本帖最后由 小飞飞的熊猫 于 2017-9-22 19:34 编辑
今天突然接到网吧反馈说是服务器和客户机的cpu使用率达到100%,客户机直接卡死了。
远程服务器后发现是svchost.exe进程占用cpu高,查看进程路径和信息也不是系统的,看属性是文件对比工具 beyond compare,但是系统上也没有这个工具。如图:
尝试结束进程或是把进程改名,无效,进程会重新生成。而且后面多了个sytem.exe的进程也占用cpu,进程的文件夹和svchost.exe 一样都是Natainal。也是无法删除和结束进程。
解决办法: 用pchunter 的文件管理器强制删除sytem.exe和svchost.exe连文件夹一起删除就可以了。
客户机的问题也是sytem.exe和svchost.exe 在占用cpu,检查客户机发现是做的开机启动项下去的,删除进程和批处理就可以了。
ps: 这种一看就是有人动了服务器做的手脚。 服务器设置个密码,远程的密码设置的复杂点,最好隔断时间换一次密码,这样安全点。
搞定~~~ 吃鸡去
|