopTools.exe),冰刃(IceSword.exe),狙剑(SnipeSword.exe),wsyscheck,ATool,Gmer,KillProcess,Rootkit Unhooker。太多了,我就不一一列举了。


Explorer.exe进程CPU占用99%

IE进程CPU占用率高 的九种可能

1、防杀毒软件造成 故障

由于新版的 KV 、金山、 瑞星 都加入了对网页、 插件 、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。

2、驱动没有经过认证,造成CPU资源占用100%

大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是 显卡驱动 特别要注意,建议使用 微软认证 的或由官方发布的驱动,并且严格核对型号、版本。

3、 病毒、木马 造成

大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4、控制面板— 管理工具 —服务—RISING REALTIME MONITOR SERVICE 点鼠标右键,改为手动。

5、开始->运行->msconfig->启动,关闭不必要的启动项,重启。

6、查看“ svchost ”进程。

svchost . exe 是Windows XP系统 的一个核心进程。 svchost.exe 不单单只出现 在Window s XP中,在使用 NT 内核的 Windows系统 中都会有svchost.exe的存在。一般在 Windows 2000 中 svchost.exe进程 的数目为2个,而 在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。

7、查看 网络连接 。主要是网卡。

8、查看网络连接

当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太 多系统 资源。

要解决此问题,我们可以通过修改注册表来解决:在 注册表编辑器 中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]分支,在右侧窗口中 新建 一个名为“maxworkitems”的 DWORD值 。然后双击该值,在打开的窗口中键入下列数值并保存退出:

如果计算机有512MB以上的内存,键入“1024”;如果计算机内存小于 512 MB,键入“256”。

9、看看是不是Windows XP使用鼠标右键引起CPU占用100%

前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事?

征兆:

在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题:

任何文件的拷贝操作在那个时间将有可能停止相应
网络连接速度将显著性的降低
所有的流输入/输出操作例如使用Windows Media Player 听音乐将有可能是音乐失真成因:
当你在资源管理器里面右键点击一个文件或目录的时候,当快捷 菜单显示 的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。


为什么我任务管理器里的explorer进程CPU使用总是99

Explorer.exe进程造成CPU使用率占用100%,很有可能是中了木马
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”如果不是“explorer.exe”,而是“shell=explorer.exe
程序名”,后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
这样试试
开始运行--regedit--打开注册表编辑器,在点击至:“HKEY-LOCAL-
MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,还有“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-
USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,自己看不需要自启动的程序把键值都删除


上一篇:夏博

下一篇:没有了

相关推荐

热门头条