查看: 3441|回复: 10
收起左侧

[求助] 为什么进程占用过大?

[复制链接]
运指如飞
发表于 2007-9-27 19:23:04 | 显示全部楼层 |阅读模式
如图,我的nod32krn.exe这个进程占用物理内存接近23M了

虚拟内存20M

但是我刚给朋友装了一个和我一样版本的(都是大S封装版 2.70.39),他的nod32krn.exe进程才10M

但是我跟朋友有一点不一样,这里要强调一下

我给朋友装的是nod32+瑞星防火墙

我的是nod32,同时装有EQ(nod32全部设置成信任),风云防火墙,和小红伞

但是我的小红伞没有开启监控avguard.exe,也取消了主程序avgnt.exe随机启动

nod32已经把EQ.小红伞.风云防火墙全部放入文件监控排除

但是内存占用居高不下,这是什么原因?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
运指如飞
 楼主| 发表于 2007-9-27 19:25:29 | 显示全部楼层
附上Sreng的日志:
  1. 2007-09-27,12:42:34

  2. System Repair Engineer 2.5.16.900
  3. Smallfrogs (http://www.KZTechs.com)

  4. Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

  5. 以下内容被选中:
  6.     所有的启动项目(包括注册表、启动文件夹、服务等)
  7.     浏览器加载项
  8.     正在运行的进程(包括进程模块信息)
  9.     文件关联
  10.     Winsock 提供者
  11.     Autorun.inf
  12.     HOSTS 文件
  13.     进程特权扫描


  14. 启动项目
  15. 注册表
  16. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  17.       [(Verified)Microsoft Windows Publisher]
  18. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  19.       [www.218.cc]
  20.       [EQSecure]
  21.     <"C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE>  [Eset ]
  22. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  23.       [(Verified)Microsoft Windows Publisher]
  24.       [(Verified)Microsoft Windows Publisher]
  25. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  26.     <>  [N/A]
  27. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  28.       [(Verified)Microsoft Windows Publisher]

  29. ==================================
  30. 启动文件夹
  31. N/A

  32. ==================================
  33. 服务
  34. [Adobe LM Service / Adobe LM Service][Stopped/Manual Start]
  35.   <"C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe">
  36. [AntiVir PersonalEdition Classic Scheduler / AntiVirScheduler][Running/Auto Start]
  37.   <"C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe">
  38. [AntiVir PersonalEdition Classic Guard / AntiVirService][Stopped/Disabled]
  39.   <"C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe">
  40. [Ati HotKey Poller / Ati HotKey Poller][Stopped/Disabled]
  41.   
  42. [ATI Smart / ATI Smart][Stopped/Disabled]
  43.   <>
  44. [E6B121C2 / E6B121C2][Stopped/Auto Start]
  45.   <>
  46. [EQService / EQService][Running/Auto Start]
  47.   
  48. [Human Interface Device Access / HidServ][Stopped/Disabled]
  49.   %SystemRoot%\System32\hidserv.dll>
  50. [NOD32 Kernel Service / NOD32krn][Running/Auto Start]
  51.   <"C:\Program Files\Eset\nod32krn.exe">
  52. [SoundMAX Agent Service / SoundMAX Agent Service (default)][Running/Auto Start]
  53.   

  54. ==================================
  55. 驱动程序
  56. [aeaudio / aeaudio][Running/Manual Start]
  57.   
  58. [AMON / AMON][Running/Auto Start]
  59.   <\SystemRoot\system32\drivers\amon.sys>
  60. [ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter / AN983][Running/Manual Start]
  61.   
  62. [ati2mtag / ati2mtag][Running/Manual Start]
  63.   
  64. [avgio / avgio][Running/System Start]
  65.   <\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys>
  66. [avgntflt / avgntflt][Stopped/Manual Start]
  67.   <\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys>
  68. [avipbb / avipbb][Running/System Start]
  69.   
  70. [EQSysSecure / EQSysSecure][Running/System Start]
  71.   <\??\C:\WINDOWS\system32\drivers\EQSysSecure.sys>
  72. [FYTdifltDrv / FYTdifltDrv][Running/System Start]
  73.   <\??\C:\Program Files\FengYun\FYTdiDrv.sys>
  74. [MidiSyn / MidiSyn][Stopped/Manual Start]
  75.   
  76. [nod32drv / nod32drv][Running/System Start]
  77.   <\SystemRoot\system32\drivers\nod32drv.sys>
  78. [Netgroup Packet Filter / NPF][Stopped/Manual Start]
  79.   
  80. [Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  81.   
  82. [Secdrv / Secdrv][Stopped/Manual Start]
  83.   
  84. [SmartAVS / SmartAVS][Stopped/Manual Start]
  85.   <\??\C:\WINDOWS\system32\drivers\SmartAVS.sys>
  86. [smwdm / smwdm][Running/Manual Start]
  87.   
  88. [ssmdrv / ssmdrv][Running/System Start]
  89.   
  90. [TAP VPN Adapter / tapvpn][Stopped/Manual Start]
  91.   
  92. [viaraid / viaraid][Running/Boot Start]
  93.   <\SystemRoot\system32\DRIVERS\viaraid.sys>

  94. ==================================
  95. 浏览器加载项
  96. [PowerPlr Control]
  97.   {2354A44B-3CEB-4829-9940-545B03103538}
  98. [ThunderServer.WebThunder]
  99.   {1DE5794D-B609-4A3E-9E40-22594D5BEAAC}
  100. [iTrusPTA Class]
  101.   {1E0DFFCF-27FF-4574-849B-55007349FEDA}
  102. [Thunder Agent Class]
  103.   {485463B7-8FB2-4B3B-B29B-8B919B0EACCE}
  104. [EditCtrl Class]
  105.   {488A4255-3236-44B3-8F27-FA1AECAA8844}
  106. [JetCar.Netscape]
  107.   {69C7BEA7-0A70-4291-81ED-405D19AEE270}
  108. [Windows Media Player]
  109.   {6BF52A52-394A-11D3-B153-00C04F79FAA6}
  110. [WangWangObj Class]
  111.   {6E213FC7-DD5A-4115-B7E6-D4C7838C361E}
  112. [360SafeLive]
  113.   {87515F61-A66C-4319-A0E0-D416CB8059E3}
  114. [RMGetLicense Class]
  115.   {A9FC132B-096D-460B-B7D5-1DB0FAE0C062}
  116. [Microsoft Scriptlet Component]
  117.   {AE24FDAE-03C6-11D1-8B76-0080C744F389}
  118. [Shockwave Flash Object]
  119.   {D27CDB6E-AE6D-11CF-96B8-444553540000}
  120. [使用迅雷下载]
  121.   
  122. [用比特精灵下载(&B)]
  123.   

  124. ==================================
  125. 正在运行的进程
  126. [PID: 456][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  127. [PID: 508][\??\C:\windows\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  128. [PID: 536][\??\C:\windows\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  129.     [C:\windows\system32\Ati2evxx.dll]  [ATI Technologies Inc., 6.14.10.4121]
  130.     [C:\windows\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  131. [PID: 580][C:\windows\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  132. [PID: 592][C:\windows\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  133. [PID: 732][C:\windows\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  134. [PID: 820][C:\windows\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  135.     [C:\windows\system32\imon.dll]  [Eset , 2, 70, 39 ]
  136.     [C:\Program Files\Eset\pr_imon.dll]  [N/A, ]
  137. [PID: 912][C:\windows\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  138.     [C:\windows\system32\imon.dll]  [Eset , 2, 70, 39 ]
  139.     [C:\Program Files\Eset\pr_imon.dll]  [N/A, ]
  140. [PID: 1176][C:\windows\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
  141.     [C:\windows\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  142.     [C:\Program Files\FengYun\fymon.dll]  [www.218.cc, 1.2.3.75]
  143.     [C:\Program Files\WINRAR\rarext.dll]  [N/A, ]
  144.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll]  [Avira GmbH, 7.00.00.10]
  145.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL]  [Microsoft Corporation, 7.10.3077.0]
  146.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
  147.     [C:\Program Files\Eset\nodshex.dll]  [N/A, ]
  148.     [C:\windows\system32\msadp32.acm]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  149.     [C:\PROGRA~1\MICROS~2\OFFICE11\MCPS.DLL]  [Microsoft Corporation, 11.0.6551]
  150. [PID: 1296][C:\Program Files\FengYun\FYFireWall.exe]  [www.218.cc, 1.2.6.0]
  151.     [C:\Program Files\FengYun\arpinfo.dll]  [N/A, ]
  152.     [C:\Program Files\FengYun\fymon.dll]  [www.218.cc, 1.2.3.75]
  153. [PID: 1320][C:\Program Files\Eset\nod32kui.exe]  [Eset , 2, 70, 39 ]
  154.     [C:\Program Files\Eset\nod32rui.dll]  [N/A, ]
  155.     [C:\Program Files\FengYun\fymon.dll]  [www.218.cc, 1.2.3.75]
  156.     [C:\Program Files\Eset\pu_amon.dll]  [Eset , 2, 70, 39 ]
  157.     [C:\Program Files\Eset\pr_amon.dll]  [Eset , 2, 70, 16 ]
  158.     [C:\Program Files\Eset\pu_dmon.dll]  [Eset , 2, 70, 39 ]
  159.     [C:\Program Files\Eset\pr_dmon.dll]  [N/A, ]
  160.     [C:\Program Files\Eset\pu_emon.dll]  [Eset , 2, 70, 39 ]
  161.     [C:\Program Files\Eset\pr_emon.dll]  [N/A, ]
  162.     [C:\Program Files\Eset\pu_imon.dll]  [Eset , 2, 70, 39 ]
  163.     [C:\Program Files\Eset\pr_imon.dll]  [N/A, ]
  164.     [C:\Program Files\Eset\pu_nod32.dll]  [Eset , 2, 70, 39 ]
  165.     [C:\Program Files\Eset\pr_nod32.dll]  [Eset , 2, 70, 16 ]
  166.     [C:\Program Files\Eset\pu_upd.dll]  [Eset , 2, 70, 39 ]
  167.     [C:\Program Files\Eset\pr_upd.dll]  [N/A, ]
  168.     [C:\windows\system32\SOGOUPY.IME]  [Sohu.com Inc., 2, 0, 0, 1]
  169.     [C:\windows\system32\dllMergeDict.dll]  [N/A, ]
  170.     [D:\SogouInput2.0f\Plugin\SgImeWord.dll]  [, 1, 0, 0, 31]
  171. [PID: 1328][C:\windows\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  172.     [C:\Program Files\FengYun\fymon.dll]  [www.218.cc, 1.2.3.75]
  173. [PID: 1360][C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe]  [Avira GmbH, 7.00.00.62]
  174.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
  175.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
  176.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\schedr.dll]  [Avira GmbH, 7.00.24.00]
  177.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\avevtlog.dll]  [Avira GmbH, 7.00.00.20]
  178.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\sqlite3.dll]  [, 3, 3, 17, 1]
  179.     [C:\Program Files\Avira\AntiVir PersonalEdition Classic\avipc.dll]  [Avira GmbH, 1.00.00.04]
  180. [PID: 1508][C:\Program Files\Eset\nod32krn.exe]  [Eset , 2, 70, 39 ]
  181.     [C:\Program Files\Eset\nod32krr.dll]  [Eset , 2, 70, 32 ]
  182.     [C:\Program Files\Eset\ps_amon.dll]  [Eset , 2, 70, 39 ]
  183.     [C:\Program Files\Eset\pr_amon.dll]  [Eset , 2, 70, 16 ]
  184.     [C:\Program Files\Eset\ps_dmon.dll]  [Eset , 2, 70, 39 ]
  185.     [C:\Program Files\Eset\pr_dmon.dll]  [N/A, ]
  186.     [C:\Program Files\Eset\ps_emon.dll]  [Eset , 2, 70, 39 ]
  187.     [C:\Program Files\Eset\pr_emon.dll]  [N/A, ]
  188.     [C:\windows\system32\imon.dll]  [Eset , 2, 70, 39 ]
  189.     [C:\Program Files\Eset\pr_imon.dll]  [N/A, ]
  190.     [C:\Program Files\Eset\ps_nod32.dll]  [Eset , 2, 70, 39 ]
  191.     [C:\Program Files\Eset\pr_nod32.dll]  [Eset , 2, 70, 16 ]
  192.     [C:\Program Files\Eset\ps_upd.dll]  [Eset , 2, 70, 39 ]
  193.     [C:\Program Files\Eset\pr_upd.dll]  [N/A, ]
  194. [PID: 1532][C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe]  [Analog Devices, Inc., 3, 2, 6, 0]
  195. [PID: 1576][C:\windows\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  196.     [C:\windows\system32\imon.dll]  [Eset , 2, 70, 39 ]
  197.     [C:\Program Files\Eset\pr_imon.dll]  [N/A, ]
  198. [PID: 1600][C:\WINDOWS\system32\wdfmgr.exe]  [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]
  199. [PID: 324][C:\windows\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  200. [PID: 2980][D:\反病毒文件夹\sreng2\SREngPS.EXE]  [Smallfrogs Studio, 2.5.16.900]
  201.     [C:\Program Files\FengYun\fymon.dll]  [www.218.cc, 1.2.3.75]
  202.     [D:\反病毒文件夹\sreng2\Upload\3rdUpd.DLL]  [Smallfrogs Studio, 2, 1, 0, 15]
  203.     [C:\windows\system32\imon.dll]  [Eset , 2, 70, 39 ]
  204.     [C:\Program Files\Eset\pr_imon.dll]  [N/A, ]

  205. ==================================
  206. 文件关联
  207. .TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
  208. .EXE  OK. ["%1" %*]
  209. .COM  OK. ["%1" %*]
  210. .PIF  OK. ["%1" %*]
  211. .REG  OK. [regedit.exe "%1"]
  212. .BAT  OK. ["%1" %*]
  213. .SCR  OK. ["%1" /S]
  214. .CHM  OK. ["C:\WINDOWS\hh.exe" %1]
  215. .HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
  216. .INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
  217. .INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
  218. .VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  219. .JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  220. .LNK  OK. [{00021401-0000-0000-C000-000000000046}]

  221. ==================================
  222. Winsock 提供者
  223. NOD32 protected [MSAFD Tcpip [TCP/IP]]
  224.     C:\windows\system32\imon.dll(Eset , NOD32 IMON - Internet scanning support)
  225. NOD32 protected [MSAFD Tcpip [UDP/IP]]
  226.     C:\windows\system32\imon.dll(Eset , NOD32 IMON - Internet scanning support)
  227. NOD32 protected [MSAFD Tcpip [RAW/IP]]
  228.     C:\windows\system32\imon.dll(Eset , NOD32 IMON - Internet scanning support)
  229. NOD32 protected [RSVP UDP Service Provider]
  230.     C:\windows\system32\imon.dll(Eset , NOD32 IMON - Internet scanning support)
  231. NOD32 protected [RSVP TCP Service Provider]
  232.     C:\windows\system32\imon.dll(Eset , NOD32 IMON - Internet scanning support)
  233. NOD32
  234.     C:\windows\system32\imon.dll(Eset , NOD32 IMON - Internet scanning support)

  235. ==================================
  236. Autorun.inf
  237. N/A

  238. ==================================
  239. HOSTS 文件
  240. 127.0.0.1       localhost

  241. ==================================
  242. 进程特权扫描
  243. 特殊特权被允许: SeSystemtimePrivilege [PID = 1296, C:\PROGRAM FILES\FENGYUN\FYFIREWALL.EXE]
  244. 特殊特权被允许: SeDebugPrivilege [PID = 1296, C:\PROGRAM FILES\FENGYUN\FYFIREWALL.EXE]
  245. 特殊特权被允许: SeLoadDriverPrivilege [PID = 1296, C:\PROGRAM FILES\FENGYUN\FYFIREWALL.EXE]
  246. 特殊特权被允许: SeSystemtimePrivilege [PID = 1320, C:\PROGRAM FILES\ESET\NOD32KUI.EXE]
  247. 特殊特权被允许: SeDebugPrivilege [PID = 1320, C:\PROGRAM FILES\ESET\NOD32KUI.EXE]
  248. 特殊特权被允许: SeLoadDriverPrivilege [PID = 1320, C:\PROGRAM FILES\ESET\NOD32KUI.EXE]

  249. ==================================
  250. API HOOK
  251. N/A

  252. ==================================
  253. 隐藏进程
  254.     [1309] C:\Program Files\EQSysSecure\EQSysSecure.exe
  255.     [1401] C:\Program Files\EQSysSecure\EQService.exe

  256. ==================================
复制代码
风野胤
发表于 2007-9-27 19:39:56 | 显示全部楼层
驱动之间的冲突吧


装那么多干嘛。。。。。。。
我一个nod(现在是EAV)加lns雷打不动地玩到今天了
wusuobuzai
发表于 2007-9-27 19:53:40 | 显示全部楼层
那是因为NOD32是动态占用内存..
     你电脑的内存肯定比你朋友的大..

[ 本帖最后由 wusuobuzai 于 2007-9-27 20:16 编辑 ]
运指如飞
 楼主| 发表于 2007-9-27 20:13:33 | 显示全部楼层
哦,原来是这样啊,谢谢
运指如飞
 楼主| 发表于 2007-9-27 20:14:51 | 显示全部楼层

回复 3楼 风野胤 的帖子

我的nod32主要是做监控用

但是它对木马不敏感,所以把小红伞作为纯粹的扫描器

EQ是对杀软的辅助,也可以保护杀软
矩阵革命
发表于 2007-9-28 10:56:34 | 显示全部楼层
楼主认为NOD32应占多少内存为宜?
yjc2020
发表于 2007-9-28 13:09:42 | 显示全部楼层
原帖由 wusuobuzai 于 2007-9-27 19:53 发表
那是因为NOD32是动态占用内存..
     你电脑的内存肯定比你朋友的大..

原来NOD32是动态占用内存,那我加了内存,使用NOD32或卡巴没有什么区别了
jhtl
发表于 2007-9-28 13:51:02 | 显示全部楼层
原帖由 风野胤 于 2007-9-27 19:39 发表
驱动之间的冲突吧


装那么多干嘛。。。。。。。
我一个nod(现在是EAV)加lns雷打不动地玩到今天了


还没挂???
hlm444
发表于 2007-9-28 13:51:54 | 显示全部楼层
正常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 16:02 , Processed in 0.139338 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表