Slik fjerner du rundll32.exe

Anonim

Slik fjerner du rundll32 exe

Under den vanlige driften av Windows-operativsystemet lanseres mange tredjeparts- og innebygde prosesser, inkludert rundll32.exe. Ofte kan det ses når programmene eller spillene blir lansert, og belastningen på prosessoren når noen ganger store verdier. Det er på grunn av dette at denne prosessen er forvirret av brukere, spesielt de som er utstyrt med en ganske svak maskinvare og de som stadig overvåker "Oppgavebehandling". I dag vil vi snakke om hvordan du studerer i detalj denne kjørbare filen, og om det er nødvendig å slette det i det hele tatt.

Vi studerer og sletter rundll32.exe-prosessen

Hovedspørsmålet mot nybegynneren eller uerfarne brukeren er destinasjonen Rundll32.exe. La oss umiddelbart avsløre dette emnet, og si at den kjørbare kjørbare filen i standardfilen er systemisk og tjener til å starte funksjonene til dynamisk tilkoblede biblioteker, det vil si DLL-objekter. Som du vet, har disse komponentene ikke sin egen kjørbare fil, derfor starter den med hjelp av et spesielt opprettet universelt verktøy. Rundll32.exe har en last på prosessoren bare på tidspunktet for å starte DLL-funksjonene, som oftest skjer mens du arbeider i programvare eller når du spiller spill. Det er imidlertid stor sannsynlighet for at når de er smittet med PC med virus, er trusselen forkledd nøyaktig under utseendet til dette objektet, og vil bli lokalisert andre steder på harddisken, stadig kjører og skadet datamaskinen. Derfor, hvis den ovennevnte EXE-filen forvirrer deg, må du studere den og fjerne hvis den er viral. Vi snakker om det og snakker videre.

Trinn 1: Motta detaljert informasjon om rundll32.exe

Som nevnt tidligere, vil brukeren i de fleste tilfeller finne ut fra å se på kjøretjenester i vinduet Oppgavebehandling. Men hvis denne komponenten er smittet med et virus eller et annet sted på stasjonen, er dens ondsinnede analoge, mest sannsynlig, de trusselutviklerne har gitt det alternativet at du vil spore prosessen gjennom den angitte menyen, så det ble gjort det når det er gjort Du åpner oppgavebehandling, det slår bare av når. For å omgå dette trikset, brukes en mer avansert løsning i følgende instruksjon.

Last ned prosessutforsker fra det offisielle nettstedet

  1. Gå til koblingen ovenfor. Du vil bli tatt til den offisielle nettsiden til Microsoft, som distribuerer den gratis programvaren som heter Process Explorer. Det er en avansert analog av standard dispatcher, for å omgå hvilke virus ikke virker. Derfor, når du bruker dette verktøyet, kan du være trygg på displayet av absolutt alle løpende og skjulte prosesser. Først, last ned prosessutforsker ved å klikke på riktig bokstav på nedlastingssiden.
  2. Last ned programprosessutforsker fra det offisielle nettstedet

  3. Du trenger ikke å installere programmet, bare kjøre det resulterende arkivet og åpne 32 eller 64-biters versjonen av EXE-filen.
  4. Kjører prosessutforskerprogrammet fra det resulterende arkivet

  5. Gå straks til delvisningsmodus. Dette gjøres via popup-menyen "Fil" ved å trykke på "Vis detaljer for alle prosesser" -knappen.
  6. Bytt til detaljert informasjonsmodus i prosessutforsker

  7. Programmet vil bli startet på nytt. Nå kan du gå for å finne filen du trenger. Den enkleste måten å gjøre det gjennom Finn-funksjonen. Det kalles gjennom kontekstmenyen eller trykker på standard hurtigtast Ctrl + F.
  8. Prosess Explorer prosesser søk

  9. Du kan selvstendig finne prosessen ved navn, fordi det ikke tar mye tid. Etter å ha funnet dobbeltklikk på venstre museknapp for å vise egenskapene.
  10. Finne en løpende prosess i Process Explorer-programlisten

  11. I vinduet "Egenskaper" i den første fanen kan du se plasseringen av en hvilken som helst kjørbar prosessfil. Så du vil lære om runlll32.exe er forkledd som et virus eller det utføres fra standardstedet.
  12. Se egenskapene til den valgte prosessen i prosessutforskerprogrammet

Hvis du plutselig fant at rundll32.exe ikke er plassert i et standardsted (og den riktige banen skal se slik ut: C: \ Windows \ system32), betyr det at du umiddelbart skal gå til den tredje delen av vår artikkel og raskt lage en Full skanning av systemet for virus, fjerne absolutt alle infiserte og tredjepartsfiler, inkludert en oppdaget substitusjon.

Trinn 2: Studie av systemfilen rundll32.exe

Hvis det viste seg at den fortsatte prosessen som er under vurdering fortsatt er plassert i standardbanen, men det er mistenkelig laster prosessoren i svært tid, anbefales det å bli forsterket og utforske det for infeksjon. Du kan gjøre denne operasjonen slik:

  1. Bla gjennom lagringsveien C: \ Windows \ System32, hvor C er Hard Disk System Volum Letter.
  2. Se filen rundll32.exe i System-mappen i operativsystemet

  3. Legg deg der en fil rundll32.exe og høyreklikk på den.
  4. Kontrollerer filen rundll32.exe for virus i operativsystemet

  5. Hvis du har noen antivirus på datamaskinen din, vises kontekstmenyen en linje som begynner å sjekke dette elementet. I fravær av beskyttelse, er den enkleste måten å skanne skanning ved hjelp av nettbaserte servere eller midler som ikke krever en forhåndsinstallasjon. Les mer om dette i følgende materialer.

Les mer:

Datamaskin Sjekk for virus uten antivirus

Online kontrollsystemer, filer og lenker til virus

Når en trussel oppdages, vil filen sannsynligvis bli plassert i karantene eller fjernes i det hele tatt, noe som vil medføre fremveksten av et bredt spekter av problemer med driften av operativsystemet. I de neste to trinnene vil vi fortelle deg alt om korrigering av denne situasjonen.

Trinn 3: Fullfør Windows-skanning for trusler

Viruset som er fanget på datamaskinen, snakket nesten aldri bare en fil. Jo lenger tid fra øyeblikket av infeksjon passerte, desto større er sannsynligheten for at et stort antall systemiske og brukerobjekter allerede er styrt. Derfor må du dra nytte av en fullverdig løsning som fullt ut skanner systemet for virus. Alle komponenter som er funnet, vil bli korrigert eller fjernet, noe som avhenger av deres type og grad av skade.

Anti-Virus Utility for behandling av Kaspersky Virus Removal Tool

Les mer: Bekjempelse av datavirus

Trinn 4: Gjenopprett systemfiler

Den siste scenen etter fullstendig rengjøring av OS er å gjenopprette systemfiler. Det er verdt å bruke det bare i tilfeller der det kjørbare objektet som ble gjennomgått virkelig har blitt smittet, og etter løst eller fjernet av antivirus. Integritetskontroll vil bli utført ved hjelp av standard SFC-konsolene. Det skjer imidlertid at med globale brudd og dette verktøyet nekter å fungere riktig. Deretter bør en annen type malfeksjon av feil i systemet være før systemet, og deretter sjekke integriteten gjennom SFC. På alt dette ble vår forfatter i artikkelen på følgende lenke fortalt i maksimal detaljert form.

Les mer: Bruk og gjenoppretting av integriteten til systemfiler i Windows

Nå vet du at det er opprinnelig rundll32.exe er en standard systemfil, men på grunn av truslenees handlinger, kan det bli smittet eller flyttet til etableringen av flere kopier. Det er vanskelig å oppdage det vanskelig, fordi objektet selv sjelden laster OS, men hvis den fortsatt klarte å gjøre, er det ikke nødvendig å senke med en løsning på vanskeligheten.

Les mer