录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

rundll32程序到底是个什么东西啊?CPU占用百分之96左右又结束不了进程!

( 5 )
 
[收藏]

669
#1 06-7-31 02:26

rundll32程序到底是个什么东西啊?CPU占用百分之96左右又结束不了进程!

新装了系统但是奇慢,查看得知rundll32.exe程序在prefetch内有20个不同大小的文件,在windown32内有 rundll32 run a dll as an app microsotf corpor--不知道这个程序是不是病毒?为何占用6M的内存却占用百分之96左右的CPU资源呢?请高手帮帮忙? 谢谢了!

2191
#2 06-7-31 09:44
不正常.
我的没有这个进程

3777
#3 06-7-31 09:49
这个程序可以在后台调用库文件和可执行文件,是很多病毒木马的藏身之地。。。。

4417
#4 06-7-31 10:57

专贴!《rundll32是什么?》

顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。


解决方案:

卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马杀毒软件了,下面推荐一款木马软件

木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件)

135
#5 06-7-31 17:52
mmsk v5.31  (10.10.21)

669
#6 06-8-1 22:20
阿怠希们  ! 你们太好了  mihu2000兄  谢谢!  真的谢谢你们了   查杀了12个木马病毒啊  但是我的IE还是没有预想的快啊 !    并且日期不实时啊!一直停留在28号啊!这个是如何搞定呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索