RUNDLL是什么


RUNDLL是什么

文章插圖
rundll.exe是Windows
95/98/Me系統的一部分 。這個程序對你系統的正常運行是非常重要的 。注意:rundll.exe也可能是LOXOSCAM和Backdoor.SchoolBus.B木馬的一部分 。該病毒會在Windows
XP和2000中出現 。該病毒允許攻擊者訪問你的計算機 。該進程的安全等級是建議立即刪除 。
2:rundll32.exe用于在內存中運行DLL文件 , 它們會在應用程序中被使用 。這個程序對你系統的正常運行是非常重要的 。注意:rundll32.exe也可能是W32.Miroot.Worm病毒 。該病毒允許攻擊者訪問你的計算機 , 竊取密碼和個人數據 。
出現rundll啟動時找不到指定模塊一般有三種處理方法:
一、開始-----運行-----輸入“msconfig”打開啟動項 , 在啟動項里面找到包含加載時出錯的“****.dll”文件 , 把它前面的對勾去掉 。
二、這表明這個文件沒有找到了 , 不過應該不是系統該有的文件 , 直接從注冊表中搜索xxx.dll , 然后將搜索到的項清空 , 或者刪除就可以了  , 需要從安全模式操作才可以. 。
三、RUNDLL應該是個木馬 , 被刪了 , 但模塊還在 。點開始-運行 輸入“regedit”回車 , 打開的是注冊表 , “編輯”-“查找”輸入“RUNDLL”回車 把查出的C:\windows\system32\msibm\RUNDLL刪去 。有幾個刪幾個 。它一般在這兩個位置下面:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
參考資料
http://gray888.iteye.com/blog/188018.ITEYT[引用時間2018-3-14]
rundll.exe是Windows 95/98/Me系統的一部分 。
這個程序對你系統的正常運行是非常重要的 。注意:rundll.exe也可能是LOXOSCAM和Backdoor.SchoolBus.B 木馬的一部分 。該病毒會在Windows XP和2000中出現 。該病毒允許攻擊者訪問你的計算機 。該進程的安全等級是建議立即刪除 。
【使用方法】
無論是Rundll32.exe或Rundll.exe , 獨立運行都是毫無作用的 , 要在程序后面指定加載DLL文件 。在Windows的任務管理器中 , 我們只能看到 rundll32.exe進程 , 而其實質是調用的DLL 。我們可以利用 進程管理器等 軟件來查看它具體運行了哪些DLL文件 。
【手動刪除方法】
⒈首先點擊 文件夾選項 , 勾選顯示所有文件 , 去掉隱藏受保護的 操作系統文件和隱藏已知文件類型的擴展名前面的勾 。
⒉在 桌面上新建一個 記事本 , 然后 重命名為rundll.exe當出現更改其擴展名那個對話框時 , 選擇"是",右鍵--復制 , 這一步很重要??!
⒊依次右鍵打開所有盤符 , 徹底刪除所有的rundll.exe , 刪除完之后,馬上按ctrl+v并且選擇是 , 一定要快 , 然后 , 用 記事本打開那個好像是 autorun.inf的文件 , 把里面的內容全部刪除 , 并且保存.
⒋運行regedit , 按ctrl+f , 輸入rundll , 點擊查找 , 找到后右鍵刪除 , 然后按f3查找下一個 , 只要見到就刪除 , 直到出現查找完畢 , 重新啟動電腦
【RUNDLL是什么】⒌打開 我的電腦 , 雙擊某個盤符 , 會出現不是有效的win32程序那個對話框 , 點擊確定 , 在 地址欄里選擇某個盤符 , 現在開始刪除rundll.exe和 autorun.inf這兩個文件 , 所有的盤符都要刪 , 刪除完之后 , 再重起一次 。

    推薦閱讀