- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 来自
- 普陀区
- 注册时间
- 2006-11-23
- 最后登录
- 2006-11-23
|
开机错误[RUNDLL错误]
rundll.exe也可能是LOXOSCAM和Backdoor.SchoolBus.B木马的一部分
无论是Rundll32.exe或Rundll.exe,独立运行都是毫无作用的,要在程序后面指定加载DLL文件。在Windows的任务管理器中,我们只能看到rundll32.exe进程,而其实质是调用的DLL。我们可以利用进程管理器等软件来查看它具体运行了哪些DLL文件。
有些木马是利用Rundll32.exe加载DLL形式运行的,但大多数情况下Rundll32.exe都是加载系统的DLL文件,不用太担心。另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。所以,要确定所运行的Rundll32.exe是在%systemroot%system32目录下的,注意文件名称也没有变化 |
|