Windows 7 64位。
我正在使用Sysinternals的ProcessExplorer,它说,这个违规的电话是
ntdll.dll!RtlValidateHeap+0x170
然而,对入口的调用总是不一样的,所以我很难跟踪这个问题。 也许这是一个恶意编程的木马,在Explorer.exe中导致exception,但这只是一个疯狂的猜测。
Explorer.exe然后消耗25%(双核上的核心)。 杀死进程使任务栏消失,从任务pipe理器重新生成,半分钟后再次吃掉所有的CPU周期。
使用SysInternal的姊妹程序Process Monitor来查看它实际上在做什么。