Come rimuovere rundll32.exe

Anonim

Come rimuovere rundll32 exe

Durante la consueta operazione del sistema operativo Windows, vengono avviati molti processi di terze parti e incorporati, inclusi rundll32.exe. Molto spesso, può essere visto quando vengono lanciati i programmi o i giochi e il suo carico sul processore raggiunge a volte enormi valori. È per questo che questo processo è confuso dagli utenti, in particolare quelli il cui computer è dotato di un hardware piuttosto debole e coloro che monitorano costantemente il "Task Manager". Oggi vogliamo parlare di come studiare in dettaglio questo file eseguibile e se è necessario eliminarlo affatto.

Studiamo ed eliminiamo e cancelliamo il processo rundll32.exe

La domanda principale di fronte al novizio o dall'utente inesperto è la destinazione rundll32.exe. Riveliamo immediatamente questo argomento, dicendo che il file eseguibile eseguibile nel file predefinito è sistemico e serve per avviare le funzioni delle librerie collegate dinamicamente, cioè gli oggetti DLL. Come sapete, questi componenti non hanno il proprio file eseguibile, quindi è iniziato con l'aiuto di uno strumento universale appositamente creato. Rundll32.exe ha un carico sul processore solo al momento dell'avvio delle funzioni DLL, che più spesso accade mentre si lavora in software o quando si gioca. Tuttavia, vi è un'alta probabilità che quando è stato infettato da PC con virus, la minaccia è mascherata con precisione sotto l'aspetto di questo oggetto e sarà situato altrove sul disco rigido, in esecuzione in modo costante e danneggiando il computer. Pertanto, se il file EXE sopra ti confondi, dovrai studiarlo e rimuovere se è virale. Ne parleremo e parleremo ulteriormente.

Passaggio 1: ricezione di informazioni dettagliate su rundll32.exe

Come accennato in precedenza, nella maggior parte dei casi, l'utente scoprirà dalla visualizzazione dei servizi di esecuzione nella finestra Task Manager. Tuttavia, se questo componente è stato infettato da un virus o altrove sull'unità, il suo analogico dannoso viene creato, molto probabilmente, gli sviluppatori della minaccia hanno fornito quell'opzione che si desidera tenere traccia del processo tramite il menu specificato, quindi è stato fatto quando Apri il Task Manager, si spegne quando. Per bypassare questo trucco, una soluzione più avanzata viene utilizzata nelle seguenti istruzioni.

Download Process Explorer dal sito ufficiale

  1. Vai al link sopra. Sarai portato al sito web ufficiale di Microsoft, che distribuisce il software gratuito chiamato Process Explorer. È un analogo avanzato del dispatcher standard, per bypassare quali virus non funzionano. Pertanto, quando si utilizza questo strumento, puoi essere fiducioso sulla visualizzazione di tutti i processi di funzionamento e nascosti assolutamente. Innanzitutto, Download Process Explorer facendo clic sull'iscrizione appropriata sulla pagina di download.
  2. Scarica il programma Process Explorer dal sito ufficiale

  3. Non è necessario installare il programma, eseguire semplicemente l'archivio risultante e aprire la versione a 32 o 64 bit del file EXE.
  4. Esecuzione del programma di Explorer di processo dall'archivio risultante

  5. Vai immediatamente alla modalità di visualizzazione delle parti. Questo viene fatto tramite il menu a comparsa "File" premendo il pulsante "Mostra dettagli per tutti i processi".
  6. Passa alla modalità di visualizzazione delle informazioni dettagliate in Process Explorer

  7. Il programma verrà riavviato. Ora puoi andare a trovare il file di cui hai bisogno. Il modo più semplice per farlo attraverso la funzione Trova. Viene chiamato attraverso il menu di scelta rapida o premendo il tasto HOT standard Ctrl + F.
  8. Process Explorer Processes Cerca

  9. Puoi trovare in modo indipendente il processo per nome, perché non ci vuole molto tempo. Dopo aver trovato con successo il doppio clic sul pulsante sinistro del mouse per visualizzare le sue proprietà.
  10. Trovare un processo in esecuzione nell'elenco dei programmi di Process Explorer

  11. Nella finestra "Proprietà" nella prima scheda, è possibile visualizzare la posizione di qualsiasi file di processo eseguibile. Quindi imparerai se runlll32.exe è camuffato come virus o viene eseguito dalla sua posizione standard.
  12. Visualizza le proprietà del processo selezionato nel programma Process Explorer

Se si è improvvisamente scoperto che Rundll32.exe non si trova in una posizione standard (e il percorso corretto dovrebbe assomigliare a questo: c: \ windows \ system32), significa che dovresti immediatamente andare alla terza sezione del nostro articolo e fare urgentemente Scansione completa del sistema per i virus, rimuovendo assolutamente tutti i file infetti e di terze parti, compresa una sostituzione rilevata.

Passaggio 2: studio del file di sistema rundll32.exe

Se si è scoperto che il processo giudiziario in esame è ancora posizionato nel suo percorso standard, ma caricano sospettosamente il processore in gran parte, si consiglia di rinforzarsi ed esplorarlo per l'infezione. Puoi fare questa operazione come questa:

  1. Scorri il percorso di archiviazione C: \ Windows \ System32, dove c è la lettera del volume del sistema disco rigido.
  2. Visualizza il file rundll32.exe nella cartella del sistema del sistema operativo

  3. Piega un file rundll32.exe e fare clic con il tasto destro del mouse su di esso.
  4. Controllo del file rundll32.exe per i virus nel sistema operativo

  5. Se hai qualche antivirus sul tuo computer, il menu di scelta rapida viene visualizzato una linea che inizia a controllare questa voce. In assenza di protezione, il modo più semplice per la scansione è la scansione della scansione utilizzando server online o mezzi che non richiedono una preinstallazione. Leggi di più su questo nei seguenti materiali.

Leggi di più:

Controllare il computer per i virus senza antivirus

Sistemi di controllo online, file e collegamenti a virus

Quando viene rilevata una minaccia, è probabile che il file sia posizionato in quarantena o rimosso affatto, il che comporterà l'emergere di un'ampia varietà di problemi con il funzionamento del sistema operativo. Nei prossimi due passaggi, ti diremo tutto sulla correzione di questa situazione.

Passaggio 3: Completa la scansione di Windows per le minacce

Il virus catturato sul computer non infetta quasi mai un solo file. Più a lungo è passata il tempo dal momento dell'infezione, maggiore è la probabilità che un numero enorme di oggetti sistemici e utente sia già stato governato. Pertanto, è necessario sfruttare una soluzione a pieno regime che scansiona completamente il sistema per i virus. Tutti i componenti trovati saranno corretti o rimossi, il che dipende dal loro tipo e del grado di danno.

Utilità antivirus per il trattamento dello strumento di rimozione del virus Kaspersky

Per saperne di più: Combattere i virus informatici

Passaggio 4: ripristinare i file di sistema

L'ultima fase dopo aver pulito completamente il sistema operativo è ripristinare i file di sistema. Vale la pena utilizzarlo solo nei casi in cui l'oggetto eseguibile in esame è stato infettato davvero, e dopo fissato o rimosso da antivirus. L'assegno di integrità verrà effettuato utilizzando il Consoluente SFC standard. Tuttavia, succede che con violazioni globali e questa utilità si rifiuta di funzionare correttamente. Quindi un diverso tipo di malflessione dei guasti nel sistema dovrebbe essere precedente al sistema, e quindi controllare l'integrità tramite SFC. Su tutto questo, il nostro autore nell'articolo sul seguente collegamento è stato detto nel modulo massimo dettagliato.

Leggi di più: Utilizzo e ripristino dell'integrità dei file di sistema in Windows

Ora sai che è originariamente rundll32.exe è un file di sistema standard, tuttavia, a causa delle azioni delle minacce, può essere infettata o spostata nella creazione di diverse copie. È difficile rilevare difficile, perché l'oggetto stesso carica raramente il sistema operativo, ma se è ancora riuscito a fare, non è necessario rallentare con una soluzione alla difficoltà.

Leggi di più