PDA

Просмотр полной версии : rundll32.exe вопросы по нему.


Ammm
19.05.2009, 18:39
что за процесс?
сколько их должно быть запущено в системе?
просто у меня их два - показывает диспетчер задач. один из них постоянно грузит проц (примерно 60%) и хард.
долго думал и вырубил его. вроде система не упала, все пашет.
почему так? может вирус?
касперский в последнее время вечно ругается на какойто вирус, который находится в корзине, а корзина пустая.

Данила
19.05.2009, 20:59
Служба динамических библиотек. дллка может быть и вируса, попробуйте отключить восстановление системы, и просканироваться обновленным антивирусом.

Ammm
19.05.2009, 21:20
касперский с новыми базами.
чето химичить неохота. пускай дальше ругается.
в корзине кидо лежит. че за вирус?
удалить никак не могу. доступа ваще нету.

-=Leon=-
19.05.2009, 21:45
Cами по себе rundll.exe и rundll32.exe - нормальные программы, входящие в состав Windows. Но они предназначены для запуска других программ, вернее, исполняемого кода DLL-файлов - и вот тут-то и кроется путь запуска разных шпионов. То есть одна вполне легитимная программа (rundll32.exe) запускает другую, которая задается как ее аргумент в командной строке,
например: "rundll32.exe w3knet.dll,dllinitrun". Поэтому в случае с rundll32.exe надо смотреть не на exe-файл, а на параметры его командной строки - библиотеку, которую он запускает. Возможно имеет место быть шпион w3knet.

Ammm
20.05.2009, 00:02
а это нормально что их у меня 2 штуки одинаковые висят в процессах?
один жрет немерено и даже хард тормозит изза него. второй нормально, как и положено, тихо сидит и невыепы***ся.

-=Leon=-
20.05.2009, 00:41
Пуск -Выполнить-msconfig Автозагрузка -глянь скорее она там прописана- сними галку.

Петя Булкин
20.05.2009, 02:40
Вообще ненормально уже то, что прога (или её части) маскируются под стандартный исполнитель rundll и не пишут вместо этого своего имени. Делай выводы сам. Попробуй этой прогой (http://soft.ya1.ru/folder.php?id=609) посмотреть, что за шняга прячется, таких программ много.

Ammm
20.05.2009, 12:39
в авто загрузке ниче лишнего нету.
щас в процесах тока один rundll, второго нету чето.

Larionov Aisen
18.06.2009, 18:10
в авто загрузке ниче лишнего нету.
щас в процесах тока один rundll, второго нету чето.
у меня тоже была такая проблема но у меня этой проблеме сопутстовала другая котороя с ним спаренно работали.
так вот проблема была такая
в процессах невыгружался userinit.exe и dllview.exe
dllview & rundll легко выгружались а вот с userinit'ом были проблемы
когда я его убивал он всплываел снова но уже 2 штуки и открывался диалог IE "загрузить файл dllview.exe?"
решил ее с помощю DrWeb которая нетребует установки
затем поставил файрволл от McAfee
и заметил что в нашей сети (в городе) существуют куча компьютеров зомби которые постоянно сканируют сеть в поисках уязвимых машин.
среди них был IP друга. вылечил его комп тем же макаром
McAfee есть проблемка если его вырубив не поставив доступ в инет допустим Opera'у он просто виснит >_<:005: :005:

Googleman
18.06.2009, 23:33
у меня тоже была такая проблема но у меня этой проблеме сопутстовала другая котороя с ним спаренно работали.
так вот проблема была такая
в процессах невыгружался userinit.exe и dllview.exe
dllview & rundll легко выгружались а вот с userinit'ом были проблемы
когда я его убивал он всплываел снова но уже 2 штуки и открывался диалог IE "загрузить файл dllview.exe?"
решил ее с помощю DrWeb которая нетребует установки
затем поставил файрволл от McAfee
и заметил что в нашей сети (в городе) существуют куча компьютеров зомби которые постоянно сканируют сеть в поисках уязвимых машин.
среди них был IP друга. вылечил его комп тем же макаром
McAfee есть проблемка если его вырубив не поставив доступ в инет допустим Opera'у он просто виснит >_<:005: :005:

Во-во у меня вся подсеть тут Confickerom заражена походу, KIS ругается постоянно на то что кто-то хочет по SMB залезть( атаки на 445 порт)

Данила
19.06.2009, 02:23
От него помогает закрытие 139 и 445 портов,сразу как поставите ос. 64 битникам можно не волноваться.