rundll.exe

rundll.exe

rundll.exe是Windows 95/98/Me系統的一部分,也可能是LOXOSCAM和Backdoor.SchoolBus.B木馬的一部分。

基本介紹

  • 中文名:rundll.exe
  • 進程名稱:Microsoft RunDLL
  • 出品者:Microsoft
  • 系統進程:是
基本情況,進程信息,檔案信息,使用方法,rundll.exe病毒刪除方法,手動刪除,自動刪除,與Rundll32.exe的區別,

基本情況

進程信息

描述:
rundll.exe是Windows 95/98/Me系統的一部分。這個程式對你系統的正常運行是非常重要的。注意:rundll.exe也可能是LOXOSCAM和Backdoor.SchoolBus.B木馬的一部分。該病毒會在Windows XP和2000中出現。該病毒允許攻擊者訪問你的計算機。該進程的安全等級是建議立即刪除。
屬於:Microsoft Windows 9x Operating System
後台程式:是
使用網路:是
硬體相關:否
常見錯誤:未知N/A
記憶體使用:未知N/A
安全等級 (0-5): 0
Adware: 否
virus:否
木馬: 否
可能是木馬的一部分:LOXOSCAM和Backdoor.SchoolBus.B木馬
會在windows xp 和windows2000中出現

檔案信息

檔案名稱:rundll.exe
軟體大小:0.32MB
軟體語言:多國語言通用
開 發 商:Microsoft Corporation
軟體類別:系統軟體
更新時間:2010-02-0814:59:44
套用平台:9x/XP/2K

使用方法

動態程式庫函式啟動器——Rundll32
無論是Rundll32.exe或Rundll.exe,獨立運行都是毫無作用的,要在程式後面指定載入DLL檔案。在Windows的任務管理器中,我們只能看到rundll32.exe進程,而其實質是調用的DLL。我們可以利用進程管理器軟體來查看它具體運行了哪些DLL檔案。
有些木馬是利用Rundll32.exe載入DLL形式運行的,但大多數情況下Rundll32.exe都是載入系統的DLL檔案,不用太擔心。另外要提起的是,有些病毒木馬利用名字與系統常見進程相似或相同特點,瞞騙用戶。所以,要確定所運行的Rundll32.exe是在%systemroot%system32目錄下的,注意檔案名稱稱也沒有變化。運行Rundll32.exe程式,指定它載入shell32.dll檔案,而逗號後面的則是這個DLL的參數。了解了其原理,下面就可以自己挖掘出很多平時罕為人知的參數了。
第一步:運行eXeScope軟體,打開一個某個DLL檔案,例如shell32.dll
第二步:選擇“導出→SHELL32.DLL”,在右邊視窗就可以看到此DLL檔案的參數了。
第三步:這些參數的作用一般可以從字面上得知,所以不用專業知識。要注意的是,參數是區分大小寫的,在運行時一定要正確輸入,否則會出錯。現在隨便找一個參數,例如RestartDialog,從字面上理解應該是重啟對話框。組合成一個命令,就是Rundll32.exe shell32.dll,RestartDialog ,運行後可以看見平時熟悉的Windows重啟對話框。

rundll.exe病毒刪除方法

手動刪除

⒈首先點擊資料夾選項,勾選顯示所有檔案,去掉隱藏受保護的作業系統檔案和隱藏已知檔案類型的擴展名前面的勾。
⒉在桌面上新建一個記事本,然後重命名為rundll.exe當出現更改其擴展名那個對話框時,選擇"是",右鍵--複製,這一步很重要!!
⒊依次右鍵打開所有盤符,徹底刪除所有的rundll.exe,刪除完之後,馬上按ctrl+v並且選擇是,一定要快,然後,用記事本打開那個好像是autorun.inf的檔案,把裡面的內容全部刪除,並且保存.
⒋運行regedit,按ctrl+f,輸入rundll,點擊查找,找到後右鍵刪除,然後按f3查找下一個,只要見到就刪除,直到出現查找完畢,重新啟動電腦
⒌打開我的電腦,雙擊某個盤符,會出現不是有效的win32程式那個對話框,點擊確定,在地址欄里選擇某個盤符,現在開始刪除rundll.exe和autorun.inf這兩個檔案,所有的盤符都要刪,刪除完之後,再重起一次。

自動刪除

步驟1:將Windows XP安裝 光碟插入你的光碟機,然後依次點擊“開始→運行”。
步驟2:在“運行”視窗中輸入“expand x:\i386\rundll32.ex_c:\windows\system32 \rundll.exe”命令並回車執行(其中“x”為光碟機的盤符)。
步驟3:修復完畢後,重新啟動系統即可。

與Rundll32.exe的區別

所謂Rundll.exe,可以把它分成兩部分,Run(運行)和DLL(動態資料庫),所以,此程式的功能是運行那些不能作為程式單獨運行的DLL檔案。而Rundll32.exe則用來運行32位DLL檔案。Windows 2000/XP都是NT核心系統,其代碼都是純32位的,所以在這兩個系統中,就沒有rundll.exe這個程式。
相反,Windows 98代碼夾雜著16位和32位,所以同時具有Rundll32.exe和Rundll.exe兩個程式。這就是為什麼Windows 98的System資料夾為主系統資料夾,而到了Windows 2000/XP時就變成System32為主系統資料夾(這時的System資料夾是為兼容16位代碼設立的)。

相關詞條

熱門詞條

聯絡我們