level 1
我的笔记本系统是win7旗舰版64位!现在双击war3就会运行 rundll32.exe这进程,cpu占用率直线上升到50~60,以前都不会,就这两天开始这样了,这是什么问题啊!
2012年05月31日 14点05分
1
level 11
计算机进程信息Rundll32 的作用及应用rundll32的正常位置:c:\windows\system32如果不是这个位置,则肯定是病毒Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有 Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用 Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个 Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
2012年05月31日 14点05分
4