Kiel Forigi Rundll32.exe

Anonim

Kiel Forigi Rundll32 EXE

Dum la kutima funkciado de la operaciumo de Windows, multaj triaj kaj enigita procezoj estas lanĉitaj, inkluzive de Rundll32.exe. Plej ofte, oni povas vidi, kiam la programoj aŭ ludoj estas lanĉitaj, kaj ĝia ŝarĝo sur la procesoro foje atingas grandegajn valorojn. Pro tio ĉi tiu procezo estas konfuzita de uzantoj, precipe tiuj kies komputilo estas ekipita per iom malforta aparataro kaj tiuj, kiuj konstante kontrolas la "Task Manager". Hodiaŭ ni volas paroli pri kiel studi detale ĉi tiun plenumeblan dosieron kaj ĉu necesas forigi ĝin.

Ni studas kaj forigas la procezon de Rundll32.exe

La ĉefa demando alfrontanta la novulo aŭ sensperta uzanto estas la celloko rundll32.exe. Ni tuj malkaŝu ĉi tiun temon, dirante, ke la plenumebla plenumebla dosiero en la defaŭlta dosiero estas sistemaj kaj servas por komenci la funkciojn de dinamike konektitaj bibliotekoj, tio estas, DLL-objektoj. Kiel vi scias, ĉi tiuj komponantoj ne havas sian propran plenumeblan dosieron, do ĝi estas komencita per la helpo de speciale kreita universala ilo. Rundll32.exe havas ŝarĝon sur la procesoro nur dum la komenco de la DLL-funkcioj, kiuj plej ofte okazas dum laborado en programaro aŭ ludante ludojn. Tamen, ekzistas alta probablo, ke kiam infektita per komputilo kun virusoj, la minaco estas kaŝvestita ĝuste sub la apero de ĉi tiu objekto kaj estos lokita aliloke sur la malmola disko, konstante kuranta kaj damaĝi la komputilon. Sekve, se la supre menciita dosiero konfuzas vin, vi bezonos studi ĝin kaj forigi se ĝi estas virala. Ni parolos pri ĝi kaj parolos plu.

Paŝo 1: Ricevi detalajn informojn pri Rundll32.exe

Kiel menciite pli frue, en la plej multaj kazoj, la uzanto ekscios de vidado de kurantaj servoj en la Task Manager-fenestro. Tamen, se ĉi tiu ero estas infektita per viruso aŭ aliloke sur la stirado, ĝia malica analogaĵo estas kreita, plej verŝajne, la minacaj programistoj provizis tiun opcion, kiun vi volas spuri la procezon per la specifita menuo, do ĝi estis farita. Vi malfermas la taskan administrilon, ĝi simple malŝaltas kiam. Por preteriri ĉi tiun lertaĵon, pli progresinta solvo estas uzata en la sekva instrukcio.

Elŝutu Process Explorer de la oficiala retejo

  1. Iru al la antaŭa ligilo. Vi estos prenita al la oficiala retejo de Microsoft, kiu distribuas la liberan programon nomatan Process Explorer. Analogei estas altnivela analogo de la norma ekspedicio, por preteriri kiun virusoj ne funkcias. Sekve, kiam vi uzas ĉi tiun ilon, vi povas esti memfida pri la montrado de absolute ĉiuj kurantaj kaj kaŝitaj procezoj. Unue, elŝutu Process Explorer alklakante la taŭgan literon sur la elŝuta paĝo.
  2. Elŝutu Programo Process Explorer de la oficiala retejo

  3. Vi ne bezonas instali la programon, nur kuri la rezultan arkivon kaj malfermi la 32 aŭ 64-bitan version de la EXE-dosiero.
  4. Kuri la Programon Explorer-Programon de la rezulta arkivo

  5. Tuj iru al la reĝimo. Ĉi tio estas farita per la menuo "Dosiero" Pop-up premante la butonon "Montri detalojn por ĉiuj procezoj".
  6. Ŝanĝi al Detala Inform-Modo en Process Explorer

  7. La programo estos regosta. Nun vi povas iri por trovi la dosieron, kiun vi bezonas. La plej facila maniero fari ĝin per la trovo-funkcio. I estas vokita per la kunteksta menuo aŭ premante la norman varman ŝlosilon Ctrl + F.
  8. Process Explorer-Procezoj Serĉi

  9. Vi povas sendepende trovi la procezon laŭnome, ĉar ĝi ne bezonas multan tempon. Post sukcese trovi duoble alklaki la maldekstran musbutonon por vidi ĝiajn propraĵojn.
  10. Trovi kurantan procezon en la programo pri Programo Explorer-Programo

  11. En la fenestro "Propraĵoj" en la unua langeto, vi povas vidi la lokon de iu ajn plenumebla procezo-dosiero. Do vi lernos ĉu Runllll32.exe estas maskita kiel viruso aŭ ĝi estas farita de ĝia norma loko.
  12. Rigardu la propraĵojn de la elektita procezo en la Programo pri Procezo Explorer

Se vi subite trovis, ke Rundll32.exe ne troviĝas en norma loko (kaj la ĝusta vojo aspektas tiel: C: fenestroj System32), ĝi signifas, ke vi tuj iru al la tria sekcio de nia artikolo kaj urĝe fari a Plena skanado de la sistemo por virusoj, forigante absolute ĉiujn infektitajn kaj triajn dosierojn, inkluzive detektitan anstataŭigon.

Paŝo 2: Studo de la sistemo Dosiero Rundll32.exe

Se ĝi montriĝis, ke la proceda procezo sub konsidero ankoraŭ troviĝas en ĝia norma vojo, sed ĝi suspekteme ŝarĝas la procesoron je la sama tempo, oni rekomendas esti plifortigita kaj esplori ĝin por infekto. Vi povas fari ĉi tiun operacion tiel:

  1. Rulumu tra la Stokado-Vojo C: Windows System32, kie C estas la malmola disko-letero.
  2. Rigardu la dosieron Rundll32.exe en la dosierujo de la mastruma sistemo

  3. Metu tie dosieron rundll32.exe kaj dekstre alklaku ĝin.
  4. Kontrolante la dosieron Rundll32.exe por virusoj en la mastruma sistemo

  5. Se vi havas ajnan antiviruson en via komputilo, la kunteksta menuo aperas linio, kiu komencas kontroli ĉi tiun aĵon. En la foresto de protekto, la plej facila maniero por skani estas skanado per interretaj serviloj aŭ rimedoj, kiuj ne postulas antaŭ-instaladon. Legu pli pri tio en la sekvaj materialoj.

Legu pli:

Komputila ĉeko por virusoj sen antivirus

Interretaj kontrolaj sistemoj, dosieroj kaj ligoj al virusoj

Kiam minaco estas detektita, la dosiero verŝajne estos metita en kvaranteno aŭ forigita, kiu kunportos la aperon de ampleksa vario de problemoj kun la funkciado de la mastruma sistemo. En la sekvaj du paŝoj, ni rakontos al vi ĉion pri la korekto de ĉi tiu situacio.

Paŝo 3: Kompletigu Vindozan Skanadon por Minacoj

La viruso kaptita sur la komputilo preskaŭ neniam infektas nur unu dosieron. Ju pli longe la tempo de la momento de infekto pasis, des pli granda estas la verŝajneco, ke granda nombro da sistemaj kaj uzantaj objektoj jam estis regataj. Sekve, vi devas profiti de plenkreska solvo, kiu plene skanas la sistemon por virusoj. Ĉiuj komponantoj trovitaj estos korektitaj aŭ forigitaj, kiuj dependas de ilia tipo kaj grado de damaĝo.

Anti-virus-ilo por la traktado de Kaspersky Virusa Ilo

Legu pli: batalante komputilajn virusojn

Paŝo 4: Restarigu Sistemon-dosierojn

La lasta etapo post plene purigado de la OS estas restarigi sistemajn dosierojn. Indas uzi ĝin nur en kazoj, kie la plenumebla objekto sub revizio vere estis infektita, kaj post fiksita aŭ forigita de antivirus. Integrity Check estos efektivigita per la norma SFC Consolene. Tamen, okazas, ke kun tutmondaj malobservoj kaj ĉi tiu ilo rifuzas funkcii ĝuste. Tiam malsama tipo de misflektado de fiaskoj en la sistemo devus esti antaŭ la sistemo, kaj tiam kontrolas la integrecon per SFC. Pri ĉio ĉi, nia aŭtoro en la artikolo pri la sekva ligo estis rakontita en la maksimuma detala formo.

Legu pli: Uzante kaj restarigante la integrecon de sistemaj dosieroj en Vindozo

Nun vi scias, ke ĝi estas origine rundll32.exe estas norma sistemo-dosiero, tamen, pro la agoj de minacoj, ĝi povas esti infektita aŭ movita al la kreado de pluraj kopioj. Estas malfacile detekti ĝin malfacila, ĉar la objekto mem malofte ŝarĝas OS, sed se ĝi ankoraŭ sukcesis fari, ne necesas malrapidigi kun solvo al la malfacilaĵo.

Legu pli