三文鱼生鱼片新鲜:rudll.exe

来源:百度文库 编辑:高校问答 时间:2024/04/27 15:37:47
哪位高手见过rudll.exe进程?
是灰鸽子的变种么
在SERVICES项里面可以找到 描述是一个系统服务
但该程序在WINDOWS目录下 是系统隐藏程序
是RUDLL.EXE 不是RUNDLL.EXE
楼下的没看清楚吧

能否把服务项目安全从注册表中删除?

这个不是病毒的,这个是你安装了什么软件的时候,软件本身捆绑了一些垃圾软件对ie做了些修改
Rundll.exe此程序的功能是运行那些不能作为程序单独运行的DLL文件
有些木马是利用Rundll32.exe加载DLL形式运行的,但大多数情况下Rundll32.exe都是加载系统的DLL文件,不用太担心。另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。所以,要确定所运行的Rundll32.exe是在%systemroot%system32目录下的,注意文件名称也没有变化

如果是rudll.exe而不是Rundll32.exe,就肯定有问题。结束该进程,在把rudll.exe文件删除。