msn shell怎么双开?

bk2898 61 0

msn shell怎么双开?

我下了那个最新版的MSN SHELL 就是那个MSNShell 5的什么,但打开之后跟我下了MSN的界面完全一样,我也不知道怎么双开,怎么办啊?解决后追加分~!!!
msn shell怎么双开?-第1张图片-波音达手游百科
一个登入以后,在登入一个就可以了

msn现在最新版本是什么? 我把windows live message2011卸载了 想装men shell

装msn shell的时候提示 输入一个路径 我就不懂了~ 在线等了~
你一定没有用过MSN SHELL吧,

因为不装windows live message,是装不了MSN SHELL

装了MESSAGE后 再装SHELL就不会有路径提示。

因SHELL只是MSN的辅助程序 ,一个皮表情其它功的程序。

SHELL的介绍:“MSNShell 是一个为了支持 MSN Messenger 的发展,提供多种扩展服务及功能的免费增强包.MSNShell 为 MSN Messenger 量身定制了多种个性化功能.MSNShell 不但具有客户端定制功能,更扩展了多种附加服务,使用 MSN Messenger 将变得更加有趣.

我装的MSN 2011,但SHELL不起作用,不过朋友装的MSN 9.0 可以使用。

分享相关内容的知识扩展阅读:

*** artphone详细资料大全

Smartphone泛指一切智慧型手机。特定情况下Smartphone是使用Windows Mobile for Smartphone Edition作业系统的智慧型手机,主要的设计理念就是个人随身的数字处理中心。与另一种Windows Mobile产品PocketPC Phone的区别是不使用触控萤幕,单手操作,Smartphone简单的说就是手机为主体加上PDA(个人数码助理)的功能,而PocketPC Phone则是PDA为主体加上手机的功能。

基本介绍

中文名 :智慧型手机 外文名 :Smartphone 含义 :一切智慧型手机 设计理念 :个人随身的数字处理中心 版本历史,功能,档案目录,如何修改,注册办法,屏保用法,节电模式,新增屏保,查找联系人,彩信位置,返回出厂状态,彩信设定,设定背光常开,主题配色方案,

版本历史

Windows Mobile 2002 开发代号为Stinger,代表的机型为Orange SPV; Windows Mobile 2003 开发代号为Ozone,代表的机型为SPV E200、多普达535等; Windows Mobile 2003 SecondEdition 开发代号为Ozone Update,代表机型为SPV C500、多普达565等; Windows Mobile 5.0 开发代号Mago,代表机型为SPV C600,多普达C720/C720W。 Windows Mobile 6.0 开发代号不详,代表机型为多普达C730,HTC S710。 Windows Mobile 6.1 开发代号不详,代表机型HTC s740 Windows Mobile 6.5 开发代号不详,代表机型三星B7330

功能

档案目录

1。Storage/windows/Start Menu/Aessories(这就是附属档案的资料夹了,也就是说你可以把类似注册表等这些不用安装的软体拷贝到它) 2。Storage/windows/Start Menu/Games(不用多说,同样到了这就是游戏的目录资料夹了,你同样把 直接执行的游戏拷贝了) 3。Storage/My Documents/Mobiclip(这就是FLASH的资料夹了) 4。Storage/My Documents/My Pictures(我们相片的资料夹) 5。Storage/My Documents/My sounds(我们备用彩信的声音) 6。Storage/My Documents/Notes(这就是我们的录音档案的存放地点,你可以在WINDOWS下打开隐藏选项就可以看到了) 7。Storage/Application Data/Home(这就是桌面主体了 ) 8。Storage/Application Data/Sounds(这就是我们酷酷的 *** 了) 这些就是手机自身记忆体可以存储的东东,都是能经常用到的

如何修改

在HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\RIL\\OPERATORNAMES下建立新的string,value name填中国移动的网路号"46000",value data随便填你要显示的字元,联通的网路号为46001。 然后打开、关闭飞行模式,就能在桌面上看到网路名称了 把 *** 放到卡上 通常,自定义 *** 是该拷到/storage/Application Data/sound目录下

注册办法

在soundcategories目录下看到 *** 分成了好几类.我们要修改的是ring类的设定.修改ring下的directory字串,把原来的默认目录\\windows改成\\storage card\\music。假设数十首歌曲(wmv、wav)都拷在\\storage card\\music\\目录下,现在回到"设定"--"声音",可以看到线路1,2的 *** 已经自动,变成了music目录下的之一首歌曲.当然原来鸡叫羊鸣的那些是没有了.不过由于515的 *** 是分类的,这个影响只是线路1,2的响铃.其他闹钟,简讯什么的丝毫不受影响.如果真的需要那些老 *** ,从\\windows目录里拷出来就是了。 而且联系人里面的自定义 *** 取的也是注册表里的这个字串,使用很方便。 简讯 *** 可以用wma 传送邮件时添加附属档案: 515的Email功能算比较强大的,界面同电脑上差不多,比较容易上手!但系统只支持将图片添加为附属档案通过email传送,很是不爽!如果你想将各类档案通过email来传送,那么就要借助档案管理器来帮忙了!比如IA manager或RESCO Explorer,这里以RESCO Explorer为例!运行RESCO Explorer,找到需要添加附属档案的档案,点击右键选单menu---send to---e-mail recipient,这时就会弹出传送邮件的界面,你选中的档案就已经添加到附属档案里了!编辑完邮件点击传送,邮件就会去到发件箱,然后在发件箱里点击传送/接收,OK!你可以将手机里几乎所有的档案都添加到email里 接收邮件时另外储存附属档案: 515的Email支持附属档案,但附属档案只能在邮件中打开,如果系统无法识别的档案类型就无法打开,并且无法另外储存!这时又需要用到档案管理器了!运行档案管理器,找到\\storage\\windows\\messaging资料夹,如果接收到带附属档案的邮件,系统会在这里建一个attachments资料夹,所收到的附属档案就在这个资料夹里!不过系统会更改其名称和扩展名,比如改成3e0000002-3a000195.att什么的,不怕!改过来就是了!收到的附属档案在收件箱里能看见正确的档案名称和扩展名,照着改就行了!这下就能另外储存也能修改它的打开方式了! 上网时脱机浏览及图片另外储存: 515内置IE浏览器,大多数网站都能上!但你会发现它不支持脱机浏览及网页上的图片另外储存(特别是有时发现一些靓MM的图片不能另外储存,心疼呀!其实你上网时所有的页面档案全部存放在\\storage\\windows\\profiles\\guest\\temporary inter files目录下,打开页面档案就能脱机浏览 提升输入速度的办法(用RegTweaks软体也可以实现) [注册表:hkey_current_user/controlpanel/aessibility/ 修改这两个字串 chartimeout 和 holdtimeout chartimeout值是英文输入法的待选时间(就是按键后出现所按键的首字母并且有横线,这时可以多次按键选择次字母、第三字母的时间);holdtimeout是中文输入时选定汉字需要长按键的时间。 chartimeout通常400-500就可以了,再快就手忙脚乱了,holdtimeout建议200-300,甚至可以更低 要改回去预设值是10000和800。 注册表更佳化大全 使用的 *** artphone系统沿用微软windows系列的注册表模式。因此,我们可以通过修改注册表的键值来实现一些无法通过选单设定的功能。 2.改变闹钟和提醒的响铃次数 controlpanel-sounds-clock-script:apw3pr -reminder-script:apw3pr 如没有该键值,则新建之,w后的数字为间隔时间秒,可自行决定,r为重复响铃直到按键取消。 3.改变开始选单的前几项的捷径的排列顺序和开机时默认的桌面捷径。 sofare\\microsoft\\shell\\startmenu\\order \\startmru\\initialorder 以上两个主键的键值是一些.lnk档案,上面的一个就是开始选单的前几项的捷径,要改变他们的排列顺序只要找到storage\\windows\\start menu 资料夹里的.lik档案,将你需要靠前排列的几项替换该主键的原有键值就可以了。(其实有一个较简单的 *** :在storage\\windows\\start menu 资料夹里再建几个如程式,通讯等等的资料夹,把不常用的.lnk档案移动到里面,只剩你要置前的那几个.lnk档案,自然就到之一页了。) 一个就是开机时默认的几个桌面捷径,修改 *** 同上。 4.改变 *** 的存储位置。先在sd卡上建个资料夹,这里举例为\\Storage Card\\ring controlpanel\\soundcategories\\Notification\\directory:\\Storage Card\\ring\\(短讯息) \\ring\\directory:\\Storage Card\\ring\\( *** ) \\reminder\\directory:\\Storage Card\\ring\\(提醒) \\alarm\\directory:\\Storage Card\\ring\\(闹钟) 加大系统字型的大小 controlpanel-aessiblity-fontsize:3 关闭弹出式选单的声音的 *** 关闭弹出式选单的声音 HKEY_CURRENT_USER\\ ControlPanel\\Sounds\\MenuPopup\\Sound 把 value data 改为 *none* 关闭弹出式选单下级选单的声音 HKEY_CURRENT_USER\\ControlPanel\\Sounds\\MenuCommand\\Sound 把 value data 改为 *none* HKEY_CURRENT_USER\\ControlPanel\\Sound

屏保用法

如果想节约手机存储空间,可在安装时选择storage card(SD/MMC)。安装完成后,进入PocketCandy Setting。其实此时由于路径不对,是无法选择屏保的,但必须要进入一下,注册表中才会出现要修改的内容。(我试了几次,都是如此。可能机器不同,会有不一样。但如我这样做,一定没问题。) 退出后,进入注册表编辑器,找到如下的路径: HKEY_LOCAL_MACHINE->Sofare->Strickland Consulting->PocketCandy 修改: 1. Daemon string值:\\storage card\\program files\\pocketCandy\\candydaemon (只需在原来的storage后加空格和card) 按左软键Done 2. Screen Saver Dir string值:\\storage card\\program (只需在原来的storage后加空格和card) 按左软键Done 再进入PocketCandy Setting。先解释命令 Screen Saver: 屏保档案。进入后可以看到随软体附带的一些屏保 Delay : 在屏保激活后的延时时间 Battery Delay : 当 *** 通过电池供电时的延时时间(区别于外接电源,如充电时) Load at Startup : 设定成YES,启动时装入屏保 Battery Disable : 设定成YES,当电池供电时不启动屏保。NO,当电池供电时启动屏保。 Fullscreen App Disable : 通常设定成YES,全萤幕显示 Log Events : 通常设定成NO 按左软键Done。

节电模式

为避免屏保将电力耗尽,请将Delay/Battery Delay 设为5左右。这样“设定“〉“其他“〉“电源管理“中的自动关闭萤幕有效可以省电。萤幕会关闭,按键显示屏保,按左软键退出屏保。

新增屏保

将屏保档案(*.scr)和对应的某(*.dll)档案拷入屏保目录 \\storage card\\program \\storage\\program files\\pocketCandy\\screensaver (取决于安装在手机上还是卡上) 下一步很重要!!!!先在Explore档案浏览器中找到该档案,运行.scr档案。会提示安全,选是就可以看到屏保了。然后退出,在pocketCandy setting中选择相应屏保就行了。

查找联系人

在待机模式或联系人界面中输 *** 系人名称的拼音即可准确定位!比如你的联系人名为“张三”,那么拼音就是“zhangsan”,按相应的数字键即“94264726”,就可以准确定位了!也支持模糊查找,输入“zha”(942)就会看到“张”“赵”“占”等姓名的,接着输入“n”“o”进一步定位…… 如果你记得联系人 *** 的前几位号码,也可输入进行查找,比如联系人中有n条上海的号码即021开头的,只要输入021,所有联系人中以021开头的联系人都会显示,如果在待机模式(拨号)中输入,还包括播出记录中的号码 如上所述,查找是515极为强大的功能,根本无需其它软体的辅助! 实现无限制的通话记录 5*5只能存已接、未接、已拨等共50条记录。 简单的修改一下注册表,可以实现无限制的通话记录数(如果你的SD卡有1G的话,你可以存100年)。 打开注册表编辑器, \\HKEY_CURRENT_USER\\ControlPanel\\Phone\\ 修改CallHistoryMAX为你想要的值,建议200-500,太大了打开时会有点慢。更大值为4294967295(40多亿条),够你用了吧。 注册表修改启动画面 *** (图片大小应为176*220) 使用注册表软体 HKEY_LOCAL_MACHINE\\Sofare\\Microsoft\\Splash Screen 修改或增加以下四项串值(设定自己图片的路径) MSBitmap CarrierBitmap MSshutdownBitmap CarrierShutdownBitmap 图片的显示顺序就是四项从左到右的顺序, 即开机画面先显示MSBitmap,再显示CarrierBitmap. 关机画面先MSshutdownBitmap再显示CarrierShutdownBitmap. 注:检测外置sd卡在开机后,所以请不要把开机画面放在外置sd卡内. 否则系统会自动调用预设图片. 还有两个DWORD参数- CarrierShutdownTimeout MSShutdownTimeout 分别设定关机画面的延迟时间。 短讯息存到SD卡上: 首先安装 Registry Editor,因为需要它来更改系统设定值 然后利用读卡器在你的 SD卡上建立 MAPI 目录 接着在 \\MAPI下建立个次目录 ATTACHMENTS 执行: 跑 RegEdit 然后在 HKEY_CURRENT_USER\\Sofare\\Microsoft\\MAPI \\Values\\AttachPath\\Value Date: \\Storage Card\\MAPI\\ATTACHMENTS 完成之后,在去 DbPath -> Value Date: \\Storage Card\\cemail.vol 完成之后,再去 PropertyPath -> Value Date: \\Storage Card\\MAPI 全部都完成之后,记的要重新启动你的 SmartPhone,这些更动才会生效

彩信位置

先进入注册表,找到彩信的目录,进 HKEY_LOCAL_MACHINE\\SOFTWARE\\ArcSoft\\ArcSoft MMS UA\\Config\\Folder 下,点击“查看”会出现的几个: CannedTextFile 路径:\\Storage\\Program Files\\ArcSoft\\ArcSoft MMS UA\\CannedText.txt(常用短语) UAContentsPath 路径:\\Storage\\My Documents\\UAContents\\MMS UA (彩信存放处) UnknownPath 路径:\\Storage\\My Documents\\UnknownType Files (未知档案存放处) VideoPath 路径:\\Storage\\My Documents (视频档案另外储存为处) AudioDecPath 路径:\\Storage\\Windows (音频播放支持) SoundPath 路径:\\Storage\\My Documents (音频档案另外储存为处) VideoDecPath 路径:\\Storage\\Windows (视频播放支持) PicturePath 路径:\\Storage\\My Documents\\My Pictures (图片档案另外储存为处) Cur_VideoPath,Cur_SoundPath,Cur_PicturePath (这三个是打开视频,音频,图片的默认目录,如果没有用过彩信功能,它们不会出现,可以不用管) 操作 *** : 将 UAContentsPath 的路径改到卡上的一个目录,先自行在卡上建立一个目录,比如 \\Storage Card\\My Documents\\MMS ,这个就是彩信档案的存放点。 将 UnknownPath,VideoPath,SoundPath,PicturePath 也改到卡上。 如果想把常用短语也该到卡上,修改 CannedTextFile 的路径,不过这个很小,个人觉得没必要改。 注意:AudioDecPath 和 VideoDecPath 两个的路径不要改,否则录音和播放会出问题,\\Storage\\Windows 下有支持彩信播放和录制的档案。 这的路径,供大家参考: CannedTextFile \\Storage\\Program Files\\ArcSoft\\ArcSoft MMS UA\\CannedText.txt UAContentsPath \\Storage Card\\My Documents\\MMS UnknownPath \\Storage Card\\My Documents\\MMS\\UnknownType Files VideoPath \\Storage Card\\My Documents\\My Videos AudioDecPath \\Storage\\Windows SoundPath \\Storage Card\\My Documents\\My Sounds VideoDecPath \\Storage\\Windows PicturePath \\Storage Card\\My Documents\\My Pictures 存放路径转移到卡上后,速度会相对慢一点,不影响使用,需要注意的是,刚开机时系统启动繁忙,不要急于打开彩信功能,否则有时会看不到收到的彩信。测试一段时间没有发现什么问题。 通过修改注册表间接提高535的照片质量 进入regedit hkey_local_machina\\controlpanel\\camproperty\\camera_jpeg_quailty 将“valuedate"改为99就好了! 大于100的话系统会自己更改回来的!

返回出厂状态

1.关掉dopod515 2.拿出sd卡或者任何放在sd卡槽的咚咚 3.同时按住录音键 \'Voice Memo\'和电源"power"键开机,会自动进入BOOTLOADER界面 4.系统提示时按住执行键(方向键的中间)2秒钟,进入BOOTLOADER选单 5.按一下7(在有的机器里是“CHx Erase")那一项. 系统会出现Erase IP *** CHx字样 6.做完这一步(要花几十秒时间)会出现. 萤幕左下角会出现 PASSED. (Press the left direction pad ice and choose 3 to close the diagostics. ) 7.按住电源键不动。关机后重新启动 *** artphone,完成硬重启。 注意: 1.可以在重启前将电池拆下来超过30秒以上,充分放电 2.在最新的版本里,Press the left direction pad ice and choose 3 to close the diagostics. 这一步没有了。只要按住电源键重启即可。 3.第三步操作技巧 有网友问来不及进入第四步,就到三色屏下,然后按任何键都没反应了,其实这时仍然可以同时按电源键和录音键,进入系统引导状态,这样你又有机会按执行键了。多练习几次吧 修改开始选单和桌面捷径顺序的 *** ? 以前一直想把qq和msn还有日程表等我不太常用的放到后面去,把常用的放到前面来.大家发现在\\Storage\\windows\\Start Menu里自己后来添或装进去的捷径是可以移动和改名的,515原先带的都不能动没有移动删除修改的许可权.其实选单的顺序是可以修改注册表解决的. 选单的之一页的顺序是固定的,从第2也开始是按字母顺序排的,英文前中文后,先捷径后资料夹.现在找到"HKEY_CURRENT_USER\\SOFWARE\\Microsoft\\Shell\\Startmenu\\",然后修改其中的"Order",里面会看到"Inbox.lnk Contacts.link……"这些就是原先515默认的强制顺序,每个*.link都代表\\Storage\\windows\\Start Menu里面的一个捷径,删掉里面任何一个就可以看到他没有特权了也按字母顺序排了…. 你只要把你想要的捷径加进来就可以了,格式要和其他一样独占一行,而且要注意大小写不能错.(当然要先看\\Storage\\windows\\Start Menu里你需要的软体捷径叫什么名字).里面默认的有8个,自己添加可以加到8个以上的.只是8个以后从第2页开始算起的.关于资料夹放在捷径前面,我没找到是哪控制的. 改完开始选单就弄桌面快捷方(就是一开机桌面上那几个默认的是简讯,联系人,日程和纸牌).设定这个的注册表位置是HKEY_CURRENT_USER\\SOFWARE\\Microsoft\\Shell\\StartMRU\\ 是修改里面的InitialOrder, *** 和前面修改开始选单一样的,不过可以加入Start Menu下子档案的捷径了.

彩信设定

彩信参数设定: ·连线名称:中国移动彩信(GPRS) ·数据承载方式:GPRS ·接入点名称:cmwap ·鉴定:普通 ·网关IP位址:10.0.0.172 ·MMSC URL地址::mmsc. monter.c om ·连线安全:关 ·连线类型:永久 GPRS设定: 首先确定WAP浏览器设定完毕 1,主页:如中国移动主页:wap. monter. com 2,网关地址:10.0.0.172 3,网关连线埠号:普通9201 4,逾时上限:建议为600 确定手机内已设定GPRS数据类型 1,APN设定:CMWAP 2,用户名设定:空 3,用户密码设定:空 4,一定要到移动公司开GPRS业务(开自由套餐都可以)

设定背光常开

进注册表里面的Current User有一个Control Panel,再有一个BackLightTimeout,里面有两个值,一个是Battery,一个是ACXXX,这两个值管的是使用电池时背光点亮时间和使用交流电充电时背光点亮时间,单位使用的是毫秒,你要是想设定成背光亮十分钟,那你就要把值写成600000。这样你下次给朋友做演示放MTV的时候你的515就不会半路关掉背放让你摸黑看MTV了,甚至半夜色你拿它出来当手电筒都没问题!! 笔记本红外连线515,通过gprs上网的简单设定 515支持两种方式和笔记本连线,分别是红外线和u *** 数据线连线,并且可以使笔记本通过515gprs无线上网,让你随时随地都可以无线互联,将无线套用发挥到极致。简单说明一下笔记本红外连线515并通过gprs上网的简单设定,u *** 连线与此类似。 1, 确认gprs开通和515的gprs设定: 首先,要确认你是用的移动的卡,全球通或者动感地带都可以,神州行不能gprs, 其次,你要确认自己开通了gprs业务,如果没有开通,打当地的10086即可。 最后,看看515的设定,一般默认设定即可正常用gprs联网, 如果不行,就进入设定-数据连线,inter连线设定为gprs inter,工作连线设为自动,wap连线设为gprs wap,安全wap连线设定为gprs wap。然后试试看能否gprs上网。如果有必要的话,设定之后重启一次。 2,打开515和笔记本的红外线: 515在开始-设定-无线数据交换中打开,笔记本在控制台-红外线(无线连线)里进行设定。 3,激活515的数据机: 515点开始-附属档案-数据机设定,选择IrCOMM连线,然后点右功能键,选择激活即可。注意不是点左功能键"完成"! 4,红外连线515和笔记本:(也可先对准笔记本红外口,再激活515的modem) 将515红外口对准笔记本的红外口,我用的是xp,xp会自动安装modem驱动(Standard Modem over IRLINK),2k也可以,无须另外装驱动,不知道98是否需要另外安装。 5,为笔记本新建拨号连线: 在控制台-网路连线-添加新的连线,创建一个新的连结,选择拨号连线:Standard Modem over IRLINK,填入名称,如:GPRS, *** 号码里填*99#,其余空白,完成。 6,点击新建连线(GPRS)的拨号,连线成功后,笔记本即可通过gprs上网了。享受你的无线互联吧,呵呵。不过要提醒一下,这样流量是很大的,如果gprs没有包月,要谨慎使用。 更改SmartPhone系统声音 首先打开注册表编辑器,路径为:HKEY_CURRENT_USER/ControlPanel/Sounds下的键值: CallDrop( *** 错误) CallWaiting(呼叫等待) Clook(闹铃) Congestion(占线音) Disconnect(录音结束) E-mail(邮件) IM(即时信息) Infbeg(网路连线) Infend(网路挂断) Dialing(开始录音) Interrupt(下线) Lowbattery(电量警告) Menupopup(选单跳出) MenuCommand(选项确定) Netbegin(开始网路连线) Netend(断开网路连线) Netint(网路连线受阻碍) Password(命令通过) Ring Tone0(线路1 *** ) Ring Tone1(线路2 *** ) *** S(简讯) SystemAsterisk(感叹) Default(系统错误警告) Exdamation(感叹) Hand(惊叹) Question(疑问) Toolkit(STK服务) VotceMail(语音信息) VrecBeg( *** 拨出) VrecEng(通话结束) Warning(系统提醒) 修改注册表改变始选单背景图片 value data(数据位置)添入你指定任意位置及图片名称,如:\\Storage\\kaishi.jpg 重启手机 即可 全萤幕来电默认图片 如没有同上,新建键值 重启手机 即可 HKEY-LOCAL-MACHINE\\SOFTWARE\\Microsoft\\shell\\Rai该目录下还有另外一些常用图片 如 HKEY-LOCAL-MACHINE\\SOFTWARE\\Microsoft\\shell\\Rai\\:ErrorBox(错误提示) 均可用此法修改 gif图片也可以显示,不过不能实现动画效果 更改彩信50KB的限制! 首先进入注册表hkey_local_machine\\sofare\\arcsoft\\arcsoft mms us\\config\\ui\\sizelimit\\ 按检视把senddefault和sendlimit5里面的数字改为1024000就可以把传送限制改为1m了,因为1M等于1025KB,所以2048000就是2M,依次类推!(其实MMS程式里已经有了)

主题配色方案

打开XML档案编辑。 (16进制数值)1 白色 #FFFFFF 2 红色 #FF0000 3 绿色 #00FF00 4.蓝色 #0000FF 5 牡丹红 #FF00FF 6 青色 #00FFFF 7.黄色 #FFFF00 8 黑色 #000000 9 海蓝 #70DB93 10.朱古力色 #5C3317 11 蓝紫色 #9F5F9F 12 黄铜色 #B5A642 13.亮金色 #D9D919 14 棕色 #A67D3D 15 青铜色 #8C7853 16.2号青铜色 #A67D3D 17 士官服蓝色 #5F9F9F 18 冷铜色 #D98719 19.铜色 #B87333 20 珊瑚红 #FF7F00 21 紫蓝色 #42426F 22.深棕 #5C4033 23 深绿 #2F4F2F 24 深铜绿色 #4A766E 25.深橄榄绿 #4F4F2F 26 深兰花色 #9932CD 27 深紫色 #871F78 28.深石板蓝 #6B238E 29 深铅灰色 #2F4F4F 30 深棕褐色 #97694F 32.深绿松石色 #7093DB 33 暗木色 #855E42 34 淡灰色 #545454 35.土灰玫瑰红色#856363 36 长石色 #D19275 37 火砖色 #8E2323 38.森林绿 #238E23 39 金色 #CD7F32 40 鲜黄色 #DBDB70 41.灰色 #C0C0C0 42 铜绿色 #527F76 43 青黄色 #93DB70 44.猎人绿 #215E21 45 印度红 #4E2F2F 46 土黄色 #9F9F5F 47 浅蓝色 #C0D9D9 48 浅灰色 #A8A8A8 49 浅钢蓝色 #8F8FBD 59.浅木色 #E9C2A6 60 石灰绿色 #32CD32 61 桔黄色 #E47833 62.褐红色 #8E236B 63 中海蓝色 #32CD99 64 中蓝色 #3232CD 65.中森林绿 #6B8E23 66 中鲜黄色 #EAEAAE 67 中兰花色 #9370DB 68.中海绿色 #426F42 69 中石板蓝色 #7F00FF 70 中春绿色 #7FFF00 71.中绿松石色 #70DBDB 72 中紫红色 #DB7093 73 中木色 #A68064 74.深藏青色 #2F2F4F 75 海军蓝 #23238E 76 霓虹篮 #4D4DFF 77.霓虹粉红 #FF6EC7 78 新深藏青色 #00009C 79 新棕褐色 #EBC79E 80.暗金黄色 #CFB53B 81 橙色 #FF7F00 82 橙红色 #FF2400 83.淡紫色 #DB70DB 84 浅绿色 #8FBC8F 85 粉红色 #BC8F8F 86.李子色 #EAADEA 87 石英色 #D9D9F3 88 艳蓝色 #5959AB 89.鲑鱼色 #6F4242 90 猩红色 #BC1717 91 海绿色 #238E68 92.半甜朱古力色#6B4226 93 赭色 #8E6B23 94 银色 #E6E8FA 95.天蓝 #3299CC 96 石板蓝 #007FFF 97 艳粉红色 #FF1CAE 98.春绿色 #00FF7F 99 钢蓝色 #236B8E 100 亮天蓝色 #38B0DE 101.棕褐色 #DB9370 102 紫红色 #D8BFD8 103 石板蓝色 #ADEAEA 104.浓深棕色 #5C4033 105 淡浅灰色 #CDCDCD 106 紫罗兰色 #4F2F4F 107.紫罗兰红色 #CC3299 108 麦黄色 #D8D8BF 109 黄绿色 #99CC

加载C:\WINDOWS\system32\ntdll32.dll 映像文件不存在

电脑中了老弹网页出来的病毒,上网查了一下,说用黄山IE可以杀掉,下载下来杀了之后就弹出加载C:\WINDOWS\system32\ntdll32.dll 映像文件不存在,无论你做什么它都会弹这个对话框出来
装系统的话就免说了,现在该怎么办啊!
您好

其实这是一个木马,解决 *** 如下

Trojan.NetSpy.f
破坏 *** :偷密码的木马

病毒运行时有以下行为:

1、将自己复制到%SYSDIR%目录下,文件名为"SVCH0ST.EXE";释放名为ntdll32.dll的动态库到%SYSDIR%下。

2、修改注册表键值以达到运行自己的目的。被修改的键值有:
1)在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices新增数据项SVCHOST = %SYSDIR%\SVCH0ST.EXE -> 实现开机运行
2)修改HKEY_CLASSES_ROOT\exefile\shell\open\command下的"默认"数据项的值为%SYSDIR%\SVCH0ST.EXE -> 实现双击任何EXE文件运行

3、键盘记录。通过消息钩子将动态库注入GUI程序,搜索"密码","用户","帐号","登录"等有敏感字符的文本框或密码框并试图获得这些文本框中的内容(包括网页中的文本框);针对 *** ,UC,MSN的按键信息的记录;将截获的信息保存到文件%SYSDIR%\wdata32.dll中。同时该木马还试图截获软键盘发出的按键信息。

4、反安全软件。动态库发现当前窗口标题有以下文字匹配出现时就会终止当前窗口相关的进程: 木马克星 噬菌体 Symantec 天网防火墙 金山 瑞星 绿鹰 江民

5、与其释放的DLL能够通讯,协调工作,并定时通过邮件发送键盘记录文件到指定邮箱。

后来做了一些处理:在安全模式下把上面几个注册表值删掉,还有把SVCHOST.EXE也删掉后,系统启动任何程序都报没有程序与之关联,我立马晕了。等待高手解决.
[ 由 kikey 在 2006-01-11 15:46:45 通过 Web 发布 ]
在GOOGLE上看见的你这篇
我用的 *** 跟你一样,结果也跟你一样- -#EXE关联全没了
其实解决也很简单,只要在注册表里面再把HKEY_CLASSES_ROOT\exefile\shell\open\command的关联项改成"%1"%*就可以了。这个就是EXE文件的关联,改好了就OK了
要注意的是注册表也是EXE文件双击无法直接打开,需要右键选择打开方式,按确定就可以了,如果你的计算机上有多用户,选择管理员用户哟:)

**********************************************************************************************************************

是病毒,打开注册表搜索NTDLL32.dll,然后删除。

以下是我在论坛里找到的
--------------------------------------------
Bmnt.exe木马分析
这个木马是在卡饭论坛的病毒样本区下载的,它所提供的是普通灰鸽子的功能,而技术却利用了目前先进的rootkit技术
程序运行后,向系统添加一个名为Internet Connection Manager(管理Internet *** 连接)的自启动系统服务(用于实现远程监控),源文件为c:windowssystem32internet.exe,并向ie浏览器添加了一个名为IEHELPER.DLL的插件(公司名为Mass Effect Ntework,也许是这个公司赞助开发),
以上就是这个程序的最终目的。到此为止,这都只是个很普通的木马程序做的事情,剩下的就是它为了保证这两项能在系统中常驻所花的心思了,而它厉害的地方也在于此。

程序运行时,在x:windows\system32\driver文件夹下添加一个名为mspcidrv.sys的系统驱动,
向HKLMSOFTWARE_Microsoft_Windows NT_CurrentVersion_Windows_Appinit_Dlls下添加NTDLL32.DLL项(注意,这个大有用处)

同时也向HKLMSoftware_Microsoft_Windows_CurrentVersion_ExplorerBrowser Helper Objects下添加了该项(也许是为了掩人耳目吧)
向HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun下添加了两处启动项,分别都指向c:windowssystem32.internet.exe

驱动mspcidrv.sys加载后会HOOK三个系统函数,分别为NtDeleteKey、NtDeleteValueKey、NtSetValueKey,这样的话,删除注册表项、删除注册表键值、更改注册表键值这三个操作就失去作用了,
这是为了保护Internet Connection Manager系统服务和IEHELPER.DLL插件的注册表项不会被清除

清除 *** ,我先将被mspcidrv.sysHOOK的系统函数还原,使用的工具是Rootkit Unhooker,还原之后,首先把驱动本身的注册表项清除,至此这个驱动被从系统中连根拔除,其余的启动项和浏览器加载项因为失去驱动的保护,也都可以清理掉了,我以为至此就算结束了。

在我全部清理完后,刷新一下注册表,发现有两项又不可思议的回来了,它们分别是文章开头说的那两个最终目的,一个远程监控的系统服务,一个赞助公司的ie浏览器加载项
难道这就是传说中的即使将文件完全清理掉,也可从内存中恢复的木马?
现在要说到上文提到的HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindowsAppinit_Dlls下的这个NTDLL32.DLL项,这就是实现内存恢复的关键。

实际上这个是一个插入系统进程的DLL文件,在程序启动时,它就作为一个系统线程插入explorer进程,并对注册表项进行监视,它分别检测上述两个最终目的的两处注册表项,发现它们被删除就立刻重写,以下是它对注册表的监控记录

23:12:03.468 explorer.exe:1416 OpenKey HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D0903A3B-F0EA-434a-9742-98C5335C7946} SUCCESS Access: 0x2000000
23:12:03.468 explorer.exe:1416 CloseKey HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D0903A3B-F0EA-434a-9742-98C5335C7946} SUCCESS

23:17:47.703 explorer.exe:1416 OpenKey HKU.DEFAULTSoftwareMicrosoftInternet ExplorerMain SUCCESS Access: 0x2001F
23:17:47.703 explorer.exe:1416 SetValue HKU.DEFAULTSoftwareMicrosoftInternet ExplorerMainEnable Browser Extensions SUCCESS "yes"
23:17:47.703 explorer.exe:1416 CloseKey HKU.DEFAULTSoftwareMicrosoftInternet ExplorerMain SUCCESS

这一招的作用是,在驱动还在的情况下,如果注册表项被删除(虽然系统函数已被驱动HOOK,但使用Icesword也是可以绕过HOOK删除的),就立刻重写

在驱动已被清除的情况下,可以说是最后的挣扎,拼死保证两个最终目功能的完整
因为这个线程自己本身也是要靠驱动保护的,所以在驱动失效,而它自己的注册表项又已被清除的情况下,它也只能维持在驱动被清除之前的那一次进程插入,以保证下次开机时两个最终目的启动项的完整。
清理的办法很简单,只要把它插入的系统进程explorer结束掉,他所残留在内存中的最后一点痕迹也会被清理干净,这时候再去清理那两个最终目的的注册表启动项,就不会再生成了,至此这个木马完全被清理干净。
如果不结束explorer进程而直接关机,虽然下次开机之后还是会加载,但这时的两个启动项已经完全不受任何保护了,清理掉是很容易了

谢谢

msn登录超慢,lsass.exe占cpu使用率90% 以上

msn登录超慢,lsass.exe占cpu使用率90% 以上
登录msn过程要4分钟左右。
曾经有一段时间msn登录后,丢失了所有联系人信息。
重新安装msn后,联系人资料有了,但登录过程还是这么慢,谁有高招?

操作系统:winxp sp2.
msn8.0
.NET frame 1.1和2.0都有安装
暂不考虑病毒原因。
CPU占用率高的九种可能
1、防杀毒软件造成故障
由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,者,升级你的硬件配备。
2、驱动没有经过认证,造成CPU资源占用100%
大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动,并且严格核对型号、版本。
3、病毒、木马造成
大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。
4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。
5、开始->;运行->;msconfig->;启动,关闭不必要的启动项,重启。
6、查看“svchost”进程。
svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。
7、查看 *** 连接。主要是网卡。
8、查看 *** 连接
当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太多系统资源。
要解决此问题,我们可以通过修改注册表来解决:在注册表编辑器中依次展开[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver ]分支,在右侧窗口中新建一个名为“maxworkitems”的DWORD值。然后双击该值,在打开的窗口中键入下列数值并保存退出:
9、看看是不是Windows XP使用鼠标右键引起CPU占用100%
在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现所列问题:
任何文件的拷贝操作在那个时间将有可能停止相应
*** 连接速度将显著性的降低
所有的流输入/输出操作例如使用Windows Media Player听音乐将有可能是音乐失真成因:
当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。
解决 *** :
*** 一:关闭“为菜单和工具提示使用过渡效果”
1、点击“开始”--“控制面板”
2、在“控制面板”里面双击“显示”
3、在“显示”属性里面点击“外观”标签页
4、在“外观”标签页里面点击“效果”
5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。
*** 二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后再使用鼠标右键弹出快捷菜单。
一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了。
当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题;如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者baidu搜。有时只结束是没用的,在xp下我们可以结合msconfig里的启动项,把一些不用的项给关掉。在2000下可以去下个winpatrol来用。
一些常用的软件,比如浏览器占用了很搞的CPU,那幺就要升级该软件或者干脆用别的同类软件代替,有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项,右键点该.exe文件选兼容性。
svchost.exe有时是比较头痛的,当你看到你的某个svchost.exe占用很大CPU时你可以去下个aports或者fport来检查其对应的程序路径,也就是什幺东西在掉用这个svchost.exe,如果不是c:Windowssystem32(xp)或c:winntsystem32(2000)下的,那就可疑。升级杀毒软件杀毒吧。
右击文件导致100%的CPU占用我们也会遇到,有时点右键停顿可能就是这个问题了。官方的解释:先点左键选中,再右键(不是很理解)。非官方:通过在桌面点右键-属性-外观-效果,取消”为菜单和工具提示使用下列过度效果(U)“来解决。还有某些杀毒软件对文件的监控也会有所影响,可以关闭杀毒软件的文件监控;还有就是对网页,插件,邮件的监控也是同样的道理。
一些驱动程序有时也可能出现这样的现象,更好是选择微软认证的或者是官方发布的驱动来装,有时可以适当的升级驱动,不过记得最新的不是更好的。
CPU降温软件,由于软件在运行时会利用所以的CPU空闲时间来进行降温,但Windows不能分辨普通的CPU占用和降温软件的降温指令之间的区别,因此CPU始终显示100%,这个就不必担心了,不影响正常的系统运行。
在处理较大的word文件时由于word的拼写和语法检查会使得CPU累,只要打开word的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉。
单击avi视频文件后CPU占用率高是因为系统要先扫描该文件,并检查文件所有部分,并建立索引;解决办法:右击保存视频文件的文件夹-属性-常规-高级,去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾。
CPU占用100%案例分析
1、dllhost进程造成CPU使用率占用100%
特征:服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会下降。查看任务管理器,可以发现是DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,重新启动IIS服务后一切正常,但可能过了一段时间后,问题又再次出现了。
直接原因:

有一个或多个ACCESS数据库在多次读写过程中损坏,微软的MDAC系统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果其它线程只能等待,IIS被死锁了,全部的CPU时间都消耗在DLLHOST中。

解决办法:

安装“一流信息监控拦截系统”,使用其中的“首席文件检查官IIS健康检查官”软件,

启用”查封我号锁模块”,设置:

--wblock=yes

监控的目录,请指定您的主机的文件所在目录:

--wblockdir=d: est

监控生成的日志的文件保存位置在安装目录的log目录中,文件名为:logblock.htm

停止IIS,再启动“首席文件检查官IIS健康检查官”,再启动IIS,“首席文件检查官IIS健康检查官”会在logblock.htm中记录下最后写入的ACCESS文件的。

过了一段时间后,当问题出来时,例如CPU会再次一直处100%的水平,可以停止IIS,检查logblock.htm所记录的最后的十个文件,注意,最有问题的往往是计数器类的ACCESS文件,例如:”**COUNT.MDB”,”**COUNT.ASP”,可以先把最后十个文件或有所怀疑的文件删除到回收站中,再启动IIS,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的。

找到这个文件后,可以删除它,或下载下来,用ACCESS2000修复它,问题就解决了。

2、svchost.exe造成CPU使用率占用100%

在win.ini文件中,在[Windows]“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer 键值改为Explorer=“C:Windowsexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马该病毒也称为“Code Red II(红色代码2)”病毒,与早先在西方英文系统下流行“红色代码”病毒有点相反,在国际上被称为VirtualRoot(虚拟目录)病毒。该蠕虫病毒利用Microsoft已知的溢出漏洞,通过80端口来传播到其它的Web页服务器上。受感染的机器可由黑客们通过Http Get的请求运行scripts/root.exe来获得对受感染机器的完全控制权。

当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠2天,别的机器休眠1天。当休眠的时间到了以后,该蠕虫程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是10月或者年份是否是2002年,如果是,受感染的服务器也会重新启动。当Windows NT系统启动时,NT系统会自动搜索C盘根目录下的文件explorer.exe,受该 *** 蠕虫程序感染的服务器上的文件explorer.exe也就是该 *** 蠕虫程序本身。该文件的大小是8192字节,VirtualRoot *** 蠕虫程序就是通过该程序来执行的。同时,VirtualRoot *** 蠕虫程序还将cmd.exe的文件从Windows NT的system目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修改,该蠕虫程序可以建立虚拟的目录C或者D,病毒名由此而来。值得一提的是,该 *** 蠕虫程序除了文件explorer.exe外,其余的操作不是基于文件的,而是直接在内存中来进行感染、传播的,这就给捕捉带来了较大难度。

”程序的文件名,再在整个注册表中搜索即可。

我们先看看微软是怎样描述svchost.exe的。在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

其实svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个svchost.exe不用那幺担心。

svchost.exe到底是做什幺用的呢?

首先我们要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种。由于Windows系统中的服务越来越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式。那svchost.exe在这中间是担任怎样一个角色呢?

svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务。svchost.exe只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。svchost.exe通过为这些系统服务调用动态链接库(DLL)的方式来启动系统服务。

svchost.exe是病毒这种说法是任何产生的呢?

因为svchost.exe可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的。

如何才能辨别哪些是正常的svchost.exe进程,而哪些是病毒进程呢?

svchost.exe的键值是在“HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost”,如图1所示。图1中每个键值表示一个独立的svchost.exe组。

微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的 *** 。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出如图2所示的服务列表。图2中红框包围起来的区域就是svchost.exe启动的服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话,那很可能就是中毒了。

还有一种确认svchost.exe是否中毒的 *** 是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了svchost.exe进程的相关情况。svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒。

3、Services.exe造成CPU使用率占用100%

症状

在基于 Windows 2000 的计算机上,Services.exe 中的 CPU 使用率可能间歇性地达到100 %,并且计算机可能停止响应(挂起)。出现此问题时,连接到该计算机(如果它是文件服务器或域控制器)的用户会被断开连接。您可能还需要重新启动计算机。如果 Esent.dll 错误地处理将文件刷新到磁盘的方式,则会出现此症状。

解决方案

Service Pack 信息

要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其它信息,请单击的文章编号,以查看 Microsoft 知识库中相应的文章:

260910 如何获取最新的 Windows 2000 Service Pack

修复程序信息

Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题。只有计算机遇到特定问题时才可应用此修补程序。此修补程序可能还会接受其它一些测试。因此,如果这个问题没有对您造成严重的影响,Microsoft 建议您等待包含此修补程序的下一个 Windows 2000 Service Pack。

要立即解决此问题,请与“Microsoft 产品支持服务”联系,以获取此修补程序。有关“Microsoft 产品支持服务” *** 号码和支持费用信息的完整列表,请访问 Microsoft Web 站点:

注意 :特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的 *** 支持服务费用。对于特定更新程序无法解决的其它支持问题和事项,将正常收取支持费用。

4、正常软件造成CPU使用率占用100%

首先,如果是从开机后就发生上述情况直到关机。那幺就有可能是由某个随系统同时登陆的软件造成的。可以通过运行输入“msconfig”打开“系统实用配置工具”,进入“启动”选项卡。接着,依次取消可疑选项前面的对钩,然后重新启动电脑。反复测试直到找到造成故障的软件。或者可以通过一些优化软件如“优化大师”达到上述目的。另:如果键盘内按键卡住也可能造成开机就出现上述问题。

如果是使用电脑途中出项这类问题,可以调出任务管理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进入”进程“选项卡,看”CPU“栏,从里面找到占用资源较高的程序(其中SYSTEM IDLE PROCESS是属于正常,它的值一般都芨撸��淖饔檬歉嫠叩鼻澳憧捎玫腃PU资源是多少,所以它的值越高越好)通过搜索功能找到这个进程属于哪个软件。然后,可以通过升级、关闭、卸载这个软件或者干脆找个同类软件替换,问题即可得到解决。

5、病毒、木马、间谍软件造成CPU使用率占用100%

出现CPU占用率100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新病毒库,对电脑进行全机扫描 。接着,在使用反间谍软件Ad—Aware,检查是否存在间谍软件。论坛上有不少朋友都遇到过svchost.exe占用CPU100%,这个往往是中毒的表现。

svchost.exe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchost.exe,由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。

6、explorer.exe进程造成CPU使用率占用100%

在system.ini文件中,在[BOOT]有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的

Explorer 键值改为Explorer=“C:Windowsexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEYUSERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,更好的办法就是在“HKEYLOCALMACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
7、超线程导致CPU使用率占用100%
这类故障的共同原因就是都使用了具有超线程功能的P4 CPU。我查找了一些资料都没有明确的原因解释。据一些网友总结超线程似乎和天网防火墙有冲突,可以通过卸载天网并安装其它防火墙解决,也可以通过在BIOS中关闭超线程功能解决。
8、AVI视频文件造成CPU使用率占用100%
在Windows XP中,单击一个较大的AVI视频文件后,可能会出现系统假死现象,并且造成exploere.exe进程的使用率100%,这是因为系统要先扫描该文件,并检查文件所有部分,建立索引。如果文件较大就会需要较长时间并造成CPU占用率100%。解决 *** :右键单击保存视频文件的文件夹,选择”属性—>常规—>高级“,去掉”为了快速搜索,允许索引服务编制该文件夹的索引“前面复选框的对钩即可。
9、杀毒软件CPU使用率占用100%
现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如:在玩游戏的时候,会非常缓慢。关闭该杀毒软件是解决得最直接办法。
10、处理较大的Word文件时CPU使用率过高
上述问题一般还会造成电脑假死,这些都是因为WORD的拼写和语法检查造成的,只要打开WORD的“工具—选项”,进入“拼写和语法”选项卡,将其中的“键入时检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。
11、 *** 连接导致CPU使用率占用100%
当你的Windows2000/xp作为服务器时,收到来自端口445上的连接请求后,系统将分配内存和少量CPU资源来为这些连接提供服务,当负荷过重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到HKEY—LOCAL—MACHNESYSTEMCurrentControlSetServiceslanmanserver,在右面新建一个名为";maxworkitems";的DWORD值.然后双击该值,如果你的电脑有512以上内存,就设置为";1024";,如果小于512,就设置为256.
一些不完善的驱动程序也可以造成CPU使用率过高
经常使用待机功能,也会造成系统自动关闭硬盘DMA模式。这不仅会使系统性能大幅度下降,系统启动速度变慢,也会使是系统在运行一些大型软件和游戏时CPU使用率100%,产生停顿。
进程占用CPU 100%时可能中的病毒
system Idle Process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描 述: Windows页面内存管理进程,拥有0级优先。
介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。
Spoolsv.exe
进程文件: spoolsv or Spoolsv.exe
进程名称: Printer Spooler Service
描 述: Windows打印任务控制程序,用以打印机就绪。
介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备?

抱歉,评论功能暂时关闭!