開機工作管理員出現大量Rundll32求解(XP系統)

作業系統為XP SP2
在最近這一周發現
開機後在工作管理員出現大量的Rundll32.exe(一開機整個處理程序會多到10X個)
而使用者名稱多為Administator或是NETWORK SERVICE
之後隔了3~5分鐘會慢慢減少回到正常處理程序大約32個
但是Rundll32.exe仍有2個一模一樣的檔案處理中
請教各位大大這是否為中毒了??有上趨勢科技使用線上掃毒掃不到異常程序
附上截圖希望能提供指點

另外問一下SVCHOST.EXE也好多個是否正常???

開機工作管理員出現大量Rundll32求解(XP系統)
開機工作管理員出現大量Rundll32求解(XP系統)
2014-08-14 11:00 發佈

kingnsr150 wrote:
作業系統為XP SP...(恕刪)

不是中木馬就是網路晶片故障,確認非硬體問題的話,XP直接重灌比較快吧
請問硬體故障排除的方式如何確認??
網路連線關閉後再重新開機確認執行程序嗎??

kingnsr150 wrote:
作業系統為XP SP...(恕刪)


1.你的防毒軟體版本名稱?先做一次全系統掃毒吧.

2.下載dr.web cureit和malwarebytes 與紅傘掃毒光碟備用.

光碟載點:
http://www.avira.com/en/download-start/product/avira-rescue-system

3.麻煩先跑一次 combofix與sreng log(KASPERSKY)

A.http://www.bleepingcomputer.com/download/combofix/

B.KASPERSKY

產生報告時請先重新開機後關閉所有防毒軟體確定都退出後再行操作.!!



電腦大小事,鼎哥最在行~!!
kingnsr150 wrote:
請問硬體故障排除的方式如何確認??

.用win pe或是其他系統如usb linux聯網..
.不要聯外網,只用區網,例如聯ap或小烏龜的設定畫面
=========
原則上就是不要用到現在的系統,以上如果ok,網路晶片硬體應該就沒問題 .
這種情形我都是直接重灌,因為my documents和data我都丟到disk d,也會做ghost,因此花5分鐘還原,30分鐘更新安裝程式最新版後又是一尾活龍.省得猜來猜去.

kingnsr150 wrote:
作業系統為XP SP...(恕刪)


6天過去了請問報告在哪裡?
電腦大小事,鼎哥最在行~!!
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?