如何判断rundll32.exe进程是不是病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/26 00:42:58
平常的时候需要结束这个进程嘛?
ctrl+c的不要进来 谢谢合作!

这个进程不是病毒,该进程在system32下,除非路径不一样,不然就不是病毒,该进程功能巨大,如果删了很多东西用不了

但是该进程不会自启动,一般是被别的程序所引起启动,这个有很多,举几个例子,比如NVIDIA显卡驱动,比如雅虎助手等等一些别的东西所引起的启动,正常情况下,如果开机启动项不是很多于,此进程不会自启动

但是,有的流氓,插件,木马会用DLL导入该进程,造成该进程启动,通过这样造成危害,找到是哪个恶意的DLL文件,通过该程序造成危害

不知道我的回答是否满意

进程文件:rundll32或者rundll32.exe
进程名称:microsoftrundll32
描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面,否则是病毒。

rundll32.exe只有在调用DLL的时候才出现的
一般不会出现的
就算出现也不会太长时间