Sut i dynnu Rundll32.exe

Anonim

Sut i Ddileu Rundll32 EXE

Yn ystod gweithrediad arferol y system weithredu Windows, mae llawer o brosesau trydydd parti a rhan annatod yn cael eu lansio, gan gynnwys Rundll32.exe. Yn fwyaf aml, gellir ei weld pan fydd y rhaglenni neu'r gemau yn cael eu lansio, ac weithiau mae ei lwyth ar y prosesydd yn cyrraedd gwerthoedd enfawr. Mae hyn oherwydd hyn bod y broses hon yn cael ei drysu gan ddefnyddwyr, yn enwedig y rhai y mae eu cyfrifiadur yn meddu ar galedwedd braidd yn wan a'r rhai sy'n monitro'r "Rheolwr Tasg" yn gyson. Heddiw rydym am siarad am sut i astudio yn fanwl y ffeil gweithredadwy hon ac a oes angen ei ddileu o gwbl.

Rydym yn astudio ac yn dileu'r broses Rundll32.exe

Y prif gwestiwn sy'n wynebu'r defnyddiwr newydd neu ddibrofiad yw'r cyrchfan Rundll32.exe. Gadewch i ni ddatgelu'r pwnc hwn ar unwaith, gan ddweud bod y ffeil gweithredadwy gweithredadwy yn y ffeil ddiofyn yn systemig ac yn gwasanaethu i ddechrau swyddogaethau llyfrgelloedd sy'n gysylltiedig ddeinamig, hynny yw, gwrthrychau DLL. Fel y gwyddoch, nid oes gan y cydrannau hyn eu ffeil gweithredadwy eu hunain, felly dechreuir gyda chymorth offeryn cyffredinol a grëwyd yn arbennig. Mae gan Rundll32.exe lwyth ar y prosesydd yn unig ar adeg dechrau'r swyddogaethau DLL, sydd fwyaf aml yn digwydd wrth weithio mewn meddalwedd neu wrth chwarae gemau. Fodd bynnag, mae tebygolrwydd uchel, pan gaiff ei heintio â firysau, gael ei guddio yn union dan olwg y gwrthrych hwn a bydd yn cael ei leoli mewn man arall ar y ddisg galed, gan redeg a niweidio'r cyfrifiadur yn gyson. Felly, os yw'r ffeil exe uchod yn eich drysu, bydd angen i chi ei astudio a'i symud os yw'n firaol. Byddwn yn siarad amdano ac yn siarad ymhellach.

Cam 1: Derbyn gwybodaeth fanwl am Rundll32.exe

Fel y soniwyd yn gynharach, yn y rhan fwyaf o achosion, bydd y defnyddiwr yn cael gwybod o wylio gwasanaethau rhedeg yn y ffenestr Rheolwr Tasg. Fodd bynnag, os yw'r gydran hon yn cael ei heintio â firws neu rywle arall ar y dreif, mae ei analog maleisus yn cael ei greu, yn fwyaf tebygol, mae'r datblygwyr bygythiad wedi darparu'r opsiwn hwnnw yr ydych am olrhain y broses drwy'r ddewislen benodedig, felly cafodd hynny pryd Rydych chi'n agor y rheolwr tasgau, mae'n diffodd pryd. Er mwyn osgoi'r tric hwn, defnyddir ateb mwy datblygedig yn y cyfarwyddyd canlynol.

Download Proses Explorer o'r safle swyddogol

  1. Ewch i'r ddolen uchod. Byddwch yn cael eich cludo i wefan swyddogol Microsoft, sy'n dosbarthu'r meddalwedd am ddim o'r enw Proses Explorer. Mae'n analog uwch o'r dosbarthwr safonol, i ffordd osgoi nad yw firysau yn gweithio. Felly, wrth ddefnyddio'r offeryn hwn, gallwch fod yn hyderus wrth arddangos yr holl brosesau rhedeg a chudd. Yn gyntaf, lawrlwythwch y broses Explorer trwy glicio ar y llythrennau priodol ar y dudalen lawrlwytho.
  2. Download Proses Rhaglen Explorer o'r safle swyddogol

  3. Nid oes angen i chi osod y rhaglen, dim ond rhedeg yr archif sy'n deillio ac agor y fersiwn 32 neu 64-bit o'r ffeil EXE.
  4. Rhedeg y rhaglen Proses Explorer o'r archif sy'n deillio

  5. Ewch yn syth i'r Modd Gweld Rhannau. Gwneir hyn drwy'r ddewislen pop-up "File" trwy wasgu'r botwm "Dangos manylion am bob proses".
  6. Newidiwch i wybodaeth fanwl am y modd gweld yn y broses Explorer

  7. Bydd y rhaglen yn cael ei hailgychwyn. Nawr gallwch chi fynd i ddod o hyd i'r ffeil sydd ei hangen arnoch. Y ffordd hawsaf i'w wneud drwy'r swyddogaeth ddod o hyd iddi. Fe'i gelwir drwy'r ddewislen cyd-destun neu wasgu'r Ctrl + F. Allwedd Boeth Safonol
  8. Proses Prosesau Explorer Chwilio

  9. Gallwch ddod o hyd i'r broses yn annibynnol yn ôl enw, oherwydd nid yw'n cymryd llawer o amser. Ar ôl dod o hyd i glicio ddwywaith yn llwyddiannus ar fotwm chwith y llygoden i weld ei eiddo.
  10. Dod o hyd i broses redeg yn y Broses Rhestr Rhaglen Explorer

  11. Yn y ffenestr "Eiddo" yn y tab cyntaf, gallwch weld lleoliad unrhyw ffeil proses gweithredadwy. Felly byddwch yn dysgu a yw Runllll32.exe yn cael ei guddio fel firws neu ei berfformio o'i leoliad safonol.
  12. Edrychwch ar briodweddau'r broses a ddewiswyd yn y Rhaglen Proses Explorer

Os gwnaethoch chi ddarganfod yn sydyn nad yw Rundll32.exe wedi'i leoli mewn lleoliad safonol (a dylai'r llwybr cywir edrych fel hyn: C: Windows System32), mae'n golygu y dylech chi fynd i drydedd adran ein herthygl ar unwaith ac yn gwneud ar frys Sgan llawn o'r system ar gyfer firysau, gan ddileu holl ffeiliau heintiedig a thrydydd parti, gan gynnwys amnewid a ganfuwyd.

Cam 2: Astudiaeth o'r Ffeil System Rundll32.exe

Os yw'n ymddangos bod y broses a aethpwyd ymlaen yn cael ei hystyried yn dal i fodoli yn ei llwybr safonol, ond mae'n llwytho'r prosesydd yn amheus ar yr union amser, argymhellir ei atgyfnerthu a'i archwilio ar gyfer haint. Gallwch wneud y llawdriniaeth hon fel hyn:

  1. Sgroliwch drwy'r Llwybr Storio C: Windows \ System32, lle mae C yn y Llythyr Cyfrol System Disg galed.
  2. Edrychwch ar ffeil Rundll32.exe yn Ffolder System y System Weithredu

  3. Gosodwch yno ffeil Rundll32.exe a dde-gliciwch arno.
  4. Gwirio ffeil Rundll32.exe ar gyfer firysau yn y system weithredu

  5. Os oes gennych unrhyw antivirus ar eich cyfrifiadur, mae'r ddewislen cyd-destun yn ymddangos llinell sy'n dechrau gwirio'r eitem hon. Yn absenoldeb amddiffyniad, mae'r ffordd hawsaf i sganio yn sganio gan ddefnyddio gweinyddwyr ar-lein neu yn golygu nad oes angen cyn-osod. Darllenwch fwy am hyn yn y deunyddiau canlynol.

Darllen mwy:

Gwiriwch gyfrifiadur am firysau heb AntiVirus

Systemau gwirio, ffeiliau a chysylltiadau ar-lein â firysau

Pan fydd bygythiad yn cael ei ganfod, mae'r ffeil yn debygol o gael ei rhoi mewn cwarantîn neu ei symud o gwbl, a fydd yn golygu ymddangosiad amrywiaeth eang o broblemau gyda gweithrediad y system weithredu. Yn y ddau gam nesaf, byddwn yn dweud wrthych chi am gywiro'r sefyllfa hon.

Cam 3: Cwblhau Sganio Windows am Fygythiadau

Mae'r firws a ddaliwyd ar y cyfrifiadur bron byth yn heintio un ffeil yn unig. Po hiraf y bydd yr amser o'r foment o haint yn mynd heibio, po fwyaf yw'r tebygolrwydd bod nifer enfawr o wrthrychau systemig a defnyddwyr eisoes wedi cael eu diystyru. Felly, rhaid i chi fanteisio ar ateb llawn-fledged sy'n sganio'r system ar gyfer firysau yn llawn. Bydd yr holl gydrannau a ganfyddir yn cael eu cywiro neu eu symud, sy'n dibynnu ar eu math a'u difrod.

Cyfleustodau gwrth-firws ar gyfer trin offeryn symud firws Kaspersky

Darllenwch fwy: Ymladd firysau cyfrifiadurol

Cam 4: Adfer Ffeiliau System

Y cam olaf ar ôl glanhau'r AO yn llawn yw adfer ffeiliau system. Mae'n werth ei ddefnyddio dim ond mewn achosion lle mae'r gwrthrych gweithredadwy yn cael ei adolygu mewn gwirionedd wedi cael ei heintio, ac ar ôl gosod neu dynnu gan antivirus. Bydd gwiriad cywirdeb yn cael ei wneud gan ddefnyddio'r Console SFC safonol. Fodd bynnag, mae'n digwydd gyda throseddau byd-eang ac mae'r cyfleustodau hwn yn gwrthod gweithredu yn gywir. Yna dylai math gwahanol o fethiant o fethiannau yn y system fod cyn y system, ac yna gwirio'r uniondeb trwy SFC. Ar hyn i gyd, dywedwyd wrth ein hawdur yn yr erthygl ar y ddolen ganlynol yn y ffurf fanwl uchaf.

Darllenwch fwy: Defnyddio ac adfer cyfanrwydd ffeiliau system yn Windows

Nawr eich bod yn gwybod ei fod yn wreiddiol Rundll32.exe yn ffeil system safonol, fodd bynnag, oherwydd gweithredoedd bygythiadau, gellir ei heintio neu ei symud i greu nifer o gopïau. Mae'n anodd ei ganfod yn anodd, oherwydd anaml y mae'r gwrthrych ei hun yn llwytho OS, ond os yw'n dal i lwyddo i wneud, nid oes angen arafu gyda datrysiad i'r anhawster.

Darllen mwy