卡拉马佐夫兄弟们下载:rundll32.exe是个什么东东?老是占我那么多的cpu

来源:百度文库 编辑:高校问答 时间:2024/05/10 23:40:12

rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。

注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
http://blog.bcchinese.net/feixiangzhiyan/archive/2005/11/06/41320.aspx 这个网站上有关于它的详细解释!不妨去看看

有些程序尤其是病毒把自己封装成一个DLL或者其他文件,再用rundll32.exe调用来达到启动的目的,控制面板里的东东就是这样启动的!比如,你打开控制面板,再打开里面任何一个设置选项,你的进程里就会立即多一个rundll32.exe进程!关掉它,rundll32.exe进程也没有了!
rundll32.exe是系统进程,其本身并不是病毒,可是要命的是很多病毒都通过rundll32.exe来启动,要是进程里出现rundll32.exe,是不是病毒还不一定!还要看它调用的是什么文件!下面给出2个例子:
3721:
Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32

这个是显卡相关的:
RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
注册表里有Run键,里面是系统启动时自动运行的程序的位置信息等。
1.随系统启动而启动:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
2.随用户登陆而启动:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
仔细分析这些东西,里面可能就有病毒文件所在的路径哦!

它是个你系统里不可缺少的系统文件!