北京移动缴费:进程中有多个RUNDLL32.EXE是怎么回事?

来源:百度文库 编辑:高考问答 时间:2024/05/05 15:33:05
有两个,一个是SYSTEM用户,还有一个是我自己(用户名windows),那个我自己启动的用结束进程杀不掉,要用taskkill或ntsd才行,PID号在1700左右,每次开机都有,内存占用4000K左右.
SYSTEM用户开启的可以正常关闭.

在注册表里查找RUNDLL32启动相关项,删除;在运行-CONFIG-启动项里删除RUNDLL32相关项,要是还有就可能是服务项被调用了,进计算机管理-服务,关闭相关服务。

中木马了