恶名昭彰次子纸线索:Rundll32.exe进程引起的问题,高手请进。

来源:百度文库 编辑:中科新闻网 时间:2024/05/06 04:19:45
现在我的WindowsXP非常缓慢,打开任务管理器查看常常发现有4、5个Rundll32进程占用CPU资源,而且都不能禁止。这到底是什么情况引发的。如何处理。
别告我这是因为染毒了,只有菜鸟才会用这种话敷衍。

Rundll32进程是WindowsXP的系统进程..禁止不了的...
你机子的速度变慢的问题,这个说起来就复杂了..
硬件配置,软件环境,温度,硬盘空间,程度多少,开机自引导的程序和进程,病毒等等等等太多太多复杂的原因了.这个要视具体情况而定..
你可是尝试开始.运行.msconfig.回车...然后在启动项里面将你认为没必要的启动项目去掉...

Rundll32.exe就是执行32位的DLL文件的意思。你可以去开始-运行输入:msconfig 在启动里看看Rundll32.exe分别执行的是什么程序,要是看不太懂也可以把执行Rundll32.exe的程序通通不启动,你说的情况应该是Rundll32进程在执行了程序后没有随程序关闭,还是在你内存中,提高了你CPU的使用,一般都能在管理器中关闭的,杀毒也是很有必要的,病毒也有以Rundll32.exe进程出现的,比如W32.Miroot.Worm病毒,Rundll32进程在执行了程序后没有随程序关闭这个问题大都是由系统没有装好引起的,同一张盘,装出的系统都有差别,而且会很大.

 Rundll32.exe和Rundll.exe的区别

  所谓Rundll.exe,可以把它分成两部分,Run(运行)和DLL(动态数据库),所以,此程序的功能是运行那些不能作为程序单独运行的DLL文件。而Rundll32.exe则用来运行32位DLL文件。Windows 2000/XP都是NT内核系统,其代码都是纯32位的,所以在这两个系统中,就没有rundll.exe这个程序。

  相反,Windows 98代码夹杂着16位和32位,所以同时具有Rundll32.exe和Rundll.exe两个程序。这就是为什么Windows 98的System文件夹为主系统文件夹,而到了Windows 2000/XP时就变成System32为主系统文件夹(这时的System文件夹是为兼容16位代码设立的)。

  Rundll.exe是病毒?

  无论是Rundll32.exe或Rundll.exe,独立运行都是毫无作用的,要在程序后面指定加载DLL文件。在Windows的任务管理器中,我们只能看到rundll32.exe进程,而其实质是调用的DLL。我们可以利用进程管理器等软件(本刊2004年21期有介绍)来查看它具体运行了哪些DLL文件。

  有些木马是利用Rundll32.exe加载DLL形式运行的,但大多数情况下Rundll32.exe都是加载系统的DLL文件,不用太担心。另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。所以,要确定所运行的Rundll32.exe是在%systemroot%\system32目录下的,注意文件名称也没有变化。

有的病毒或木马可以将自己伪装成系统进程,以便逃离杀毒软件和防火墙的监控。试试楼上的专杀。

很明显是病毒