陀螺战士第一部国语版:进程诊断

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 01:39:18
在雅虎的进程诊断里发现两个Rundll32.exe类型:木马

窗口标题: CnsMain
进程路径: C:\WINDOWS\system32\Rundll32.exe
文件大小: 32 KB 发行公司: Microsoft Corporation
版本信息: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) 类 型: 木马
操作建议: 没有任何推荐
描 述: 怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。

窗口标题: 3721Helper_CNS
进程路径: C:\WINDOWS\system32\rundll32.exe
文件大小: 32 KB 发行公司: Microsoft Corporation
版本信息: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) 类 型: 木马
操作建议: 没有任何推荐
描 述: 怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。

我用最新的卡巴撕基(每天都更新) 却查不出这木马病毒
我用最新的卡巴撕基(每天都更新) 却查不出这木马病毒
我用最新的卡巴撕基(每天都更新) 却查不出这木马病毒
我用最新的卡巴撕基(每天都更新) 却查不出这木马病毒
我用最新的卡巴撕基(每天都更新) 却查不出这木马病毒
我用最新的卡巴撕基(每天都更新) 却查不出这木马病毒
是怎么回事?(以前用雅虎进程诊断没有该进程)木马清道夫也用了但是没用

你的电脑是不是``只要打开网页电脑就变得齐慢,任务管理器里面的进程,RUNDLL32.EXE占用CPU99%,关

了该进程,过一会有有了,杀毒又杀不了

Rundll32.exe是什么?

顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。

解决方案:

卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马杀毒软件了,下面推荐一款木马软件

木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件)

rundll32.exe是windows用来加载dll文件的程序,它本身是正常的程序
但是它加载的dll就可能有问题
楼主的找到的那两个东西据我所知都是3721中文域名的东西
这是属于赞助商软件(也就是网上通称的流氓软件,捆绑在一些安装程序里偷偷安装或者在用户浏览网页的时候强行安装)
流氓软件对用户大都没什么用,却很占系统资源

一般的杀毒软件都不会查杀流氓软件的

清除方法:建议你用超级兔子的木马/恶意程序扫描功能,可以清除,我现在就一直在用超级兔子