一个我认为有问题的程序

来源:百度知道 编辑:UC知道 时间:2024/07/04 01:10:06
我用金山毒霸自带的一些小软件找一些东西,发现:
C:\WINDOWS\system32\rundll32,的进程命令行参数是一个病毒程序,但是我改不了,问下怎么改(叫4hf.dll)
还有:
C:\WINDOWS\explorer.exe加载的模块里有一个这样的,叫5afb.dll,问下怎么弄啊,我觉得这些东西有问题``到底有没问题`

rundll32.exe和explorer.exe 没问题,但4hf.dll和5afb.dll是肯定有问题的.
他们一般是某个病毒或木马自我加载的一种方式---DLL远程线程注射技术,把病毒注入正常程序,或利用Rundll32.exe来加载病毒.
4hf.dll和5afb.dll则是病毒的文件

rundll32是系统服务,用户不能操作的,直接结束将导致机器在1分钟内关机.
你需要专门的杀毒软件在安全模式查杀