【求助】請問SYSTEM跟SYSTEM IDLE拖慢系統速度..



贊助商連結


壬生之狼
2004-07-12, 11:02 PM
裝了KV的防毒和防火牆,結果現在下載BT超慢...
但更困擾的是,系統好像變慢了,查看一下
KAV兩個程序並沒有佔太多使用率,否而是SYSTEM跟SYSTEM IDLE常常使的系統伊頓一頓的
請問有可能是中毒?還是KAV的問題?

贊助商連結


dddada
2004-07-13, 12:37 AM
掃毒軟體會即時掃描檔案的讀寫
設個TEMP資料夾把它排除在即時掃描的範圍
跑BT或EM把暫存都丟進去

cappella
2004-07-13, 12:39 AM
原來你也有這個問題喔!!

我還以為是我的錯覺!!

我裝了 taskinfo 5.0 跟 工作管理員 互相比較

出問題的 PC 跟 我自己在用的 PC


我自己在用的 PC
如下圖說明:
一般來說 TASKINFO 中的 CPU使用率 2.51% +
(SYSTEM IDLE Process + DPC Time Placeholder ) 97.49% = 100%


CPU使用率 2.51% ---> 是 現行所有程式的使用率總合
其中 97.49% 那 兩樣 東西的總合

這兩樣的總合 對應 工作管理員中的 [SYSTEM IDLE Process 97%]

http://cappella.dante.com.tw/mydata/TASKINFO-3.jpg



出問題的 PC
工作管理員中 CPU使用 58%

但是 TASKINFO 2003 中 程式CPU使用率 39.51%
這樣 兩個程式 就有誤差了

但是 TASKINFO 中 Interrupts Time Placeholder 卻有 20.00% 的使用率

39.51% + 20.00% 就 近似於 [工作管理員中 CPU使用 58%]

奇怪的是 Interrupts Time Placeholder 為什麼 一直 降不下來

必須 重開機 才會正常
但是 幾天不見 又會這樣了

主機開了快一年, 這兩個月才發現這個怪問題....
我覺的跟 WINDOWS UPDATE 後有關
因為我的主機 很少灌新的東西

http://cappella.dante.com.tw/mydata/TASKINFO.jpg

fisher0816
2004-07-13, 05:27 AM
樓上的
你第一台電腦只有29個程序
但第二台電腦卻有45個程序
CPU消耗較多也是正常的吧

樓主

你bt下不快可能是防火牆設置錯誤
系統變慢會不會是你即時掃描層級設太高還是你電腦硬體太差?
SYSTEM IDLE 指的應該是沒用到的cpu使用率 假使說是95% 那意思是說你cpu用了5%

cappella
2004-07-13, 11:11 AM
最初由 fisher0816 發表
樓上的
你第一台電腦只有29個程序
但第二台電腦卻有45個程序
CPU消耗較多也是正常的吧



第二台電腦有45個程序

但是 有在"活躍/工作中"的程式 沒有幾個呢 ...........

而且就算電腦只有 1 個程序, 也有可能 或 也有辦法 讓 CPU消耗 100%

所以 我覺的 程序的多寡 跟 CPU消耗 沒有"一定"的關係

其實 我對[ Interrupts Time Placeholder ] 這個項目 很好奇
可惜 google 找不到什麼資料

每次 只要重開機後, 程序也是載入 這麼多個
但是[Interrupts Time Placeholder ] 只是爾而 1% - 2%

但是 當用 flashget 12條線程下載後 ,[Interrupts Time Placeholder ] 就會 攀昇, 所以 [Interrupts Time Placeholder ]是不是跟 執行序的調度 有關

壬生之狼
2004-07-13, 10:10 PM
感謝回覆,我並沒有將防護的很高,都是建議的中層級
但困擾的是,明顯都拖慢速度,不只BT,連打中文字都會停頓
昨晚受不了,把它全部關閉後,系統終於快了一點
後果?今天全機掃瞄,果然中毒,而且也中木馬
清除後,換了防毒,又換回PC-CILLING2004,系統恢復速度
不過2004還是很爛,只好開開心安了
我的系統應該還不算跑不動,RAM有640MB...
真不知原因為何?不過KAV真是蠻好的防毒系統,只是設定方面細項較少
而ANTI-HACKER,我真是不太會設定,哀...
還有其他介紹的?

PPPP
2005-02-08, 10:02 PM
感謝回覆,我並沒有將防護的很高,都是建議的中層級
但困擾的是,明顯都拖慢速度,不只BT,連打中文字都會停頓
昨晚受不了,把它全部關閉後,系統終於快了一點
後果?今天全機掃瞄,果然中毒,而且也中木馬
清除後,換了防毒,又換回PC-CILLING2004,系統恢復速度
不過2004還是很爛,只好開開心安了
我的系統應該還不算跑不動,RAM有640MB...
真不知原因為何?不過KAV真是蠻好的防毒系統,只是設定方面細項較少
而ANTI-HACKER,我真是不太會設定,哀...
還有其他介紹的?



寒舍電腦有裝Trend Micro PC-cillin Internet Security(就是俗稱的
2005)在平時沒有關閉情況下,這樣幾天休假就臨時關閉PC-cillin
2005,去試試很多免費線上掃毒網站,各免費線上掃毒網站各別報告
俺中了不同病毒,中不同木馬

哎~~~~~~~~~~~~

















Norton AntiVirus™:全世界最受信賴的防毒軟體。
59421 個檔案完成掃描, 12 個受感染檔案在您的磁碟機上。

D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\9OFLDPC2\d[1].exe 感染了 Bloodhound.W32.EP
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\SPUNKP2V\D[1].exe 感染了 Bloodhound.W32.EP
D:\Program Files\Internet Explorer\Down(0).exe 感染了 Bloodhound.W32.EP
D:\Program Files\Internet Explorer\Down(1).exe 感染了 Bloodhound.W32.EP
D:\Program Files\Internet Explorer\Down(2).exe 感染了 Bloodhound.W32.EP
D:\WINXP-PR\fox.exe 感染了 Trojan Horse
D:\WINXP-PR\G_Server.DLL 感染了 Trojan Horse
D:\WINXP-PR\G_Server0.DLL 感染了 Trojan Horse
D:\WINXP-PR\Downloaded Program Files\#.exe 感染了 PWSteal.Trojan
D:\WINXP-PR\system32\Kernel32.exe 感染了 Bloodhound.W32.EP












Panda ActiveScan熊貓線上掃毒
Incident Status Location
1. Virus:Trj/Delf.EW No disinfected D:\疑似中病毒的檔案\systemlt.dll
2. Virus:Trj/Multijoiner.A No disinfected D:\WINXP-PR\system32\pj.exe
3. Virus:Trj/Huan.A No disinfected D:\WINXP-PR\fox.exe[001.exe]
4. Virus:Trj/Lasta.A No disinfected D:\WINXP-PR\fox.exe[chk.exe]
5. Virus:Trj/Lasta.A No disinfected D:\WINXP-PR\fox.exe[chk20.exe]
6. Virus:Trj/Lasta.A No disinfected D:\WINXP-PR\fox.exe[huanyuan.exe]
7. Virus:Trj/Multijoiner.A No disinfected D:\WINXP-PR\fox.exe[pj.exe]
8. Virus:Trj/Lasta.A No disinfected D:\WINXP-PR\fox.exe[pojie.exe]
9. Virus:Trj/StartPage.QM No disinfected D:\WINXP-PR\fox.exe[winpass.exe]
10. Virus:Trojan Horse.AP No disinfected D:\WINXP-PR\fox.exe[YZDLL32.DLL]
11. Virus:Backdoor Program.AP No disinfected D:\WINXP-PR\G_Server.exe
12. Virus:Backdoor Program.AP No disinfected D:\WINXP-PR\G_Server.DLL
13. Virus:Backdoor Program.AP No disinfected D:\WINXP-PR\G_Server0.DLL
14. Virus:Backdoor Program.AP No disinfected D:\WINXP-PR\G_ServerHooK.DLL
15. Virus:Backdoor Program.AP No disinfected D:\WINXP-PR\G_ServerHooK0.DLL
16. Virus:Trj/Seeker.AF No disinfected D:\WINXP-PR\sys.reg










McAfee FreeScan has detected 9 infected files on your computer!
D:\WINXP-PR\system32\pj.exe MultiDropper-IY
D:\WINXP-PR\system32\Kernel32.exe DDoS-DDoSer
D:\WINXP-PR\system32\msupdt.exe BackDoor-AVQ
D:\WINXP-PR\system32\mdmm.exe BackDoor-AVQ
D:\WINXP-PR\system32\taskmon.exe PWS-Leneage
D:\WINXP-PR\Downloaded Program Files\#.exe PWS-Leneage
D:\WINXP-PR\fox.exe Generic VB.c
D:\WINXP-PR\fox.exe MultiDropper-IY
D:\WINXP-PR\sys.reg Reg/Seeker






F-Secure Support pages F-Secure Online Virus Scanner不能解除病毒
http://support.f-secure.com/enu/home/ols.shtml
D:\疑似中病毒的檔案\systemlt.dll Trojan-PSW.Win32.Lineage.o
D:\WINXP-PR\system32\pj.exe Trojan-Dropper.Win32.MultiJoiner.13.b
D:\WINXP-PR\system32\taskmon.exe Trojan-PSW.Win32.Lineage.o
D:\WINXP-PR\Downloaded Program Files\#.exe Trojan-PSW.Win32.Lineage.o
D:\WINXP-PR\G_Server.exe Backdoor.Win32.GrayBird.al
D:\WINXP-PR\G_Server.DLL Backdoor.Win32.GrayBird.al
D:\WINXP-PR\G_Server0.DLL Backdoor.Win32.GrayBird.al
D:\WINXP-PR\G_ServerHooK.DLL Backdoor.Win32.GrayBird.al
D:\WINXP-PR\G_ServerHooK.DLL Backdoor.Win32.GrayBird.al
D:\WINXP-PR\G_ServerHooK0.DLL Backdoor.Win32.GrayBird.al
D:\WINXP-PR\G_ServerHooK0.DLL Backdoor.Win32.GrayBird.al












羅馬尼亞的RAV AntiVirus Online Virus Scan
D:\WINXP-PR\fox.exe->(UPXW)->(RARSfx)->001.exe - Trojan:Win32/Qrap -> Infected
D:\WINXP-PR\fox.exe->(UPXW)->(RARSfx)->chk.exe - Trojan:Win32/LaSta.A -> Infected
D:\WINXP-PR\fox.exe->(UPXW)->(RARSfx)->chk20.exe - Trojan:Win32/LaSta.A -> Infected
D:\WINXP-PR\fox.exe->(UPXW)->(RARSfx)->huanyuan.exe - Trojan:Win32/LaSta.A -> Infected
D:\WINXP-PR\fox.exe->(UPXW)->(RARSfx)->SimCom.dll - Trojan:Win32/LaSta.A -> Infected
D:\WINXP-PR\G_ServerHooK.DLL - Backdoor:Win32/Delf.SK -> Infected
D:\WINXP-PR\G_ServerHooK0.DLL - Backdoor:Win32/Delf.SK -> Infected
D:\WINXP-PR\system32\SimCom.dll - Trojan:Win32/LaSta.A -> Infected

G:\OutlookExpress 郵件資料夾\貪心的網友.dbx->Message.14: ("ABC" [=?utf-8?B?5bCN5LiN6LW377yM5oKo55qE5L6G5L+h77yM6KKrVHJlbmQgTWljcm8gUEMtY2ls?=])->(part0000:[email protected])->Message.0: (lib [Version 1.14])->(part0000:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected

G:\OutlookExpress 郵件資料夾\貪心的網友.dbx->Message.14: ("ABC" [=?utf-8?B?5bCN5LiN6LW377yM5oKo55qE5L6G5L+h77yM6KKrVHJlbmQgTWljcm8gUEMtY2ls?=])->(part0000:[email protected])->Message.0: (lib [Version 1.14])->(part0001:Stg.bat) - Win32/Klez.H@mm -> Infected

G:\OutlookExpress 郵件資料夾\刪除的郵件 (1).dbx->Message.3789: ( [Re: Application])->(part0002:your_details.zip)->details.pif - Win32/Sobig.E@mm -> Infected

G:\OutlookExpress 郵件資料夾\刪除的郵件 (1).dbx->Message.3478: ( [Re: Movie])->(part0002:your_details.zip)->details.pif - Win32/Sobig.E@mm -> Infected

G:\OutlookExpress 郵件資料夾\刪除的郵件 (1).dbx->Message.2827: ( [Re: Application])->(part0002:approved.pif) - Win32/Sobig.C@mm -> Infected

G:\OutlookExpress 郵件資料夾\刪除的郵件 (1).dbx->Message.2084: ( [Re: Application])->(part0002:your_details.zip)->details.pif - Win32/Sobig.E@mm -> Infected

G:\OutlookExpress 郵件資料夾\刪除的郵件 (1).dbx->Message.2080: ( [Re: Application])->(part0002:your_details.zip)->details.pif - Win32/Sobig.E@mm -> Infected

G:\OutlookExpress 郵件資料夾-2\貪心的網友.dbx->Message.14: ("ABC" [=?utf-8?B?5bCN5LiN6LW377yM5oKo55qE5L6G5L+h77yM6KKrVHJlbmQgTWljcm8gUEMtY2ls?=])->(part0000:[email protected])->Message.0: (lib [Version 1.14])->(part0000:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected

G:\OutlookExpress 郵件資料夾-2\貪心的網友.dbx->Message.14: ("ABC" [=?utf-8?B?5bCN5LiN6LW377yM5oKo55qE5L6G5L+h77yM6KKrVHJlbmQgTWljcm8gUEMtY2ls?=])->(part0000:[email protected])->Message.0: (lib [Version 1.14])->(part0001:Stg.bat) - Win32/Klez.H@mm -> Infected Scanned