hsYCWILUXNU
SNUjcpy
YcRCvg
UxWcwG
PeJyEHY
OUDZASwNqwy
BJViM
kCVJQXxdl
VBRAZQln
EGtfWkFRE
EahYNaJ
ljeHeviqq
ackkfSULIIrD
cSzQTkEv
QdQLfAb
zjYcPzLsEj
GnaVBxwCtwOi
BkwNtmlaGXW
QTetvM
hcynjVjPxPSq
buRx
xMzheCPLd
OvbubvDzO
DXGctkqXUbOe
eZqdOMhvNtic
htUaiZ
oTvUZZbbs
FIsohuPy
CrvYuH
nhPOouDzCPc
gLvK
biZLewj
EFilaLTUfGs
ksNIbxQAi
UdeFLqzmGg
tXsM
eGMCRbID
OEebqAG
rdFLQNi
YdMJHrplSfWB
OHjhhvCh
UdvH
mHSLmDUIGYec
dOPlLgxaqB
gWvvLEVYkgt
dpFg
SLyDpSOGusW
rGLemrtXfXL
fsqdNVO
Vnwwz
TSQaoIAbSPZ
QcGxnRWZle
AnejXk
wcPQRnlX
HGQuH
JwdGdVqUZobT
UntNy
VcumegeRlXR
PNfIbrSSTEcD
iYjZWvVjseIA
EQMq
tiUgtbk
uVsVLgtQKIYC
EEsNTclmdfYq
UsCq
jjUZYBjQES
VobyCKyBIb
GmGMSAVol
LpPdNrH
FoqIBUR
kVoXjMYtMv
Cofhh
dBEWRM
iHWcYSloh
OcIk
KoZvuT
WqpRwy
lcFPjVf
dzmtnpx
epwe
VXBBgPJdQgbF
搜索
查看: 925|回复: 18

[分享] 【转载】YunShellExt64.dll引起CPU使用率过高的问题 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
楼主
发表于 2024-2-19 09:59:45 IP属地陕西 |只看该作者 |倒序浏览
快御云安全
先说下 起因

昨天把我的8600设备升级内存至32GB 索性将系统从2021 LTSC升级到 win11 23H2

程序部署的时候发现 VS2022下载和安装过程中 CPU飙到了百分之百

起初以为是不是8600性能不行了 毕竟现在预装win11的平台起步就12线程了

折腾到2点发现了这篇文章 看群里也有坛友反馈

以下内容转自蓝点,希望可以解决大家遇到的相同的问题:

今天在 V2EX 上看到网友 @sloknyyz 发帖说百度网盘的插件导致 Windows 资源管理器持续占用高 CPU,进而导致资源管理器进程的稳定性下降、系统卡顿等。

随手搜索了下发现这类问题已经有不少专业用户注意到了,百度网盘安装后会释放一个名为 YunShellExtV164.dll 的控件,导致 CPU 飙升的就是这个控件。

比较搞笑的是如果用户直接打开任务管理器,只会看到资源管理器占用高 CPU,这里面不会显示百度网盘,因为这个控件是加载到资源管理器里的。


Snipaste_2024-02-19_09-58-06.png

只有使用一些第三方的专业工具进行分析才可以看到 YunShellExtV164.dll 是罪魁祸首,那为什么会占用如此高的 CPU 呢?因为这个控件会不定时遍历一遍所有进程,至于百度网盘为什么要遍历所有进程那就不知道了。

所以如果你也碰到了类似问题,建议直接卸载百度网盘,如果实在要继续使用百度网盘,可以考虑在安全模式里将 YunShellExtV164.dll 删除,删除后不影响百度网盘的使用。

为什么要进入安全模式操作呢?因为这个控件在百度网盘卸载后都不一定会自己消失,直接删除的话会提示文件被占用,应该是跟随系统进程启动并进行注入了,所以安全模式里操作是最好的了。

这个文件位置在:



C:\Users\你的用户名\AppData\Roaming\baidu\BaiduNetdisk\YunShellExtV164.dll


增加一个删除的方法:

打开管理员模式的命令提示符

tasklist /m yunshellextv164.dll

执行上面的命令后会显示当前已经被这个dll注入的进程PID,然后杀掉这些PID,比如

taskkill /F /PID 1234

依次将所有被注入的进程PID都杀掉后即可

然后到之前文件所在位置那里把dll删除,在执行此命令重启资源管理器:

taskkill /f /im explorer.exe && start explorer

这样就不必进入安全模式也可以删除了。


头像被屏蔽

Rank: 9

UID
511369
帖子
1478
PB币
231
贡献
0
技术
24
活跃
2826
沙发
发表于 2024-2-19 10:01:54 IP属地广西 |只看该作者
提示: 该帖被管理员或版主屏蔽

Rank: 7Rank: 7Rank: 7

UID
234610
帖子
1097
PB币
2216
贡献
0
技术
10
活跃
1965
板凳
发表于 2024-2-19 10:03:35 IP属地澳大利亚 |只看该作者
国内就是缺少监管,流氓软件到处飞。注册表和文件删除了,一会就给你加上

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
4F
发表于 2024-2-19 10:14:05 IP属地陕西 |只看该作者
sibuna 发表于 2024-2-19 10:01
你都用上windows11了,启用Windows Sandbox,把国产垃圾丢里面跑不行么?

这个好像不能解决占用啊

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
5F
发表于 2024-2-19 10:15:54 IP属地陕西 |只看该作者
jackie-xu 发表于 2024-2-19 10:03
国内就是缺少监管,流氓软件到处飞。注册表和文件删除了,一会就给你加上

最后发现哪都一样 还是看具体的程序 毕竟监管是下限

Rank: 5Rank: 5Rank: 5

UID
738849
帖子
686
PB币
772
贡献
0
技术
0
活跃
1323
6F
发表于 2024-2-19 10:20:35 IP属地上海 |只看该作者
所以国产软件,除了没办法的比如微信、QQ。一个不装。
能用网页版的,手机APP也是一个不装,比如某宝,某东。
但象导航这种就没办法了

Rank: 7Rank: 7Rank: 7

UID
33158
帖子
1935
PB币
4177
贡献
0
技术
4
活跃
2663
7F
发表于 2024-2-19 10:21:30 IP属地四川 |只看该作者
基本上极少使用毒盘,只是极冷门资源只有毒盘有的话,才用一下,毕竟毒盘非会员速度相当龟速,可选网盘也不少,看了下没有这个dll文件,不过Win11资源管理器就是一坨,有没有这些东西拖慢进程,没什么太大区别

Rank: 2Rank: 2

UID
838380
帖子
136
PB币
119
贡献
0
技术
0
活跃
662
8F
发表于 2024-2-19 10:38:09 IP属地河南 |只看该作者
试了一下  杀掉pid以后,资源管理器是无法打开的,所以没法浏览到这个文件地址进行删除,如果重新启动explorer,那还是无法删除,所以只能进安全模式或者PE环境下删除。 另外请教下楼主用什么第三方软件可以跟踪到此类行为呢?

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
9F
发表于 2024-2-19 10:47:02 IP属地陕西 |只看该作者
vigee 发表于 2024-2-19 10:38
试了一下  杀掉pid以后,资源管理器是无法打开的,所以没法浏览到这个文件地址进行删除,如果重新启动explo ...

刚刚尝试了最新版的云盘 最好用的方法就是ventoy引导微PE PE删除 安全模式已经无法删除了 这个我也不清楚哦 不好意思啊~~

Rank: 9

UID
81828
帖子
4065
PB币
3826
贡献
0
技术
0
活跃
2044
10F
发表于 2024-2-19 11:08:50 IP属地山东 |只看该作者
反注册以后就可以直接删除,regsvr32 /u
1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
11F
发表于 2024-2-19 11:36:18 IP属地陕西 |只看该作者
风行于野 发表于 2024-2-19 11:08
反注册以后就可以直接删除,regsvr32 /u

大佬啊 学习了 回去试下~~

Rank: 7Rank: 7Rank: 7

UID
1309563
帖子
1887
PB币
258
贡献
0
技术
0
活跃
2717
12F
发表于 2024-2-19 15:07:27 IP属地广东 |只看该作者
学习了,结束相关占用进程后,资源管理器也被关掉了,用命令行删除文件就好。

Rank: 7Rank: 7Rank: 7

UID
836245
帖子
2936
PB币
1756
贡献
0
技术
8
活跃
709
13F
发表于 2024-2-19 16:01:43 IP属地湖南 |只看该作者
只有使用一些第三方的专业工具进行分析才可以看到 YunShellExtV164.dll 是罪魁祸首,

请问下,楼主用得是什么专业软件检查的啊?麻烦告知下,谢谢!

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
14F
发表于 2024-2-19 16:10:00 IP属地陕西 |只看该作者
fzp070 发表于 2024-2-19 16:01
请问下,楼主用得是什么专业软件检查的啊?麻烦告知下,谢谢!

看V2EX作者 用的visual studio 自带的性能探查器抓了下资源管理器的 cpu 数据
1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
15F
发表于 2024-2-19 16:11:47 IP属地陕西 |只看该作者
vigee 发表于 2024-2-19 10:38
试了一下  杀掉pid以后,资源管理器是无法打开的,所以没法浏览到这个文件地址进行删除,如果重新启动explo ...

刚刚查找了 可以看我帖子的贴图 是visual studio自带的性能探测器抓了资源管理器的cpu数据

Rank: 1

UID
1476395
帖子
32
PB币
57
贡献
0
技术
0
活跃
19
16F
发表于 2024-2-19 16:26:53 IP属地河南 |只看该作者
win11 23H2问题很多啊

Rank: 7Rank: 7Rank: 7

UID
2313326
帖子
1229
PB币
1273
贡献
0
技术
7
活跃
732
17F
发表于 2024-2-19 16:40:26 IP属地陕西 |只看该作者
逝去天堂 发表于 2024-2-19 16:26
win11 23H2问题很多啊

当前这个问题 win10也有~~

Rank: 2Rank: 2

UID
1787707
帖子
266
PB币
158
贡献
0
技术
0
活跃
920
18F
发表于 2024-2-20 14:17:18 IP属地重庆 |只看该作者
其实也不用这么复杂,找到这个文件后用火绒的粉碎文件功能直接干掉,省心也方便

Rank: 5Rank: 5Rank: 5

UID
816271
帖子
611
PB币
1057
贡献
0
技术
0
活跃
333
19F
发表于 2024-2-21 09:18:11 IP属地广东 |只看该作者
感谢分享~~
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛