查看: 4422|回复: 8
收起左侧

[系统] 最近经常看到一个奇怪的进程,电脑是不是中毒了?

[复制链接]
无声无息
发表于 2014-9-18 10:08:05 | 显示全部楼层 |阅读模式
命令行如下:

[mw_shl_code=css,true]C:\Windows\System32\rundll32.exe shell32.dll,SHCreateLocalServerRunDll {995C996E-D918-4a8c-A302-45719A6F4EA7} -Embedding [/mw_shl_code]

用任务管理器结束它,不再出现。下次开机也未必会出现,但是有的时候发现它就在那里。。。

用EEK扫面也未见异常。。
伊川书院
发表于 2014-9-18 10:48:23 | 显示全部楼层
本帖最后由 伊川书院 于 2014-9-18 10:49 编辑

1.可选关闭开机启动项
2.正常进程。
3.不清楚此ID的干么用的,我一般都是删除这个开机启动项的.


评分

参与人数 1人气 +1 收起 理由
无声无息 + 1 感谢支持,欢迎常来: )

查看全部评分

黑鹰99
发表于 2014-9-18 10:49:14 | 显示全部楼层
本帖最后由 黑鹰99 于 2014-9-18 10:53 编辑

这玩意好像是DCOM的进程,看到了几个案例,应该不是中毒了!
http://www.microsofttranslator.c ... nning-all-time.html
http://bbs.bccn.net/thread-126519-1-1.html
http://www.microsofttranslator.c ... 4-815c-32cb41abe56c
对了,你系统的自动播放(插入U盘一类的东西,自动打开),关闭了没有?

评分

参与人数 1人气 +1 收起 理由
无声无息 + 1 感谢解答: )

查看全部评分

无声无息
 楼主| 发表于 2014-9-18 13:03:21 | 显示全部楼层
伊川书院 发表于 2014-9-18 10:48
1.可选关闭开机启动项
2.正常进程。
3.不清楚此ID的干么用的,我一般都是删除这个开机启动项的.

没有这个开机启动项啊?
无声无息
 楼主| 发表于 2014-9-18 13:03:38 | 显示全部楼层
本帖最后由 无声无息 于 2014-9-18 13:06 编辑
黑鹰99 发表于 2014-9-18 10:49
这玩意好像是DCOM的进程,看到了几个案例,应该不是中毒了!
http://www.microsofttranslator.com/bv.aspx ...


那3个链接的内容没看明白呢。。我应该怎么解决这个东东啊?重装系统之前从来没有遇到过这个。。。

貌似没有关闭呢。。。
伊川书院
发表于 2014-9-18 13:12:15 | 显示全部楼层
本帖最后由 伊川书院 于 2014-9-18 13:16 编辑
无声无息 发表于 2014-9-18 13:03
没有这个开机启动项啊?


应该有的,具体位置忘记了,一般在注册表RUN下面

你用SREng检查一下看看

启动的是shell32的一个库,且这个ID也是一个正常的,因此,判断为:正常配置。
黑鹰99
发表于 2014-9-18 13:34:50 | 显示全部楼层
无声无息 发表于 2014-9-18 13:03
那3个链接的内容没看明白呢。。我应该怎么解决这个东东啊?重装系统之前从来没有遇到过这个。。。

...

“DCOM Server Process Launcher”这个系统服务是那个进程的父进程,还有一个com服务,很多服务进程都依赖这个服务,这是系统必须运行的主进程!
上面的那些案例,是告诉你这个是系统的正常进程,应该不是病毒,无需担心。那个进程以前应该也有的,可能你没有留意吧!
系统控制面板里面的自动播放功能,也会调用这个进程,你可以把他禁止,那玩意我一般禁用!
另外,看看进程跟系统服务里面,有啥自己用不到的东西,都禁止运行,就会减少调用这个服务进程了!
无声无息
 楼主| 发表于 2014-9-18 14:18:30 | 显示全部楼层
黑鹰99 发表于 2014-9-18 13:34
“DCOM Server Process Launcher”这个系统服务是那个进程的父进程,还有一个com服务,很多服务进程都依 ...

好的,3Q了!
黑鹰99
发表于 2014-9-18 14:32:27 | 显示全部楼层

别客气!大家互相分享经验!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:55 , Processed in 0.123230 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表