徒弟出师师傅多少奖励:rundll32.exe老是占用cpu95%以上正常吗???

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/01 00:49:05

默认的rundll32.exe 是系统的进程,但也出现过病毒文件在其他位置冒充该名字的案例。
推荐采用功能强大的木马专杀工具:ewido
这是绿色版,网站里面也有安装版,随你选择
http://www.orsoon.com/Software/catalog184/2727.html
注册码: 6617-EBE8-D1FD-FEA2
更新时会出现"用户名过期...."字样,别管它,再点击一次就行了

肯定不正常 用卡巴斯基查查
说不定是木马

相当不正常,一般进程中是不会有Rundll32.exe的。
这个可能是非法进程或是木马

Rundll32.exe是什么?顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。 现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型: Void CALLBACK FunctionName ( HWND hwnd, HINSTANCE hinst, LPTSTR lpCmdLine, Int nCmdShow ); 其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments] DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。

我记得远程控制任我行的服务端程序就是和这个很像的东西。它叫Rundl132.exe,看仔细了,这个两个’L‘中有一个变成了数字 ‘1’