高手来看。RUNDLL32.EXE进程占用了100%的CPU。如何处理

来源:百度知道 编辑:UC知道 时间:2024/07/05 03:38:44
系统进程中有4个rundll32.exe进程,并且占用了100%的CPU,关闭后一会又自动出现。
用瑞星和木马查杀均没发现病毒。
WINDOWS目录下,只有SYSTEM32中有RUNDLL32.EXE,其他地方都没有此程序。
1楼说我都尝试过了,一切正常.不知道是哪出问题了

去看一下服务项里有没有多了个stdserver服务,如果有的话禁用掉,
然后在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stdserver
删除掉,
并在注册表中搜索stdup.dll ,删除.
并运行regsvr32 stdup.dll -u
然后重启电脑,在windows/system32/下找到stdup.dll
如果你有找到上面这些的话,基本上这样做可以解决问题!
其实就是stdup.dll在 做怪, 是一个IE的恶意插件

(1) 在WINDOWS目录中查找run32.exe文件,如果发现则证明病毒存在,则将同目录下的rundll32.exe文件删除,将run32.exe文件改名为:rundll32.exe。

(2) 在WINDOWS目录中查找regedit.exe.sys 文件,如果找到则证明病毒存在,将同目录下的regedit.exe文件删除,将regedit.exe.sys文件改名为regedit.exe。

如果无法删除这些文件,可以用启动盘进入DOS模式下,将这些病毒文件删除。然后,进入注册表编辑器,查看注册表的 HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\Run项,看其中是否有 上面提到的文件,如果有,则将这些键值删除即可清除病毒注册的键值;查看注册表的HKEY_CLASSES_ROOT\Exefile\shell\ open\command的键值,正确的“默认”项的内容为:“"%1"%*”,如果不是,则修改;查看注册表的HKEY_CLASSES_ROOT\ Txtfile\shell\open\command的键值,正确的“默认”项的内容为:“%SystemRoot%\system32\ NOTEPAD.EXE %1”,如果不是,则修改。此时,病毒被清除。