梦幻口袋打坐还是修行:rundll32.exe这个进程占用了90%的CPU,又无法结束这个进程.

来源:百度文库 编辑:神马品牌网 时间:2024/05/09 02:14:38
rundll32.exe这个进程占用了90%的CPU,又无法结束这个进程.这个是什么原因呢?该怎么解决呢?哪位大虾救偶啊。。。

顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。

解决方案:

卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马杀毒软件了,下面推荐一款木马软件

木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件)

DLL文件调用RUNDLL32.EXE进程,一般恶意软件比如3721或者别的广告程序都会调用这个进程,DLL类的木马也可能调用,建议用恶意软件清理助手或360安全卫士之类的软件清理一下。
恶意软件清理助手下载:http://www.xdowns.com/soft/6/12/2006/Soft_31472.html
360安全卫士:http://www.xdowns.com/soft/8/9/2006/Soft_31554.html

删了,实在不行进行系统设置,占用90%,那一定是机子启动以后有好多文件都在他下面运行吧

这应该是一个病毒,在进程里的应该是.dll的动态链接库文件才对