explorer.exe疯狂占用内存,最高达300多兆,却查不出病毒

来源:百度知道 编辑:UC知道 时间:2024/06/30 01:46:38
异常情况是本周某天突然出现的,印象中对电脑也没有做过什么大的改动。突然发现explorer.exe开始肆无忌惮的占用内存,目前稳定的大概在180M,而虚拟内存也占用了100多M。在我所观察到的极端情况下,占用的内存达到324,652K,虚拟内存占用了338,704K。
纵然我是512M的内存,也经受不起这样的侵蚀啊。
我试过把explorer.exe进程关掉,这时一切正常,剩余内存也释放出来。但当我再次运行它的时候,就眼睁睁地看着内存占用量从10M,上升到20M,。。。。,然后上升到1、2百兆。
我一直使用norton,目前已升级到最新,而且在安全模式下进行过全面杀毒,未有可疑问题。也用过瑞星的网上免费杀毒,也没结果。由于怕系统中有病毒,我又将Windows目录在网上共享(只读),用另一台电脑对这个目录杀毒,同样没有问题。
至于防火墙,一直装了天网。
至于木马,用了大家推荐的Ewido,也是没有效果。唯一有问题的是用“木马分析专家”查到一种病毒:TrojanWB,有很多变种,感染了Windows下几十个文件。但是该软件是共享版无法杀毒。不过网上有人提到这只是QQ病毒,想来也没有太大影响。
关掉explorer.exe倒是一个办法,只是打开文件、运行程序比较麻烦,而且也没法运行系统托盘上的程序。
至于重装系统,自己盘算了一下,工程量太大了,不到万不得已不会考虑。
希望高手帮帮我。

explorer.exe进程造成CPU使用率占用100%

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是 “explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL- MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的

Explorer 键值改为Explorer=“C:Windowsexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY- CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、 “HKEYUSERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEYLOCALMACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。

explorer.exe出错的几种可能原因:
1.系统资源不足。如果机器配置低的话建议不要同时开启太多应用程序。另外可适当加大虚拟内存,特别是经常玩大型游戏。这种情况下升级机器是最根本的解决办法呵呵。

2.系统文件损坏。检查explorer.exe的文件大小,正常情况下应该显示为237k或者238k,如果大小不一致,可运行 sfc/scannow