回复: 进游戏CPU占用就100%
日志中可疑项目如下:
===================================
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<8923C707><C:\WINDOWS\system32\opijcngn.dll> [File is missing]
<0ECC6723><C:\WINDOWS\system32\geccmnij.dll> [File is missing]
<00074A9E><C:\WINDOWS\system32\gggnkape.dll> [File is missing]
服务
[36963 / 36963][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\drivers\etc\Jl5M6pXf.dll><N/A>
[DNS system / DNS system][Stopped/Auto Start]
<><(File is missing)>
[NRS_Service / NRS_Service][Stopped/Auto Start]
<C:\WINDOWS\system32\srvany.exe><N/A>
[WinIP_server / WinIP_server][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k WinIP_server-->%SystemRoot%\System32\bptbwr.dll><N/A>驱动程序
[ykbyyrmn / ykbyyrmn][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\bptbwr.sys><N/A>=============================
【说明】1、红色项目尚不能确定,请用WINRAR压缩工具将
C:\WINDOWS\system32\srvany.exe这个文件压缩,把压缩包上传到“可疑文件交流区”鉴定一下;2、蓝色项目可能是楼主安装了某个更改本机IP和DNS的管理软件后释放的服务和驱动,建议将
c :\windows\System32\bptbwr.dll、c :\windows\System32\bptbwr.sys这两个文件用WINRAR压缩,将压缩包提交“可疑文件交流区”鉴定。