瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

12   1  /  2  页   跳转

[求助] 进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

用sreng2扫描发现Explorer.EXE进程调用了很多未知程序,请帮忙看看
附件1.rar包含这些文件,上个月底这些文件出现以后开始出现问题,explorer占用CPU50%,占内存接近200M。

[PID: 2264][C:\winnt\Explorer.EXE]  [(Verified) Microsoft Corporation, 5.00.3700.6690]
    [C:\winnt\appHelp.dll]  [N/A, ]
    [c:\winnt\system32\wmvfile.dll]  [, 1, 0, 0, 1]
    [c:\winnt\system32\mpgfile.dll]  [, 1, 0, 0, 1]
    [c:\winnt\system32\wmacore.dll]  [, 1, 0, 0, 1]
    [c:\winnt\system32\iedecode.dll]  [, 1, 0, 0, 1]
    [C:\winnt\system32\MSCTF.dll]  [Microsoft Corporation, 1.00.2409.41 built by: Lab06_N]
    [c:\winnt\system32\us.dll]  [, 1, 0, 0, 1]
    [D:\360safe\safemon\safemon.dll]  [360.CN, 5, 0, 0, 1009]
    [C:\winnt\system32\MSVCP60.dll]  [Microsoft Corporation, 6.00.8972.0]
    [C:\winnt\mui\fallback\0804\msctf.dll.mui]  [Microsoft Corporation, 1.00.2409.7 built by: Lab06_N]
    [C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
    [C:\winnt\system32\RavExt.dll]  [Beijing Rising Information Technology Co., Ltd., 21, 0, 0, 12]
    [C:\winnt\SYSTEM32\DWRCShell.DLL]  [DameWare Development LLC, 4, 5, 0, 0]
    [C:\Program Files\UltraEdit\ue32ctmn.dll]  [, 1.0]
    [C:\WINNT\system32\msimtf.dll]  [Microsoft Corporation, 1.00.2409.41 built by: Lab06_N]

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:270
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-19 13:09:12
描述:log

附件附件:

文件名:1.rar
下载次数:364
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-19 13:31:57
描述:rar

附件附件:

文件名:apphelp.rar
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-19 17:34:17
描述:rar

最后编辑yutaojx 最后编辑于 2009-05-19 17:34:17
分享到:
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

网上搜搜这些进程,应该都不是病毒。
建议楼主使用卡卡助手-高级工具-系统修复,修复一下被修改的hosts文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

就是因为搜了不是病毒才郁闷,host文件是360加上的关于屏蔽机器狗的。explorer占用CPU50%,占内存接近200M,肯定是有病毒,只是杀毒软件查不出来
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

使用卡卡助手-高级工具-启动项管理-资源管理器插件,看看有没有可以优化的项目。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

你在用Oracle?? 另外先在任务管理器里看下哪个进程运行cpu资源较高,如果正常运行的程序,结进程后再看看,排除下试试,是否有病毒原因,等高手来了再给你看看日志再说吧
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

是装了oracle,只有explorer占用CPU资源高,结束进程在任务管理器中重启还是一样.资源管理器插件没有什么可以优化的。刚刚用卡卡查到两个盗号木马,清除后CPU占用率降到25%,还是有些高.
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

下载windows清理助手试试
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)


日志没有发现问题。
[url=http://www.kingzoo.com/logo.gif ]

gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

使用arswp2快速扫描、系统诊断都没有发现问题,电脑重启后,CPU占用率又恢复到50%
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

别的不谈,就这个吧,它好象不应该在那路径下吧???反正我没见过。
    [C:\winnt\appHelp.dll]  [N/A, ]

至于下面的怎是这样,我也不知道你什么软件的
    [c:\winnt\system32\wmvfile.dll]  [, 1, 0, 0, 1]
    [c:\winnt\system32\mpgfile.dll]  [, 1, 0, 0, 1]
    [c:\winnt\system32\wmacore.dll]  [, 1, 0, 0, 1]
    [c:\winnt\system32\iedecode.dll]  [, 1, 0, 0, 1]

尤其这一个是什么呢??迷糊
    [c:\winnt\system32\us.dll]  [, 1, 0, 0, 1]
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:进程Explorer.EXE占用CPU资源很高,瑞星无法查杀找不到病毒

这几个文件都是5月9号生成的,怀疑是病毒,可是用瑞星杀了没有效果
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT