瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】为何今天系统里突然出现rundll32.exe这个进程

1   1  /  1  页   跳转

【求助】为何今天系统里突然出现rundll32.exe这个进程

【求助】为何今天系统里突然出现rundll32.exe这个进程

在 Win2000 Pro 环境下,在这之前我打开 Windows 任务管理器 从未看到过有“rundll32.exe”这个进程,因为我心里明白,只有你打开 Windows 资源管理器/控制面板 时,rundll32.dll 才会出现在进程列表里。可奇怪的是,即使我什么应用程序都不打开,rundll32.exe 这个进程还是依然存在,不过这种情况是今天上午才开始出现的,于是我又用其它进程管理工具查看了一下,rundll32.exe 文件的路径是 C:\WINNT\system32\rundll32.exe。
我今天上午并未作其它的事儿,就是忙着从网上下载个 UltraISO(软碟通) v7.6.6.1308 ME 多国语言版,因为需要往封装好的 ISO 里面添加些文件。但是下载 UltraISO 的过程并不是很顺利,安装了几次都是试用版,最后才找到破解注册版。但其间我还下载到了一个奇怪的 UltraISO,文件大小只有几百 KB,这是它的下载页面地址: http://www.doonpy.com/softdown/614.htm
下面写的“下载地址1、下载地址2”Ver2.4_Setup.exe 就是那个文件。我以运行,瑞星注册表监控就拦截,我怕是病毒,于是都选择的是拒绝修改。后来我又对 C 盘几个系统文件夹查杀过病毒,结果并未报告有病毒。现在就是 rundll32.exe 没法终止,系统拒绝结束此进程,我就怕是病毒木马什么的!
最后编辑2006-04-23 11:11:56
分享到:
gototop
 

正常程序
gototop
 

我只知道这是一个管理语言栏的进程
这是正常程序.我的计算机也有.
gototop
 

未必吧。。注册表里面搜索下是否有三个以上rundll32.exe如果是的话应该是可疑的。我记得我碰到过类似的进程。无法关闭进程。文件删除后刷新就又出现了。最后在注册表里面找到5个位置都有rundll32.exe。以以删除。后来研究是一个软件的捆绑文件。由于本人喜欢裸奔所以不知道是否杀毒软件提示是否是病毒
个人建议,仅供参考。

有些病毒是插入进程的
gototop
 

C:\WINNT\system32\rundll32.exe是系统进程,问题不在于它本身是否正常,而在于调用它的程序是正常程序还是病毒和木马。
gototop
 

我又研究了一下,现在可以断定我是中了一个叫 MMSAssist(彩信通)的垃圾广告软件。虽然我手工清除了,但还是不彻底,在 C:\WINNT\System32\ 目录下还是会出现 STDSVER.DLL 这个文件。至于系统里面 rundll32.exe 这个进程,是此恶意软件创建的后台服务,服务名称为 StdService,可执行文件的路径为 C:\WINNT\system32\rundll32.exe C:\WINNT\System32\STDSVER.DLL,Service
我把这个服务停止已禁用后,在 Windows 任务管理器 里面就看不到 rundll32.exe 这个进程了,就是我不知道该怎样彻底安全地删除这个服务。另外,在 添加/删除程序 里面也能看到 MMSAssist 这个软件的卸载项,但是当我点击后没任何反应,不知我该如何清除这一项。再有就是 STDSVER.DLL 这个文件,为何删了它又出现,它的母体会在哪儿呢?
gototop
 

呵呵,看来楼主的动手能力还挺强。
参考http://forum.ikaka.com/topic.asp?board=28&artid=7971417
gototop
 

MMSAssist 用HijackThis.exe就能轻易解决掉,。
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 

谢谢楼上的各位朋友了,昨天我在网上查了些相关资料,已经完全清除了!:)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT