查看: 2458|回复: 4
收起左侧

[已解决] 关于windows7的dllhost.exe和bcdedit.exe进程?!

 关闭 [复制链接]
墨涵果果
发表于 2010-6-16 08:09:35 | 显示全部楼层 |阅读模式
本帖最后由 墨涵 于 2010-6-16 17:05 编辑

windows7旗舰版,刚开机时使用xuetr检测到隐藏进程dllhost.exe,

路径是c:/windows/system32/dllhost.exe,不一会儿便自行消失。

还有c:/windows/system32/bcdedit.exe,也是隐藏。

使用多引擎扫描,41家引擎全部未报病毒。有数字签名,看起来没有问题。可是为什么是隐藏的呢?谢谢!

qiboshi
发表于 2010-6-16 10:40:04 | 显示全部楼层
copy的

dllhost.exe 解释1. 进程信息
  进程文件: dllhost 或者 dllhost.exe
  进程名称: Microsoft DCOM DLL Host Process
[编辑本段]
描述
  dllhost.exe是微软Windows操作系统的一部分。dllhost.exe用于管理DLL应用。这个程序对你系统的正常运行是非常重要的。
  2. dllhost.exe是什么?什么时候出现?
  dllhost.exe是运行COM+的组件,即COM代理,运行Windows中的Web和FTP服务器必须有这个东西。
  运行COM+组件程序的时候就会出现。例如江民KV2004
  3. Dllhost.exe占用CPU100%处理方法
  dllhost.exe进程占用CPU使用率100%,IIS服务器不能正常工作。通常都是IIS遭遇死循环所致。
  解决的方法如下:
  1) 建立一个关闭IIS服务进程的BAT文件,遇到情况后可以及时解决。文件内容:net stop iisadmin /y
  2) 建立一个启动服务进程的BAT文件,关闭服务后可以及时启动文件内容:Net Start W3svcbbs
  3) 遇到的问题:因为DLLHOST进程占用CPU过高,可能有时候操作系统不能完全关闭WWW服务,所以如果发现仍有进程CPU占用率为100%的时候,可以再进行一次关闭进程的操作,然后再启动WWW服务。
  4) 有一点我没有尝试,如果将这两个程序放到某一个服务中,然后在遇到情况的时候运行一下,是不是就可以远程解决这个问题了,但服务中WWW是不可能了,因为只能进行关闭,或者把关闭放到这里然后将文件设定密码,到时候再用3389开启是个办法。
墨涵果果
 楼主| 发表于 2010-6-16 10:46:51 | 显示全部楼层
回复 qiboshi 的帖子
多谢“copy”!问题是它为何是“隐藏”的?正常的还怕人看见?但是我基本确定它不是病毒,这就很令人费解!因为这个进程往往出现只是一小会儿,所以能发现它的人应该不多。

   
墨涵果果
 楼主| 发表于 2010-6-16 12:16:42 | 显示全部楼层
这个问题真的很难吗?继续等高人
墨涵果果
 楼主| 发表于 2010-6-16 19:37:56 | 显示全部楼层
应该来人了吧,继续求助。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-18 03:34 , Processed in 0.123443 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表