机器运行特别慢,任务管理器中drwtsn32.exe占具了cpu 95%以上,这是怎么回事(200分)

[复制链接]
查看21 | 回复21 | 2006-8-3 21:45:03 | 显示全部楼层 |阅读模式
这种情况一般就是病毒影响 你可以去买正版的金山杀毒软件去杀 记住这个一定得上正版的盗版无法升级而且差不到最新病毒 你可能中了最新病毒的序列号 或儒虫病毒 他们会不断复制自己占据磁盘以及CPU处理空间相当可怕 以前版本的杀毒软件没用 你再用雅虎的IE修复修复一下IE 从此以后装上金山网镖2006作用有恶意网站或第一次进入游戏或程序他都弹出信息可以禁止他们有的你认为安全可以点允许还有一种方法就是重装系统就行 怎么一来就可以起到"杀毒"的效果了是不是很方便又很安全呢
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
drwtsn32.exe(Dr. Watson)是一个Windows系统内置的程序错误调试器。默认 状态下,出现程序错误时,Dr. Watson 将自动启动,除非系统上安装了VC等其他具有 调试功能的软件更改了默认值。注册表项: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 下的Debugger 项的值指定了调试器及使用的命令;Auto 项决定是否自动诊断错误, 并记录相应的诊断信息。 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 在Windows 2000中drwtsn32.exe默认会将故障转储文件user.dmp存放在目录 “\Documents and Settings\All Users\Documents\DrWatson”下。权限为Everyone 完全控制。在Windows NT中被存储在“\WINNT\”中,everyone组至少有读取权限。 由于user.dmp中存储的内容是当前用户的部分内存镜像,所以可能导致各种敏感信息 泄漏,例如帐号、口令、邮件、浏览过的网页、正在编辑的文件等等,具体取决于崩溃的 应用程序和在此之前用户进行了那些操作。 因为Windows程序是如此易于崩溃,所以不能排除恶意用户利用此弱点获取非授权信息 的可能。例如:利用IE5.0以上的畸形注释漏洞就可以使浏览包含恶意代码的iexplore.exe 和查看包含恶意代码的邮件程序崩溃. 解决方案: 采取以下任一措施皆可解决此问题, 1、键入不带参数的drwtsn32,更改故障转储文件到一个特权路径,如: \Documents and Settings\Administrator\DrWatson\ 或取消“建立故障转储文件”选项。 2、删除注册表项 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 下的相关键值。 3、使用其它调试工具。并在注册表中正确设置。
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
上百度查查这个文件是个什么样的东西!再杀杀,删删删!
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
drwtsn32.exe(Dr. Watson)是一个Windows系统内置的程序错误调试器。默认 状态下,出现程序错误时,Dr. Watson 将自动启动,除非系统上安装了VC等渌?哂? 调试功能的软件更改了默认值。注册表项: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 下的Debugger 项的值指定了调试器及使用的命令;Auto 项决定是否自动诊断错误, 并记录相应的诊断信息。 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 在Windows 2000中drwtsn32.exe默认会将故障转储文件user.dmp存放在目录 “\Documents and Settings\All Users\Documents\DrWatson”下。权限为Everyone 完全控制。在Windows NT中被存储在“\WINNT\”中,everyone组至少有读取权限。 由于user.dmp中存储的内容是当前用户的部分内存镜像,所以可能导致各种敏感信息 泄漏,例如帐号、口令、邮件、浏览过的网页、正在编辑的文件等等,具体取决于崩溃的 应用程序和在此之前用户进行了那些操作。 因为Windows程序是如此易于崩溃,所以不能排除恶意用户利用此弱点获取非授权信息 的可能。例如:利用IE5.0以上的畸形注释漏洞就可以使浏览包含恶意代码的iexplore.exe 和查看包含恶意代码的邮件程序崩溃。(关于IE的畸形注释漏洞请参见拙作《包含畸形注释 的HTML文件可使IE 5.0以上版本崩溃》) 测试: --->在administrator帐号下操作: 如果目前的默认调试器不是 Dr. Watson,请在命令提示符后键入命令:drwtsn32 -i 将 Dr. Watson 设为默认调试器。 先启动一个需要使用密码的程序,这里我们选择Foxmail。 用任务管理器察看Foxmail的PID,假设是“886”。在命令提示符后键入命令: drwtsn32 -p 886 --->在guest帐号下操作: 在\Documents and Settings\All Users\Documents\DrWatson\目录下键入命令: type user.dmp|find "youEmailPasswd" 就会发现你的邮件密码在user.dmp中,而且完全可以被guest用户读取。 解决方案: 微软尚未对此做出反应。 在可用的补丁出来之前,采取以下任一措施皆可解决此问题, 1、键入不带参数的drwtsn32,更改故障转储文件到一个特权路径,如: \Documents and Settings\Administrator\DrWatson\ 或取消“建立故障转储文件”选项。 2、删除注册表项 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug] 下的相关键值。 3、使用其它调试工具。并在注册表中正确设置。 附录:drwtsn32 参数
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
drwtsn32 - drwtsn32.exe - 进程信息 进程文件: drwtsn32 或者 drwtsn32.exe 进程名称: Microsoft Dr Watson 描述: drwtsn32.exe是微软Dr Watson错误调试程序。该程序对用户进行技术支持是非常重要的。 出品者: Microsoft 属于: Microsoft Dr Watson 系统进程: 否 后台程序: 是 使用网络: 否 硬件相关: 否 常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0 间谍软件: 否 广告软件: 否 病毒: 否 木马: 否很简单,电脑中了病毒了把系统盘格式化了就明日问题了。或者去买个正版的杀毒软件,在安全模式下查杀病毒。 真不知道1楼的那位说那么多有什么用哦。。。
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
1.这个进程应该没什么问题,原因可能在其它地方。2.查看你的启动项是否过多,如果一开机就自动启动4、5个软件的话,一般的电脑反应都快不了。3.查看你的进程数,如果一开机超过30个的话,肯定是自动启动的东东过多,用优化大师的开机速度优化去掉没用的启动项,另外也不排除有恶意软件或广告程序在后台运行,建议用360安全卫士查杀。4.建议平时上网一定要注意,下载东西什么的尽量去一些知名的网站,不要随便在百度里一搜就上,很容易中招,造成系统出问题。建议上网时一定要把病毒监控和防火墙打开,虽然它们会占用一些系统资源,但总比病毒占用强得多了,呵呵。5.希望我的回答对你有帮助,祝你好运。
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
打开ie浏览器-工具-管理加载项,把里面的东西多禁用几个就可以了。
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
手动杀毒绝技之完美版!有空来我的空间看看也许对你有帮助http://hi.baidu.com/dujinglong0,菜鸟必看,如果你找不到病毒文件那么可以试试这个方法,开始-我的电脑-工具-文件夹选项-查看-(选中)显示所有文件和文件夹,去掉:隐藏受保护的操作系统文件:上的勾,然后同样把:隐藏已知文件类型的扩展名:上的勾去掉最后点确定OK什么文件都无所遁形了哈哈(玩转Windows 系统小软件大集合http://www.pconline.com.cn/pcedu/soft/gj/sys/0603/772672.html),1,问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能:rundll32本身不是病毒(瑞星的卡卡上网助手是对付流氓软件的利器可以免费下载http://www.rising.com.cn/)2,用Windows优化大师之类的软件看看什么程序会在开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:一次点,开始-搜索-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,方法是一次按键,Ctrl+Alt+Delete=任务管理器用它把进程结束然后删除文件3,如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒总是出现,如果遇到这种情况你先不要马上删除病毒,用进程管理看什么进程在占用它,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的方法是指DOS命令,点-开始-所有程序-附件-命令提示符ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令4,XP的无敌替换命令:用来对付同时加载多个进程无法删除的一个病毒或多个病毒,哎与上面的不同哦这个是针对文件的比如:在C:\下建一个目录,c:\aaa然后复制一首mp3到c:\aaa并命名为c:\aaa\a.mp3然后再复制另一首歌到C:\a.mp3然后用media player 播放c:\aaa\a.mp3在命令提示符下输入:replace c:\a.mp3 c:\aaa过一会,是不是播放的歌已变为另一首。用这个命令来替换系统文件真是太爽了,并且XP的系统文件保护也对它无效。再也不用到安全模式下去替换文件了格式REPLACE [drive1:][path1]filename [drive2:][path2] [/A] [/P] [/R] [/W]REPLACE [drive1:][path1]filename [drive2:][path2] [/P] [/R] [/S] [/W][drive1:][path1]filename 指定源文件。[drive2:][path2] 指定要替换文件的目录。/A 把新文件加入目标目录。不能和/S 或 /U 命令行开关搭配使用。/P 替换文件或加入源文件之前会先提示您进行确认。/R 替换只读文件以及未受保护的文件。/S 替换目标目录中所有子目录的文件。不能与 /A 命令选项 搭配使用。/W 等您插入磁盘以后再运行。/U 只会替换或更新比源文件日期早的文件。不能与 /A 命令行开关搭配使用
打开记事本-文件菜单-另存为-把文件类型改成所有文件,在文件名处输入与要被替换文件相同的名字,点保存在用上边的方法就行了。5,(注意有的病毒为了对付手动杀毒会同时开两个进程,你关一个它就再开一个所以我们可以编辑一个批处理文件来对付它,ntsd -c q -p 病毒进程名PID1ntsd -c q -p 病毒进程名PID2;-----把这两段命令复制到一个文本文件保存为*.BAT双击就OK!)6,若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,用Windows进程管理(http://www.jpexe.com
Windows进程管理 对大多数正常进程有描述)仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了7,请注意:注册表中的相关信息最好也尽量弄干净,一般我是用(开始-运行-输入regedit)注册表编辑器搜索病毒文件名把对应的东东删除:可别删错了哦。最后我要学唐僧多说一句,有句话叫长治久安所以杀毒软件和防火墙:杀毒软件和病毒就象终结者中的未来战士和钢水关键是看谁捷足先登,1补丁和一些必要的设置也是必不可少的,2尽量少用微软的软件因为漏洞太多,3多用正版4用广受好评的软件代替微软的软件比如,腾讯TT=Internet ExplorerQQ=MSNFoxmail=Outlook ExpressKmplayer=Windows Media Player金山的WPS=Office杀毒软件就用瑞星,注意要正版才能真正杀毒哦对付垃圾软件和未知木马:用最新版本的(恶意软件清理助手)另类防毒技巧:现在的防火墙都能控制程序访问网络,以瑞星的为例:双击右下角的防火墙,然后点设置-详细设置-访问规则 找到explorer.exe双击它,把常规模式和发送邮件都禁止保存就OK了2,不让不知道的进程访问网络和修改注册表如果你用电脑办公最好用(红旗Linux桌面版)而不用WINDOWS,因为它太不安全CPU现在你可以用我们的龙芯2了!,相当于P4哦!:而且比英特尔便宜也比它安全!http://news.mydrivers.com/pages/20060329131913_83084.htm。如果你觉得我写的还行想感谢我:那就不要购买希有动物制品比如,象牙,也不要为了嘴馋吃它们,要知道它们已经快绝种了啊
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
你只需要3个软件 然后进入安全模式下用那3个软件即可 相信我 试一下 软件包括:1、最新版木马杀客(杀尽所有木马) 下载地址:http://mmsk.cn/down/setup.exe 2、360安全卫士(免疫弹出网页的插件、查杀恶意软件、删除注册表恶意键值)下载地址:http://download.360safe.com/360safe.exe 3、随便一款著名的杀毒软件 相信很容易找到吧 我就不提供网址了看了这么多长篇大论,都不敢回了,随便说两句吧:drwtsn32.exe是微软内建的一个程式叫Dr. Watson"程序错误调试器"基本上只是个在windows上检测错误报告的程式。至於drwtsn32.exe为啥会产生错误,绝大部分都是中毒或中木马所致。方法1.在我的电脑按滑鼠右键->内容->进阶->错误报告->停用错误报告方法2.在"执行"打services.msc,并到 ErrorReportingService把"启动类型"&"服务类型"都改成已停用方法3.找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug 将 AUTO 值设定为 0
回复

使用道具 举报

千问 | 2006-8-3 21:45:03 | 显示全部楼层
重装系统
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行