可恶的software_reporter_tool.exe 高占用cpu 狂扫硬盘文件
支付宝内搜索 9155838 即可领现金红包 每天都能领哦
15:01:11
自从上次换Chrome浏览器以来,使用谷歌浏览器有一个多月了,有优秀的地方,也有让人痛恨的地方,例如这次的software_reporter_tool.exe。
刚刚用着电脑都很正常的,开着日常运行的一堆程序,刚才并没做什么耗资源的操作,但是发现CPU占用满了,硬盘不停的疯狂在读,并且持续了好几分钟没下降的趋势,打开任务管理器一看:
software_reporter_tool.exe占用了94%的CPU了!实在是太可恶了,另外在资源监视器里看一下,磁盘I/O基本被它吃光了,直接杀进程,cpu和磁盘I/O立马掉到几乎为0,一切都平静下来了。
网上搜索一下,了解到这个Software Reporter Tool是一个谷歌浏览器的清理工具,用于清理谷歌浏览器中不必要或恶意的扩展、应用程序、劫持开始页面等。安装Chrome的时候,Software_reporter_tool.exe就会被下载在SwReporter文件夹下的Chrome应用数据文件夹中。
通常software_reporter_tool.exe的默认位置位于(可通过任务管理器 右键 打开文件位置 来定位):
C:\Users\你的用户名\AppData\Local\Google\Chrome\User Data\SwReporter\版本号\software_reporter_tool.exe
也可以通过这个路径打开:%localappdata%\Google\Chrome\User Data\SwReporter
谷歌浏览器Chrome software_reporter_tool.exe长时间占用CPU和硬盘的解决办法
推荐方法:修改注册表镜像劫持法禁止software_reporter_tool.exe
快速设置镜像劫持法方法:
直接下载这个文件:http://blog.dngz.net/DNGZup/fuck-software_reporter_toolexe.reg
(下载的时候可能会提示“此类型文件可能会损害您的计算机,您仍然要保留吗?”选择保留。)
下载好之后,鼠标双击刚下载好的fuck-software_reporter_toolexe.reg文件,连续确认即可导入注册表。
搞定!以后software_reporter_tool.exe再也不会被运行了。
手动设置镜像劫持法方法:
1:win+r 打开运行窗口,输入regedit
2:打开注册表,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
3:鼠标右键,新建“项”,将“新项 #1”重命名为software_reporter_tool.exe
4:再在software_reporter_tool.exe下新建“字符串值”,重命名“新值 #1”为Debugger
5:双击Debugger,填入cmd.exe /c echo http://blog.dngz.net
6:确定
这样就搞定了。
以上方法于2021年3月17日更新,以下内容可忽略了
首先在Chrome设置里,把“将使用情况统计信息和崩溃报告自动发送给 Google”的选项去除。
禁用software_reporter_tool.exe权限
打开software_reporter_tool.exe所在位置后,右键点击 software_reporter_tool.exe 选择 属性 —> 转到“安全”选项卡 —> 点击“高级” —> 点击“更改权限” —> 将“包括可以从该对象的父项的权限”前的勾选去除 —> 点击“删除” —> 之后一路点击“确定”即可,如下图:
这样就没有用户能启动SwReporter文件夹的software_reporter_tool.exe了。
这样处理后software_reporter_tool.exe基本就不能再被自动运行了,但为了保险起见,我又做了以下两步。
修改manifest.json
在software_reporter_tool.exe的同目录下有个manifest.json文件,用记事本打开,将里面的
"allow-reporter-logs": true,
修改为:
"allow-reporter-logs": false,
保存即可。
替换software_reporter_tool.exe文件
做了个简陋的exe,重命名为software_reporter_tool.exe,替换掉原有的exe文件,以后只要software_reporter_tool.exe被自动运行了,即会跳出窗口提示:
下次software_reporter_tool.exe自动运行就会被抓现行啦。
更新于:2021-03-17 22:46:44 栏目:技术技巧 关键词:chrome,注册表,谷歌浏览器,镜像劫持
本站使用「署名 4.0 国际」创作共享协议,可转载、引用,但需署名作者且注明文章出处
这个 software_reporter_tool 在国外已经被骂得全球闻名(中国除外),然而我却一次都没遇到过这货消耗资源。
可惜 Firefox 不争气,不然才不用 Chrome 。
@石樱灯笼
或许你的是绿色版?或者它跑出来的时候你正好做别的事去了没在电脑前,等你回来后它已运行完毕自动关闭了。
我遇到三次了,因为我用了三个不同的用户使用Chrome…… 也就是说,每一个都出现过了。
好教程,chrome经常会飚高cpu,试试这个看下
@zmmio
如果是经常占用高的话,可能是打开的网站脚本导致的,有些网站就是cpu占用高。
Win 10系统长期使用chrome没发现这个问题🙂安装了一堆扩展程序
@执迷不悟
可能早期的时候已经跑完了。
遇到这种我是直接干掉,干不掉的建个同名TXT改权限,改只读,跟我耍流氓,我更流氓,hhh
@Zmmfly
那这个还不算太流氓,能直接替换,流氓的是根本删不了替换不了,只能去winpe下去替换了。
@Zmmfly
刚刚用了你的方法,解决啦
一直都是用chrome浏览器,习惯了不用不行呀。希望下一版本的更新能解决这个问题吧。
@Action
是啊,安装的时候让用户可选安装也好啊,为了照顾小白浏览器安全,把所有人都坑一把。
看到你说的,我赶紧也去进程里面找找有没有这个,还好,没发现!可能我查看的时候已经退出了.不过说明一点,你是比较较真的人!
@三石
应该是的,新安装后,software_reporter_tool.exe第一次跑起来会比较耗时间,跑完第一次后再次启动运行就能比较快的运行完,这样很多人就无感知了,我是习惯性的经常看进程列表,小窗口一直关注着cpu曲线。
我一直也用chrome,但是也没有遇到过呀?怎么回事?
@张波博客
它第一次跑起来会比较耗时间,跑完第一次后再次启动运行就能比较快的运行完,你就没感觉到了。
我的老mac居然装不上chrome 就只能用firefox了
@双双对对爸爸
是osx系统版本不支持了吧?
要么更新系统,要么找个Chrome老版本吧。
所以我一直用yandex(狗头
@小石
上次你用的yandex提示让我折腾了一下午 、无果
chrome是好东西,但是也不省心,在macOS下,时不时电脑就可以煎蛋了。
@玩客
是啊Chrome也不那么省心。
还有,让mac煎蛋的方法千万种。
所以我用火狐了。哈哈
@墨兰
Firefox我只愿意用52以前的版本了,不过这些老版本已经跟不上形势了,渲染很慢。
这个有用
Chrome为了自身产品的性能,把cpu都吃光了
电脑渣的根本吃不消
@鸟不拉屎
是啊,开发者习惯了高配吧,也不出个ChromeLite
这是服务器吧?不是自己用的电脑吧?
@留芳网
我就是自用的电脑呢。经典模式。
@xylx
好吧,这个主题的年代感贼强。
@留芳网
经典样式几乎就是标准了,在标准化下做东西,很多未出现的东西几乎都是可预见的。我早已不在乎界面好不好看了。
我也表示没有碰到这个问题。
确实太可恶了
Google占用CPU和内存很正常。习惯就好。哈哈
360极速浏览器挺好用的,双核
@小王先森
360的东西我是能不用就不用。不管是不是偏见吧,反正一直是拒绝的。
还好FF没有这些蛋疼的东西。= ==、
当然,我也不应该高兴什么。
@姜辰
FF相对老实些,Chrome做大了各方面都比较霸道了。
我还没碰到它,希望也碰不到,哈哈
哈哈哈哈哈,熟悉的像xp
@Escher
经典模式不管win几都差不多,界面不是主要生产力,挺好的。
对付这种流氓可以使用镜像劫持
@⑨BIE
厉害了,我才知道这种方法,谢谢了。
所谓的镜像劫持,就是在注册表的
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]
处新建一个想禁止的程序命文件名的项,例如想aaa.exe,就将项名重命名为aaa.exe。然后再创建一个键Debugger=D:\bbb.exe,或其他位置都行。
在启动名字为aaa.exe的程序的时候bbb.exe会被自动运行,而aaa.exe不会运行。
@xylx
赞。非常的感谢,这个方法对付那种会变化目录的流氓软件极其有用。
win7谷歌安装一堆插件没出过这个问题。估计跟系统有关吧。
@新酱
基本确定是你没发现而已。或者是修改版的Chrome?
@xylx
google官网下载的正版浏览器,平常经常打开20多个页面,没有出现过这个情况。。
Firefox 前来报道,偶尔也在用Chrome,还是资源的问题,一开始会这样,后面就好有,类似WIN的search服务,也是超级消耗资源,但每次只要索引后就好了。
@Sam.Z
嗯,和我推断的一样,但我不允许它运行了,对我来说没一点好处。
Portable 版本也是会自动启动,设置里关闭也没用,进设置还默认自动扫描.。。
@欧文斯
上面介绍的镜像劫持方法处理这个事情还不错。
我Win10时不时就硬盘狂转,目前还不知道什么原因
@一天天世界
我另一台笔记本也遇到过,各种服务该关的都关了还是有这样的现象,后来被我装成linux了。
Chrome 干掉了 IE,又成了新的 IE,日常 Firefox 表达一种态度,虽然它也不是以前的 Firefox 了。
@齿轮key
是的现在Google Chrome也作恶了。
以前也遇到過一次,查了資料才發現是Chrome在搞鬼
後來用網路上的方法,自建一個同名資料夾,讓他沒法再產生執行
谷歌真的要檢討一下,不然要變成下一個IE了
@木澤
哇,你是台湾的朋友还是香港的朋友?其实建一个文件夹替代这个文件是没用的,因为下次更新的时候它会按照版本号重新生成另外一个不同的文件夹。
@xylx
Hi~我來自台灣,第一次收到博客寄信通知回覆,挺新奇的。原來更新有可能會有不同資料夾,看來要用樓上說得很厲害的鏡像劫持了
@木澤
很高兴认识台湾的朋友。
一个版本对应一个不同的文件夹,并且都是自动更新的。我找了下我本地就有几个(之前删掉了,只剩一个,现在又有两个了),文件夹是版本号,software_reporter_tool.exe就在该版本号的文件夹内,如图:https://ae01.alicdn.com/kf/H7ad7c938ff6d434aaf2f8d4f3037cd81P.png
之前没注意到, 今天windows更新完重启一看这东西跑了30多的cpu, 还以为是微软背锅了...
确实时会有影响的,以前在WIN7上就发现CPU 100%占用,我还以为设备性能不行。后来换了新电脑,在WIN10上依然存在这个问题,CPU风扇狂转引起了我的注意,就搜索到了这个页面。希望这个进程不会再蹦出来了。
@半夏君
用文内提供的这个reg文件导入就不会出现了
是的,我的会出现,风扇狂转
感谢感谢呜呜呜,领导在我对面看我风扇狂转以为我在干啥呢
修改注册表镜像劫持法禁止software_reporter_tool.exe的方法已经失效了,Chrome会自动生成随机文件名的exe运行,目录名也是随机的,例如c:\temp\ChromeCleaner_0_7260_1103653876\a636df15-8e8b-6678-88b5-8d65a8c6509d.exe,难搞了
@游客21
目前没遇到,我遇到的只是文件夹名字改变。
可能你的Chrome版本很新,google改变了策略吧,我的是去年的版本,没这个问题。
导入reg文件后还是没用,这个鬼东西会换个名称(一长串字符)再度启动,仍然只能手动结束进程。或许弃用chrome 才是正道。
@lotksbda
不会,改变的只是文件夹名称,exe文件的名字不会变,此方法仍然有效。
会变,变成类似d31bf099-b71e-4c48-94a2-5a8a73b0b25e这样的文件名,位置在C:\Users\Administrator\AppData\Local\Temp\ChromeCleaner_0_8000_1311016084.每次运行都会新建一个文件夹重新下载程序,编号也不一样,删除也没用。任务管理器里的描述仍然是Chrome Cleanup tool。怀疑其实就是software_reporter_tool,换了方式突破了封锁。启动频率和造成的危害和software_reporter_tool一致,现在只能手动结束任务。太可恶了,等换新电脑一定弃用Chrome。
难怪以前13年用枫树和chrome浏览器的时候硬盘坏得那么快,两三年就换一个hdd
@二狗子
360的东西国外反响倒是不错,虽然它占资源也不少
@二狗子
它又回来了,还改名了怎么办89d7a188-641c-4cc8-8b52-667e88613280.exe
@二狗子
有一个KILLchromecleaner,可以自动干掉此程序。
请问哪里可以下载到此工具。
谷歌18年还是19年开始投入这个挖矿后门的,40.x版本就加入了,至今10x.x最新版都依旧存在
前几年就发现了,可以打开exe用汇编软件分析一下,实锤是偷偷挖矿,很多人被挖了这么久居然都没发现,谷歌乐呵呵,还以为是幸运的小伙吧,没被谷歌控制你的电脑偷隐私和偷偷挖矿
挖矿的最大目的,肯定是让用户无感知啊,比如说鼠标不动一段时间,人离开的时候,或者显示器关闭时,在启动挖矿
@小樱
挖不挖矿不知道,但占用大量cup等资源,挺影响使用体验的,非常垃圾。