任务管理器里很多rundll32进程。卡巴斯基报病毒:Net-Worm.Win32.Kido.ih

来源:百度知道 编辑:UC知道 时间:2024/06/05 14:01:01
这个进程会过一段时间出来一两个,时间长了就会有三四十个之多!进程出现时好像还伴随有系统“Windows XP 关键性终止”声音(可以在控制面板-声音和音频设备-声音 中找到并听到),但是不出对话框,很奇怪的。
卡巴斯基报告病毒文件: C:\WINDOWS\System32\drhvw.x 每个进程占2.9~3.0M内存,但是系统速度好像没受什么影响。
卡巴斯基可以查出病毒,不能“清除”,只能“删除”,删除之后一段时间还会报告病毒。卡巴斯基第一次查出的病毒文件是“drhvs.dll”,后来的病毒文件就一直是“drhvw.x”。病毒文件是位置没有变。
自从有一天我用光盘安装了惠普网络打印机1505n的驱动后,就出现这个毛病,不知道和这件事有关系还是巧合。光盘是卖打印机的自己刻录的盘。
敬请高人指点,实在不想重装,因为机器上很多软件,重装太麻烦。
多谢!!

卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,要用木马杀毒软件,推荐一款木马软件:木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件).试试吧!

rundll32.exe
进程文件: rundll32 or rundll32.exe
进程名称: Windows RUNDLL32 Helper
描述: Windows Rundll32为了需要调用DLLs的程序。
是否为系统进程: 否

以下内容引自:ivwsdwjss

Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。
略谈Rundll32.exe的作用 (我是菜鸟)

常用Windows9x的朋友一定对Rundll32.exe和Rundll.e