Mi computadora es Windows XP, pero no sé qué está pasando. ¡Por favor ayúdame, gracias ~!
1. Acelerar el inicio.
Cada vez que inicies Windows XP, la barra de desplazamiento azul se moverá incansablemente varias veces. Para aquellos de ustedes que buscan alta eficiencia, ¿realmente quieren que les dé menos vueltas? De hecho, podemos reducir por completo su tiempo de desplazamiento para acelerar el inicio. El método es: Abra el Editor del Registro, expanda la rama HKEY_Local_Machine System Current Control Set Control Session Manager Memory Management Prefetch Parameter en orden, busque la subclave EnablePrefetcher en el área de la ventana derecha y cambie su valor predeterminado de "3" a "1". . A continuación, haga clic derecho en "Mi PC" en el escritorio, seleccione el comando "Propiedades", seleccione la pestaña "Hardware" en la ventana que se abre y haga clic en el botón "Administrador de dispositivos". Expanda el controlador IDE ATA/ATAP en la ventana del administrador de dispositivos, haga doble clic en la opción del canal IDE auxiliar, seleccione la pestaña Avanzado en el cuadro de diálogo emergente, cambie la detección automática original a Ninguno en el tipo de dispositivo 0 y salir después de la confirmación. El método de modificación del "Canal IDE principal" es el mismo. Ahora reinicie su computadora y vea si el tiempo de desplazamiento de la barra de desplazamiento disminuye. Nota: Los amigos que utilizan placas base con chip VIA no deben modificar la opción "controlador IDE maestro de bus VIA".
Además, si no elige crear varios perfiles de hardware diferentes o desea cargar automáticamente el perfil de hardware predeterminado al inicio sin mostrar los elementos de la lista, simplemente puede seleccionar "Selección de perfil de hardware". Simplemente ingrese "0" en "Segundos". Cuando necesites seleccionar, mantén presionada la barra espaciadora y se mostrará la lista.
2. Optimice el entorno en línea
Cuando utilice el entorno en línea de Windows XP, el sistema primero buscará su propio * * * directorio compartido, que puede usarse como red * * * Luego se muestran la impresora y las tareas programadas relacionadas con la red, lo que afectará directamente la velocidad de funcionamiento de la computadora. Si no es necesario, debe eliminarse. Los pasos específicos son los siguientes: Busque HKEY_Local_Machine\Software\Microsoft\Windows\Current Version\Explore\Remote Computer\Namespace en el Editor del Registro. Elimine (Impresora) y { d 6277990-4C6A-11f8d 87-00a 0060 F5 BF } debajo y luego reinicie la computadora. Cuando vuelva a visitar su Entorno de red, descubrirá que se ha mejorado la velocidad de carrera.
3. Acelera la velocidad de conmutación
Al apagar Windows XP, el sistema siempre envía mensajes a los programas en ejecución y a los servidores remotos para notificarles que el sistema está a punto de hacerlo. se apaga y cuando se inicia el sistema. Espere una respuesta antes de apagarse. Si desea acelerar el inicio, primero puede configurar la hora para finalizar automáticamente la tarea. El método es: abra el editor de registro, expanda la rama del escritorio del Panel de control HKEY_Current_User, busque la subclave AutoEndTasks y configúrela en 1. Luego configure la subclave "HungAppTimeout" debajo de la rama en "1000" y cambie "WaitTOKillService" a "1000" (el valor predeterminado es 5000). Reiniciar de esta manera puede acelerar significativamente el apagado de la computadora.
4. Acelera la capacidad de prelectura y mejora la velocidad de arranque.
Después de usar Windows XP durante mucho tiempo, encontraremos que el sistema funciona significativamente más lento. Usar software más optimizado y desinstalar el software instalado no puede resolver el problema. ¿Por qué exactamente? Resulta que el culpable fue la configuración de lectura anticipada. Hay muchos archivos con la extensión PF en la carpeta "Windows\Prefetch". Este es un archivo de lectura anticipada. Si borra los archivos que contiene, descubrirá que la velocidad de funcionamiento del sistema vuelve a la normalidad. Parece que la configuración de lectura previa puede mejorar la velocidad del sistema, pero después de usarla durante un período de tiempo, habrá muchos archivos en la carpeta de lectura previa, lo que hará que el sistema busque durante mucho tiempo. Además, algunas aplicaciones generarán archivos de enlaces inactivos, lo que aumentará la carga de búsqueda del sistema.
Por lo tanto, estos archivos preleídos deben eliminarse periódicamente para mejorar la velocidad de arranque.
Por supuesto, Windows XP permite restablecer objetos de lectura anticipada. El método específico es: abra el editor de registro y expanda la rama HKEY_Local_Machine\System\Current Control Set\Control\Session Manager\Memory Management\Prefetch Parameters. Haga doble clic en "EnablePrefetcher" en la ventana derecha. En la ventana de edición del valor "DWORD" abierta, puede configurar la lectura previa para Windows XP: establecer este valor en "0" significa cancelar la función de lectura previa configurarlo en "; 1", el sistema solo leerá aplicaciones; si se establece en "2", el sistema solo leerá los archivos del sistema de Windows por adelantado; si se establece en "3", el sistema leerá los archivos y aplicaciones del sistema de Windows por adelantado. Generalmente podemos establecer este valor en "2". Por supuesto, si la configuración de su computadora es muy alta, si está utilizando una CPU por encima de PIII 800MHz, puede cambiar los datos numéricos a 4 o 5, o puede mantener los datos numéricos como el valor predeterminado, que es 3. Esto puede acelerar su sistema.
5. Cambia rápidamente entre diferentes entornos de trabajo.
Para satisfacer diferentes necesidades y adaptarse a diferentes entornos de trabajo, se pueden crear varios archivos de configuración de hardware diferentes al mismo tiempo. Presione el botón "Copiar" en el cuadro de diálogo "Perfil de hardware", haga una copia de seguridad del perfil de hardware actual, cámbiele el nombre y repita esta operación en un entorno de trabajo diferente. Ingrese al cuadro de diálogo "Perfil de hardware", use las flechas hacia arriba y hacia abajo para mover el perfil, coloque el perfil más utilizado en la parte superior, seleccione "Esperar a que el usuario seleccione un perfil de hardware" en la sección "Selección de perfil de hardware". , reinicie la computadora y vea "Menú de selección de perfil de hardware". Este método de configuración es más práctico para los usuarios que usan computadoras portátiles. Pueden crear múltiples archivos de configuración de hardware adecuados para diferentes ocasiones. Son fáciles de cambiar y pueden mejorar en gran medida la eficiencia del trabajo.
6. Aumentar la velocidad de la banda ancha
Como todos sabemos, Windows XP Professional reserva el 20% del ancho de banda por defecto, lo que nos sirve de poco a los usuarios individuales. En lugar de holgazanear, aprovéchalo al máximo. El método es el siguiente: Ingrese gpedit.msc en "Inicio → Ejecutar" para abrir el Editor de políticas de grupo. Busque "Configuración de la computadora → Plantillas administrativas → Red → Programador de paquetes QoS", seleccione "Limitar ancho de banda reservado" a la derecha, seleccione "Propiedades" para abrir el cuadro de diálogo Limitar propiedades de ancho de banda reservado y seleccione "Desactivar". Después de este reinicio, se puede liberar el 20% del ancho de banda reservado.
7. Borrar la información de hardware redundante en el sistema.
Desconectar y enchufar dispositivos de hardware se utiliza a menudo en el trabajo diario, por lo que el proceso de instalación repetida de controladores dejará una gran cantidad de información de registro de hardware en el sistema, lo que ralentizará el sistema. ¿Cómo borrar esta información de hardware redundante? Primero haga clic en el botón "Copiar" para hacer una copia de seguridad (Perfil 2), luego cámbiele el nombre, por ejemplo a Perfil, y luego reinicie la computadora. En este momento, aparecerá un mensaje para que elijas: "1, Perfil .2, Perfil1 3, ninguno de los anteriores". Aquí "1" y "2" son archivos de configuración de hardware que ya existen en el sistema. Por supuesto, seleccionamos "3" para que Windows pueda volver a detectar el hardware. En este momento, aparecerá el cuadro de diálogo "Detectar hardware", que puede tardar unos minutos. Después de eso, aparecerá el cuadro de diálogo "Ajustes de configuración", que le indicará "La configuración de la nueva computadora se ha establecido correctamente y el nombre es Perfil. Finalmente, elimine los dos archivos de configuración de hardware excepto Perfil1 para evitar que se le pregunte qué hardware configuración a utilizar durante el arranque del documento.
Bien, después de nuestros cuidadosos ajustes, ¿WIN XP es más rápido y más fácil de usar? ¡Es posible que los amigos interesados quieran probarlo!
3995846325049 2430229239203 3922648525588 .net/rom/sort.asp? página = 3 &classid=28&Nclassid=270&order=&updown=
2997026275767 2863435052627 5826639094584/predeterminado .ASP 11824599 11824599
2000728287 421 97524202721 2494731044643 archivo mand.exe, si no tiene cuidado, Es posible que no descubra que no es un archivo de inicio del sistema real.
En el archivo system.ini, hay un "shell=nombre de archivo" debajo de [BOOT]. El nombre de archivo correcto debe ser "explorer.exe". Si no es "explorer.exe" sino "shell = nombre del programa explorer.exe", entonces el siguiente programa es un programa de "caballo de Troya", lo que significa que ha capturado el "caballo de Troya".
La situación en el registro es la más complicada. Abra el editor de registro mediante el comando regedit, haga clic en el directorio "HKEY-local-machine\software\Microsoft\Windows\current version\run" y verifique si hay un archivo de inicio automático desconocido en el valor de la clave con una extensión EXE. Recuerde aquí: los archivos generados por algunos programas "caballo de Troya" son muy similares a los archivos que vienen con el sistema y quieren pasar disfrazados, como el "troyano Acid Battery v1.0", que cambia el registro. a "HKEY-local-machine\software" El valor clave de Explorer en "\Microsoft\Windows\current version\Run" se cambia a Explorer = "c:\Windows\Explorer.exe". La única diferencia entre el programa troyano. y el verdadero Explorador es "I" y "L". Por supuesto, hay muchos lugares donde los programas troyanos pueden esconderse, como "HKEY-Current-Users\Software\Microsoft\Windows\Current Version\Run" "HKEY-Users\* * *\Software\Microsoft\Windows\Current Versión\Ejecutar" "Es posible. La mejor manera es buscar "Trojan Horse" en "HKEY-Local-Machine\Software\Microsoft\Windows\Current Version\Run". Este virus también se llama virus "Code Red II", que es algo opuesto al virus "red team" popular en los sistemas de inglés occidental y se conoce internacionalmente como VirtualRoot. El gusano aprovecha una vulnerabilidad de desbordamiento conocida de Microsoft y se propaga a otros servidores web a través del puerto 80. Un pirata informático puede ejecutar los scripts/root.exe de la máquina infectada a través de una solicitud Http Get, obteniendo así control total sobre la máquina infectada.
Después de infectar con éxito un servidor, si la máquina infectada es un sistema chino, el programa dormirá durante 2 días y otras máquinas dormirán durante 1 día. Cuando se acabe el tiempo de suspensión, el programa del gusano reiniciará la máquina. El gusano también comprueba si el mes de la máquina es 10 o el año 2002. En caso afirmativo, el servidor infectado se reiniciará. Cuando se inicia el sistema Windows NT, el sistema NT buscará automáticamente el archivo explorer.exe en el directorio raíz de la unidad c. El archivo explorer.exe en el servidor infectado por el programa gusano de red es el propio programa gusano de red. El tamaño del archivo es 8192 bytes y el programa gusano de red VirtualRoot se ejecuta a través de este programa. Al mismo tiempo, el programa gusano de red VirtualRoot también copia el archivo cmd.exe del directorio del sistema de Windows NT a otros directorios, abriendo la puerta a la invasión de piratas informáticos.
También modifica las entradas del registro del sistema. Al modificar la clave de registro, el programa gusano puede crear un directorio virtual C o D del cual proviene el nombre del virus. Cabe mencionar que, a excepción del archivo explorer.exe, el resto de operaciones de este gusano de red no se basan en archivos, sino que se infectan y se propagan directamente en la memoria, lo que dificulta mucho su captura.
"El nombre de archivo del programa y luego busque en todo el registro.
Primero echemos un vistazo a cómo Microsoft describe svchost.exe. Svchost.exe se encuentra en Microsoft Knowledge Base 314056 lo describe de la siguiente manera: svchost.exe es el nombre de proceso de host común de un servicio que se ejecuta desde una biblioteca de vínculos dinámicos (DLL). De hecho, svchost.exe es un proceso central del sistema Windows XP. No solo aparece en Windows XP. pero también en sistemas Windows que utilizan el kernel NT. Normalmente, en Windows 2000, el número de procesos svchost.exe es 2, mientras que en Windows XP, el número de procesos svchost.exe aumenta a 4 o más. demasiado cuando ve varios svchost.exe en la lista de procesos del sistema.
¿Qué hace exactamente svchost.exe?
En primer lugar, debe comprender que hay dos tipos. de procesos en el sistema Windows: procesos independientes y procesos de disfrute Debido a que cada vez hay más servicios en el sistema Windows, para ahorrar recursos limitados del sistema, Microsoft ha creado muchos servicios del sistema * * * Modo compartido. ¿Cómo funciona svchost.exe?
El trabajo de Svchost.exe es alojar estos servicios, es decir, svchost.exe solo proporcionará condiciones de inicio para estos servicios. Implementa las funciones de cualquier servicio por sí solo y no puede proporcionarlas. cualquier servicio a los usuarios. Svchost.exe inicia los servicios del sistema llamando a la biblioteca de enlaces dinámicos (dll) de estos servicios del sistema.
Svchost.exe es un virus.
Debido a que svchost.exe se puede utilizar como host de servicios para iniciar servicios, los creadores de virus y troyanos también están haciendo todo lo posible para utilizar esta característica de svchost.exe para confundir a los usuarios y lograr el propósito de invadir y dañar la computadora.
¿Cómo distinguimos cuáles son procesos svchost.exe normales y cuáles son procesos de virus?
El valor clave de svchost.exe es "HKEY_ Local_Machine\Software\Microsoft\Windows NT. \current version\svchost", como se muestra en la Figura 1. Cada valor clave en 438+0 en la Figura 65 representa un grupo svchost.exe independiente.
Microsoft también nos proporciona una forma de ver los servicios ejecutándose en el sistema en la lista svchost.exe Tome Windows XP como ejemplo: ingrese: cmd en la ejecución y luego ingrese: tasklist /svc en el modo de línea de comando. El sistema enumera los servicios como se muestra en la Figura 2. El área rodeada por el cuadro rojo en la Figura 2 es la lista de servicios iniciados por svchost.exe. Si está utilizando un sistema Windows 2000, simplemente reemplace el comando anterior "tasklist /svc" con "tlist -s". Si sospecha que su computadora puede estar infectada por un virus y el servicio svchost.exe es anormal, puede encontrar la anomalía buscando el archivo svchost.exe. Normalmente, sólo se puede encontrar un programa svchost.exe en el directorio "C:\Windows\System32". Si encuentra el programa svchost.exe en otro directorio, es posible que esté envenenado.
Otra forma de confirmar si svchost.exe está envenenado es verificar la ruta de ejecución del proceso en el Administrador de tareas. Sin embargo, dado que el administrador de tareas que viene con el sistema Windows no puede ver la ruta del proceso, es necesario utilizar una herramienta de visualización de procesos de terceros.
Lo anterior presenta brevemente la situación relevante del proceso svchost.exe.
En resumen, svchost.exe es un proceso central del sistema, no un proceso de virus. Sin embargo, debido a la particularidad del proceso svchost.exe, los virus harán todo lo posible para invadir svchost.exe. Se puede confirmar si está envenenado observando la ruta de ejecución del proceso svchost.exe.
3.Services.exe ocupa el 100% del uso de la CPU.
Síntomas
En equipos basados en Windows 2000, la utilización de la CPU de Services.exe puede alcanzar intermitentemente el 100% y el equipo puede dejar de responder (se bloquea). Cuando ocurre este problema, los usuarios conectados a esta computadora (si es un servidor de archivos o un controlador de dominio) se desconectarán. Es posible que también necesite reiniciar su computadora. Este síntoma puede ocurrir si Esent.dll maneja mal la forma en que los archivos se descargan en el disco.
Resolución
Información del Service Pack
Para resolver este problema, obtenga el último service pack de Microsoft Windows 2000. Para obtener información adicional, haga clic en el número de artículo siguiente para ver el artículo correspondiente en Microsoft Knowledge Base:
260910 ¿Cómo obtengo el último Service Pack de Windows 2000?
Información del plan de reparación
Microsoft ha proporcionado un parche compatible, pero este procedimiento solo tiene como objetivo resolver el problema descrito en este artículo. Debe aplicar esta revisión solo si su computadora experimenta el problema específico que se menciona en este artículo. Este parche puede someterse a pruebas adicionales. Por lo tanto, si este problema no le afecta gravemente, Microsoft recomienda esperar al próximo Service Pack de Windows 2000 que contenga esta solución.
Para resolver este problema inmediatamente, comuníquese con los Servicios de soporte técnico de Microsoft para obtener la revisión. Para obtener una lista completa de los números de teléfono de soporte de productos de Microsoft e información sobre las tarifas de soporte, visite el sitio web de Microsoft:
Nota: en casos especiales, si un profesional de soporte de Microsoft determina que una actualización específica puede resolver su problema, puede renunciar a las tarifas habituales del servicio de asistencia telefónica. Para otros problemas de soporte que no se pueden resolver con una actualización específica, se aplicarán las tarifas de soporte normales.
La siguiente tabla enumera los atributos del archivo (o atributos más nuevos) para la versión global de este parche. Las fechas y horas de estos archivos se enumeran en hora universal coordinada (UTC). Al visualizar la información del archivo, se convertirá a la hora local. Para conocer la diferencia horaria entre UTC y la hora local, use la pestaña Zona horaria en la herramienta Fecha y hora en el Panel de control.
Situación
Microsoft ha confirmado que se trata de un problema con los productos de Microsoft enumerados al principio de este artículo. Este problema se corrigió originalmente en Microsoft Windows 2000 Service Pack 4.
4. El software normal representa el 100% del uso de la CPU.
En primer lugar, si la situación anterior se produce desde el inicio hasta el apagado. Entonces puede deberse a algún software que se haya iniciado sesión en el sistema al mismo tiempo. Puede abrir la herramienta de configuración de la utilidad del sistema ejecutando "msconfig" y yendo a la pestaña Inicio. A continuación, desmarque las opciones sospechosas una por una y luego reinicie la computadora. Repita la prueba hasta que encuentre el software que causa la falla. O puede lograr el propósito anterior mediante algún software de optimización como "Optimization Master". Además, si las teclas del teclado están atascadas, también pueden causar los problemas mencionados anteriormente cuando el teclado está encendido.
Si hay algún problema al utilizar el ordenador, puedes abrir el administrador de tareas (WINXP CTRL+ALT+delwin 2000 CTRL+SHIFT "ESC"), entrar en la pestaña "Proceso" y marcar " CPU" Una columna, desde la cual puede encontrar programas con alto consumo de recursos (el proceso inactivo del sistema es normal, su valor generalmente es mayor y su función es indicarle qué está disponible actualmente.