瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑又出问题了(stormser进程; acrord32进程,ie占内存128兆等症状)

1   1  /  1  页   跳转

[求助] 电脑又出问题了(stormser进程; acrord32进程,ie占内存128兆等症状)

电脑又出问题了(stormser进程; acrord32进程,ie占内存128兆等症状)

这两天,电脑又出问题了。主要症状:

1. 有个acrord32.exe进程,占用内存好几十兆,可是我并没有使用acrobat reader啊?
2. 打开四个页面,ie 占内存128兆;
3. 电脑运行比较慢;
4. 鼠标选中文字出现困难,选中大段文字时,会遗漏或者成了拖动。

sreng扫描结果在这里: “sreng扫描结果 SREngLOG_20081022.log ” 这是我已经中断了acrord32.exe进程后的扫描结果。

麻烦哪位大虾帮我诊断一下。谢了。
最后编辑elcitra 最后编辑于 2008-10-23 23:14:27
分享到:
gototop
 

回复:电脑又出问题了(acrord32进程,ie占内存128兆等症状)

我在网上下载了一个暴风影音,点击后还没有开始装呢,发现360老提示系统正在装入Stormser.exe。我怀疑是这东西的,但是是来自华军软件园啊。听说暴风影音真正的文件名是Stormset.exe,差一个字母,是不是啊?
最后编辑elcitra 最后编辑于 2008-10-23 14:01:53
gototop
 

回复: 电脑又出问题了(acrord32进程,ie占内存128兆等症状)



引用:
原帖由 K歌 于 2008-10-23 14:03:00 发表
那你就装Stormser.exe吧
???????
gototop
 

回复:电脑又出问题了(acrord32进程,ie占内存128兆等症状)

找到一片文章,可能是这个原因?
http://hi.baidu.com/waitforxf/blog/item/e321aafbda8bb7274e4aea1a.html
 
暴风影音的流氓软件Stormser.exe

2008-07-01 20:47

以前还以为暴风影音能够把它的无广告无插件又“万能”的播放器做到底的,今天才发现:原来暴风也走上流氓软件这条路了啊。看来相似的制度框架只能造成相似的不良后果。我们国家的计算机立法除了为某长城“正”了“名”以外还处在幼稚阶段。

今天看了一会片子金山就提示有个东西要访问网络,还是暴风的图标。我想暴风单机用的东西连网做什么,就禁止了它。然后上网就卡了……很因果。

重启以后刚一启动金山就又来提示了。这回才上网查了一查。进程名叫“Stormser.exe”,查不到比较确切或者权威一点的资料,都是网友提问什么的。注意一下发贴时间,竟然全是今年6月。——其实这样我反而安心,就知道是暴风新出的东西,而不是暴风染上的毒了。

网友普遍普遍反映说有33.3M的新东西,这一点大家都一样吧。然后按修改日期把今天修改的东西全给删了。

那个Stormser.exe如果看着心烦可以先进“服务”里关掉。具体做法是“控制面板→管理工具→服务”,双击Stormser.exe点禁用。

如果觉得禁用了还是碍眼,就进注册表,定位在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,删掉stormser键。

最后去HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run看看有没有开机自启动。(不过如果禁用了服务应该这里就没有了吧)


注册表清完了就是磁盘文件了。把修改日期是今天的文件夹全删了吧。那个“Storm3up.exe”装在叫“10001”的文件夹里,所以看到带“10001”字眼的全都可以删。我是删了“10001”和“channels”两个。不知道还有没有能删的这就期待高手了。

唯一可以减轻它诟病的是进程的名字还是看的出是“Storm”的,没搞个仿冒什么的进程。但是升级程序居然放在“10001”这样的文件夹下,则小人之心昭然若揭了。
gototop
 

回复:电脑又出问题了(acrord32进程,ie占内存128兆等症状)

暴风影音自己的网站也有人投诉了:

http://bbs.baofeng.com/read.php?tid=94940 (该帖已被锁)

暴风你说你升级就升级吧,居然还把stormser进程加载到系统服务 想干什么?

强制升级根本就没问我们同不同意也就算了,居然还把stormser进程加载到系统服务里,搞得开机变慢,还在后台不停连接网络 大大的潜在威胁

赤裸裸的流氓性质啊,这次流的也太贱了点吧

特地注册了账号上来讨说法,怒啊!!

附:打开控制面板--管理工具--服务 ,仔细观察可以看到暴风自动升级之后在系统服务里面添加了"contrl center of storm media"和"stormser"这2个选项,而且都是随系统自动启动;首先把这2项都停止,然后选择禁用,最后在开始--运行 里输入命令sc delete stormser和sc delete ccosm即可从系统服务里去除掉这2项
不过到这里只完成了一半,请看下面的步骤完成另一半

听取3楼和4楼的意见,我自己试了下。确实是这样,如果重新运行暴风3播放电影,程序又会自动加载stormliv.exe(暴风3升级程序,不停连接网络的就是它)这个进程----其对应服务为"contrl center of storm media。所以执行完上述第1步后,别忘了接着打开暴风安装目录,把stormliv.exe这个文件删除(注:光删除不行,重新运行暴风之后程序会自动检测,如果发现没有stormliv.exe这个可执行文件,暴风会自动修复并生成一个新文件)阴魂不散!!

所以删除之后记得再建一个stormliv.txt的空白文档,把扩展名改为stormliv.exe。这样你再启动暴风播放电影它又会弹出对话框说发现stormliv文件不对并要修复它,但是之前我们已新建了stormliv.exe这个空白的可执行文件,已经把这个文件名占用了。所以虽然暴风对话框提示说要修复,但是无奈文件名已被占用,不能正常生成新的stormliv.exe。而且由于stormliv.exe这个文件是我们建的空白文本 无任何可执行代码,所以运行暴风的时候任务管理器里面自然也不会出现多余的讨厌进程了。大家去试下就知道了 

不过稍微麻烦的就是每第一次运行暴风的时候都会弹出一次提示的对话框,大家点确定无视它就行了。

PS:经测试上述改动对播放影片无任何影响,程序也无任何报错现象。可放心使用!大家快去把那2个该死的进程毙了吧!!!

另3楼所说的播放不清晰的情况,我看了下。是因为程序默认设置为‘智能调节资源占用’,把其改为‘画质优先’之后既可解决
gototop
 

回复:电脑又出问题了(acrord32进程,ie占内存128兆等症状)

暴风影音事情闹大了,国外都知道了:
http://www.threatexpert.com/repo ... 8-bba5-9713b9561d88 已经被判为病毒程序了,并且有详细的说明和分析。
最后编辑elcitra 最后编辑于 2008-10-23 23:13:04
gototop
 

回复:电脑又出问题了(stormser进程; acrord32进程,ie占内存128兆等症状)

仔细看了一下国外的网站,发现已经很多报告了。暴风影音纯属以病毒方式运作。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT