就是把dll文件当做应用程序来运行。可以通过rundll32.exe 、svchost.exe 等系统程序加载 dll文件,当应用程序运行。病毒和木马可能通过rundll 和svchost 加载并运行,但是,出现rundll32.exe进程并不意味着一定是病毒。需要找到rundll加载的具体程序,然后分析那个程序做进一步的判断。