问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

WIIN XP系统,每次关机都出现rundll32.EXE 结束进程

发布网友 发布时间:2024-10-03 10:06

我来回答

5个回答

热心网友 时间:2024-10-03 11:18

动态链接库函数启动器——Rundll32

经常听到有些朋友说:呀!系统的注册表启动项目有rundll32.exe,系统进程也有rundll32.exe,是不是病毒呀?其实,这是对 rundll32.exe接口不了解,它的原理非常简单,了解并掌握其原理对于我们平时的应用非常有用,如果能理解了原理,我们就能活学活用,自己挖掘 DLL参数应用技巧。

Rundll32.exe和Rundll.exe的区别

所谓Rundll.exe,可以把它分成两部分,Run(运行)和DLL(动态链接库),所以,此程序的功能是运行那些不能作为程序单独运行的 DLL文件。而Rundll32.exe则用来运行32位DLL文件。Windows 2000/XP都是NT内核系统,其代码都是纯32位的,所以在这两个系统中,就没有rundll.exe这个程序。

相反,Windows 98代码夹杂着16位和32位,所以同时具有Rundll32.exe和Rundll.exe两个程序。这就是为什么Windows 98的System文件夹为主系统文件夹,而到了Windows 2000/XP时就变成System32为主系统文件夹(这时的System文件夹是为兼容16位代码设立的)。

Rundll.exe是病毒?

无论是Rundll32.exe或Rundll.exe,独立运行都是毫无作用的,要在程序后面指定加载DLL文件。在Windows的任务管理器中,我们只能看到rundll32.exe进程,而其实质是调用的DLL。我们可以利用进程管理器等软件来查看它具体运行了哪些DLL文件。

有些木马是利用Rundll32.exe加载DLL形式运行的,但大多数情况下Rundll32.exe都是加载系统的DLL文件,不用太担心。另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。所以,要确定所运行的Rundll32.exe是在% systemroot%system32目录下的,注意文件名称也没有变化。

相信大家在论坛上很常看见那些高手给出的一些参数来简化操作,如rundll32.exe shell32.dll,Control_RunDLL,取代了冗长的“开始→设置→控制面板”,作为菜鸟的我们心里一定痒痒的。他们是怎么知道答案的?我们如何自己找到答案?分析上面命令可以知道,其实就是运行Rundll32.exe程序,指定它加载shell32.dll文件,而逗号后面的则是这个 DLL的参数。了解了其原理,下面就可以自己挖掘出很多平时罕为人知的参数了。

第一步:运行eXeScope软件,打开一个某个DLL文件,例如shell32.dll。

第二步:选择“导出→SHELL32.DLL”,在右边窗口就可以看到此DLL文件的参数了。

第三步:这些参数的作用一般可以从字面上得知,所以不用专业知识。要注意的是,参数是区分大小写的,在运行时一定要正确输入,否则会出错。现在随便找一个参数,例如RestartDialog,从字面上理解应该是重启对话框。组合成一个命令,就是Rundll32.exe shell32.dll,RestartDialog ,运行后可以看见平时熟悉的Windows重启对话框。

现在,我们已经学会了利用反编译软件来获取DLL文件中的参数,所以以后看到别人的一个命令,可以从调用的DLL文件中获取更多的命令。自己摸索,你就能了解更多调用DLL文件的参数了。

热心网友 时间:2024-10-03 11:20

rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。
注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
用优化大师禁止。在开机优化那一栏

热心网友 时间:2024-10-03 11:16

这个进程一般不会出现,在你运行驱动操作的时候会出现,例如刚更新显卡驱动等等.
如果在没有针对系统操作的情况下依然存在,建议你往病毒方面考虑.看看此文件是否存在于C:/WINDOWS/SYSTEM32中 如果不在 那么可以确定是病毒了

热心网友 时间:2024-10-03 11:21

进程中出现Rundll32.exe有以下三种情况:
1、显卡程序会调用,但显卡进程可以结束,服务也可关闭;
2、流氓程序会调用,如果有哑虎3721等都会出现这个进程;
3、还要看路径,只要不是在system32和system32\dllcache\路径下的Rundll32.exe都是病毒木马
无论哪种情况,Rundll32.exe进程本身结束后都不影响系统,如果不让结束就有问题了;
这种情况下,先用windows清理助手搞搞,应该是有流氓,最好扫SREng日志看看

热心网友 时间:2024-10-03 11:20

重新做系统.
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
工程制图会学什么电脑操作CAD制图 电脑装了声卡驱动还是没声音如何处理_电脑装了声卡驱动还是没声音怎么... 关于the reason why…is that…句型 用the reason why...is that..句型回答选择朗诵我不再归去这首诗原因... the reason why is that造句 一篇文章教你学会尺寸标注的所有知识 信贷公司一般什么流程 电脑如何为qq音乐设置快捷方式怎样将qq音乐的图标显示到桌面上 我是做凉皮销售的,想买一台圆形凉皮机,不知道哪款好,求推荐 请问哪位朋友用的圆形凉皮机,好用吗? 大家知道极简风格灯饰买什么品牌的好吗? 极简风格灯饰品牌哪个好呢?有了解的朋友吗? 在WiXP中,为什么在每次重起后,*.exe文件都不能打开,而只能够打开在双击... 我需要买极简风格灯饰呢,大家知道哪个品牌好吗? 咨询下,极简风格灯饰怎么样呢? 七年级语文上册陕师大人教版练习册答案 黄乙玲的早年经历 新装系统找不到office软件 猪哥亮歌厅秀俱乐部 sp2xp是否自带office2003 求一ghost版xp sp2系统,要求除realplayer和media player不带其它任何... excel表格如何调整页眉页脚高度excel怎么调整页眉页脚的位置 求助,帮忙翻译几句啊,在线等~ excel里只有一个数精确到小数点后两位,为啥用鼠标一点数字单元格,上 ... 客人无房卡,用餐后要求挂房帐,应如何处理 米兔手表如何设置解锁密码 酒店的宾客帐是怎么回事? 我左肩膀下面的骨头缝老是响,有时候还疼,这是怎么回事?去医院查了... 我左肩膀骨头错位复位后三天了胳膊还是抬不起来疼痛。吃什么药减轻疼痛... ...一晃胳膊还有骨头摩擦的动静,咯噔咯噔的。这是什么原因 房子需要买极简风格灯饰,知道哪个品牌的好不啊? 开机时出现C:PROGRA~1/jvlx\\wivh.dll加载出错找不到模块 要买极简风格灯饰呢,有什么好的品牌推荐吗? 大家了解灯饰品牌吗?选择哪个品牌的极简风格灯饰好呢? Electron 调用 dll 的实现与应用 知道买哪个极简风格灯饰品牌的产品好吗? 用U盘做好启动盘以后,进入PE启动到桌面后能不能运行"setup.exe" 东莞市石材批发中心商铺社区环境怎么样,适合一家五口住吗,买之前要做... 小享社区历史沿革 2019年河南省农村信用社招聘多少人,都有什么条件 河南农信社今年会招人吗? 办营业执照要本人么 【复星恒利】狭义流动性的拐点或已到来 云南省在职在编教师可以考特岗吗 超市运来西瓜九百五十千克又运来甜瓜十六筐运来的甜瓜比西瓜重一千... ...派系以及四元素实用技能如何加点?介绍_神界原罪2各派系以及四元素实... 神界:原罪2怎么变恶棍 行政拘留10天亲身经历 ...13号上午进派出所,好像晚上就送拘留所啦,拘留10天,那13号算第一天... 空调怎么省电夏天使用空调要注意什么