云台电机过载什么意思:rundll32进程病毒

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/02 18:04:50
在我上次被盗以来(我怀疑应该就是因为这个程序而被远程监控了),于是我又重新装了次系统,也就是全部格式化了,今天我的进程里又多了一个叫rundll32的进程,也许是因为我在网上要下一些游戏而把病毒也下下来了,在看了:rundll32是windows调用dll命令的程序,rundll32本身是没问题的,一定是后台被调用了什么程序了,你去windows/system32,然后把文件按日期排序,看看最新日期有没有些新增的dll文件,很多木马会伪装成系统文件,如果有,就进安全模式,删除就正常了. 以后我发现 真的是多了一些DLL文件如kbd101b.dll,kbd101c.dll,kbd101c.dllkbd106.dll等等 我想把他删了 但是删除以后还是会出现 而且rundll32进程这个文件还不能删除,说是访问被拒绝,再加上进程里的rundll32也无法关闭,更加深了我的怀疑 请高人速速指导`谢谢
请告诉我如果才能删除这个病毒(如果是的话) 我用木马克星60元的正版 也注册了的 还用瑞星也是正版的 他们都没发现问题 但是用YAHOO助手来查后他说是木马。

rundll32.exe这个文件本身不是病毒,正常情况下应该在system32目录下,你这种情况不排除是被木马感染了,建议用木马杀毒软件尝试杀毒,有可能是蠕虫病毒,病毒名称应为狩猎者病毒,可以下载一个专杀工具试一下,或者用卡巴斯基杀毒软件升级到最新版,然后到安全模式杀毒即可

rundll32.exe:Windows RUNDLL32 Helper,Windows Rundll32为了需要调用DLLs的程序。该文件可有被QQ白骨精病毒所感染,应该先结束此进程,然后删除系统目录下的Rundll32.exe文件,再去找一个正常的Rundll32.exe恢复即可。QQ白骨精病毒是一种用VC编写的发送QQ尾巴和盗取信息的木马病毒,它通过在QQ上发送以诱惑性文字为名的EXE文件(如:超级MM,超级FLASH,请您笑纳.EXE)来传播。病毒会搜索QQ好友并自动发送病毒文件,并盗取被感染的电脑中的QQ密码。若中了此病毒请用KavQQ最新版杀毒。

http://zrit.com/rising/

在这下个瑞星“引导杀毒光盘映像”做成盘,光启查查毒~

rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:RUNDLL32.exe(注意大小写)也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。