一个关于RUNDLL32.EXE的问题

来源:百度知道 编辑:UC知道 时间:2024/06/02 09:11:18
前几天机子中毒了,中毒后每次开机系统启动之后在“任务管理器”里面会出现Rundll32.exe的进程,(没中毒之前在“任务管理器”里没这个进程)我想请问大家,有什么手动的方法能发现这个Rundll32.exe程序所执行的dll文件的名称以及位置?
谢谢!!!

(1) 在WINDOWS目录中查找run32.exe文件,如果发现则证明病毒存在,则将同目录下的rundll32.exe文件删除,将run32.exe文件改名为:rundll32.exe。
(2) 在WINDOWS目录中查找regedit.exe.sys 文件,如果找到则证明病毒存在,将同目录下的regedit.exe文件删除,将regedit.exe.sys文件改名为regedit.exe。

的确存在你说的Rundll32.exe病毒
杀毒后用安全卫士看看效果呢(位置似乎是在system32下)
祝gl...

不是!真正的病毒名字是 RUNDL132.EXE(是1不是L),而真正的进程名字为RUNDLL32.EXE向知道在呢的话你可以搜索下,点开始-搜索-输入名字RUNDLL32.EXE等一会便知道在呢了!