Bagaimana untuk Buang Rundll32.exe

Anonim

Bagaimana untuk Buang Rundll32 Exe

Semasa operasi biasa sistem operasi Windows, banyak proses pihak ketiga dan tertanam dilancarkan, termasuk Rundlll32.exe. Selalunya, ia dapat dilihat apabila program atau permainan dilancarkan, dan bebannya pada pemproses kadang-kadang mencapai nilai-nilai yang besar. Oleh kerana itu, proses ini dikelirukan oleh pengguna, terutama yang komputernya dilengkapi dengan perkakasan yang agak lemah dan mereka yang sentiasa memantau "pengurus tugas". Hari ini kita mahu bercakap tentang cara mengkaji secara terperinci fail yang boleh dilaksanakan dan sama ada perlu memadamkannya sama sekali.

Kami mengkaji dan memadam proses rundll32.exe

Persoalan utama yang dihadapi pengguna pemula atau tidak berpengalaman ialah destinasi Rundlll32.exe. Mari kita segera mendedahkan topik ini, dengan mengatakan bahawa fail boleh laku yang boleh dieksekusi dalam fail lalai adalah sistemik dan berfungsi untuk memulakan fungsi perpustakaan yang disambungkan secara dinamik, iaitu, objek DLL. Seperti yang anda ketahui, komponen ini tidak mempunyai fail yang boleh dilaksanakan sendiri, oleh itu ia dimulakan dengan bantuan alat universal yang dicipta khas. Rundll32.exe mempunyai beban pada pemproses hanya pada masa memulakan fungsi DLL, yang paling sering berlaku semasa bekerja dalam perisian atau ketika bermain permainan. Walau bagaimanapun, terdapat kebarangkalian yang tinggi apabila dijangkiti dengan PC dengan virus, ancaman itu menyamar dengan tepat di bawah penampilan objek ini dan akan terletak di tempat lain pada cakera keras, sentiasa berjalan dan merosakkan komputer. Oleh itu, jika fail EXE di atas mengelirukan anda, anda perlu mengkajinya dan mengeluarkan jika ia adalah virus. Kami akan membincangkannya dan bercakap lebih lanjut.

Langkah 1: Menerima maklumat terperinci mengenai rundll32.exe

Seperti yang dinyatakan sebelum ini, dalam kebanyakan kes, pengguna akan mengetahui dari melihat perkhidmatan yang sedang berjalan dalam tetingkap Pengurus Tugas. Walau bagaimanapun, jika komponen ini dijangkiti virus atau di tempat lain di pemacu, analog jahatnya dicipta, kemungkinan besar, pemaju ancaman telah memberikan pilihan yang anda ingin menjejaki proses melalui menu yang ditentukan, jadi ia dilakukan ketika itu Anda membuka pengurus tugas, ia hanya mematikan apabila. Untuk memintas helah ini, penyelesaian yang lebih maju digunakan dalam arahan berikut.

Muat turun Process Explorer dari laman rasmi

  1. Pergi ke pautan di atas. Anda akan dibawa ke laman web rasmi Microsoft, yang mengedarkan perisian percuma yang dipanggil Process Explorer. Ia adalah analog lanjutan dari penghantar standard, untuk memintas mana virus tidak berfungsi. Oleh itu, apabila menggunakan alat ini, anda boleh yakin dengan paparan semua proses yang berjalan dan tersembunyi. Pertama, Muat turun Proses Explorer dengan mengklik pada huruf yang sesuai di halaman muat turun.
  2. Muat turun Proses Proses Explorer dari laman web rasmi

  3. Anda tidak perlu memasang program ini, hanya jalankan arkib yang dihasilkan dan buka versi 32 atau 64-bit dari fail EXE.
  4. Menjalankan program Explorer Proses dari arkib yang dihasilkan

  5. Segera pergi ke mod paparan bahagian. Ini dilakukan melalui menu pop timbul "Fail" dengan menekan butang "Show Butiran untuk semua proses".
  6. Beralih ke Mod Lihat Maklumat terperinci dalam Proses Explorer

  7. Program ini akan reboot. Sekarang anda boleh pergi untuk mencari fail yang anda perlukan. Cara paling mudah untuk melakukannya melalui fungsi mencari. Ia dipanggil melalui menu konteks atau menekan kekunci PROGE HOT CTRL + F.
  8. Proses Proses Proses Cari

  9. Anda secara bebas boleh mencari proses dengan nama, kerana ia tidak mengambil banyak masa. Selepas berjaya mencari klik dua kali pada butang kiri tetikus untuk melihat sifatnya.
  10. Mencari proses yang sedang berjalan dalam senarai program Explorer Process

  11. Dalam tetingkap "Properties" dalam tab pertama, anda boleh melihat lokasi mana-mana fail proses yang boleh dilaksanakan. Jadi, anda akan belajar sama ada runlll32.exe menyamar sebagai virus atau ia dilakukan dari lokasi standardnya.
  12. Lihat sifat-sifat proses yang dipilih dalam program Process Explorer

Jika anda tiba-tiba mendapati bahawa Rundlll32.exe tidak terletak di lokasi yang standard (dan jalan yang betul harus kelihatan seperti ini: C: \ Windows \ System32), ini bermakna anda harus segera pergi ke bahagian ketiga artikel kami dan segera membuat a Imbas penuh sistem untuk virus, menghapuskan semua fail yang dijangkiti dan pihak ketiga, termasuk penggantian yang dikesan.

Langkah 2: Kajian fail sistem rundll32.exe

Jika ternyata bahawa proses yang dijalankan di bawah pertimbangan masih terletak di jalan yang standard, tetapi ia mencurigakan memunggah pemproses pada masa itu, adalah disyorkan untuk diperkuat dan meneroka untuk jangkitan. Anda boleh membuat operasi ini seperti ini:

  1. Tatal melalui laluan penyimpanan C: \ Windows \ System32, di mana C ialah Surat Volum Sistem Hard Disk.
  2. Lihat fail Rundll32.exe dalam folder sistem sistem operasi

  3. Lay ada fail rundll32.exe dan klik kanan padanya.
  4. Memeriksa fail Rundll32.exe untuk virus dalam sistem operasi

  5. Sekiranya anda mempunyai antivirus pada komputer anda, menu konteks muncul satu baris yang mula menyemak item ini. Dalam ketiadaan perlindungan, cara yang paling mudah untuk mengimbas pengimbasan menggunakan pelayan dalam talian atau cara yang tidak memerlukan pra-pemasangan. Baca lebih lanjut mengenai ini dalam bahan berikut.

Baca lebih lanjut:

Cek komputer untuk virus tanpa antivirus

Sistem pemeriksaan dalam talian, fail dan pautan ke virus

Apabila ancaman dikesan, fail itu mungkin diletakkan di kuarantin atau dikeluarkan sama sekali, yang akan melibatkan kemunculan pelbagai masalah dengan operasi sistem operasi. Dalam dua langkah seterusnya, kami akan memberitahu anda semua tentang pembetulan keadaan ini.

Langkah 3: Selesaikan pengimbasan Windows untuk ancaman

Virus yang ditangkap di komputer hampir tidak pernah menjangkiti hanya satu fail. Semakin lama masa dari saat jangkitan yang diluluskan, semakin besar kemungkinan bahawa sejumlah besar objek sistemik dan pengguna telah diperintah. Oleh itu, anda mesti mengambil kesempatan daripada penyelesaian sepenuhnya yang mengimbas sepenuhnya sistem untuk virus. Semua komponen yang dijumpai akan diperbetulkan atau dikeluarkan, yang bergantung kepada jenis dan tahap kerosakan mereka.

Utiliti Anti-Virus untuk rawatan alat penyingkiran virus Kaspersky

Baca lebih lanjut: Fighting Virus Komputer

Langkah 4: Pulihkan fail sistem

Peringkat terakhir selepas membersihkan sepenuhnya OS adalah untuk memulihkan fail sistem. Ia bernilai menggunakannya hanya dalam kes di mana objek yang boleh dilaksanakan di bawah kajian benar-benar telah dijangkiti, dan selepas tetap atau dikeluarkan oleh antivirus. Pemeriksaan integriti akan dijalankan menggunakan konsolen SFC standard. Walau bagaimanapun, ia berlaku dengan pelanggaran global dan utiliti ini enggan berfungsi dengan betul. Kemudian jenis malflection kegagalan dalam sistem harus sebelum sistem, dan kemudian memeriksa integriti melalui SFC. Pada semua ini, pengarang kami dalam artikel mengenai pautan berikut diberitahu dalam bentuk terperinci maksimum.

Baca lebih lanjut: Menggunakan dan memulihkan integriti fail sistem di Windows

Sekarang anda tahu bahawa ia pada asalnya Rundlll32.exe adalah fail sistem standard, bagaimanapun, disebabkan tindakan ancaman, ia boleh dijangkiti atau dipindahkan ke penciptaan beberapa salinan. Adalah sukar untuk mengesannya sukar, kerana objek itu sendiri jarang memuat OS, tetapi jika ia masih diuruskan, tidak perlu melambatkan dengan penyelesaian kepada kesukaran.

Baca lebih lanjut