.Awz888
我的电脑每次ctrl alt Del打开进程时,都能看见有很多进程是叫
Rundll32.exe.他搞到我的电脑的CPU使用到100%.搞到电脑好慢.
然后直接结束这个进程过两分钟又回来了。..
是不是中病毒了?我的瑞星杀毒最新的也说没有病毒.
帮帮我.
这个可能不是病毒。。
应该是3721 网络实名。。
属于流氓软件之一。。
要看什么样的操作系统
有的系统一下就删除掉了
有的系统就不那么容易删除。。
试试下载个超级兔子看看 好不好卸载
但是超级兔子 是可以清楚的查询到你装了什么流氓软件
Rundll32.exe 就是网络实名 3721 的进程
经常使用CPU的资源
在system32下的Rundll32.exe是系统进程。但很多病毒都调用这个进程,或使用这个进程名达到隐藏的效果。
可能你电脑的插件太多,推荐使用超级兔子
如果开机就出现这种进程,可以肯定是中了病毒。
多嘴提醒一句:杀毒软件不是万能的,有空学学手工杀毒吧。
补充:3721为流氓插件
和你说说Rundll32.exe这个进程的一些相关知识:
1.这个进程确实是系统的重要进程,系统调用dll这个动态链接库文件需要用到这个进程。但正常情况下,调用完毕,即系统需要的这个dll加载完毕,这个进程就任务结束了--即这个进程是不会在任务管理器里常驻的,当然,除了下面的情况。
(www.dngz.net)
2.正因为它的特殊性,所以木马病毒以及其它的一些注入型的病毒会利用它的这个特性,直接调用这个进程,将自身的dll直接插入到系统进程中,但这些病毒的利害之处在于,一旦插入完成,它也会停用这个进程,所以任务管理器中这个进程也为不可见的。
3.一些流氓软件、及其它的一些第三方的软件的一些功能(比如金山词霸的桌面即指即译)也会利用这个进程的特性来加载自己的一些dll文件。但这个通过它的加载,你在任务管理器里看得见这个进程的。
因此你的机器里可能确实是没有病毒,但有流氓软件或其它的一些需要调动这个进程的不良软件。
建议你用下面几个软件到安全模式下去扫一下:
木马杀客
反间谍软件SpybotSD:
http://soft.mumayi.net/Software/Catalog109/2274.html PS:下载解压缩后,先升级下它的病毒定义库。
流氓软件清理助手
下载地址:http://www.skycn.com/soft/24058.html
PS:下载解压缩后,先升级下它的病毒定义库。
病毒一般解决方案(原创)
(www.dngz.net)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
www.dngz.net
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和?樾畔ⅲ