Bagaimana menghapus rundll32.exe

Anonim

Bagaimana menghapus Rundll32 EXE

Selama operasi biasa dari sistem operasi Windows, banyak pihak ketiga dan proses tertanam diluncurkan, termasuk rundll32.exe. Paling sering, dapat dilihat ketika program atau game yang diluncurkan, dan beban pada prosesor kadang-kadang mencapai nilai-nilai besar. Hal ini karena ini bahwa proses ini bingung oleh pengguna, khususnya mereka yang komputer dilengkapi dengan hardware agak lemah dan mereka yang terus-menerus memantau "Task Manager". Hari ini kita ingin berbicara tentang bagaimana untuk mempelajari secara detail file eksekusi ini dan apakah perlu untuk menghapus sama sekali.

Kami mempelajari dan menghapus proses rundll32.exe

Pertanyaan utama yang dihadapi pemula atau pengguna berpengalaman adalah tujuan rundll32.exe. Mari kita segera mengungkapkan topik ini, mengatakan bahwa executable file executable pada file default adalah sistemik dan berfungsi untuk memulai fungsi perpustakaan yang terhubung secara dinamis, yaitu, DLL objek. Seperti yang Anda tahu, komponen ini tidak memiliki file executable mereka sendiri, oleh karena itu dimulai dengan bantuan alat yang universal khusus diciptakan. Rundll32.exe memiliki beban pada prosesor hanya pada saat memulai fungsi DLL, yang paling sering terjadi saat bekerja di perangkat lunak atau saat bermain game. Namun, ada kemungkinan tinggi bahwa ketika terinfeksi PC dengan virus, ancaman menyamar tepatnya di bawah penampilan objek ini dan akan berlokasi di tempat lain di hard disk, terus berjalan dan merusak komputer. Oleh karena itu, jika di atas file EXE membingungkan Anda, Anda akan perlu untuk mempelajarinya dan menghapus jika virus. Kami akan membicarakan hal itu dan berbicara lebih lanjut.

Langkah 1: Menerima informasi rinci tentang Rundll32.exe

Seperti disebutkan sebelumnya, dalam banyak kasus, pengguna akan mencari tahu dari melihat layanan yang berjalan di jendela Task Manager. Namun, jika komponen ini terinfeksi dengan virus atau di tempat lain pada drive, analog berbahaya yang dibuat, kemungkinan besar, para pengembang ancaman telah disediakan bahwa opsi yang Anda ingin melacak proses melalui menu tertentu, sehingga hal itu dilakukan ketika Anda membuka task manager, itu hanya mati saat. Untuk memotong trik ini, solusi yang lebih canggih digunakan dalam instruksi berikut.

Unduh Process Explorer dari situs resmi

  1. Pergi ke link di atas. Anda akan dibawa ke situs resmi Microsoft, yang mendistribusikan perangkat lunak gratis yang disebut Process Explorer. Ini adalah analog lanjutan dari operator standar, untuk memotong yang virus tidak bekerja. Karena itu, ketika menggunakan alat ini, Anda dapat percaya diri dalam tampilan benar-benar semua berjalan dan proses tersembunyi. Pertama, Download Process Explorer dengan mengklik huruf yang sesuai pada halaman download.
  2. Unduh Program Proses Explorer dari situs resmi

  3. Anda tidak perlu menginstal program, hanya menjalankan arsip yang dihasilkan dan buka versi 32 atau 64-bit dari file exe.
  4. Menjalankan Program Proses Explorer dari arsip yang dihasilkan

  5. Segera pergi ke mode tampilan bagian. Ini dilakukan melalui menu pop-up "File" dengan menekan tombol "Tampilkan detail untuk semua proses".
  6. Beralih ke mode tampilan informasi terperinci dalam Process Explorer

  7. Program akan di-boot ulang. Sekarang Anda dapat mencari file yang Anda butuhkan. Cara termudah untuk melakukannya melalui fungsi Find. Ini disebut melalui menu konteks atau menekan tombol panas standar Ctrl + F.
  8. Pencarian Proses Proses Explorer

  9. Anda dapat secara mandiri menemukan proses dengan nama, karena tidak butuh banyak waktu. Setelah berhasil menemukan klik dua kali pada tombol kiri mouse untuk melihat propertinya.
  10. Menemukan proses yang berjalan dalam daftar Proses Explorer Program

  11. Di jendela "Properties" di tab pertama, Anda dapat melihat lokasi file proses yang dapat dieksekusi. Jadi, Anda akan belajar apakah Runlll32.exe disamarkan sebagai virus atau dilakukan dari lokasi standar.
  12. Lihat properti dari proses yang dipilih dalam Program Proses Explorer

Jika Anda tiba-tiba menemukan bahwa Rundll32.exe tidak terletak di lokasi standar (dan jalur yang benar akan terlihat seperti ini: C: \ windows \ system32), itu berarti Anda harus segera pergi ke bagian ketiga artikel kami dan segera membuat Pemindaian penuh dari sistem untuk virus, menghapus semua file yang terinfeksi dan pihak ketiga, termasuk substitusi yang terdeteksi.

Langkah 2: Studi File Sistem Rundll32.exe

Jika ternyata proses yang dilakukan dalam pertimbangan masih terletak di jalur standar, tetapi mencurigakan memuat prosesor pada saat itu, disarankan untuk diperkuat dan mengeksplorasi untuk infeksi. Anda dapat membuat operasi ini seperti ini:

  1. Gulir melalui jalur penyimpanan C: \ Windows \ System32, di mana C adalah huruf volume sistem hard disk.
  2. Lihat file Rundll32.exe di folder sistem sistem operasi

  3. Letakkan file Rundll32.exe dan klik kanan padanya.
  4. Memeriksa file Rundll32.exe untuk virus dalam sistem operasi

  5. Jika Anda memiliki antivirus di komputer Anda, menu konteks muncul garis yang mulai memeriksa item ini. Dengan tidak adanya perlindungan, cara termudah untuk memindai adalah pemindaian menggunakan server online atau berarti yang tidak memerlukan pra-instalasi. Baca lebih lanjut tentang ini dalam materi berikut.

Baca lebih lajut:

Periksa komputer untuk virus tanpa antivirus

Sistem Pemeriksaan Online, File dan Tautan ke Virus

Ketika suatu ancaman terdeteksi, file kemungkinan akan ditempatkan dalam karantina atau dihapus sama sekali, yang akan memerlukan kemunculan berbagai masalah dengan pengoperasian sistem operasi. Dalam dua langkah berikutnya, kami akan memberi tahu Anda semua tentang koreksi situasi ini.

Langkah 3: Lengkapi Windows Scanning untuk ancaman

Virus yang tertangkap di komputer hampir tidak pernah menginfeksi hanya satu file. Semakin lama waktu dari saat infeksi berlalu, semakin besar kemungkinan bahwa sejumlah besar objek sistemik dan pengguna telah diperintah. Oleh karena itu, Anda harus memanfaatkan solusi lengkap yang sepenuhnya memindai sistem untuk virus. Semua komponen yang ditemukan akan dikoreksi atau dihapus, yang tergantung pada jenis dan tingkat kerusakannya.

Utilitas anti-virus untuk pengobatan alat penghapusan virus Kaspersky

Baca selengkapnya: Memerangi virus komputer

Langkah 4: Pulihkan File Sistem

Tahap terakhir setelah sepenuhnya membersihkan OS adalah mengembalikan file sistem. Layak menggunakannya hanya dalam kasus di mana objek yang dapat dieksekusi yang ditinjau benar-benar telah terinfeksi, dan setelah diperbaiki atau dihapus oleh antivirus. Pemeriksaan integritas akan dilakukan dengan menggunakan SFC Consolene standar. Namun, itu terjadi dengan pelanggaran global dan utilitas ini menolak untuk berfungsi dengan benar. Kemudian berbagai jenis malefleksi kegagalan dalam sistem harus sebelum sistem, dan kemudian memeriksa integritas melalui SFC. Pada semua ini, penulis kami dalam artikel tentang tautan berikut diberitahu dalam bentuk rinci maksimum.

Baca lebih lanjut: Menggunakan dan memulihkan integritas file sistem di Windows

Sekarang Anda tahu bahwa itu awalnya Rundll32.exe adalah file sistem standar, namun, karena tindakan ancaman, itu dapat terinfeksi atau pindah ke pembuatan beberapa salinan. Sulit untuk mendeteksi itu sulit, karena objek itu sendiri jarang memuat OS, tetapi jika masih berhasil dilakukan, tidak perlu melambat dengan solusi untuk kesulitan.

Baca lebih banyak