强行rundll32进程会不会有什么影响?

来源:百度知道 编辑:UC知道 时间:2024/07/02 02:32:40
我开机的时候运行系统很慢,把rundll32这个进程结束后就便快了,是中病毒了么?
另外,我把这个进程结束后机器运行正常是不是有没有这个进程对操作系统的影响都不大呢?

现象:
1. 中毒后所有.exe执行文件均发生异常;
2. 中毒后系统分区生成很多垃圾文件;
3. 中毒后网络共享打印机生成“远程下层文档”异常队列;
4. 中毒后网络共享打印机自动打印内容为一行日期的空白页面;
5. 在所有文件夹下生成纯文件_desktop.ini,内容为一行日期;
6. 生成病毒文件
使用FindFirstFileA与FindNextFileA遍历文件;使用CreateFile打开要感染的文件,
读入内存;使用CreateFile建立与要感染文件相关的名为“原文件全名.exe”的文件;
使用ReadFileA与WriteFileA把病毒本身写在“原文件全名.exe”文件中;通过
SetFilePointer把文件指针设在文件最后,把原正常文件加入到“原文件全名.exe”文
件的尾部;通过DelFile删除原正常文件;使用MoveFile修改文件名“原文件全名.exe
”为“原全名”。
rundll32.exe病毒专杀工具
http://ftp12.enet.com.cn:88/pub/utility/virus/rundll_32.exe_zhuansha_ccfhc.exe

有的病毒是可以伪装成系统进程的,你的状况很可能是中毒了,建议你下载卡巴360杀一下,记住要下载豪华版本的,那里面有卡巴又有360,挺好用的

看有几个这样的进程,很有可能是LS说的,建议杀毒软件全面找一下,

这个很重要