查看: 38957|回复: 10
收起左侧

[已解决] C:\Windows\SysWOW64\rundll32.exe要不要排除 求指点

[复制链接]
rlx
发表于 2012-5-19 23:49:07 | 显示全部楼层 |阅读模式
本帖最后由 rlx 于 2012-9-8 17:51 编辑

2012/5/19        20:06:45        已由访问保护规则禁止         rlx-PC\rlx        C:\Windows\SysWOW64\rundll32.exe        C:\Users\rlx\AppData\Local\Temp\big541A.tmp        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012/5/19        21:06:00        已由访问保护规则禁止         rlx-PC\rlx        C:\Windows\SysWOW64\rundll32.exe        C:\Users\rlx\AppData\Local\Temp\big42FC.tmp        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行


已经很久了  也不影响使用  就是不知道该不该排除   求指点
gaoshiqing
发表于 2012-5-20 05:55:07 来自手机 | 显示全部楼层
应该排除,因为你没遇到有些特殊的程序,rundll32是个非常重要的进程,用来加载程序,一般不必禁止,而且病毒的类似程序是rundl132,和排除的进程没关系,实在不放心可以开着报告,观察它的行为
462588842
发表于 2012-5-20 06:03:34 | 显示全部楼层
X86下不排除,64的楼下回答
w99308702
发表于 2012-5-22 19:24:17 | 显示全部楼层
可以排除也可以不排除,要是你不想看到触红就排除,用绝对路径排除,要是你要安全性高点就不排除,据说是系统空闲时候在电脑里运行,大部分时间是 系统维护进程,有时也有重要作用,我目前是排除的,省的见红,阻挡也很耗cpu。

评分

参与人数 1经验 +5 收起 理由
storyhare + 5 感谢解答: )

查看全部评分

rlx
 楼主| 发表于 2012-5-24 13:00:05 | 显示全部楼层
gaoshiqing 发表于 2012-5-20 05:55
应该排除,因为你没遇到有些特殊的程序,rundll32是个非常重要的进程,用来加载程序,一般不必禁止,而且病 ...

排除了的话,这个进程有没有可能被劫持了
a256886572008
发表于 2012-5-24 17:14:27 | 显示全部楼层
你乾脆装个 有命令行检测功能的 HIPS,这样才看得出其是否病毒进程。

目前就 comodo  online-armor  kaspersky 有
gaoshiqing
发表于 2012-5-24 17:56:37 | 显示全部楼层
rlx 发表于 2012-5-24 13:00
排除了的话,这个进程有没有可能被劫持了

开着报告呗,我有的是规则不能对特定的行为进行排除,是让人头疼
jxfaiu
发表于 2012-5-25 22:57:06 | 显示全部楼层
gaoshiqing 发表于 2012-5-24 17:56
开着报告呗,我有的是规则不能对特定的行为进行排除,是让人头疼

绝对排除不用质疑,排除:C:\Windows\SysWOW64\rundll32.exe
gaoshiqing
发表于 2012-5-26 06:24:35 | 显示全部楼层
jxfaiu 发表于 2012-5-25 22:57
绝对排除不用质疑,排除:C:\Windows\SysWOW64\rundll32.exe

哦,限制绝对路径呗
一天一天过
发表于 2012-7-7 21:10:54 | 显示全部楼层
不知是什么系统,会有这种路径下的rundll32.exe,感觉有问题,所以当然不能排除;
另外即便是system32路径下的,也经常会被流氓程序利用,所以也没必要排除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 23:31 , Processed in 0.118956 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表