rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
不是所有的rundll32.exe都是病毒,一部分rundll32.exe,分别在C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache目录下的为正常的,千万别删除!!!
我们上网经常出现 “explorer.exe出现错误,……"。是否发送等提示。如果这时你稍做留心,在任务管理器的进程中有很多rundll32.exe进程,并且一个个的内存使用很大。终止进程后,打开网页又跳出这个进程。直接ctrl+f在c盘中查找,在c:下有很多rundll32.exe文件,但只有一个是正常的,其他的跟目录不是system32,删除跟目录不是system32的文件。这样就确认是中了木马病毒。
删除了上述的文件,还是没有作用,要除根才行。在c盘中多了一个stdup.dll文件,删也删除不掉。
这个时候,从新启动计算机在安全模式下删除这个文件。最好在注册表中删除相关的东东。
扼杀全过程:
(1)在——开始——运行中,输入——regedit
(2)查找hkey_local_machinesoftwarestdup 和 hkey_current_usersoftwarestdup 并删除stdup。
(3)在开始 设置 控制面板 性能和维护 管理工具 服务中找stdservice双击后,把启动类型改为 已禁用。
(4)如果在c:program files 文件夹中有stdup,整体删除。
这下试试你的机器,不出现错误提示,也不出现打开网页超慢的情况了。
卡巴斯基是不能查到该病毒,这是一个木马病毒,当然要用木马杀毒软件了,推荐一款木马软件:木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件) |