rundll32.exe病毒的清除方法

2009-03-26    浏览次数:

rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

    病毒特征:只要打开网页电脑就变得齐慢,任务管理器里面的进程RUNDLL32.EXE占用CPU99%,关了该进程,过一会又有了,杀毒又杀不了。在任务管理器的进程中有很多rundll32.exe进程,并且一个个的内存使用很大。终止进程后,打开网页又跳出这个进程。直接ctrl+fc盘中查找,在c:\下有很多rundll32.exe文件,但只有一个是正常的,其他的根目录不是system32,删除根目录不是system32的文件。这样就确认是中了木马病毒。删除了上述的文件,还是没有作用,要除根才行。在c盘中多了一个stdup.dll文件,删也删除不掉。这个时候,从新启动计算机在安全模式下删除这个文件。最好在注册表中删除相关的内容。
解决方案:
    1
、卡巴斯基、瑞星、江民、诺顿等杀毒软件是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马专杀毒软件了。

2 手动删除过程:

扼杀全过程:

1)在开始→运行中输入regedit

2)查找hkey_local_machine\software\stdup hkey_current_user\software\stdup 并删除stdup

3)在开始→设置→控制面板→性能和维护→管理工具→服务中找stdservice双击后,把启动类型改为已禁用。

4)如果在c:\program files\ 文件夹中有stdup,整体删除。

这下试试你的机器,不出现错误提示,也不出现打开网页超慢的情况了。

                                                   

                                                2008-3-3

Copyright 2024 西安邮电大学信息网络中心 All Rights Reserved
办公地点:长安校区图书馆5层
电话:029-88166125    E-mail:nic@xupt.edu.cn