PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
acer758219
Regular Member
 

加入日期: Jan 2005
文章: 89
引用:
作者jorgelee
小寫的"rundll32.exe"也可能是病毒或木馬偽裝的...
先檢查該檔的位置.內容是否正確.

小弟我搜尋了一下電腦裡的"rundll32.exe"
發現的情況如圖1

引用:
作者kanchi2004
有一套軟體叫做"Hijackthis"
他可以基本的辨認出是不是有問題的檔...
或你可以上網查查....該檔的原始大小 或是 md5碼為多少
剛看了一下~小弟好像沒有這個檔在工作管理員說....
你可以把你使用"hijackthis"的 log檔貼出來~
讓版上的大大門幫你看看
或是直接自己貼在http://www.hijackthis.de/
他裡面就有自動幫你分稀危險程度等級的log檔分析

指點一下吧
我真的不懂
     
      
舊 2006-05-29, 12:45 AM #11
回應時引用此文章
acer758219離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 3,061
引用:
作者acer758219
小弟我搜尋了一下電腦裡的"rundll32.exe"
發現的情況如圖1


指點一下吧
我真的不懂


最底下的那個rundll32很可疑,因為在我的電腦中並沒有,但我不能保證就是它在作怪。


PS:
".pf"則是系統的預讀檔,那個可以直接砍,但開了其他的檔案之後又是會一大堆了。

(我則是經常清理,".pf"檔太多時[開機光棒]就要多跑好幾條後才會進入系統)
 
舊 2006-05-29, 02:56 AM #12
回應時引用此文章
mhp1120離線中  
aiefs9
Advance Member
 

加入日期: Nov 2005
文章: 373
引用:
作者acer758219
小弟我搜尋了一下電腦裡的"rundll32.exe"
發現的情況如圖1


指點一下吧
我真的不懂

rundll32
怎麼會出現在
SoftwareDistribution
資料夾裡面呢
__________________
我的影音伺服器
CPU:英特爾 奔騰1.6GHZ
主機板:ASUS P4B266-7年的主版掛了
新機-CPU:AM2-4800+
主板:GA-MA78GM-S2H
電源:台達400w
舊 2006-05-29, 05:49 AM #13
回應時引用此文章
aiefs9離線中  
acer758219
Regular Member
 

加入日期: Jan 2005
文章: 89
引用:
作者aiefs9
rundll32
怎麼會出現在
SoftwareDistribution
資料夾裡面呢

所以讓我更懷疑這檔案是不是有問題....

不知道能不能把全部有rundll32.exe的檔案全砍光
真是有夠煩的...
舊 2006-05-29, 05:59 AM #14
回應時引用此文章
acer758219離線中  
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
引用:
作者acer758219
所以讓我更懷疑這檔案是不是有問題....

不知道能不能把全部有rundll32.exe的檔案全砍光
真是有夠煩的...

在98的時代我記得好像有這個檔,
xp我就不知到是否可以砍了。
舊 2006-05-29, 09:33 AM #15
回應時引用此文章
haiyabusa離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 3,061
引用:
作者acer758219
所以讓我更懷疑這檔案是不是有問題....

不知道能不能把全部有rundll32.exe的檔案全砍光
真是有夠煩的...


只有在[SoftwareDistribution]中那個rundll32.exe不是應該有的檔案,而另外一個是系統檔,但要注意這個rundll32.exe的[修改日期],如果[修改日期]太新的話,也有可能是已經被[木馬病毒]修改過或是被"直接取代"了,那就建議你直接"重灌"會比較保險。

PS:
附上[對照圖],我兩台電腦都只有[system32]的那個rundll32.exe,而且[修改日期]是民國93年(2004)的。

此文章於 2006-05-29 06:19 PM 被 mhp1120 編輯.
舊 2006-05-29, 06:15 PM #16
回應時引用此文章
mhp1120離線中  
chien104
Major Member
 

加入日期: Jul 2001
您的住址: Taipei
文章: 228
多半是病毒偽裝的,
我有一次中毒之後發現工作管理員裡面有四個 rundll32(放在不同資料夾),
根本搞不清楚哪一個才是真的,只好通通隔離,再從以前備份C槽的硬碟中copy出真正的rundll32.exe,
後來用網路上的線上掃毒檢查那四個 rundll32,結果都是病毒...
__________________
chien
舊 2006-05-29, 08:14 PM #17
回應時引用此文章
chien104離線中  
jimi74
Major Member
 
jimi74的大頭照
 

加入日期: Aug 2003
您的住址: 北縣
文章: 158
請問這個rundll32.exe執行檔是作什麼用的?
舊 2006-05-29, 08:26 PM #18
回應時引用此文章
jimi74離線中  
reed
Regular Member
 

加入日期: Jul 2000
您的住址: 桃園縣
文章: 80
跑一下 regedit
Hkey_Local_machine -> Software -> Microsoft -> Windows ->
CurrentVersion -> Run
有用到 rundll32.exe的機碼

看看這裡面有沒有跑一些奇奇怪怪的程式. 或者貼一下圖, 讓大家鑑定鑑定.
舊 2006-05-29, 08:36 PM #19
回應時引用此文章
reed離線中  
aiefs9
Advance Member
 

加入日期: Nov 2005
文章: 373
引用:
作者jimi74
請問這個rundll32.exe執行檔是作什麼用的?

看動作片很好用的ActiveMovie 控制
必備程式
__________________
我的影音伺服器
CPU:英特爾 奔騰1.6GHZ
主機板:ASUS P4B266-7年的主版掛了
新機-CPU:AM2-4800+
主板:GA-MA78GM-S2H
電源:台達400w
舊 2006-05-29, 09:42 PM #20
回應時引用此文章
aiefs9離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:24 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。