rundll32.exe进程过多

来源:百度知道 编辑:UC知道 时间:2024/06/18 00:05:17
rundll32.exe进程过多

我的系统是WIN2000 进程有170多个 大概有150个进程是rundll32.exe 如何解决此问题... 不可以重做系统的...
都回答的什么啊 驴头不对马嘴 不能重新做系统 还格式化 分区... 只要解决问题...
已经杀过毒了 用的 卡巴和瑞星 都没有杀到 问题依旧存在....

用我最简洁、最高效、最真诚的回答,
解你最困惑、最急切、最实际的问题。
把所有的软件都卸了重装,装的过程中,要注意一些插件不要安装.就可以了.

一般来说,Windows 2000有两个Svchost进程,而Windows XP则有四个或四个以上的Svchost进程。
在注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current- Version\Svchost]分支中,存放着Svchost启动的组和组内的各项服务,很多木马和病毒正是利用这一点来实现自动加载的。它们通常的方法有:
· 添加一个新的组,在组里添加服务名;
· 在现有的组里添加服务名或者利用现有组一个未安装的服务;
· 修改现有组里的服务,将它的ServiceDll指向自己的DLL文件。

Rundll/Rundll32是Windows自带的动态链接库工具,可以用来在命令行下执行动态链接库中的某个函数,其中Rundll是16位而Rundll32是32位的(分别调用16位和32位的DLL文件),Rundll32的使用方法如下:Rundll32 DllFileName FuncName
例如我们编写了一个MyDll.dll,这个动态链接库中定义了一个MyFunc的函数,那么,我们通过Rundll32.exe MyDll.dll MyFunc就可以执行MyFunc函数的功能。
这个和木马的进程隐藏有什么关系么?当然有了,假设我们在MyFunc函数中实现了木马的功能,那么我们不就可以通过Rundll32来运行这个木马了么?在系统管理员看来,进程列表中增加的是Rundll32.exe而并不是木马文件,这样也算是木马的一种简易欺骗和自我保护方法.
rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

哇厉害啊你的电脑居然在170个进程