fatego国服泳装活动:进程里有三个RUNDLL32.EXE,一个用户名Administrator,2个是SYSTEM,请问有什么不同啊?

来源:百度文库 编辑:高考问答 时间:2024/05/01 23:20:31
如果没有运行任何程序的时候,cup使用率是很低的,但随便打开一个网叶cpu使用率就到100%了..请大家建议我杀毒工具,谢谢..
江民不管用啊...

如楼上所言,这个进程是加载dll文件的。
但一般是不会在内存中长驻的,一般加载完了之后,你在任务管理里是见不到它的。
所以你机器中毒(木马)的可能性非常大。
如果你已启用了江民的bootscan功能也没有用,那么个人建议如下:
一、1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它们都有一张带有杀毒和自启动功能的随刊光盘。
2.在BIOS里设置为光驱为第一启动设备。(电脑启动时按DELETE键可进入)
如BIOS已经设置为光驱启动,就会进入急救部分的主界面。如果没有,进入就需要在启动时按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.在进入的界面里选择杀毒,并对电脑进行全面的清除:用鼠标选择“江民杀毒软件DOS杀毒伴侣”
使用鼠标或数字键1后点回车,运行江民DOS杀毒伴侣。每月该杂志社都会在封盘前升级最新的病毒库。
本软件可以在DOS下查杀病毒。使用鼠标或ALT+字母可以对杀毒软件扫描文件类型进行具体设置。按A、C、D等选择扫描的硬盘。
注意,如果系统引导文件等重要文件感染病毒清除后,可能会因为文件的损坏而无法启动系统。这是因为病毒损坏了Windows系统的文件,需要重新安装系统或修复系统才可以。本光盘没有系统安装功能,请使用您自己的系统安装盘安装或修复系统。
5.如果真是有病毒的话,杀完毒后重启应该能正常了。

二、下载这个软件重启到安全模式下查杀:
木马杀客5.2绿色免安装版:
http://www.mmsk.cn/Down.html
PS:下载解压缩后,先升级下它的病毒定义库。

Rundll32.exe是执行32位的DLL文件。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。但很多病毒也喜欢起这个名字来隐蔽自己,所以你电脑中毒的可能性非常大,建议你杀毒