您的位置:学习中国 攻防天地 病毒防治 正文
原作者:酷酷 添加时间:2007-07-09 原文发表:2007-07-09 人气:413 来源:互联网


只要打开网页电脑就变得齐慢,任务管理器里面的进程,RUNDLL32.EXE占用CPU99%,关

了该进程,过一会有有了,杀毒又杀不了

Rundll32.exe是什么?


顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。

解决方案:

卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马杀毒软件了,下面推荐一款木马软件

木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件)

本页地址
相关文章

计算机病毒查杀与安全防范小技巧六则
杀毒的步骤总结全攻略(精)
系统时间被修改到1966年的解决办法
exe文件打不开如何处理
autoRun文件的秘密
计算机病毒与安全防范小技巧六则
教你手工剿灭QQ广告弹出木马
黑客横行的时代 URL地址都会说谎
高手出招:从病毒命名识别病毒
详细解答六大QQ病毒特征及清除方法
我的C.D.E盘都打不开,加载sysinfo2.dll时出
暑期来临 教您如何防范多媒体木马方法
将网络威胁拒之门外 防木马入侵
一招把病毒木马全部拒之门外
焚烧系统里的木马 教你彻底清除木马病毒
看电影永不中招 查杀RM中的木马病毒
以绝招应对损招封杀木马病毒全攻略
手动如何清除hta或wmf木马
巧用金山木马专杀管理进程及启动项
QQ安全攻防之道:密码锁对决QQ大盗

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治