自从删了hbhelper.exe后,我的进程中就没有了rundll32.exe.

来源:百度知道 编辑:UC知道 时间:2024/06/15 18:41:54
我用优化大师看到自启动程序rundll32.exe后面还跟着一个hbhelper.exe .就去网上查知道hbhelper.exe是病毒,因为rundll32.exe在运行删不掉,我就在任务管理器中把进程rundll32.exe结束,再把hbhelper.exe删了,然后重启电脑,出现一个提示是hbhelper.exe找不到指定的模块。然后我打开任务管理器在进程中找不到rundll32.exe这个进程,打开优化大师自启动列表中rundll32.exe还在,然后重新增加了一次。重启机子。在任务管理器中仍没有rundll32.exe这个进程,那个提示虽没了,不过还是会出“嘟”的一声。(注:我不是在安全模式下删掉hbhelper.exe的)

问题就是进行上述操作后,在任务管理器怎么没有了rundll32.exe这个进程?和每次重启都会发出“嘟”一声呢??

没有rundll32是正常的.发出嘟的一声是因为你还没有把启动项目去掉.但是病毒已经杀掉了.于是就会发出找不到启动文件的报警.在优化大师里把rundll32的启动列表去掉就行了. 正常的系统不应该有rundll32进程的.

没有这个进程更好,那是3721的垃圾进程.

随便说说:用优化大师分析,当然也包括注册表和其他启动项,这个hbhelper.exe感染了rundll文件,鲁锦的优化大师应该不能卸掉系统的文件, 建议你用杀毒软件进行彻底的扫描。

Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。
略谈Rundll32.exe的作用 (我是菜鸟)

常用Windows9x的朋友一定对Rundll32.exe和Rundll.exe这两个档案不会陌生吧,不过,由於这两个程式的功能原先只限於在微软内部使用,因而真正