查看: 2604|回复: 4
收起左侧

[系统] rundll32.exe -localserver

[复制链接]
ELOHIM
发表于 2016-1-8 15:11:56 | 显示全部楼层 |阅读模式
使用虚拟机的时候,不知道什么时候发现主机进程存在下面这个:
[mw_shl_code=css,true]"C:\Windows\system32\rundll32.exe" -localserver 22d8c27b-47a1-48d1-ad08-7da7abd79617[/mw_shl_code]

见图:


相关资料:
http://drops.wooyun.org/tips/11764
http://www.boostbyreason.com/res ... 6-rundll32-exe.aspx
http://cn.bing.com/search?q=22d8 ... 47abe86c9ba8105f5fe

目前经观察发现,开启主机文件夹共享不会生成此进程。
可能的方式就是通过网页下载的时候,比方说那种小网盘,普通用户限速,VIP高速那种,你懂的……
希望技术帝告诉一下,这个进程具体有什么作用,是把我的主机作为了服务器供别人同时下载吗?有没有害?
谢谢……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kinby
发表于 2016-1-9 00:49:43 | 显示全部楼层
对等网络,组成一个工作组。就是共享资源加快传输速度。
对于安全问题,一般情况不是什么特殊价值的利益链,特殊人群也不会理会
峪飞鹰
发表于 2016-1-9 13:26:29 | 显示全部楼层
本帖最后由 峪飞鹰 于 2016-1-9 13:27 编辑

看楼主截图,这是在Windows10下的吧?为什么Rundll32.exe不是10.xxxxx的版本号,而是6.xxx的版本号?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
 楼主| 发表于 2016-1-9 13:50:14 | 显示全部楼层
kinby 发表于 2016-1-9 00:49
对等网络,组成一个工作组。就是共享资源加快传输速度。
对于安全问题,一般情况不是什么特殊价值的利益链 ...

非常感谢!
ELOHIM
 楼主| 发表于 2016-1-9 13:50:57 | 显示全部楼层
峪飞鹰 发表于 2016-1-9 13:26
看楼主截图,这是在Windows10下的吧?为什么Rundll32.exe不是10.xxxxx的版本号,而是6.xxx的版本号?

这个我也不清楚。
process 里面直接截图的。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 10:41 , Processed in 0.144549 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表