Så här tar du bort Rundll32.exe

Anonim

Så här tar du bort RUNDLL32 EXE

Under den vanliga driften av Windows-operativsystemet lanseras många tredje part och inbäddade processer, inklusive RUNDLL32.EXE. Oftast kan det ses när programmen eller spelen lanseras, och dess belastning på processorn når ibland stora värden. Det är på grund av detta att denna process är förvirrad av användarna, särskilt de vars dator är utrustad med en ganska svag hårdvara och de som ständigt övervakar "Task Manager". Idag vill vi prata om hur man studerar i detalj den här körbara filen och om det är nödvändigt att radera det alls.

Vi studerar och tar bort RUNDLL32.EXE-processen

Huvudfrågan mot nybörjaren eller oerfarna användaren är destinationen Rundll32.exe. Låt oss omedelbart avslöja det här ämnet och sagt att den körbara körbara filen i standardfilen är systemisk och tjänar till att starta funktionerna för dynamiskt anslutna bibliotek, det vill säga DLL-objekt. Som ni vet har dessa komponenter inte sin egen körbara fil, därför startas den med hjälp av ett speciellt skapat universellt verktyg. Runnll32.exe har en belastning på processorn precis vid tidpunkten för att starta DLL-funktionerna, som oftast händer när du arbetar i programvara eller när du spelar spel. Det finns emellertid en stor sannolikhet att när det är infekterat med PC med virus, är hotet förklädt exakt under utseendet på detta objekt och kommer att ligga på annat håll på hårddisken, ständigt springa och skada datorn. Därför, om ovanstående exe-fil förvirrar dig, måste du studera den och ta bort om det är viralt. Vi kommer att prata om det och prata vidare.

Steg 1: Ta emot detaljerad information om RUNDLL32.EXE

Som tidigare nämnts kommer användaren i de flesta fall att ta reda på att visa löpande tjänster i fönstret Task Manager. Om den här komponenten är infekterad med ett virus eller på annat håll på enheten, skapas den skadliga analoga, troligen hotutvecklarna har gett det alternativet att du vill spåra processen via den angivna menyn, så det var gjort det när Du öppnar uppgiftshanteraren, det stängs av när. För att kringgå detta knep används en mer avancerad lösning i följande instruktioner.

Hämta Process Explorer från den officiella webbplatsen

  1. Gå till ovanstående länk. Du kommer att tas till den officiella hemsidan för Microsoft, som distribuerar den fria programvaran som heter Process Explorer. Det är en avancerad analog av standarddispatcheraren, för att kringgå vilka virus inte fungerar. Därför, när du använder det här verktyget, kan du vara säker på displayen av absolut alla löpande och dolda processer. Först, ladda ner Process Explorer genom att klicka på lämplig bokstäver på nedladdningssidan.
  2. Ladda ner Program Process Explorer från den officiella webbplatsen

  3. Du behöver inte installera programmet, kör bara det resulterande arkivet och öppna 32- eller 64-bitarsversionen av EXE-filen.
  4. Kör Process Explorer-programmet från det resulterande arkivet

  5. Gå omedelbart till delvis visningsläge. Detta görs via popup-menyn "File" genom att trycka på "Visa detaljer för alla processer" -knappen.
  6. Byt till detaljerad information Visa läge i Process Explorer

  7. Programmet startas om. Nu kan du gå för att hitta den fil du behöver. Det enklaste sättet att göra det genom Find-funktionen. Det kallas genom snabbmenyn eller trycker på standard HOT-tangent Ctrl + F.
  8. Process Explorer-processer Sök

  9. Du kan självständigt hitta processen med namn, eftersom det inte tar mycket tid. Efter att ha lyckats med dubbelklicka på vänster musknapp för att visa dess egenskaper.
  10. Hitta en körprocess i Process Explorer-programlistan

  11. I fönstret "Egenskaper" på den första fliken kan du visa platsen för någon körbar processfil. Så du kommer att lära dig om RULLL32.EXE är förtäckt som ett virus eller det utförs från dess standardplats.
  12. Visa egenskaperna för den valda processen i Process Explorer-programmet

Om du plötsligt fann att Runnll32.exe inte är belägen på en standardplats (och den korrekta sökvägen ska se ut så här: C: \ Windows \ System32), det betyder att du omedelbart ska gå till den tredje delen av vår artikel och gör ett brådskande Fullständig skanning av systemet för virus, avlägsnande av absolut alla infekterade och tredje parts filer, inklusive en detekterad substitution.

Steg 2: Studie av systemfilen RUNDLL32.EXE

Om det visade sig att den beaktade processen som behandlas fortfarande i sin standardväg, men det är misstänkt, laddar processorn i själva verket, rekommenderas att förstärkas och utforska det för infektion. Du kan göra denna operation så här:

  1. Bläddra igenom lagringsvägen C: \ Windows \ System32, där C är hårddisksystemets volymbrev.
  2. Visa filen RUNDLL32.EXE i systemmappen i operativsystemet

  3. Lägg det där en fil rundll32.exe och högerklicka på den.
  4. Kontrollera RUNDLL32.EXE-filen för virus i operativsystemet

  5. Om du har något antivirus på din dator visas snabbmenyn en rad som börjar kontrollera det här objektet. I avsaknad av skydd skannar det enklaste sättet att skanna med hjälp av onlineservrar eller medel som inte kräver en förinstallation. Läs mer om detta i följande material.

Läs mer:

Datorcheck för virus utan antivirus

Online kontrollsystem, filer och länkar till virus

När ett hot detekteras, kommer filen sannolikt att placeras i karantän eller tas bort alls, vilket kommer att medföra uppkomsten av ett brett utbud av problem med operativsystemets funktion. I de kommande två stegen kommer vi att berätta allt om korrigeringen av denna situation.

Steg 3: Komplett Windows-skanning för hot

Viruset som fångas på datorn smittar nästan aldrig en fil. Ju längre tid från infektionsmomentet passerade, desto större är sannolikheten för att ett stort antal systemiska och användarobjekt redan har styrts. Därför måste du utnyttja en fullfjädrad lösning som helt skannar systemet för virus. Alla som hittats kommer att korrigeras eller avlägsnas, vilket beror på deras typ och grad av skada.

Anti-Virus Utility för behandling av Kaspersky Virus Removal Tool

Läs mer: Bekämpning av datorvirus

Steg 4: Återställ systemfiler

Det sista steget efter att du har rengjort OS ska återställa systemfiler. Det är värt att använda det bara i de fall där det exekverbara objektet som granskats verkligen har smittats, och efter fast eller borttagen av antivirus. Integritetskontrollen kommer att utföras med hjälp av den vanliga SFC-konsolen. Det händer emellertid det med globala överträdelser och det här verktyget vägrar att fungera korrekt. Därefter bör en annan typ av malflektion av misslyckanden i systemet vara före systemet och sedan kontrollera integriteten via SFC. På allt detta fick vår författare i artikeln om följande länk till den maximala detaljerade formuläret.

Läs mer: Använda och återställa integriteten hos systemfiler i Windows

Nu vet du att det är ursprungligen Runnll32.exe är en standardsystemfil, men på grund av de hot som hotas kan det vara smittat eller flyttat till skapandet av flera kopior. Det är svårt att upptäcka det svårt, eftersom objektet själv sällan laddar OS, men om det fortfarande lyckades göra, är det inte nödvändigt att sakta ner med en lösning på svårigheten.

Läs mer