系统进程有很多rundll32.exe进程

来源:百度知道 编辑:UC知道 时间:2024/05/14 18:09:28
本人用的是IBM本本,诺顿2006英文版杀毒软件,Windows Defender反间谍软件,昨日诺顿提示有关Downloder高风险病毒,杀之,未果.今天查看进程时吓一跳,居然有124个进程(平时61个,多出来的都是rundll32.exe),诺顿已经失效,不能杀毒了,上网时偶尔会跳出几个IE窗口(乱七八槽的),rundll32进程除几个不能结束外基本都能结束(估计那几个是系统调用的DLL文件),偶分析了启动项不是微软的就是IBM的,找不出有什么不对的.无耐之下求救于各位网络大虾,支个招,感激之至!

是runll32还是run1132??要看清楚,后面的是病毒
Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

平时61个进程?老兄或老姐,你真厉害,我的平时才23个,XP的。