Hoe ferwiderje rundll32.exe te ferwiderjen

Anonim

Hoe kinne jo Rundll32 Exe ferwiderje

Tidens de gebrûklike wurking fan it Windows-bestjoeringssysteem binne in protte tredden en ynbêdeprosesten lansearre, ynklusyf Rundll32.exe. Meastentiids kin it sjoen wurde as de programma's of spultsjes as laden wurde lansearre, en de lading op 'e prosessor berikt soms enoarme wearden soms. It is dêrom dat dit proses is betize troch brûkers, fral dejingen dy't kompjûter is foarsjoen fan in frij swakke hardware en dejingen dy't konstant de "Task Manager" konstant kontrolearje. Hjoed wolle wy prate oer hoe't wy moatte studearje yn detail dit útfierbere bestân en oft it nedich is om it heulendal te wiskjen.

Wy studearje en wiskje de Rundll32.exe-proses

De wichtichste fraach nei it gesicht fan 'e Novice of Unferwachte brûker is de bestimming Rundll32.exe. Lit ús dit ûnderwerp fuortendaliks iepenbierje, sizzende dat it útfierbere bestân yn it standertbestân is as systemysk en tsjinnet om de funksjes fan dynamysk ferbibbere biblioteken te begjinnen, dat is, DLL-objekten. Sa't jo witte, hawwe dizze komponinten net har eigen útfierber bestân, dêrom is it begon mei de help fan in spesjaal makke universele ark. Rundll32.exe hat in lading op 'e prosessor krekt op it momint fan it begjin fan' e DLL-funksjes, dy't it meast bart by it wurkjen yn software of by it spieljen fan spultsjes. D'r is lykwols in hege kâns dat jo lykwols yn PC binne, wurdt de bedriging krekt ferklaaid ûnder it uterlik fan dit objekt en sil earne op 'e hurde skiif leit, konstant rinnen en beskeadigje de kompjûter konstant. Dêrom, as it boppesteande Exe-bestân jo betiest, sille jo it moatte studearje en ferwiderje as it viraal is. Wy sille der oer prate en fierder prate.

Stap 1: Untfang detaillearre ynformaasje oer Rundll32.exe

Lykas earder neamd, yn 'e measte gefallen sil de brûker útfine fan it werjaan fan rinnende tsjinsten yn it finster Taske Manager. As dizze komponint lykwols besmet is mei in firus as earne op it stasjon, wurdt de skriklike analog makke, hawwe de bedriging dy't jo it proses hawwe oanbean dat jo it opjûne menu wolle folgje, dus it waard dien Jo iepenje de taakbehearder, it wurdt gewoan útskeakele wannear. Om dizze trúk te foarbygean wurdt in mear avansearre oplossing brûkt yn 'e folgjende ynstruksje.

Download Process ProSview Explorer fan 'e offisjele side

  1. Gean nei boppesteande keppeling. Jo sille wurde nommen nei de offisjele webside fan Microsoft, dy't de fergese software distribueart neamd Process Explorer. It is in avansearre analoge fan 'e standert dispatcher, om te foarbygean hokker firussen net wurkje. Dêrom, as jo dit ark brûke, kinne jo fertrouwen wêze yn 'e werjefte fan absoluut alle rinnende en ferburgen prosessen. Earst Download Process Explorer troch te klikken op de passende letters op 'e downloadpagina.
  2. Download-programma Process Explorer fan 'e offisjele side

  3. Jo hoege it programma net te ynstallearjen, gewoan it resultearjende argyf útfiere en de 32 of 64-bit ferzje fan it Exe-bestân iepenje.
  4. It útfieren fan it proses fan proses út it resultaat argyf

  5. Gean fuortendaliks nei de dielen fan dielen werjefte. Dit wurdt dien fia it "Bestân" Pop-Up-menu troch te drukken op de "Show details foar alle prosessen".
  6. Wikselje nei detaillearre ynformaasje foar ynformaasje Besjoch yn proses Explorer

  7. It programma wurdt opnij starte. No kinne jo gean om it bestân te finen dat jo nedich binne. De maklikste manier om it te dwaan fia de funksje FIND. It wurdt neamd troch it kontekstmenu of drukke op de standert Hot Key Ctrl + F.
  8. Process Explorer Procenes Sykje

  9. Jo kinne sels it proses by namme fine, om't it net folle tiid nimt. Nei súkses te finen dûbelklikke op 'e linker mûsknop om syn eigenskippen te besjen.
  10. In rinnende proses fine yn 'e programma-eksplisearspoarte

  11. Yn it finster "eigenskippen" yn it earste ljepblêd kinne jo de lokaasje fan elke útfierbere prosesbestân besjen. Dat jo sille leare oft runlll332.exe ferklaaid is as in firus of it wurdt útfierd fanút syn standert lokaasje.
  12. Besjoch de eigenskippen fan it selekteare proses yn it programma foar proses fan proses

As jo ​​ynienen fûn dat rundll32.exe net sit op in standert lokaasje (en it juste paad soe der sa útsjen: c: C: \ system3), it moat fuortendaliks nei it tredde seksje fan ús artikel gean moatte en urgent meitsje Folsleine scan fan it systeem foar firussen, it ferwiderjen fan absoluut alle ynfekteare en bestannen fan tredden, ynklusyf in ûntdutsen wikseling.

Stap 2: Stúdzje fan it systeemtriem Rundll32.exe

As it die bliken dat it trochsûndere proses ûnder beskôget yn syn standertpaad noch leit, mar it de prosessor op 'e tiid fertocht wurdt om te fersterkjen en te ferkennen foar ynfeksje. Jo kinne dizze hanneling lykas dizze meitsje:

  1. Rôlje troch it opslachpaad C: \ Windows \ system32, wêr't C is de hurde skiif-systeem-folumebrief.
  2. Besjoch de RundlL32.e-bestân yn it systeemmap fan it bestjoeringssysteem

  3. Lizze dêr in bestân Rundll32.exe en rjochts-klikje op it.
  4. Kontrolearje de RundlL32.e-bestân foar firussen yn it bestjoeringssysteem

  5. As jo ​​antivirus hawwe op jo kompjûter, ferskynt it kontekstmenu dan in line dy't begjint te kontrolearjen dat dit artikel kontroleart. Yn 'e ôfwêzigens fan beskerming is de maklikste manier om te scannen om te scannen mei online servers of betsjut dat net in foar-ynstallaasje nedich binne. Lês mear oer dit yn 'e folgjende materialen.

Lês mear:

Kompjûterkontrôle foar firussen sûnder antivirus

Online kontrolearjende systemen, bestannen en keppelings nei firussen

As in bedriging wurdt ûntdutsen, sil it bestân wierskynlik wurde pleatst yn karantine of hielendal ferwidere, dy't de opkomst ferwidere fan in breed ferskaat oan problemen mei de operaasje fan it bestjoeringssysteem. Yn 'e folgjende twa stappen sille wy jo allegear fertelle oer de korreksje fan dizze situaasje.

Stap 3: Folje Windows-scannen foar bedrigingen

It firus fongen op 'e kompjûter, ynfekteart hast mar ien bestân hast net. Hoe langer de tiid fan it momint fan ynfeksje gie, hoe grutter de kâns dat in enoarm oantal systemyske en brûkersobjekten al binne regele. Dêrom moatte jo profitearje fan in folsleine oplossing dy't it systeem folslein scannen foar firussen. Alle fûnen dy't komponinten wurde korrizjeare of ferwidere, wat hinget ôf fan har type en graad fan skea.

Anty-firus-nut foar de behanneling fan 'e kasferzy-ark foar firusferwidering

Lês mear: Fjochtsje kompjûterfirussen

Stap 4: Weromsette Systeembestannen

It lêste poadium nei't hy it OS folslein skjinmeitsjen is om systeembestannen te herstellen. It is it allinich wurdich te brûken yn gefallen wêr't it útfierbere objekt ûnder kontrôle is ynfekteare, en nei fêst of fuortsmiten troch antivirus. Yntegriteitskontrôle sil wurde útfierd mei de standert SFC Consolene. It bart lykwols dat mei globale oertredings en dit nut wegert korrekt te funksjonearjen. Dan soe in oare soarte fan mislearring fan mislearringen yn it systeem foarôf wêze moatte oan it systeem, en kontrolearje dan de yntegriteit fia SFC. Op dit alles waard ús auteur yn it artikel op 'e folgjende link ferteld yn it maksimale detaillearre foarm.

Lês mear: it gebrûk fan 'e yntegriteit fan systeembestannen yn Windows

No wite jo dat it oarspronklik is Rundll32.exe is in standert systeembestân, lykwols fanwegen de aksjes fan bedrigingen, kin it ynfekteare of ferpleatst nei it meitsjen fan ferskate eksimplaren. It is lestich it dreech te detektearjen, om't it objekt himsels Selden is om te laden, mar as it noch slagget te dwaan, is it net nedich om te dwaan mei in oplossing foar de muoite.

Lês mear