本文目录一览:
- 1、MGC会出VOD吗?
- 2、游戏属性英文缩写
- 3、关于诚信
- 4、asp采集程序CPU问题
MGC会出VOD吗?
SKY被淘了.被兽族灭,被暗夜灭.(暗夜的在下面比的没看到)
兽族的哪个值得研究.SKY打兽是全法.牛头的波发的好,2个波就可以全灭掉,所以法要分散.但分散.兽又是超攻击的近战. 不好研究
偶是人族的忠诚粉丝...但暗夜的..吹风也让人为之倾倒...哎~~~
SKY啊
游戏属性英文缩写
一般游戏属性英文缩写如下:
ATN 物理攻击力
DEF 防御力
INT 魔法攻击力
ATT 攻击力
SPD 速度,回避物理攻击之类的
HIT 命中率或者连击之类的
RES 魔法防御力
STR 力量(微量增加生命值、近战伤害力、负重力)
CON 体质(增加生命值、负重力、精 力上限)
DEX 灵巧(增加命中率、微量减少受到的物理损伤)
PER 感知力(回避力、远程伤害加给、暴击率)
LER 学识(法力上限、技能的成长率)
WIL 意志力(影响生命值、法力、精力上限,大多数医疗、增益法术的优势属性)
MAG 魔力(影响法力上限,大多数攻击法术的 优势属性)
CHR 魅力(影响NPC如何对待角色,同时也影响商店道具的售价、表演收入、能有多少宠物)
SPEED 决定角色经过多久之后是一回合,同时也影响在世界地图上的移动力
LIFE 角色每级HP的成长率(100%是标准值)
【英文缩写】英文缩写词是指用一个单词或词组的简写形式来代表一个完整的词语,不同于首字母缩写词,也被成为缩略词。但是缩写也会带来困扰,因为缩写可能在不同行业代表不同的意思。
【内容】在当今全球化进程中,国际文化交流日益频繁,语言之间相互渗透日益增多,英语中出现大量的缩略词以其醒目、易记等特点被广泛使用。
【攻击力】某些游戏里人物或部队的一种属性,增加攻击力可增加对敌人杀伤力的伤害值。一般是衡量人物强与弱的重要指标。
关于诚信
现代厂商大都信奉“顾客至上”。甚至不少厂商打出这样的定理:之一条,顾客永远是正确的;第二条,如果发现顾客错了,请参照之一条执行。
顾客至上的市场导向策略在争取顾客满意度上居功至伟,但企业若想保持健康持续的发展,这应仅应限于企业的市场策略,对于企业的其他策略则应以此为参照把握一个“度”的问题,因为如果凡事都围绕消费者作决策,会导致过犹不及,甚至掉进“顾客至上”陷阱。
当然,本文并非是要否定“顾客至上”这一营销的黄金法则,也认为其是实现顾客导向的黄金准则。本文只是想就“顾客至上”原则实施过程中出现的一些误区作出一些探讨,或者说是提出一些被“顾客至上”光芒掩盖住的另一些基础性原则。比如,有时退是为了进,选择顾客是为了更好的进行顾客价值创新;有时需要超越竞争,引导潮流;有时善待员工可以更好的落实顾客导向。本文即尝试为“顾客至上”原则的落到实处进行一些战略性的思考。
顾客总是正确的吗?
事实上在很多情况下,顾客并不见得是理性的,比如,不少消费者往往在乎一时的得失而只是盯着价格的高低,却并不在意性价比,从而忽视了品质保证和售后服务。有些东西可以是贵一些,但其承诺售后服务或免费升级,这比看起来便宜,但其实没有保障和任何价值附加的便宜货要值得多。这方面的一个生动的例子就是绿色产品的推广缓慢,其中一个原因就是绿色价格。另一个例子就是:消费者往往买涨不买跌,即使此时的政策相当优惠,此时购买可以享受更多更好的服务。
正是基于顾客并不总是理性的这一前提,不少专家学者认为消费者需要被教育和被引导,厂商才能创造出一片新天地。
当每个企业都绞尽脑汁,考虑如何以顾客愿意支付的价格、方便购买的通路、喜欢的时间提供商品时,著名行销学专家、北爱尔兰Ulster大学行销学教授及美国西北大学客座教授史蒂芬·布朗(Stephen Brown)教授却摇着头说:不要去服务需求,而去创造需求;不要轻易满足顾客的需求,而是去吊他们的胃口。美国管理大师哈默(Hamel)和普拉哈拉德(Prahalad)也曾在《为未来竞争》(competing for future)一书中提到,企业要生存和发展,就必须比顾客走得更远些,因为顾客一般是缺乏远见的。所以说,企业不能仅仅是跟着顾客响应行销,更应该领着顾客去创造行销,这样才能拥有持续发展的动力。
卡尔多认为,如果一家公司在产品策略上太过迁就顾客,可能会使该公司忽略其本身的创造能力。在很多行业,一旦所有企业都只沿着顾客导向循规蹈矩,而在产品、技术方面没有突破,产品同质化、数量泛滥就会出现,接着企业为了生存就不得不进行一轮轮高举顾客满意大旗的恶性竞争,采取的手段无非是顾客更接受的价格(价格战)、使顾客更便利的通路(通路争夺战)、更好地与顾客沟通的促销手段(广告战)。由于在产品、技术等其它驱动力方面没有优势,这样打来打去,产品还是难以摆脱同质化的桎梏。
因此只有不断地满足顾客需要,创造、引导顾客需要,企业才能实现自身的价值。其中,被动地、单纯地满足顾客的现实需要是平庸者所为,挖掘顾客的潜在需要即引导和创造顾客需要才是智者所为。因为受自身知识水平等很多因素限制,很多情况下,顾客往往并没有将自己需求什么弄得很清楚,而倚仗于市场引导。一个简单的例子就是一个人逛商场或超市极有可能因商家的热情推荐而买回一些并非计划购买的商品,也就是说,消费是可以引导的,在立足市场需求的前提下,企业可以制定产品超前开发战略,引导消费新潮流。陶伯甚至认为以“消费者至上”为依据的市场调查往往只鼓励现有产品的改良,而扼杀产品革命性的变革。用必要的概念产品,去引导消费影响消费者,才能创造出属于自己的商机。如北京亚都开发的“亚都加湿器”即是挖掘顾客潜在需要,创造并满足需要的成功案例。所以,在本着“消费者至上”市场导向的原则上,敢于创造市场,创造顾客,才是企业生存之道。
顾客需要折磨吗?
“请折磨你的顾客们吧,因为他们需要。”这句话在关系营销盛行的今天,无疑是对“顾客至上”权威的一种莫大的挑衅。但布朗教授就敢于冒此天下之大不韪。
布朗教授发表在2001年10月《哈佛商业评论》上的《折磨顾客》一文,开宗明义就把企业奉为圭臬的现代主流行销学的圣经“顾客导向”踩在脚下。他认为,顾客根本不知道自己需要什么,现在不知道,将来也不会知道。因此,亦步亦趋跟着顾客走的企业,产品必然难有创新,市场会因而变成一滩死水,企业也别想有什么大出息了。在他看来,顾客绝对不希望企业对他们顶礼膜拜,他们宁愿被戏弄、被精巧奇特又不易满足的欲望折磨。
布朗教授认为顾客在满足了基本的物质文化需求之后,将不再满足于什么4P、4C或4R,而是需要被Tease(折磨),Tease这个单词分别代表五个单词的首字母,即tricksteri *** 、entertainment、amplification、secrecy、exclusivity。花招(tricksteri *** )原则指的是开发不同凡响、具有创意的行销策略,并且不排除采用一些小小的骗术,藉以达到“用不能接受的手段达成被接受的结果”。2000年北极绒保暖内衣“赵本山被外星人绑架”的广告创意,就是这一原则的实践范例了,也确实能证明“花招”的效果。娱乐性(entertainment)原则是指行销应该使消费者在购物时得到消遣、快乐,而缺少这一要素正是现代主流行销学的一大失败。所以在体验经济日益体现的今天,体验营销应该作为一个主流的营销手段被运用。在信息爆炸的今天,强化(amplification)原则就是对重要的事物来点神秘感就可以达到强化的作用,另外也可以透过奇思妙想、甚至对他人的冒犯以及制造一种对法律约束蛮不在乎的特质达到强化!神秘感(secrecy)原则是强调给自己的产品和服务加上传奇的光环,因为激发了顾客的好奇心也就激发了需求。像可口可乐对自己配方“7X”的千方百计的保密,可能就是对他们竞争力的更大保证,也是源源不断客源的保证。排他性(exclusivity)原则是要求你要有与众不同的产品和服务,这样你就可以控制供应量,延迟消费者需求的满足(注意,可不是不满足),而不必像主流行销学要求的那样,保证消费者需求的最便捷和更大程度满足。比如,顾客越是想得到,越是不能随便满足,(当然不能违反基本规则),比如,对在打佯时刻或是在当天产品 *** 供应完毕的情况下,就可以不为无理由的请求提供特别加班,“想要吗?对不起,明天请早吧!”是让人尊敬和吊其胃口的上好回答。
折磨顾客可以作为一种营销手段提高绩效的另一个例子就是:每当国内汽油调涨前夕,在各大加油站前总会看车子大排长龙的奇景。自古以来奇货可居、饥荒时囤粮、兵灾时贩盐,都是发灾难财的案例,事实上预期灾难后缺乏的恐惧心理,才是灾难前后囤积购买的主要动因。灾难行销仅是危机行销的另类,事实上属于威吓式行销的一种,“防患于未然”这句平淡无奇的古谚淋漓尽致地揭示了威吓式行销手法在人类的印象中难以动摇、不可磨灭的地位。这其实反映了顾客在求新的另一方面也求安全。近年来不少利用恐慌折磨顾客的案例在国内频频出现,行销的模式及手法是基于顾客的恐惧感而定。在马斯洛(Maslow) 的人类需求理论中,除了基本温饱外,对于安全的需求可以说是相当基本的需求,需求越基本,越容易将其与商品行销作结合。由于人类对安全的需求极为敏感,所谓“先温饱后知荣辱”,就可以点出这种心态。
顾客需要归类选择吗?
顾客平等、平等待客,是自古以来的经商之道,但现在这一理念受到了理论和实践的双重冲击。现代营销认为,对企业而言,更应该与那些为企业创造了75%~80%利润的20%~30%的那部分重要顾客建立牢固关系,固执地将大部分营销预算持续地花在那些只创造公司20%利润的80%的顾客身上,不但效率低而且是一种浪费。
一些营销学者甚至认为,顾客天生就是不平等的,必然就有三六九等之分。荣登全球16位顶尖管理大师之列的佩珀斯先生和罗杰斯博士,根据顾客对于企业的价值,将顾客划分为三类:最有价值顾客 (Most Valuable Customer ,MVC)、更具增长性顾客 (Most Growable Customer,MGC)、负值顾客(Below Zero Customer,BZ)。他们的观点是,企业应当视最有价值顾客和更具增长性顾客为“上帝”,而对负值顾客不但不能视为上帝,而且必须最快地抛弃掉。因为负值顾客给企业带来不了任何价值,只会耗用企业资源,甚至耽误本应该为优质顾客提供的价值附加。
为什么要做如此有别于传统的划分呢?原因在于当企业进行获利分析时,必然会发现许多毫无贡献的顾客,对于这部分顾客企业首先应该想到改变他们,如可以采取设法降低交易成本等方式。但是如果很多方式都不成功,从现实的角度讲,则应鼓励这些顾客“主动流失” 而转向能满足他们需求的其他竞争者。这并非是要刻意漠视某一顾客群体,而是从让股东或高获利贡献的顾客补贴这群顾客造成的损失这一层面来讲,这一做法也是较为妥当的。
无数的事实表明:正确的顾客可使企业的成本大为降低。一般老顾客会更多地购买他信得过的企业的产品,并且还会对产品进行积极的宣传,在一定程度上为企业节约了推广成本;当企业推出新产品时,老顾客会首先尝试使用,从而使企业的说服成本降低;与新顾客相比,企业对于老顾客的售后服务成本及技术支持成本也较低。据统计,吸引新顾客的成本与留住老顾客的成本之比是5:1,可见正确的顾客对企业的贡献。所以对于顾客,我们在进行了一段时期的服务后,必须进行获利分析,必须对顾客进行归类并作出选择。
顾客是之一位的吗?
与“顾客至上”对应的一个观点就是 “员工之一,顾客第二”。
现代营销管理有一个著名的顾客至上原则,即之一条:顾客永远是正确的;第二条,如果发现顾客错了,请参照之一条执行。这是企业对内管理的一个准则,在员工与顾客发生争执时,管理者判决依据总是“顾客永远是正确的”,而不管员工是否委屈。
但罗森布鲁斯(Hal Rosenbluth)在《顾客是第二位的》一文中阐述了公司要想真心使顾客满意,必须使公司员工而非顾客位于之一位。因为欲取于外必先安于内,试想一个员工技艺低下、怨气冲天的公司怎么能生产出高质量的产品,又怎能对顾客进行“微笑服务”呢?怎么能提高公司的形象,且不让公司的名声扫地呢? 所以作为一个公司的首脑,在市场观念上,自然应该是“顾客之一”。市场需求什么或曰顾客需求什么,公司才生产什么、销售什么;顾客需要什么样的服务,公司就制定什么样的服务措施。但在经营管理上,则应该是“员工之一”。因为生产靠员工、销售靠员工,按现代行话说:营销即人。公司市场行为的全过程自始至终都体现着员工参与的主体、主导作用。事实上,企业产品的高质量和优质服务,无一不是员工恪尽职守,在具备应有的专业技术水平基础上,发挥自己更大潜能努力的结果。所以企业经营者在管理决策时切不可只为了单纯的“顾客至上”热了外面而寒了里面。同时,没有良好的员工满意度,对企业稳定高效也是一个挑战,对“顾客至上”的落实也是一个隐患。
“顾客第二”决不是说不重视顾客,而是说作为一个管理者,必须理解如何才能做到顾客满意。罗森布鲁斯经营之道的独到之处即在于:别人把尽力讨好顾客放在之一,他则把重心放在公司员身上,也就是说“员工之一”!在这种思想指导下,其首要的工作是建立有效的员工团体,激发员工们的忠诚度与进取心,鼓励员工们打破传统,最后营造出一个快乐的工作环境,其做法产生令人震惊的工作成果:罗森布鲁斯在短短的15个春秋就把原先只不过是费城地区的一家小旅行社,发展到年营业额高达15亿美元的世界三大旅游公司之一。
事实上,有越来越多的企业开始认识到要想让顾客得真诚完美的服务,必须首先对自己的员工提供真诚完美的服务;要想为顾客提供一流品质的产品,必须首先将自己员工的素质塑造到一流;要想培养顾客对品牌的忠诚,必须首先要对自己的员工忠诚……更何况,即使是在企业环境中,员工的角色也是多重的,对消费者而言是制造者,对上道工序又成了消费者,对下道工序则是供货者,企业本身就是一张由“顾客———供货人”结成的密集 *** 。从这个角度看,员工也是顾客,是企业的“内部”顾客。“员工也是顾客”理念的提出,非但没有否定与弱化“顾客至上”,反而是对“顾客至上”的一种更深层次的理解,它准确地丰富和发展了“顾客”的内涵,使之更具有现代意味。美国西南航空公司就旗帜鲜明的放弃“顾客之一”原则,而倡导“员工之一,顾客第二”。
如果说顾客站在第二级台阶的高处,员工则站在之一级台阶的低处。而要达到第二级台阶的 高处必须先迈上之一级台阶。这个普通的道理即包含着“员工之一,顾客第二”的精妙。从这个意义上说,员工之一,在某种意义上正是顾客之一,只是主动权应掌握在自已手里。因为企业竞争力的源泉,是蕴藏在充满活力和创造精神、敢于挑战市场的企业员工身上的。
asp采集程序CPU问题
Win中CPU占用100%原因及解决 ***
我们在使用Windows 操作系统的时候,用着用着系统就变慢了,一看“ 任务管理器 ”才发现CPU占用达到100%。这是怎么回事情呢?遇到病毒了,硬件有问题,还是系统设置有问题,在本文中笔者将从硬件,软件和病毒三个方面来讲解系统资源占用率为什么会达到100%。
经常出现CPU占用100%的情况,主要问题可能发生在下面的某些方面:
CPU占用率高 的九种可能
1、防杀毒软件造成 故障
由于新版的 KV 、金山、 瑞星 都加入了对网页、 插件 、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。
2、驱动没有经过认证,造成CPU资源占用100%
大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是 显卡驱动 特别要注意,建议使用 微软认证 的或由官方发布的驱动,并且严格核对型号、版本。
3、 病毒、木马 造成
大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。
4、控制面板— 管理工具 —服务—RISING REALTIME MONITOR SERVICE 点鼠标右键,改为手动。
5、开始-运行-msconfig-启动,关闭不必要的启动项,重启。
6、查看“ svchost ”进程。
svchost . exe 是Windows XP系统 的一个核心进程。 svchost.exe 不单单只出现 在Window s XP中,在使用 NT 内核的 Windows系统 中都会有svchost.exe的存在。一般在 Windows 2000 中 svchost.exe进程 的数目为2个,而 在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。
7、查看 *** 连接 。主要是网卡。
8、查看 *** 连接
当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太 多系统 资源。
要解决此问题,我们可以通过修改注册表来解决:在 注册表编辑器 中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]分支,在右侧窗口中 新建 一个名为“maxworkitems”的 DWORD值 。然后双击该值,在打开的窗口中键入下列数值并保存退出:
如果计算机有512MB以上的内存,键入“1024”;如果计算机内存小于 512 MB,键入“256”。
9、看看是不是Windows XP使用鼠标右键引起CPU占用100%
前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事?
征兆:
在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题:
任何文件的拷贝操作在那个时间将有可能停止相应
*** 连接速度将显著性的降低
所有的流输入/输出操作例如使用Windows Media Player 听音乐将有可能是音乐失真成因:
当你在资源管理器里面右键点击一个文件或目录的时候,当快捷 菜单显示 的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。
解决 *** :
*** 一:关闭“为菜单和工具提示使用过渡效果”
1、点击“开始”--“控制面板”
2、在“控制面板”里面双击“显示”
3、在“显示”属性里面点击“外观”标签页
4、在“外观”标签页里面点击“效果”
5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。
*** 二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后再使用鼠标右键弹出快捷菜单。
CPU占用100%解决办法
一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做 一点点 的改动就可以解决,而不必问那些大虾了。
当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题;如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者 baidu 搜。有时只结束是没用的,在 xp下 我们可以结合msconfig里的启动项,把一些不用的项给关掉。在2000下可以去下个winpatrol来用。
一些常用的软件,比如浏览器占用了很搞的CPU,那幺就要升级该软件或者干脆用别的同类软件代替,有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项,右键点该. exe文件 选兼容性。
svchost.exe有时是比较头痛的,当你看到你的某个svchost.exe占用很大CPU时你可以去下个aports或者fport来检查其对应的程序路径,也就是什幺东西在掉用这个svchost.exe,如果不是c:\Windows\ system32 (xp)或c:\winnt\system32(2000)下的,那就可疑。升级杀毒软件杀毒吧。
右击 文件导致100%的CPU占用我们也会遇到,有时点右键停顿可能就是这个问题了。官方的解释:先点左键选中,再右键(不是很理解)。非官方:通过在桌面点右键-属性-外观-效果,取消”为菜单和工具提示使用下列过度效果(U)“来解决。还有某些杀毒软件对文件的监控也会有所影响,可以 关闭杀毒软件 的文件监控;还有就是对网页,插件,邮件的监控也是同样的道理。
一些驱动程序有时也可能出现这样的现象,更好是选择微软认证的或者是官方发布的驱动来装,有时可以适当的升级驱动,不过记得最新的不是更好的。
CPU降温软件 ,由于软件在运行时会利用所以的CPU空闲时间来进行降温,但Windows不能分辨普通的CPU占用和 降温软件 的降温指令 之间的区别 ,因此CPU始终显示100%,这个就不必担心了,不影响正常的系统运行。
在处理较大的 word文件 时由于word的拼写和语法检查会使得CPU累,只要打开word的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉。
单击 avi视频 文件后CPU占用率高是因为系统要先扫描该文件,并检查文件所有部分,并建立索引;解决办法:右击保存视频文件的文件夹-属性-常规-高级,去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾。
CPU占用100%案例分析
1、 dllhost进程造成CPU使用率占用100%
特征:服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会下降。查看任务管理器,可以发现是DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,重新启动IIS服务后一切正常,但可能过了一段时间后,问题又再次出现了。
直接原因:
有一个或多个ACCESS数据库在多次读写过程中损坏,微软的 MDAC 系统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果其它线程只能等待,IIS被死锁了,全部的CPU时间都消耗在DLLHOST中。
解决办法:
安装“一流信息监控拦截系统”,使用其中的“首席文件检查官IIS健康检查官”软件,
启用”查找死锁模块”,设置:
--wblock=yes
监控的目录,请指定您的主机的文件所在目录:
--wblockdir=d:\test
监控生成的日志的文件保存位置在安装目录的log目录中,文件名为:logblock.htm
停止IIS,再启动“首席文件检查官IIS健康检查官”,再启动IIS,“首席文件检查官IIS健康检查官”会在logblock.htm中记录下最后写入的ACCESS文件的。
过了一段时间后,当问题出来时,例如CPU会再次一直处100%的水平,可以停止IIS,检查logblock.htm所记录的最后的十个文件,注意,最有问题的往往是计数器类的ACCESS文件,例如:”**COUNT. MDB ”,”**COUNT.ASP”,可以先把最后十个文件或有所怀疑的文件删除到回收站中,再启动IIS,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的。
找到这个文件后,可以删除它,或下载下来,用ACCESS2000修复它,问题就解决了。
2、 svchost.exe造成CPU使用率占用100%
在win.ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的Explorer 键值改为Explorer=“C:\Windows\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马该病毒也称为“Code Red II(红色代码2)”病毒,与早先在西方英文系统下流行“红色代码”病毒有点相反,在国际上被称为VirtualRoot(虚拟目录)病毒。该蠕虫病毒利用Microsoft已知的溢出漏洞,通过80端口来传播到其它的Web页服务器上。受感染的机器可由黑客们通过Http Get的请求运行scripts/root.exe来获得对受感染机器的完全控制权。
当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠2天,别的机器休眠1天。当休眠的时间到了以后,该蠕虫程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是10月或者年份是否是2002年,如果是,受感染的服务器也会重新启动。当Windows NT系统启动时,NT系统会自动搜索C盘根目录下的文件explorer.exe,受该 *** 蠕虫程序感染的服务器上的文件explorer.exe也就是该 *** 蠕虫程序本身。该文件的大小是8192字节,VirtualRoot *** 蠕虫程序就是通过该程序来执行的。同时,VirtualRoot *** 蠕虫程序还将cmd.exe的文件从Windows NT的system目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修改,该蠕虫程序可以建立虚拟的目录C或者D,病毒名由此而来。值得一提的是,该 *** 蠕虫程序除了文件explorer.exe外,其余的操作不是基于文件的,而是直接在内存中来进行感染、传播的,这就给捕捉带来了较大难度。
”程序的文件名,再在整个注册表中搜索即可。
我们先看看微软是怎样描述svchost.exe的。在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。
其实svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个svchost.exe不用那幺担心。
svchost.exe到底是做什幺用的呢?
首先我们要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种。由于Windows系统中的服务越来越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式。那svchost.exe在这中间是担任怎样一个角色呢?
svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务。svchost.exe只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。svchost.exe通过为这些系统服务调用动态链接库(DLL)的方式来启动系统服务。
svchost.exe是病毒这种说法是任何产生的呢?
因为svchost.exe可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的。
如何才能 辨别 哪些是正常的svchost.exe进程,而哪些是 病毒进程 呢?
svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,如图1所示。图1中每个键值表示一个独立的svchost.exe组。
微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的 *** 。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出如图2所示的服务列表。图2中红框包围起来的区域就是svchost.exe启动的服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索 svchost.exe文件 就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话,那很可能就是中毒了。
还有一种确认svchost.exe是否中毒的 *** 是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。
上面简单的介绍了svchost.exe进程的相关情况。总而言之,svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒。
3、 Services.exe造成CPU使用率占用100%
症状
在基于 Windows 2000 的计算机上,Services.exe 中的 CPU 使用率可能间歇性地达到100 %,并且计算机可能停止响应(挂起)。出现此问题时,连接到该计算机(如果它是文件服务器或域控制器)的用户会被断开连接。您可能还需要重新启动计算机。如果 Esent.dll 错误地处理将文件刷新到磁盘的方式,则会出现此症状。
解决方案
Service Pack 信息
要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其它信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
260910 如何获取最新的 Windows 2000 Service Pack
修复程序信息
Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题。只有计算机遇到本文提到的特定问题时才可应用此修补程序。此修补程序可能还会接受其它一些测试。因此,如果这个问题没有对您造成严重的影响,Microsoft 建议您等待包含此修补程序的下一个 Windows 2000 Service Pack。
要立即解决此问题,请与“Microsoft 产品支持服务”联系,以获取此修补程序。有关“Microsoft 产品支持服务” *** 号码和支持费用信息的完整列表,请访问 Microsoft Web 站点:
注意 :特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的 *** 支持服务费用。对于特定更新程序无法解决的其它支持问题和事项,将正常收取支持费用。
下表列出了此修补程序的全球版本的文件属性(或更新的属性)。这些文件的日期和时间按协调通用时间 (UTC) 列出。查看文件信息时,它将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中的“日期和时间”工具中的 时区 选项卡。
状态
Microsoft 已经确认这是在本文开头列出的 Microsoft 产品中存在的问题。此问题最初是在 Microsoft Windows 2000 Service Pack 4 中更正的。
4、正常软件造成CPU使用率占用100%
首先,如果是从开机后就发生上述情况直到关机。那幺就有可能是由某个随系统同时登陆的软件造成的。可以通过运行输入“msconfig”打开“系统实用配置工具”,进入“启动”选项卡。接着,依次取消可疑选项前面的对钩,然后重新启动电脑。反复测试直到找到造成故障的软件。或者可以通过一些优化软件如“优化大师”达到上述目的。另:如果键盘内按键卡住也可能造成开机就出现上述问题。
如果是使用电脑途中出项这类问题,可以调出任务管理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进入”进程“选项卡,看”CPU“栏,从里面找到占用资源较高的程序(其中SYSTEM IDLE PROCESS是属于正常,它的值一般都很高,它的作用是告诉当前你可用的CPU资源是多少,所以它的值越高越好)通过搜索功能找到这个进程属于哪个软件。然后,可以通过升级、关闭、卸载这个软件或者干脆找个同类软件替换,问题即可得到解决。
5、病毒、木马、间谍软件造成CPU使用率占用100%
出现CPU占用率100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新病毒库,对电脑进行全机扫描 。接着,在使用反间谍软件Ad—Aware,检查是否存在间谍软件。论坛上有不少朋友都遇到过svchost.exe占用CPU100%,这个往往是中毒的表现。
svchost.exe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchost.exe,由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。
6、 explorer.exe进程造成CPU使用率占用100%
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的
Explorer 键值改为Explorer=“C:\Windows\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
7、超线程导致CPU使用率占用100%
这类故障的共同原因就是都使用了具有超线程功能的P4 CPU。我查找了一些资料都没有明确的原因解释。据一些网友总结超线程似乎和天网防火墙有冲突,可以通过卸载天网并安装其它防火墙解决,也可以通过在BIOS中关闭超线程功能解决。
8、AVI视频文件造成CPU使用率占用100%
在Windows XP中,单击一个较大的AVI视频文件后,可能会出现系统假死现象,并且造成exploere.exe进程的使用率100%,这是因为系统要先扫描该文件,并检查文件所有部分,建立索引。如果文件较大就会需要较长时间并造成CPU占用率100%。解决 *** :右键单击保存视频文件的文件夹,选择”属性—常规—高级“,去掉”为了快速搜索,允许索引服务编制该文件夹的索引“前面复选框的对钩即可。
9、杀毒软件CPU使用率占用100%
现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如:在玩游戏的时候,会非常缓慢。关闭该杀毒软件是解决得最直接办法。
10、处理较大的Word文件时CPU使用率过高
上述问题一般还会造成电脑假死,这些都是因为WORD的拼写和语法检查造成的,只要打开WORD的“工具—选项”,进入“拼写和语法”选项卡,将其中的“键入时检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。
11、 *** 连接导致CPU使用率占用100%
当你的Windows2000/xp作为服务器时,收到来自端口445上的连接请求后,系统将分配内存和少量CPU资源来为这些连接提供服务,当负荷过重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到HKEY—LOCAL—MACHNE\SYSTEM\CurrentControlSet\Services\lanmanserver,在右面新建一个名为";maxworkitems";的DWORD值.然后双击该值,如果你的电脑有512以上内存,就设置为";1024";,如果小于512,就设置为256.
一些不完善的驱动程序也可以造成CPU使用率过高
经常使用待机功能,也会造成系统自动关闭硬盘DMA模式。这不仅会使系统性能大幅度下降,系统启动速度变慢,也会使是系统在运行一些大型软件和游戏时CPU使用率100%,产生停顿。
进程占用CPU 100%时可能中的病毒
system Idle Process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描 述: Windows页面内存管理进程,拥有0级优先。
介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。
Spoolsv.exe
进程文件: spoolsv or Spoolsv.exe
进程名称: Printer Spooler Service
描 述: Windows打印任务控制程序,用以打印机就绪。
介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备工作
Spoolsv.exe,如果常增高,有可能是病毒感染所致
目前常见的是:
Backdoor/Byshell(又叫隐形大盗、隐形杀手、西门庆病毒)
危害程度:中
受影响的系统: Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 3.x, Macintosh, Unix, Linux,
病毒危害:
1. 生成病毒文件
2. 插入正常系统文件中
3. 修改系统注册表
4. 可被黑客远程控制
5. 躲避反病毒软件的查杀
简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(TCP端口138)挂钩,监控计算机的信息、密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象,以致Spoolsv.exe的使用异常频繁......
Backdoor.Win32.Plutor
破坏 *** :感染PE文件的后门程序
病毒采用VC编写。
病毒运行后有以下行为:
1、将病毒文件复制到%WINDIR%目录下,文件名为";Spoolsv.exe";,并该病毒文件运行。";Spoolsv.exe";文件运行后释放文件名为";mscheck.exe";的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行";Spoolsv.exe";文件。如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。
2、修改注册表以下键值:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
增加数据项:";Microsoft Script Checker"; 数据为:";MSCHECK.EXE /START";
修改该项注册表使";MSCHECK.EXE";文件每次系统激活时都将被运行,而";MSCHECK.EXE";用于运行";Spoolsv.exe";文件,从而达到病毒自激活的目的。
3、创建一个线程用于感染C盘下的PE文件,但是文件路径中包含";winnt";、";Windows";字符串的文件不感染。另外,该病毒还会枚举局域网中的共享目录并试图对这些目录下的文件进行感染。该病毒感染文件 *** 比较简单,将正常文件的前0x16000个字节替换为病毒文件中的数据,并将原来0x16000个字节的数据插?/td