最近我的电脑在空闲时风扇突然狂转,打开任务管理器发现CPU占用稳定在80%以上,但进程列表里排第一的“System Idle Process”却占用了90%——这不对劲。我意识到有进程在“装睡”,其实消耗了大量CPU资源却没有显示在常用视图里。
第一步:切换到“详细信息”标签页。在进程选项卡底部点击“详细信息”,这里会列出所有进程的PID、CPU占用百分比、线程数、句柄数等真实数据。我按CPU占用降序排列,发现一个叫“svchost.exe”的进程占用60%,但它的用户名是“SYSTEM”而非你常用的“LOCAL SERVICE”,这很可疑。
第二步:右键点击可疑进程,选择“转到服务”。任务管理器会跳转到服务标签页并高亮该进程所属的服务。我看到了“Windows Update”和“BITS”等系统服务,但发现有一个名为“BrowserChoice”的服务从未见过,且描述为空。查资料得知这是恶意软件假冒的系统服务。
第三步:检查句柄数和线程数。在详细信息页右键列标题,勾选“句柄数”和“线程数”。正常svchost.exe句柄数通常在几百以内,线程数十个左右;但那个可疑进程句柄数飙到3000+,线程数超过100,明显异常。我立即结束该进程,CPU占用瞬间降到5%。之后用流氓软件清理工具彻底删除启动项和注册表残留,再未复发。
问:任务管理器里CPU占用显示正常,但电脑依然卡顿怎么办?
答:按Ctrl+Shift+Esc打开任务管理器,点击“性能”选项卡,观察“CPU”利用率曲线是否平直。如果曲线几乎保持在100%但进程列表总和却很低,说明后台隐藏进程或内核驱动占用了资源。建议使用Process Explorer等高级工具查看所有进程的CPU时间累计值。
问:如何区分正常系统进程和恶意进程?
答:首先看进程名,常见系统进程如svchost.exe、RuntimeBroker.exe等都有数字签名,可右键选择“属性”→“数字签名”验证。其次看路径,正常系统进程位于C:\Windows\System32,恶意软件常藏在用户文件夹或Temp目录。最后看行为,若进程在空闲时持续高占用且联网,多为挖矿或后门程序。
问:结束可疑进程后CPU占用依然高怎么办?
答:有些恶意软件会创建多个守护进程互相复活。结束进程后立即打开“资源监视器”(任务管理器→性能→打开资源监视器),在CPU选项卡中勾选“删除后自动更新”,观察哪些进程在释放后再次出现。同时用Autoruns禁用全部非微软服务启动项,重启后查杀。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2305938578@qq.com 举报,一经查实,本站将立刻删除,本文链接:https://www.spubm.cn/71593.html
