Kezdőoldal » Számítástechnika » Biztonság » Rundll32. exe vírus?

Rundll32. exe vírus?

Figyelt kérdés

Az lenne a gondom, hogy találtam egy vírust a helye: Memória(C:\Windows\SysWOW64\rundll32.exe)

Trójai vírus és nem írtja ki a panda, és nem állítja helyre, mi az amit tudnék csinálni? És ez a probléma okozhat olyan fps laggot, hogy megyeget szépen minden egyszer csak leesik az fps-em 5-10-re a fix 100-ról minden játékban, aztán 2-3 perc és rendbe jön magától. Remélem valaki tud segíteni.



#vírus #trójai #rundll32.exe #windows vírus #Trójai rundll32.exe #fps laggot okozó vírus #rundll32.exe fps lagg
2014. jún. 23. 12:09
1 2
 1/11 anonim ***** válasza:
100%

Konkrétan a Panda jelezte erre az exére, hogy vírus?


A rundll32.exe egy teljesen normális alkalmazás, dll fájlok betöltéséért felel, hacsak vmi vírus tényleg nem cserélte le.


Másik alternítiva: A pogi betöltött egy dll fájlt a memóriába, ami vírusos és a Panda ezért riaszt be.


Próbáld meg leállítani a rundll folyamatot, csökkentett módban mit mutat? A Pandát amúgy cseréld le, nagyon sz*r irtó, helyette ESET, vagy Kaspersky ajánlott.

2014. jún. 23. 12:17
Hasznos számodra ez a válasz?
 2/11 A kérdező kommentje:
Öhh jelezte hogy trójait észlelt ott gondolom beleíródott vagy " oda bújt " a vírus, és mivel a windows része a panda nem akar hozzá nyúlni.Olvastam olyasmit, hogy ha oda íródik valamilyen vírus akkor az szép lassan eszi a gépet és egyre jobban lassítja, ha CD-ről helyreállítom a windowst megoldaná a problémám?
2014. jún. 23. 12:30
 3/11 anonim ***** válasza:

Megér egy próbát, de nem garantált a javulás.

Ez úgy működik, hogy egy DLL fájl, biztos láttál már olyat, fogaskerék az ikonja. Nos ezt a fájlt be lehet regisztálni, úgymond globálisan, így minden program eléri, tudja használni a benne lévő kódot (ami a vírus). Tehát szerintem nem a rundll32 a vírus, hanem a DLL fájl, amit betölt.


Én inkább feldobnék egy Eset smart securityt a gépre.

A Panda amúgy biztos kiírja a pontos típusát a vírusnak, azt nem tudod leírni? PL.: trojan.gen.2

2014. jún. 23. 12:38
Hasznos számodra ez a válasz?
 4/11 A kérdező kommentje:
Ha jól értelmeztem akkor ismeretlen a neve, vagyis nem ismeri fel.
2014. jún. 23. 12:44
 5/11 anonim ***** válasza:
Jó, akkor Pandát vedd le a fenébe, mert semmire nem jó és töltsd le az ESET, abból is a smart securityt.
2014. jún. 23. 12:49
Hasznos számodra ez a válasz?
 6/11 A kérdező kommentje:
és fps csökkenést okozhat-e ez a trójai a rundll-ben?
2014. jún. 23. 12:59
 7/11 anonim ***** válasza:
Simán :)
2014. jún. 23. 13:14
Hasznos számodra ez a válasz?
 8/11 anonim ***** válasza:
xD FPS-ért sír. Azt jobban félted mint a géped?
2014. jún. 23. 16:39
Hasznos számodra ez a válasz?
 9/11 anonim ***** válasza:

Az a gond, hogy a rendszer-visszaállítás a trójait is visszaállítja. Kapcsold ki a rendszer-visszaállítást (ez a Rundll32), inditsd újra a gépet és így futtass le online scannert (pl. ezt: [link]

Ha leírtotta a trójait, akkor újrainditás és kapcsold be a rendszer-visszaállítást. Még egyszer futtasd le az online scannert.

2014. jún. 24. 12:34
Hasznos számodra ez a válasz?
 10/11 anonim válasza:

Ha nem írtad el a program könyvtárát (C:\Windows\SysWOW64\rundll32.exe), akkor annyit tudok javallani, hogy töröld a SysWOW64 mappát minden almappájával és fájljval együtt a francba, mert nem rendszerkönyvtár, nem biztos hogy megoldja a helyzetet, viszont ami abban mappában van az egy kis sunyi hacker-wannabe torzszülötte.

A panda valszeg azért nem tudta törölni, mert a C:\Windows alkönyvtára és az szent és sérthetetlen hely egy nem rendszergazdai jogosultságú programnak.

2016. dec. 6. 22:20
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!