始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

rundll32详解

发布时间:  2012/5/18 16:41:07
 进程文件:rundll32或者rundll32.exe
描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的
注意:rundll32.exe也可能是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面

进程文件:rundll 或者 rundll.exe
描述:  rundll.exe是windows 95/98/me系统的一部分。这个程序对你系统的正常运行是非常重要的
注意:rundll.exe也可能是loxoscam和backdoor.schoolbus.b木马的一部分。该病毒会在windows xp和2000中出现,该病毒允许攻击者访问你的计算机
-----------------------------------

Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”(16位的DLL文件使用rundll.exe)。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,从而实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。

DLL (Dynamic Link Library)也就是“动态链接库”,是一个包含可由多个程序同时使用的代码和数据的库。例如,在 Windows 操作系统中,Comdlg32 DLL 执行与对话框有关的常见函数。因此,每个程序都可以使用该 DLL 中包含的功能来实现“打开”对话框。这有助于促进代码重用和内存的有效使用。

下表说明了 Windows 操作系统中的一些作为 DLL 实现的文件: 

• ActiveX 控件 (.ocx) 文件
ActiveX 控件的一个示例是日历控件,它使您可以从日历中选择日期。 
• 控制面板 (.cpl) 文件
.cpl 文件的一个示例是位于控制面板中的项。每个项都是一个专用 DLL。 
• 设备驱动程序 (.drv) 文件
设备驱动程序的一个示例是控制打印到打印机的打印机驱动程序。 


-----------------------------------

常见问题恐怕就是进程里出现多个rundll32.exe进程,然后许多人害怕是自己中毒了。

上图中共有5个RUNDLL32.EXE进程,是中毒了吗?不是的。只不过自己多打开了几个控制面板里面的选项而已。大家也可以试一下,当你打开“系统属性”时,进程里会出现一个RUNDLL32.EXE进程,当你打开“显示属性”时,又会出现第二个。所以,出现多个RUNDLL32.EXE不一定就是中毒,当然不排除中毒可能。

-----------------------------------

以下是应用实例:

注销:rundll32.exe shell32.dll SHExitWindowsE 0
关机:rundll32.exe shell32.dll SHExitWindowsEx 1
重启:rundll32.exe shell32.dll SHExitWindowsEx 2   --前三个XP SP2下玩不转。。。。。。
锁定计算机:rundll32.exe user32.dll,LockWorkStation
快速重装IE: rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf


一个台湾牛人整理的RUNDLL32命令资料:

     命令行: rundll32.exe shell32.dll,Control_RunDLL 
     功能: 显示控制面板 
     命令行: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1 
     功能: 显示“控制面板-辅助选项-键盘”选项窗口 
     命令行: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,2 
     功能: 显示“控制面板-辅助选项-声音”选项窗口 
     命令行: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,3 
     功能: 显示“控制面板-辅助选项-显示”选项窗口 
     命令行: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,4 
     功能: 显示“控制面板-辅助选项-鼠标”选项窗口 
     命令行: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,5 
     功能: 显示“控制面板-辅助选项-常规”选项窗口 
     命令行: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1 

     功能: 执行“控制面板-添加新硬件”向导。 
     命令行: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter 
     功能: 执行“控制面板-添加新打印机”向导。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,1 
     功能: 显示 “控制面板-添加/删除程序-安装/卸载” 面板。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,2 
     功能: 显示 “控制面板-添加/删除程序-安装Windows” 面板。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,3 
     功能: 显示 “控制面板-添加/删除程序-启动盘” 面板。 
     命令行: rundll32.exe syncui.dll,Briefcase_Create 
     功能: 在桌面上建立一个新的“我的公文包”。 
     命令行: rundll32.exe diskcopy.dll,DiskCopyRunDll 
     功能: 显示复制软盘的窗口 
     命令行: rundll32.exe apwiz.cpl,NewLinkHere %1 
     功能: 显示“建立快捷方式”的对话框,所建立的快捷方式的位置由%1参数决定。 


     命令行: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,0 
     功能: 显示“日期与时间”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,1 
     功能: 显示“时区”选项窗口。 
     命令行: rundll32.exe rnaui.dll,RnaDial [某个拨号连接的名称] 
     功能: 显示某个拨号连接的拨号窗口。如果已经拨号连接,则显示目前的连接状态的窗口。 
     命令行: rundll32.exe rnaui.dll,RnaWizard 
     功能: 显示“新建拨号连接”向导的窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,0 
     功能: 显示“显示属性-背景”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,1 
     功能: 显示“显示属性-屏幕保护”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,2 
     功能: 显示“显示属性-外观”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,3 
     功能: 显示显示“显示属性-属性”选项窗口。 

     命令行: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL FontsFolder 
     功能: 显示Windows的“字体”文件夹。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3 
     功能: 同样是显示Windows的“字体”文件夹。 
     命令行: rundll32.exe shell32.dll,SHformatDrive 
     功能: 显示格式化软盘对话框。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,0 
     功能: 显示“控制面板-游戏控制器-一般”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,1 
     功能: 显示“控制面板-游戏控制器-高级”选项窗口。 
     命令行: rundll32.exe mshtml.dll,PrintHTML (HTML文档) 
     功能: 行印HTML文档。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mlcfg32.cpl 
     功能: 显示Microsoft Exchange一般选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @0 
     功能: 显示“控制面板-鼠标” 选项 。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1 
     功能: 显示 “控制面板-键盘属性-速度”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1,,1 
     功能: 显示 “控制面板-键盘属性-语言”选项窗口。 

     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @2 
     功能: 显示Windows“打印机”文件夹。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3 
     功能: 显示Windows“字体”文件夹。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL main.cpl @4 
     功能: 显示“控制面板-输入法属性-输入法”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL modem.cpl,,add 
     功能: 执行“添加新调制解调器”向导。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,0 
     功能: 显示“控制面板-多媒体属性-音频”属性页。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,1 
     功能: 显示“控制面板-多媒体属性-视频”属性页。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,2 
     功能: 显示“控制面板-多媒体属性-MIDI”属性页。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,3 
     功能: 显示“控制面板-多媒体属性-CD音乐”属性页。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,4 
     功能: 显示“控制面板-多媒体属性-设备”属性页。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl @1 
     功能: 显示“控制面板-声音”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL netcpl.cpl 
     功能: 显示“控制面板-网络连接”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL odbccp32.cpl 
     功能: 显示ODBC32资料管理选项窗口。 
     命令行: rundll32.exe shell32.dll,OpenAs_RunDLL {drive:\path\filename} 

     功能: 显示指定文件(drive:\path\filename)的“打开方式”对话框。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL password.cpl 
     功能: 显示“控制面板-密码”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL powercfg.cpl 
     功能: 显示“控制面板-电源管理属性”选项窗口。 
     命令行: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL  PrintersFolder 
     功能: 显示Windows“打印机”文件夹。(同rundll32.exe shell32.dll,Control_RunDLL  main.cpl @2) 
     命令行: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,0 
     功能: 显示“控制面板-区域设置属性-区域设置”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,1 
     功能: 显示“控制面板-区域设置属性-数字”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,2 
     功能: 显示“控制面板-区域设置属性-货币”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,3 
     功能: 显示“控制面板-区域设置属性-时间”选项窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,4 
     功能: 显示“控制面板-区域设置属性-日期”选项窗口。 
     命令行: rundll32.exe desk.cpl,InstallScreenSaver [屏幕保护文件名] 
     功能: 将指定的屏幕保护文件设置为Windows的屏保,并显示屏幕保护属性窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,0 
     功能: 显示“控制面板-系统属性-常规”属性窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,1 
     功能: 显示“控制面板-系统属性-设备管理器”属性窗口。

    命令行: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,2 
     功能: 显示“控制面板-系统属性-硬件”属性窗口。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,3 
     功能: 显示“控制面板-系统属性-性能”属性窗口。 
     命令行: rundll32.exe user.exe,restartwindows 
     功能: 强行关闭所有程序并重启机器。 
     命令行: rundll32.exe user.exe,exitwindows 
     功能: 强行关闭所有程序并关机。 
     命令行: rundll32.exe shell32.dll,Control_RunDLL telephon.cpl 
     功能: 显示“拨号属性”选项窗口 
     命令行: rundll32.exe shell32.dll,Control_RunDLL themes.cpl 
     功能: 显示“桌面主题”选项面板 

修复“资源浏览器”的浏览器栏区域呈现灰色空白问题

症状:
• 点击"查看"菜单中的"浏览器栏——文件夹"菜单项以后,浏览器栏区域呈现灰色空白,而没有显示出目录树结构。 
• 点击"查看"菜单中的"浏览器栏——搜索"菜单项以后,浏览器栏区域呈现灰色空白,而没有显示出搜索界面。 
原因:记录在 Windows 注册表里面的 Windows Shell 配置信息部分丢失或者全部丢失。
问题解决:
• 单击开始,单击运行,在打开框中键入cmd.exe,然后单击确定。  
• 依次输入下面的内容: 
rundll32 %systemroot%\system32\browseui.dll,DllInstall
rundll32 %systemroot%\system32\shdocvw.dll,DllInstall
rundll32 %systemroot%\system32\shell32.dll,DllInstall


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线