查看: 5280|回复: 4
收起左侧

[系统] 求助大神,rundll32.exe的问题 自己已经研究好2天了google也试过,还是有点问题

[复制链接]
kinglvbu
头像被屏蔽
发表于 2015-9-21 23:41:30 | 显示全部楼层 |阅读模式
本帖最后由 kinglvbu 于 2015-9-21 23:43 编辑

首先 这rundll32占CPU的时候 也是最近2个星期才有的  以前都没问题.  我最近也没有装什么软件
在玩VS魔兽 或者 看视频网站的时候  这个rundll就会间歇性的开始启动 占CPU  每次我都感觉到电脑卡 然后就去进程结束他,这rundll是正确的不是病毒.
我搜了半天 各种搜 用过360的系统修复什么的 都是没用,杀毒没去搞 我没杀毒..后来去下了个360杀软 扫了下也没问题.

后来在卡饭搜到个帖子说用PCHunter来检查(那个帖主也是玩游戏的时候rundll32占CPU问题,他玩的是实况足球) 到底是什么原因造成rundll32吃CPU(因为很多程序都会调用).终于我查出了原因,是一个在用户\***\AppData\Local\fx\dvdata.dll,这个东西...我也google过这文件 都没什么可靠信息..
下面是我的截图

阿里巴巴就无视吧 我一开始以为他搞鬼


看就是这样
room.exe和vrunner.exe 这2个也是莫名其妙的东西 会在进程里启动

我现在是直接把FX这个莫名其妙的东西 整个剪切到桌面了....这样我在玩魔兽的时候 终于不会启动rundll32.exe并且占用CPU了

但是现在老是跳出这个东西......



最后我的问题是., 1,这个FX里面的文件 到底是什么玩野? 病毒吗?2,我这样整个移出来貌似对系统也没什么影响,但是这个跳出的无法启动模块这东西 如何关闭?


PS:我本想上传模块和线程文本 但是我不知道什么原因上传不来 我就稍微复制一段吧
PC Hunter Standard][[rundll32.exe]进程线程(95)]: 95
线程Id                ETHREAD                Teb                优先级                线程入口                模块                切换次数                线程状态
3940                0xFFFFFA800728C690                0x000000007EFD8000                8                0x0000000066412590                dvdata.dll                208748                等待
4964                0xFFFFFA80064C3060                0x0000000000000000                9                0x0000000077A3C500                ntdll.dll                59260                终止
7000                0xFFFFFA800925F060                0x000000007EF64000                9                0x0000000070CFE718                mshtml.dll                58221                等待
6832                0xFFFFFA80066E1060                0x000000007EF9A000                9                0x000000006A394DF1                Flash32_15_0_0_223.ocx                57129                等待
8028                0xFFFFFA800941F060                0x000000007EEAD000                9                0x000000006A394DF1                Flash32_15_0_0_223.ocx                39023                等待
5364                0xFFFFFA8007F6FB60                0x000000007EECB000                10                0x000000006FA7951E                nvd3dum.dll                30150               
==================================================================
[PC Hunter Standard][[rundll32.exe]进程模块(128)]: 128
模块路径                基地址                大小                文件厂商
C:\Users\lanlanlu\AppData\Roaming\TaobaoProtect\TaobaoProtectSE.dll                0x0000000073040000                0x0000000000093000                阿里巴巴(中国)有限公司
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI.dll                0x000000006F200000                0x000000000012A000                NVIDIA Corporation
C:\Windows\SysWOW64\nvd3dum.dll                0x000000006F330000                0x0000000000BDE000                NVIDIA Corporation
C:\Windows\SysWOW64\nvapi.dll                0x0000000073170000                0x000000000029E000                NVIDIA Corporation
C:\Windows\SysWOW64\rundll32.exe                0x00000000004D0000                0x000000000000E000                Microsoft Corporation
C:\Windows\SysWOW64\ntdll.dll                0x0000000077BF0000                0x0000000000180000                Microsoft Corporation
C:\Windows\syswow64\kernel32.dll                0x00000000775C0000                0x0000000000110000                Microsoft Corporation
C:\Windows\syswow64\KERNELBASE.dll                0x00000000773D0000                0x0000000000046000                Microsoft Corporation
C:\Windows\syswow64\USER32.dll                0x0000000077120000                0x0000000000100000                Microsoft Corporation
C:\Windows\syswow64\GDI32.dll                0x00000000757B0000                0x0000000000090000                Microsoft Corporation
C:\Windows\syswow64\LPK.dll                0x0000000075A50000                0x000000000000A000                Microsoft Corporation
C:\Windows\syswow64\USP10.dll                0x00000000772D0000                0x000000000009D000                Microsoft Corporation
C:\Windows\syswow64\msvcrt.dll                0x0000000076DA0000                0x00000000000AC000                Microsoft Corporation
C:\Windows\syswow64\ADVAPI32.dll                0x0000000077080000                0x00000000000A0000                Microsoft Corporation
C:\Windows\SysWOW64\sechost.dll                0x0000000077060000                0x0000000000019000                Microsoft Corporation
C:\Windows\syswow64\RPCRT4.dll                0x00000000758D0000                0x00000000000F0000                Microsoft Corporation
C:\Windows\syswow64\SspiCli.dll                0x0000000075750000                0x0000000000060000                Microsoft Corporation
C:\Windows\syswow64\CRYPTBASE.dll                0x0000000075740000                0x000000000000C000                Microsoft Corporation
C:\Windows\syswow64\imagehlp.dll                0x0000000077590000                0x000000000002A000                Microsoft Corporation
C:\Windows\syswow64\apphelp.dll                0x00000000723E0000                0x000000000004C000                Microsoft Corporation
C:\Windows\AppPatch\AcLayers.DLL                0x0000000072FB0000                0x000000000008D000                Microsoft Corporation
C:\Windows\syswow64\SHELL32.dll                0x0000000075E50000                0x0000000000C4A000                Microsoft Corporation
C:\Windows\syswow64\SHLWAPI.dll                0x0000000077370000                0x0000000000057000                Microsoft Corporation
C:\Windows\syswow64\ole32.dll                0x0000000076C40000                0x000000000015C000                Microsoft Corporation
C:\Windows\syswow64\OLEAUT32.dll                0x0000000075840000                0x000000000008F000                Microsoft Corporation
C:\Windows\syswow64\USERENV.dll                0x0000000075360000                0x0000000000017000                Microsoft Corporation
C:\Windows\syswow64\profapi.dll                0x0000000075350000                0x000000000000B000                Microsoft Corporation
C:\Windows\syswow64\WINSPOOL.DRV                0x0000000075610000                0x0000000000051000                Microsoft Corporation
C:\Windows\syswow64\MPR.dll                0x0000000073450000                0x0000000000012000                Microsoft Corporation
C:\Windows\AppPatch\AcWow64.DLL                0x0000000072FA0000                0x000000000000E000                Microsoft Corporation
C:\Windows\syswow64\VERSION.dll                0x0000000075670000                0x0000000000009000                Microsoft Corporation
C:\Windows\syswow64\IMM32.DLL                0x0000000075A80000                0x0000000000060000                Microsoft Corporation
C:\Windows\syswow64\MSCTF.dll                0x0000000075D10000                0x00000000000CC000                Microsoft Corporation
小六子猪歌
发表于 2015-9-22 10:08:17 | 显示全部楼层
原因可能有几:可能是由于删除文件或清理病毒、木马时不干净所造成的,也可能是卸载或删除程序软件时残留在启动项中的启动信息.
天月来了
发表于 2015-9-22 10:40:35 | 显示全部楼层
建议询问VS游戏官方工程师,看他们为什么要在那塞那些文件
kinglvbu
头像被屏蔽
 楼主| 发表于 2015-9-22 18:35:56 | 显示全部楼层
天月来了 发表于 2015-9-22 10:40
建议询问VS游戏官方工程师,看他们为什么要在那塞那些文件

这个FX文件是 VS游戏的?
kinglvbu
头像被屏蔽
 楼主| 发表于 2015-9-22 18:36:35 | 显示全部楼层
小六子猪歌 发表于 2015-9-22 10:08
原因可能有几:可能是由于删除文件或清理病毒、木马时不干净所造成的,也可能是卸载或删除程序软件时残留在 ...

-.-  这回答是标准  但是 这个FX是什么东西 搞不懂...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 06:49 , Processed in 0.102771 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表