Como eliminar rundll32.exe

Anonim

Como eliminar Rundll32 EXE

Durante a operación habitual do sistema operativo Windows, moitos procesos de terceiros e embutidos son lanzados, incluíndo Rundll32.exe. Na maioría das veces, pódese ver cando se lanzan os programas ou xogos, ea súa carga sobre o procesador ás veces alcanza valores enormes. É por iso que este proceso está confundido polos usuarios, especialmente aqueles cuxa computadora está equipada cun hardware bastante débil e aqueles que constantemente controlan o "xestor de tarefas". Hoxe queremos falar sobre como estudar detalladamente este ficheiro executable e se é necesario borralo en todo.

Estudamos e eliminamos o proceso Rundll32.exe

A pregunta principal que enfronta o usuario novato ou inexperto é o destino rundll32.exe. Imos inmediatamente revelar este tema, dicindo que o ficheiro executable executable no ficheiro predeterminado é sistémico e serve para iniciar as funcións de bibliotecas conectadas dinámicamente, é dicir, obxectos DLL. Como saben, estes compoñentes non teñen o seu propio ficheiro executable, polo tanto, comeza coa axuda dunha ferramenta universal especialmente creada. Rundll32.exe ten unha carga sobre o procesador só ao momento de iniciar as funcións DLL, que moitas veces ocorre ao traballar no software ou ao xogar xogos. Non obstante, hai unha alta probabilidade de que, cando se infecta con PC con virus, a ameaza está disfrazada precisamente baixo a aparición deste obxecto e estará situado noutro lugar do disco duro, constantemente correndo e danando a computadora. Polo tanto, se o ficheiro EXE anterior confunde-lo, terá que estudar e eliminar se é viral. Falaremos sobre iso e falaremos máis.

Paso 1: Recibir información detallada sobre rundll32.exe

Como se mencionou anteriormente, na maioría dos casos, o usuario descubrirá que a visualización de servizos de execución na xanela do xestor de tarefas. Non obstante, se este compoñente está infectado cun virus ou noutros lugares na unidade, créase o seu análogo malicioso, o máis probable é que os desenvolvedores de ameazas proporcionaron esa opción que desexa seguir o proceso a través do menú especificado, polo que se fixo que cando Abra o xestor de tarefas, simplemente apaga cando. Para ignorar este truco, úsase unha solución máis avanzada na seguinte instrución.

Descargar Process Explorer desde o sitio oficial

  1. Ir á ligazón anterior. Será levado ao sitio web oficial de Microsoft, que distribúe o software libre chamado Process Explorer. É un análogo avanzado do dispatcher estándar, para ignorar os virus que non funcionan. Polo tanto, ao usar esta ferramenta, pode estar seguro na pantalla de absolutamente todos os procesos de execución e oculto. En primeiro lugar, Descargar Process Explorer premendo nas letras correspondentes na páxina de descarga.
  2. Descargar Process Explorer Explorer desde o sitio oficial

  3. Non necesita instalar o programa, só tes que executar o arquivo resultante e abrir a versión de 32 ou 64 bits do ficheiro EXE.
  4. Correndo o programa de Explorer Process desde o arquivo resultante

  5. Inmediatamente vai ao modo de vista de partes. Isto faise a través do menú emerxente "Ficheiro" premendo o botón "Mostrar detalles para todos os procesos".
  6. Cambiar ao modo de visualización de información detallado no Explorador de procesos

  7. Reiniciarase o programa. Agora podes ir a atopar o ficheiro que necesitas. A forma máis sinxela de facelo a través da función de busca. Chámase a través do menú contextual ou presionando a tecla de tecla estándar Ctrl + F.
  8. Procesos de procesos Explorer Process

  9. Pode atopar de forma independente o proceso por nome, porque non leva moito tempo. Despois de atopar con éxito facer dobre clic no botón esquerdo do rato para ver as súas propiedades.
  10. Atopar un proceso de execución na lista de programas de Explorer Process

  11. Na xanela "Propiedades" na primeira pestana, pode ver a localización de calquera ficheiro de proceso executable. Entón, vai aprender se Runlll32.exe está disfrazado como un virus ou se realiza desde a súa localización estándar.
  12. Ver as propiedades do proceso seleccionado no programa Procesador Explorer

Se de súpeto descubriu que Rundll32.exe non está situado nunha localización estándar (e o camiño correcto debe ser así: C: \ Windows \ System32), significa que debe ir inmediatamente á terceira sección do noso artigo e facer de xeito urxente facer un Escaneo completo do sistema de virus, eliminando absolutamente todos os ficheiros infectados e de terceiros, incluída unha substitución detectada.

Paso 2: Estudo do ficheiro de sistema rundll32.exe

Se descubriuse que o proceso continuo en consideración aínda está situado no seu camiño estándar, pero carga de forma sospeitosa do procesador no momento, recoméndase que se reforzase e explore-lo para a infección. Podes facer esta operación como esta:

  1. Desprácese pola ruta de almacenamento C: Windows System32, onde C é a letra do volume do sistema de disco duro.
  2. Ver o ficheiro Rundll32.exe no cartafol do sistema do sistema operativo

  3. Laya alí un ficheiro rundll32.exe e prema co botón dereito sobre el.
  4. Comprobación do ficheiro Rundll32.exe para virus no sistema operativo

  5. Se ten algún antivirus no seu computador, o menú contextual aparece unha liña que comeza a comprobar este elemento. En ausencia de protección, a forma máis sinxela de escanear é escanear usando servidores ou medios en liña que non requiren unha preinstalación. Ler máis sobre isto nos seguintes materiais.

Le máis:

Comprobación de ordenadores para virus sen antivirus

Sistemas de verificación en liña, ficheiros e ligazóns a virus

Cando se detecta unha ameaza, o ficheiro pode ser colocado en corentena ou eliminado en todo, que implicará a aparición dunha gran variedade de problemas co funcionamento do sistema operativo. Nos próximos dous pasos, diremos todo sobre a corrección desta situación.

Paso 3: Completa o escaneo de Windows para as ameazas

O virus atrapado na computadora case nunca infecta só un ficheiro. Canto máis tempo pasou o tempo desde o momento da infección, maior será a probabilidade de que xa se rexen un gran número de obxectos sistémicos e usuarios. Polo tanto, debes aproveitar unha solución de pleno dereito que escaneando completamente o sistema de virus. Todos os compoñentes que se atopan serán corrixidos ou eliminados, o que depende do seu tipo e grao de dano.

Utilidade antivirus para o tratamento da ferramenta de eliminación de virus Kaspersky

Ler máis: Loitando contra os virus informáticos

Paso 4: Restaurar ficheiros do sistema

A última etapa despois de limpar completamente o SO é restaurar os ficheiros do sistema. Paga a pena usalo só nos casos en que o obxecto executable en revisión realmente foi infectado e despois de fixado ou eliminado por antivirus. A verificación de integridade realizarase usando o consoleno SFC estándar. Non obstante, ocorre que con violacións globais e esta utilidade négase a funcionar correctamente. A continuación, un tipo diferente de malfacción de fallos no sistema debe ser antes do sistema e, a continuación, comprobar a integridade a través de SFC. En todo isto, o noso autor do artigo sobre a seguinte ligazón foi informado no formulario máximo detallado.

Ler máis: Usando e restaurando a integridade dos ficheiros do sistema en Windows

Agora sabes que é orixinalmente rundll32.exe é un ficheiro de sistema estándar, porén, debido ás accións das ameazas, pode ser infectado ou trasladado á creación de varias copias. É difícil detectarlle difícil, porque o obxecto en si raramente carga o sistema operativo, pero se aínda logrou facer, non é necesario abrandar cunha solución á dificultade.

Le máis