三国里面的甄姬:为何今天系统里突然出现rundll32.exe这个进程

来源:百度文库 编辑:中科新闻网 时间:2024/04/27 22:22:17
在 Win2000 Pro 环境下,在这之前我打开 Windows 任务管理器 从未看到过有“rundll32.exe”这个进程,因为我心里明白,只有你打开 Windows 资源管理器/控制面板 时,rundll32.dll 才会出现在进程列表里。可奇怪的是,即使我什么应用程序都不打开,rundll32.exe 这个进程还是依然存在,不过这种情况是今天上午才开始出现的,于是我又用其它进程管理工具查看了一下,rundll32.exe 文件的路径是 C:\WINNT\system32\rundll32.exe。
我今天上午并未作其它的事儿,就是忙着从网上下载个 UltraISO(软碟通) v7.6.6.1308 ME 多国语言版,因为需要往封装好的 ISO 里面添加些文件。但是下载 UltraISO 的过程并不是很顺利,安装了几次都是试用版,最后才找到破解注册版。但其间我还下载到了一个奇怪的 UltraISO,文件大小只有几百 KB,这是它的下载页面地址: http://www.doonpy.com/softdown/614.htm
下面写的“下载地址1、下载地址2”Ver2.4_Setup.exe 就是那个文件。我以运行,瑞星注册表监控就拦截,我怕是病毒,于是都选择的是拒绝修改。后来我又对 C 盘几个系统文件夹查杀过病毒,结果并未报告有病毒。现在就是 rundll32.exe 没法终止,系统拒绝结束此进程,我就怕是病毒木马什么的!
我又研究了一下,现在可以断定我是中了一个叫 MMSAssist(彩信通)的垃圾广告软件。虽然我手工清除了,但还是不彻底,在 C:\WINNT\System32\ 目录下还是会出现 STDSVER.DLL 这个文件。至于系统里面 rundll32.exe 这个进程,是此恶意软件创建的后台服务,服务名称为 StdService,可执行文件的路径为 C:\WINNT\system32\rundll32.exe C:\WINNT\System32\STDSVER.DLL,Service
我把这个服务停止已禁用后,在 Windows 任务管理器 里面就看不到 rundll32.exe 这个进程了,就是我不知道该怎样彻底安全地删除这个服务。另外,在 添加/删除程序 里面也能看到 MMSAssist 这个软件的卸载项,但是当我点击后没任何反应,不知我该如何清除这一项。再有就是 STDSVER.DLL 这个文件,为何删了它又出现,它的母体会在哪儿呢?

在C:\WINNT\system32\rundll32.exe就不是病毒啊

没事的,是系统进程来的.有时会出现,有时不会出现.

放心,应该不会有什么问题D。

出现RUNDLL.EXE这个进程是正常的,如果系统加载了*.DLL文件,就会出现.你找开了控制面板等程序,它就会出来.一关了就没了.没问题.*.DLL文件不可以直接运行,只有通过RUNDLL.EXE才能运行,所以大可不必操心.

那是流氓软件“3721上网助手”的进程(或其他流氓软件),只要下载安装一个“Windows 流氓软件清理大师”灭掉它就行了。
如果想更加了解“3721”等流氓软件,可以到百度贴吧或其他论坛上看看。