由于启动计算机时出现了页面文件配置问题,Windows 在你的计算机上创 建了一个临时页面文件。所有磁盘驱动器的总页面文件大小可能稍大于你所 指定的大小。

WIN11电脑的页面文件是设置在E盘的,更新了一个系统补丁。再开机就有这个提示了。

 

 

系统属性

由于启动计算机时出现了页面文件配置问题,Windows 在你的计算机上创

建了一个临时页面文件。所有磁盘驱动器的总页面文件大小可能稍大于你所

指定的大小。

确定

 

 

找到“计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management”

右侧的PagefileOnOsVolume默认是1,就是页面文件默认设置在C盘,要是设置在别的盘,就会有上面“由于启动计算机时出现了页面文件配置问题。。。。。。”的提示。

因为C盘剩余空间不多了,页面文件设置在E盘,在这里需要将PagefileOnOsVolume的值设为0,就是可以手工指定页面文件位置。

选择E,自定义大小。这里设置的是2048MB   20480MB也就是2G – 20G

如下图所示。

远程进行办公电脑卡顿优化 发现有异常进程 用火绒进行查杀

远程进行办公电脑卡顿优化 发现有异常进程 用火绒进行查杀

远程连上电脑后,发现电脑有异常进程。

2HPB6xGx

I6KyYT

 

电脑没有安装火绒,安装的是别的防护软件。使用火绒恶性木马专杀工具,杀查出好多木马并清除。

火绒恶性木马专杀工具

https://down7.huorong.cn/hrkill/hrkill-1.0.0.159.exe

 

然后安装火绒安全软件6.0

https://down-tencent.huorong.cn/sysdiag-all-x64-6.0.9.5-2026.05.08.1.exe

对电脑开启防护。

以下是远程内容的一部分。

 

 

用火绒杀毒软件个人版本清除C:\Windows\SysWOW64\svchcst.exe

风险分类:木马盗号
访问网址:kinh.xmcxmr.com
操作结果:已阻止

进程ID:6412
操作进程:C:\Windows\SysWOW64\svchcst.exe
操作进程命令行:C:\Windows\system32\svchcst.exe “c:\windows\system32\2515000.bat”,MainThrea

电脑有些卡,观察进程,发现了可疑进程svchcst.exe。

电脑安装杀毒软件火绒个人版,扫描发现病毒并清除。

 

 

电脑打字慢半拍,游戏也慢半拍 用火绒个人免费版查杀并完全清除Backdoor/Lotok.jt 和 TrojanDropper/Agent.aos

病毒名称:Backdoor/Lotok.jt
病毒ID:96909A01907BC281
虚拟地址:0x0000000000FC0000
映像大小:8.0KB
是否完整映像:否
数据流哈希:38c341d8
操作结果:暂不处理
进程ID:14864
操作进程:C:\DispHelper\csrss.exe
操作进程命令行:”C:\DispHelper\csrss.exe” -proc2
父进程ID:14100
父进程:C:\DispHelper\csrss.exe
父进程命令行:”C:\DispHelper\csrss.exe” -proc1

 

风险路径:C:\ProgramData\client\Utility.dll, 病毒名:TrojanDropper/Agent.aos, 病毒ID:4d20190475813060, 处理结果:已处理,删除文件

 

 

 

 

特别提示:这个C:\DispHelper\csrss.exe特别容易反复出现,需要手工操作一下。

需要在CMD模式下,

taskkill /f  /im explorer.exe

taskkill /f  /im gamebox.exe

taskkill /f /im csrss.exe

再进行清除操作。