rundll32 cpu占用率高.exe占cpu使用率高 怎么解

2006年1月 荣获微软MVP称号2007年1月 荣获微软MVP称号2004年9月 荣获微软MVP称号
2006年4月 Windows专区大版内专家分月排行榜第一2005年2月 Windows专区大版内专家分月排行榜第一2003年9月 Windows专区大版内专家分月排行榜第一
2006年1月 荣获微软MVP称号2007年1月 荣获微软MVP称号2004年9月 荣获微软MVP称号
2006年4月 Windows专区大版内专家分月排行榜第一2005年2月 Windows专区大版内专家分月排行榜第一2003年9月 Windows专区大版内专家分月排行榜第一
本帖子已过去太久远了,不再提供回复功能。关于进程RUNDLL32.EXE占用CPU100%的问题_电脑安全 - QQ志乐园
您的当前位置: &
关于进程RUNDLL32.EXE占用CPU100%的问题
来源: |人气:294 ℃|时间: 11:05:25
为了解决用户可能碰到关于"关于进程RUNDLL32.EXE占用CPU100%的问题"相关的问题,志乐园经过收集整理为用户提供相关的解决办法,请注意,解决办法仅供参考,不代表本网同意其意见,如有任何问题请与本网联系。"关于进程RUNDLL32.EXE占用CPU100%的问题"相关的详细问题如下:
我的电脑一开机就发现进程里面RUNDLL32.EXE占用CPU100%
结束进程后电脑就一切正常了 
请问这个问题怎么解决啊这个进程是用来在内存中运行DLL文件的
在开机时占用CPU100%的话,可能是你启动项里程序需运行的DLL文件过多
另不排除病毒的可能性
建议清理启动项和全盘安全模式杀毒CyberTwin是病毒` 很常见的 用杀毒软件杀一下就好了。 360好象也行、跳跳虎rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除

伱用360看看開機自啟動項目 該rundll32.exe文件路徑在哪
如果是DLL無用文件太多的話 建議下載個windows優化大師
掃描注冊表 清除無用DLL文件信息就行了destroyerrundll32.exe被木马病毒利用,正常的rundll32.exe在不使用的情况下CPU占用是0,内存是1650K现在这样的病毒很容易清除的,就算是加壳的用杀毒软件都可以杀得很干净,像360安全卫士,木马清道夫,金山毒霸,超级巡警都可以杀很干净的拉着我□我许你可以下载QQKAV工具或金山清理专家扫描一下看看jacksky
||||点击排行温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!&&|&&
LOFTER精选
网易考拉推荐
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
来源:安全中国
1、网页打开速度突然变慢,彻底杀毒,没有发现。再查看进程,一开始只有rundll32.exe耗cpu资源90%以上,每结束一次进程,网页打开就快些,但需要不断的结束,第一次郁闷!!后来,这个进程不见了,又出来了另外一个进程explorer.exe,耗cpu资源90%以上,结束后桌面,任务栏全无。(后来有经验了:可以按下Ctrl+Alt+Del组合键,出现“Windows安全”对话框,单击“任务管理器”按钮,在任务管理器窗口中选中“应用程序”选项卡,单击“新任务”,在弹出的“创建新任务”的对话框中,输入你想要打开的软件的路径和名称即可。你还可以在正在运行的软件上,选择“文件→打开”,在“打开”对话框中,点击“文件类型”下拉列表,选择“所有文件”,再浏览到你想打开的软件,右击它,在快捷菜单中选择“打开”命令,就可以启动你需要的软件了。注意,此时不能够通过单击“打开”按钮来打开软件,此种方法适用于大多数软件,Office系列除外。)第二次郁闷!! 2、解决explorer.exe进程,怀疑有木马,下木马专杀工具,通过下载esido-guard&active软件,的确发现了8个木马,但再看进程仍旧还在做怪,网页奇慢无比。之后又下载了QQKAV专杀工具,通过点手动查杀-结束并不删除进程-再点查杀,结果再看进程explorer.exe没有了,第一次高兴!!接下来打开网页,依据慢,再看进程,rundll32.exe又来了,而且主页被篡改为:网页锦山在线----http://www.jsing.net,不断出现查出病毒的通知(adware.boran感染了stdup.dll)第三次郁闷!! 3、解决主页被篡改问题。按照最原始的办法(internet-选项-常规)恢复主页不行,又通过瑞星安全助手恢复ie也不行,之后在安全模式下,彻底查杀病毒,也不行。相当郁闷!! 4、最后一试,不行就重装系统,这时也是下午二点钟了,还没吃饭,郁闷到底谷!!! (1).进安全模式,然后删除文件&C:WINDOWSsystem32stdup.dll&&br&/&然后运行&regedit&,打开注册表编辑器,然后找到&HKEY_LOCAL_MACHINESOFTWARESTDUP&和&HKEY_CURRENT_USERSoftwareSTDUP&,如果有这两项,请删除! 再通过注册表查找“stdup”,将所有的这个删除。 然后将&C:Program&FilesSTDUP&文件夹整体删除!& (2).依次点击打开:开始-设置-控制面板-管理工具-& 找到一个叫StdService的,双击,在启动类型这一栏,选已禁用,再在下面一行点停止,再点确定。就可以了。 如果要彻底一点,就进入windows目录下的system32目录,在里面找到STDSVER.DLL这个文件,删除。也可以通过搜索找到。 5、重启电脑,一切问题都没有了,网页嗷嗷快!!!兴奋!!!! &&&&把这个过程写下来,就是要与大家一同分享,遇到问题就要解决,这样的经历才快乐,更有滋味,人生的过程又何偿不是呢??
========================
扼杀rundll32.exe病毒
18:18:41 关键词:
  我们上网经常出现 “explorer.exe出现错误,……"。是否发送等提示。如果这时你稍做留心,在任务管理器的进程中有很多rundll32.exe进程,并且一个个的内存使用很大。终止进程后,打开网页又跳出这个进程。直接ctrl+f在c盘中查找,在c:下有很多rundll32.exe文件,但只有一个是正常的,其他的跟目录不是system32,删除跟目录不是system32的文件。这样就确认是中了木马病毒。
  删除了上述的文件,还是没有作用,要除根才行。在c盘中多了一个stdup.dll文件,删也删除不掉。
  这个时候,从新启动计算机在安全模式下删除这个文件。最好在注册表中删除相关的东东。
  扼杀全过程:
  (1)在 开始 运行中 输入 regedit
  (2)查找hkey_local_machinesoftwarestdup 和 hkey_current_usersoftwarestdup 并删除stdup。
  (3)在开始 设置 控制面板 性能和维护 管理工具 服务中找stdservice双击后,把启动类型改为 已禁用。
  (4)如果在c:program files 文件夹中有stdup,整体删除。
  这下试试你的机器,不出现错误提示,也不出现打开网页超慢的情况了。
病毒特征:只要打开网页电脑就变得齐慢,任务管理器里面的进程,RUNDLL32.EXE占用CPU99%,关了该进程,过一会有有了,杀毒又杀不了Rundll32.exe是什么?顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。 现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型: Void CALLBACK FunctionName ( HWND hwnd, HINSTANCE hinst, LPTSTR lpCmdLine, Int nCmdShow ); 其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments] DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。 解决方案:卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马杀毒软件了,下面推荐一款木马软件木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件)安装版:http://www.sf120.net/soft/setup.exe/setup.exe绿色版:http://www.sf120.net/soft/setup.rar
自己清除的方法:“rundll32.exe”的原文件在C:\\WINNT\\system32\\dllcache中有备份,你可以从这里复制出来。1,手工清除Trojan.Killonce病毒 & & (1) 在WINDOWS目录中查找run32.exe文件,如果发现则证明病毒存在,则将同目录下的rundll32.exe文件删除,将run32.exe文件改名为:rundll32.exe。   (2) 在WINDOWS目录中查找regedit.exe.sys 文件,如果找到则证明病毒存在,将同目录下的regedit.exe文件删除,将regedit.exe.sys文件改名为regedit.exe。   如果无法删除这些文件,可以用启动盘进入DOS模式下,将这些病毒文件删除。然后,进入注册表编辑器,查看注册表的HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\Run项,看其中是否有上面提到的文件,如果有,则将这些键值删除即可清除病毒注册的键值;查看注册表的HKEY_CLASSES_ROOT\Exefile\shell\open\command的键值,正确的“默认”项的内容为:“"%1"%*”,如果不是,则修改;查看注册表的HKEY_CLASSES_ROOT\Txtfile\shell\open\command的键值,正确的“默认”项的内容为:“%SystemRoot%\system32\NOTEPAD.EXE %1”,如果不是,则修改。此时,病毒被清除。   另外rundll32.exe是系统文件,必须改名或者在dos下才能删除,也就是说不能隔离。 另外请卸掉37212,如何除去RUNDLL32病毒计算机故障现象:1。所有的应用程序都打不开,提示说找不到关联程序。其实这是木马程序在作怪,当使用木马克星除去木马之后,文件关联已经被木马程序修改,此时可以通过更改注册表来重新更改文件的关联,修改如下:HKEY_CLASSES_ROOT-&EXEFILE-&SHELL-&OPEN COMMAND 键值改为 "%1 %*"HKEY_CLASSES_ROOT-&EXEFILE-&SHELL-&runas command 键值改为"%1 %*"2。系统总是提示找不到RUNDLL32.EXE文件,如果系统不存在改文件了,从别的机器上复制一个就OK了,如果机器上有改文件则说明改文件已被感染木马,使用木马克星杀一下毒就OK了。3,RUNDLL32.EXE是WINDOWS的一个可执行文件,很多病毒可使这个文件起动不了,但也有一种叫做“快乐时光”的病毒和这个文件的名称和大小一模一样,并且在你打开的每个文件夹的根目录下不断地复制,如果你的电脑上大量出现这个文件,基本上就可以确定是病毒了,多数杀毒软件一般解决不了问题,办法通常是,先手工批量删除你电脑上所有叫做RUNDLL32.EXE的文件,然后从WINDOWS源程序中找回那个有用的RUNDLL32.EXE文件,找回的办法是,以WINDOWS XP为例,先在“运行”菜单执行“CMD”,然后回车,输入:expand CD-ROM \i386\rundll32.ex_%Systemroot%\rundll32.exe其中CD-ROM是操作系统源程序所在的位置,不一定就是光驱.凡事都有个例外,你先试试看.
阅读(4421)|
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
历史上的今天
loftPermalink:'',
id:'fks_086069',
blogTitle:'rundll32.exe占用CPU资源的问题',
blogAbstract:'不知道啥时候电脑一开机就被rundll32.exe占用CPU差不多百分百的资源,在网上搜了下,发现那些什么regedit删也没用,没找到好的方法,嘿,今早开机又是这样,我先在任务管理器里关掉rundll32.exe然后在文件夹里搜索rundll32.exe,发现是C盘windows下面system32里面的一个隐藏文件,直接把它删掉,重启一下,发现就OK了,不知道大家的机子怎样,反正我的这个问题就这样解决了;大家试试看。
具体步骤很简单,先在任务管理器里关掉rundll32.exe,然后在文件里搜索rundll32,出来后删掉rundll32.exe这个文件,重启就OK了;也可以在',
blogTag:'',
blogUrl:'blog/static/',
isPublished:1,
istop:false,
modifyTime:1,
publishTime:4,
permalink:'blog/static/',
commentCount:0,
mainCommentCount:0,
recommendCount:0,
bsrk:-100,
publisherId:0,
recomBlogHome:false,
currentRecomBlog:false,
attachmentsFileIds:[],
groupInfo:{},
friendstatus:'none',
followstatus:'unFollow',
pubSucc:'',
visitorProvince:'',
visitorCity:'',
visitorNewUser:false,
postAddInfo:{},
mset:'000',
remindgoodnightblog:false,
isBlackVisitor:false,
isShowYodaoAd:false,
hostIntro:'',
hmcon:'0',
selfRecomBlogCount:'0',
lofter_single:''
{list a as x}
{if x.moveFrom=='wap'}
{elseif x.moveFrom=='iphone'}
{elseif x.moveFrom=='android'}
{elseif x.moveFrom=='mobile'}
${a.selfIntro|escape}{if great260}${suplement}{/if}
{list a as x}
推荐过这篇日志的人:
{list a as x}
{if !!b&&b.length>0}
他们还推荐了:
{list b as y}
转载记录:
{list d as x}
{list a as x}
{list a as x}
{list a as x}
{list a as x}
{if x_index>4}{break}{/if}
${fn2(x.publishTime,'yyyy-MM-dd HH:mm:ss')}
{list a as x}
{if !!(blogDetail.preBlogPermalink)}
{if !!(blogDetail.nextBlogPermalink)}
{list a as x}
{if defined('newslist')&&newslist.length>0}
{list newslist as x}
{if x_index>7}{break}{/if}
{list a as x}
{var first_option =}
{list x.voteDetailList as voteToOption}
{if voteToOption==1}
{if first_option==false},{/if}&&“${b[voteToOption_index]}”&&
{if (x.role!="-1") },“我是${c[x.role]}”&&{/if}
&&&&&&&&${fn1(x.voteTime)}
{if x.userName==''}{/if}
网易公司版权所有&&
{list x.l as y}
{if defined('wl')}
{list wl as x}{/list}}

我要回帖

更多关于 rundll占用cpu 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信