Hoe rundll32.exe te verwijderen

Anonim

Hoe runtll32 exe te verwijderen

Tijdens de gebruikelijke werking van het Windows-besturingssysteem worden vele externe en ingesloten processen gelanceerd, waaronder Rundll32.exe. Meestal is het te zien wanneer de programma's of games worden gelanceerd, en de belasting op de processor bereikt soms enorme waarden. Het is hierdoor dat dit proces wordt verward door gebruikers, met name diegenen wiens computer is uitgerust met een nogal zwakke hardware en degenen die voortdurend de "taakbeheer" volgen. Vandaag willen we praten over het bestuderen van dit uitvoerbare bestand in detail en of het nodig is om het helemaal te verwijderen.

We bestuderen en verwijderen het proces van Rundll32.exe

De belangrijkste vraag naar de beginnende of onervaren gebruiker is de bestemming Rundll32.exe. Laten we dit onderwerp onmiddellijk onthullen en zeggen dat het uitvoerbare uitvoerbare bestand in het standaardbestand systemisch is en dient om de functies van dynamisch verbonden bibliotheken te starten, dat wil zeggen DLL-objecten. Zoals u weet, hebben deze componenten hun eigen uitvoerbare bestand niet, daarom wordt het gestart met behulp van een speciaal gecreëerde universele tool. Rundll32.exe heeft een belasting op de processor, net op het moment van het starten van de DLL-functies, die meestal gebeurt tijdens het werken in software of bij het spelen van games. Er is echter een hoge waarschijnlijkheid dat wanneer geïnfecteerd is met pc met virussen, de dreiging nauwkeurig wordt vermomd onder het uiterlijk van dit object en zich elders op de harde schijf bevindt, voortdurend draaien en beschadigen van de computer. Daarom, als het bovenstaande EXE-bestand u verwart, moet u het bestuderen en verwijderen als het viraal is. We zullen erover praten en verder praten.

Stap 1: Gedetailleerde informatie ontvangen over Rundll32.exe

Zoals eerder vermeld, in de meeste gevallen, zal de gebruiker ontdekken van het bekijken van draaiende services in het venster Taakbeheer. Als dit onderdeel echter is geïnfecteerd met een virus of elders op de drive, wordt zijn kwaadwillende analoge gemaakt, hoogstwaarschijnlijk, de dreigingsontwikkelaars hebben die optie verstrekt die u het proces wilt volgen via het opgegeven menu, dus het is gedaan wanneer U opent de taakbeheerder, het wordt gewoon uitgeschakeld wanneer. Om deze truc te omzeilen, wordt een geavanceerde oplossing gebruikt in de volgende instructie.

Download procesverkenner vanaf de officiële site

  1. Ga naar de bovenstaande link. U wordt naar de officiële website van Microsoft gebracht, die de gratis software verdeelt die Proces Explorer wordt genoemd. Het is een geavanceerd analoog van de standaard dispatcher, om te omzeilen welke virussen niet werken. Daarom kunt u bij het gebruik van deze tool zeker zijn in het display van absoluut alle hardlopende en verborgen processen. Download eerst Proces Explorer door op de juiste belettering op de downloadpagina te klikken.
  2. Download programma Proces Explorer vanaf de officiële site

  3. U hoeft het programma niet te installeren, voert u gewoon het resulterende archief uit en opent u de 32- of 64-bits versie van het EXE-bestand.
  4. Het procesverkennerprogramma uitvoeren van het resulterende archief

  5. Ga onmiddellijk naar de modus Parts View. Dit gebeurt via het pop-upmenu "Bestand" door op de knop "Toongegevens voor alle processen" te drukken.
  6. Schakel over naar gedetailleerde informatie-weergavemodus in Process Explorer

  7. Het programma wordt opnieuw opgestart. Nu kunt u het bestand vinden dat u nodig hebt. De gemakkelijkste manier om het te doen via de functie Find-functie. Het wordt door het contextmenu gebeld of op de standaard hete toets Ctrl + F. drukken
  8. Proces Explorer Processes Search

  9. Je kunt het proces zelfstandig op naam vinden, omdat het niet veel tijd kost. Na het succesvol vinden van dubbelklik op de linkermuisknop om de eigenschappen te bekijken.
  10. Een uitvoeringsproces vinden in de programmalijst Proces Explorer

  11. In het venster "Eigenschappen" op het eerste tabblad kunt u de locatie van elk uitvoerbaar procesbestand bekijken. U leert dus of runll32.exe is vermomd als een virus of wordt uitgevoerd vanuit de standaardlocatie.
  12. Bekijk de eigenschappen van het geselecteerde proces in het proces Explorer-programma

Als je plotseling hebt gevonden dat Rundll32.exe zich niet op een standaardlocatie bevindt (en het juiste pad moet er als volgt uitzien: C: \ Windows \ System32), betekent dit dat je onmiddellijk naar het derde deel van ons artikel moet gaan en dringend een Volledige scan van het systeem voor virussen, het verwijderen van absoluut alle geïnfecteerde en dossiers van derden, inclusief een gedetecteerde vervanging.

Stap 2: Studie van het systeembestand Rundll32.exe

Als het bleek dat het uitgeoefende proces in zijn standaardpad zich nog bevindt, laadt het ver achteruit de processor op tijd, het wordt aanbevolen om te worden versterkt en het verkennen voor infectie. U kunt deze operatie als volgt doen:

  1. Blader door het opslagpad C: \ Windows \ System32, waarbij C de volumebrief van de harde schijf is.
  2. Bekijk het dossier Rundll32.exe in de map Systeem van het besturingssysteem

  3. Leg daar een bestand Rundll32.exe en klik er met de rechtermuisknop op.
  4. Controle van het RUNDDLL32.EXE-bestand voor virussen in het besturingssysteem

  5. Als u een antivirus op uw computer heeft, verschijnt het contextmenu een regel die begint met het controleren van dit artikel. Bij afwezigheid van bescherming is de eenvoudigste manier om te scannen met behulp van online servers of betekent dat geen vooraf installatie vereist. Lees hierover meer in de volgende materialen.

Lees verder:

Computercontrole op virussen zonder antivirus

Online-controlesystemen, bestanden en links naar virussen

Wanneer een dreiging wordt gedetecteerd, wordt het bestand waarschijnlijk in quarantaine geplaatst of verwijderd, wat de opkomst van een breed scala aan problemen met de werking van het besturingssysteem met zich meebrengt. In de volgende twee stappen zullen we u alles vertellen over de correctie van deze situatie.

Stap 3: Voltooi Windows Scanning voor bedreigingen

Het virus dat op de computer wordt gevangen, infecteert bijna nooit slechts één bestand. Hoe langer de tijd vanaf het moment van infectie ging, hoe groter de waarschijnlijkheid dat er al een enorm aantal systemische en gebruikersobjecten is geregeerd. Daarom moet u profiteren van een volwaardige oplossing die het systeem voor virussen volledig scant. Alle gevonden componenten worden gecorrigeerd of verwijderd, wat afhankelijk is van hun type en mate van schade.

Anti-virushulpprogramma voor de behandeling van Kaspersky Virus Removal Tool

Lees meer: ​​Vechten van computervirussen

Stap 4: Herstel Systeembestanden

De laatste fase na volledig reinigen van het OS is het herstellen van systeembestanden. Het is de moeite waard om het te gebruiken in gevallen waarin het uitvoerbare beoordeelde object echt is geïnfecteerd, en na vast of verwijderd door antivirus. Integriteitscontrole zal worden uitgevoerd met behulp van de standaard SFC-consoleen. Het gebeurt echter dat met wereldwijde overtredingen en dit hulpprogramma weigert correct te functioneren. Vervolgens moet een ander type mallectie van mislukkingen in het systeem voorafgaand aan het systeem zijn en vervolgens de integriteit via SFC controleren. Op dit alles kreeg onze auteur in het artikel over de volgende link in het maximale gedetailleerde formulier.

Lees meer: ​​Gebruik en herstel van de integriteit van systeembestanden in Windows

Nu weet je dat het oorspronkelijk rundll32.exe is, is echter een standaardsysteembestand, maar vanwege de acties van bedreigingen, kan het worden geïnfecteerd of verplaatst naar de creatie van verschillende exemplaren. Het is moeilijk om het moeilijk te detecteren, omdat het object zelf zelden bestemd is, maar als het nog steeds wist te doen, is het niet nodig om te vertragen met een oplossing voor de moeilijkheid.

Lees verder