重新啟動電腦時在處理程序中出現一個不會自動消失的dllhost.exe
不過可正常手動結束處理程序。
該處理程序使用的指令(需使用SystemExplorer觀看):
Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
疑似該處理程序所讀取的檔案(因為手動關閉後就能砍除此檔):
Users\使用者名稱\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat
另外,此檔案曾發(fā)生過損壞
不過從安全模式中砍除此損壞檔讓系統重建一個新檔後仍無效
該警告訊息:
DllHost (4204) WebCacheLocal: 檔案 WebCacheV01.dat 的陰影標頭頁面已經損壞。會使用主標頭頁面 (32768 位元組) 來代替。
指令中指定的機碼相關:
HKCR\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKCR\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}
HKCR\Wow6432Node\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKCR\Wow6432Node\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}
HKLM\SOFTWARE\Classes\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKLM\SOFTWARE\Classes\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}
HKLM\SOFTWARE\Classes\WOW6432Node\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKLM\SOFTWARE\Classes\WOW6432Node\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}
HKLM\SOFTWARE\WOW6432Node\Classes\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKLM\SOFTWARE\WOW6432Node\Classes\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}
相關機碼所使用的服務:
WinInetCacheServer
數值名稱:DllSurrogate
Wininet Cache task object
數值名稱:AppID
數值資料:{3eb3c877-1f16-487c-9050-104dbcd66683}
相關機碼所使用的檔案及執(zhí)行項目:
類型:REG_EXPAND_SZ
數值資料:%systemroot%\system32\wininet.dll
數值名稱:ThreadingModel
數值資料:Both
wininet.dll相關資訊:
檔案描述:Win32 網際網路延伸
類型:應用程式擴充
檔案版本:11.0.10586.17
產品名稱:Internet Explorer
產品版本:11.00.10586.17
修改日期:2015年11月22日, 下午 05:24
原始檔名:wininet.dll
癥狀解決法:不明,只知道重新登入使用者後會消失,但重新啟動電腦又會再出現
由於爬估狗爬了快1個月還是爬不到解答
Malwarebytes Anti-Malware + 付費版小紅傘也掃不到半隻毒
所以暫時把此問題資料放置在此
P.S.電腦中安裝的瀏覽器只有WIN10內建的2款以及Google Chrome