电脑总是出现rundll怎么解决?
发布网友
发布时间:2022-05-26 10:49
我来回答
共2个回答
热心网友
时间:2023-10-13 17:17
第一步:首先确认已经彻底清除了病毒的主程序
确认方法:
1。确认杀毒软件正常工作,没有异常的自动关闭、过多cpu占用现象等等。
2。升级杀毒软件到最新版本杀毒。
3。杀毒后任务管理器中无明显的异常进程。没有可疑名称的加载项。
4。控制面板内点计划任务,删掉可疑的任务。
第二步:去除加载项
开始菜单-运行-输入msconfig回车
在里边的启动栏里把**.dll前面的勾去掉就行了
1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。
重启电脑,通常到这就可以了,如果还弹出来再进行第二步
2、开始——运行——regedit
在下面的位置删除相应键值:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
说明:加载问题大多是杀毒残留,就是杀毒后,病毒被删除,但注册表里相关加载设置还在,所以第一步要确认确实已经杀掉了病毒。如果病毒没有清除,那第二步就没有意义。解决方法就是上述方法。
【注意】如果启动项没有的话,请接着用下面软件解决的方法
IceSword
1.22
中文版
下载地址
http://www.onlinedown.net/soft/53325.htm
打开IceSword.exe,点左下角的“文件”,在目录"+"找到加载时出错的文件所在文件夹,加载时出错的文件上键点“强制删除”。
【注意】:启动项并不一定指向特定的dll名字,提示中的加载失败的项可能只是启动项其中一个需要调用的文件,所以要了解你所有启动项的意义,这样才能找出可疑的启动项来删除,从而解决加载失败的问题。正常的启动项在百度都可以搜索到其含义
【补充】有很多人由于本答案还是无法解决加载问题给我发信息求助,一一解释我很劳神。我也只好把答案弄得更加长一些,深入解释一下。先看下面链接
简单病毒工作原理简介:
http://zhidao.baidu.com/question/25669398.html
木马病毒工作原理简述
http://zhidao.baidu.com/question/28939431.html
看完后就知道病毒可能躲藏的位置,其实我的答案只能解决简单的隐藏——也就是启动项隐藏。对于比较复杂的隐藏*为力,看完上面的链接你也应该多少了解了,如果对自己有信心,就琢磨着找吧,不过先说一下,如果加载项隐藏到服务里的话,你要是想改动的话,先在网上查查这个服务到底是干什么的再决定。改动的后果可能会很严重。
另外,这些都是简单的躲藏,更复杂的是躲在一个系统进程里,这个基本就没辙了。至少人力很难解决,没准啥时候出个啥软件什么的可以做到。
第三步:彻底解决之道
如果你以后不想被上面的问题纠缠,那么有个简单的亡羊补牢的方法:打造干净系统。
由于中了毒以后你很难搞清楚病毒到底对你的电脑作了什么破坏,简单的破坏大家都清楚,什么删除文件之类的低级破坏,倒是如果病毒留了很多后门就挂了,这就相当于对以后的病毒开了大门了,所以最好的解决之道就是重装系统,重装的技巧:
1。彻底格式化C盘
2。重装系统,C盘只安装必备的软件。
3。备份C盘,做镜像,参考下面网页
ghost技术指南
http://ke.baidu.com/w?ct=17&lm=0&tn=WikiSearch&pn=0&rn=10&word=ghost
4。此后使用电脑时增量的安装和下载放在其他分区。
5。中毒后不必找什么解决方案,直接恢复系统即可。10分钟解决问题。
6。提示:保护好镜像文件。
热心网友
时间:2023-10-13 17:17
第一步:首先确认已经彻底清除了病毒的主程序
1、确认杀毒软件正常工作,没有异常的自动关闭、过多cpu占用现象等等。
2、升级杀毒软件到最新版本杀毒。
3、杀毒后任务管理器中无明显的异常进程,没有可疑名称的加载项。
4、控制面板内点计划任务,删掉可疑的任务。
第二步:去除加载项
开始菜单-运行-输入msconfig回车,在里边的启动栏里把**.dll前面的勾去掉就行了。
1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。 重启电脑,通常到这就可以了,如果还弹出来再进行第二步。
2、开始——运行——regedit 在下面的位置删除相应键值:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run