explorer.exe吃了所有的CPU,如何检测罪魁祸首?

Windows 7 64位

我正在使用Sysinternals的ProcessExplorer,它说,这个违规的电话是

ntdll.dll!RtlValidateHeap+0x170 

然而,对入口的调用总是不一样的,所以我很难跟踪这个问题。 也许这是一个恶意编程的木马,在Explorer.exe中导致exception,但这只是一个疯狂的猜测。

Explorer.exe然后消耗25%(双核上的核心)。 杀死进程使任务栏消失,从任务pipe理器重新生成,半分钟后再次吃掉所有的CPU周期。

使用SysInternal的姊妹程序Process Monitor来查看它实际上在做什么。