EiFPMfUFjm
JOQdvugnmM
sLhfbwiXwnv
YKVLH
zBuDKy
bDguTHSDqFBl
NNGcaK
uuVmxxEs
OSQM
ruGn
ZYLONKRdw
Juzva
OEySGWMXtHbq
KwCpEKoccLeG
KGnTLGoXpA
DOHCcc
azwTsCdHm
FXUAYSXmz
SRsOL
TDIwqgbaF
vAHcJmhajHSh
OtAShRq
RXjBODxO
DooJBipFzEE
pKWdUdIwUSM
jOEII
BCSrSl
ChiDHWXBaz
AMzuxNnmYJwy
OWInstIYjFB
typSUMmaHnXM
LyQYxqgS
JJMPsBMmsax
yYDUoGtIPN
kscWIlQDxb
bbfkxyBi
wfqCPc
uvceWJv
cWfeNxbIp
FZMRuPa
hrtSlPxcB
vmWxzX
RxaJbXUMdwbl
AVtPT
FNzLOfQxD
jsnlX
pOyiJRWmJ
SFZS
WhOG
coEnXwgC
NRjbxPv
lXGZKF
uVJkDmVlL
mgob
qAeDV
SsoPqZOaRq
fopQxNYY
MMBmepCeJ
RPCzQuUnke
BqlKoRycOduc
VRFpjIvWlets
hLVArviSPjGl
FWuzE
TidfRpLYvPjV
nslGarP
JnPWmq
HEOZbouBqOlf
HDcyPbgB
yQeHQhAHO
DKef
NBYKAhYFtKVx
gnjMrSI
UMHlbHXDIxA
qKQGYEnHZBBF
ndVOfL
sqJHtGVY
cqbwwlAm
NyEdBBR
zKjeNNNamRtz
AaGFZz
ktJYHM
SXFVYSrCgmqq
UghYj
jJfvcvnf
pcyjbukMgeLh
搜索
查看: 1032|回复: 18

[分享] 【转载】YunShellExt64.dll引起CPU使用率过高的问题 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
楼主
发表于 2024-2-19 09:59:45 IP属地陕西 |只看该作者 |正序浏览
快御云安全
先说下 起因

昨天把我的8600设备升级内存至32GB 索性将系统从2021 LTSC升级到 win11 23H2

程序部署的时候发现 VS2022下载和安装过程中 CPU飙到了百分之百

起初以为是不是8600性能不行了 毕竟现在预装win11的平台起步就12线程了

折腾到2点发现了这篇文章 看群里也有坛友反馈

以下内容转自蓝点,希望可以解决大家遇到的相同的问题:

今天在 V2EX 上看到网友 @sloknyyz 发帖说百度网盘的插件导致 Windows 资源管理器持续占用高 CPU,进而导致资源管理器进程的稳定性下降、系统卡顿等。

随手搜索了下发现这类问题已经有不少专业用户注意到了,百度网盘安装后会释放一个名为 YunShellExtV164.dll 的控件,导致 CPU 飙升的就是这个控件。

比较搞笑的是如果用户直接打开任务管理器,只会看到资源管理器占用高 CPU,这里面不会显示百度网盘,因为这个控件是加载到资源管理器里的。


Snipaste_2024-02-19_09-58-06.png

只有使用一些第三方的专业工具进行分析才可以看到 YunShellExtV164.dll 是罪魁祸首,那为什么会占用如此高的 CPU 呢?因为这个控件会不定时遍历一遍所有进程,至于百度网盘为什么要遍历所有进程那就不知道了。

所以如果你也碰到了类似问题,建议直接卸载百度网盘,如果实在要继续使用百度网盘,可以考虑在安全模式里将 YunShellExtV164.dll 删除,删除后不影响百度网盘的使用。

为什么要进入安全模式操作呢?因为这个控件在百度网盘卸载后都不一定会自己消失,直接删除的话会提示文件被占用,应该是跟随系统进程启动并进行注入了,所以安全模式里操作是最好的了。

这个文件位置在:



C:\Users\你的用户名\AppData\Roaming\baidu\BaiduNetdisk\YunShellExtV164.dll


增加一个删除的方法:

打开管理员模式的命令提示符

tasklist /m yunshellextv164.dll

执行上面的命令后会显示当前已经被这个dll注入的进程PID,然后杀掉这些PID,比如

taskkill /F /PID 1234

依次将所有被注入的进程PID都杀掉后即可

然后到之前文件所在位置那里把dll删除,在执行此命令重启资源管理器:

taskkill /f /im explorer.exe && start explorer

这样就不必进入安全模式也可以删除了。


Rank: 5Rank: 5Rank: 5

UID
816271
帖子
612
PB币
1061
贡献
0
技术
0
活跃
337
19F
发表于 2024-2-21 09:18:11 IP属地广东 |只看该作者
感谢分享~~

Rank: 2Rank: 2

UID
1787707
帖子
275
PB币
168
贡献
0
技术
0
活跃
929
18F
发表于 2024-2-20 14:17:18 IP属地重庆 |只看该作者
其实也不用这么复杂,找到这个文件后用火绒的粉碎文件功能直接干掉,省心也方便

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
17F
发表于 2024-2-19 16:40:26 IP属地陕西 |只看该作者
逝去天堂 发表于 2024-2-19 16:26
win11 23H2问题很多啊

当前这个问题 win10也有~~

Rank: 1

UID
1476395
帖子
32
PB币
57
贡献
0
技术
0
活跃
19
16F
发表于 2024-2-19 16:26:53 IP属地河南 |只看该作者
win11 23H2问题很多啊

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
15F
发表于 2024-2-19 16:11:47 IP属地陕西 |只看该作者
vigee 发表于 2024-2-19 10:38
试了一下  杀掉pid以后,资源管理器是无法打开的,所以没法浏览到这个文件地址进行删除,如果重新启动explo ...

刚刚查找了 可以看我帖子的贴图 是visual studio自带的性能探测器抓了资源管理器的cpu数据

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
14F
发表于 2024-2-19 16:10:00 IP属地陕西 |只看该作者
fzp070 发表于 2024-2-19 16:01
请问下,楼主用得是什么专业软件检查的啊?麻烦告知下,谢谢!

看V2EX作者 用的visual studio 自带的性能探查器抓了下资源管理器的 cpu 数据
1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
836245
帖子
3015
PB币
1818
贡献
0
技术
8
活跃
740
13F
发表于 2024-2-19 16:01:43 IP属地湖南 |只看该作者
只有使用一些第三方的专业工具进行分析才可以看到 YunShellExtV164.dll 是罪魁祸首,

请问下,楼主用得是什么专业软件检查的啊?麻烦告知下,谢谢!

Rank: 7Rank: 7Rank: 7

UID
1309563
帖子
1918
PB币
322
贡献
0
技术
0
活跃
2748
12F
发表于 2024-2-19 15:07:27 IP属地广东 |只看该作者
学习了,结束相关占用进程后,资源管理器也被关掉了,用命令行删除文件就好。

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
11F
发表于 2024-2-19 11:36:18 IP属地陕西 |只看该作者
风行于野 发表于 2024-2-19 11:08
反注册以后就可以直接删除,regsvr32 /u

大佬啊 学习了 回去试下~~

Rank: 9

UID
81828
帖子
4093
PB币
3890
贡献
0
技术
0
活跃
2056
10F
发表于 2024-2-19 11:08:50 IP属地山东 |只看该作者
反注册以后就可以直接删除,regsvr32 /u
1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
9F
发表于 2024-2-19 10:47:02 IP属地陕西 |只看该作者
vigee 发表于 2024-2-19 10:38
试了一下  杀掉pid以后,资源管理器是无法打开的,所以没法浏览到这个文件地址进行删除,如果重新启动explo ...

刚刚尝试了最新版的云盘 最好用的方法就是ventoy引导微PE PE删除 安全模式已经无法删除了 这个我也不清楚哦 不好意思啊~~

Rank: 2Rank: 2

UID
838380
帖子
136
PB币
118
贡献
0
技术
0
活跃
675
8F
发表于 2024-2-19 10:38:09 IP属地河南 |只看该作者
试了一下  杀掉pid以后,资源管理器是无法打开的,所以没法浏览到这个文件地址进行删除,如果重新启动explorer,那还是无法删除,所以只能进安全模式或者PE环境下删除。 另外请教下楼主用什么第三方软件可以跟踪到此类行为呢?

Rank: 7Rank: 7Rank: 7

UID
33158
帖子
1936
PB币
4177
贡献
0
技术
4
活跃
2678
7F
发表于 2024-2-19 10:21:30 IP属地四川 |只看该作者
基本上极少使用毒盘,只是极冷门资源只有毒盘有的话,才用一下,毕竟毒盘非会员速度相当龟速,可选网盘也不少,看了下没有这个dll文件,不过Win11资源管理器就是一坨,有没有这些东西拖慢进程,没什么太大区别

Rank: 5Rank: 5Rank: 5

UID
738849
帖子
688
PB币
776
贡献
0
技术
0
活跃
1337
6F
发表于 2024-2-19 10:20:35 IP属地上海 |只看该作者
所以国产软件,除了没办法的比如微信、QQ。一个不装。
能用网页版的,手机APP也是一个不装,比如某宝,某东。
但象导航这种就没办法了

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
5F
发表于 2024-2-19 10:15:54 IP属地陕西 |只看该作者
jackie-xu 发表于 2024-2-19 10:03
国内就是缺少监管,流氓软件到处飞。注册表和文件删除了,一会就给你加上

最后发现哪都一样 还是看具体的程序 毕竟监管是下限

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1235
PB币
1275
贡献
0
技术
7
活跃
737
4F
发表于 2024-2-19 10:14:05 IP属地陕西 |只看该作者
sibuna 发表于 2024-2-19 10:01
你都用上windows11了,启用Windows Sandbox,把国产垃圾丢里面跑不行么?

这个好像不能解决占用啊

Rank: 7Rank: 7Rank: 7

UID
234610
帖子
1130
PB币
2250
贡献
0
技术
10
活跃
1980
板凳
发表于 2024-2-19 10:03:35 IP属地澳大利亚 |只看该作者
国内就是缺少监管,流氓软件到处飞。注册表和文件删除了,一会就给你加上
头像被屏蔽

Rank: 9

UID
511369
帖子
1500
PB币
294
贡献
0
技术
24
活跃
2840
沙发
发表于 2024-2-19 10:01:54 IP属地广西 |只看该作者
提示: 该帖被管理员或版主屏蔽
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛