ETH官方钱包

切換
舊版
前往
大廳
主題

一個疑似最近WIN10更新才出現的怪問題(續(xù))

亂入魔人in巴哈姆特 | 2015-12-31 01:33:03 | 巴幣 0 | 人氣 1766

癥狀:

重新啟動電腦時在處理程序中出現一個不會自動消失的dllhost.exe
不過可正常手動結束處理程序。


該處理程序使用的指令(需使用SystemExplorer觀看):

Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}

疑似該處理程序所讀取的檔案(因為手動關閉後就能砍除此檔):

Users\使用者名稱\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat

另外,此檔案曾發(fā)生過損壞
不過從安全模式中砍除此損壞檔讓系統重建一個新檔後仍無效

該警告訊息:
DllHost (4204) WebCacheLocal: 檔案 WebCacheV01.dat 的陰影標頭頁面已經損壞。會使用主標頭頁面 (32768 位元組) 來代替。

指令中指定的機碼相關:

HKCR\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKCR\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}

HKCR\Wow6432Node\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKCR\Wow6432Node\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}

HKLM\SOFTWARE\Classes\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKLM\SOFTWARE\Classes\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}

HKLM\SOFTWARE\Classes\WOW6432Node\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKLM\SOFTWARE\Classes\WOW6432Node\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}

HKLM\SOFTWARE\WOW6432Node\Classes\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}
HKLM\SOFTWARE\WOW6432Node\Classes\CLSID\{0358b920-0ac7-461f-98f4-58e32cd89148}

相關機碼所使用的服務:

WinInetCacheServer
數值名稱:DllSurrogate

Wininet Cache task object
數值名稱:AppID
數值資料:{3eb3c877-1f16-487c-9050-104dbcd66683}

相關機碼所使用的檔案及執(zhí)行項目:

類型:REG_EXPAND_SZ
數值資料:%systemroot%\system32\wininet.dll

數值名稱:ThreadingModel
數值資料:Both

wininet.dll相關資訊:

檔案描述:Win32 網際網路延伸
類型:應用程式擴充
檔案版本:11.0.10586.17
產品名稱:Internet Explorer
產品版本:11.00.10586.17
修改日期:2015年11月22日, 下午 05:24
原始檔名:wininet.dll

癥狀解決法:不明,只知道重新登入使用者後會消失,但重新啟動電腦又會再出現

由於爬估狗爬了快1個月還是爬不到解答
Malwarebytes Anti-Malware + 付費版小紅傘也掃不到半隻毒

所以暫時把此問題資料放置在此

P.S.電腦中安裝的瀏覽器只有WIN10內建的2款以及Google Chrome

--2016/2/6更新--
由於各種奇怪問題,把WIN10給重設了

然後把該裝的幾個都裝完後,此問題又再次出現....

經過比對,疑似是小紅傘造成的,槓原來.....


創(chuàng)作回應

相關創(chuàng)作

更多創(chuàng)作