question

2 rundll32.exe em execucao no Gerenciador de tarefas?

Tenho 68 processos em execução no Gerenciador de tarefas e já reparei que há 2 rundll32.exe.
Um destes tem uma descrição ' Windows hospedam o processo ", o outro tem nenhuma linha de comando, nenhuma descrição, nenhum nome de usuário. Mesmo se eu ir para ver e tentar verificar 'linha de comando' selecionar colunas, nada vem para esse segundo processo de rundll32.exe. Já tentei excluí-lo, e o computador desliga-se automaticamente. A segunda rundll32.exe seria um vírus e como posso me livrar disso?
Também, eu tenho avast anti-virus quando meu computador está em execução e não encontrar nenhum vírus. Mas, quando fiz um escaneamento boot-time, encontrou um trojan, que eu deletei. Então como posso saber se é um processo malicioso ou não? Eu baixei o Process Explorer.
Isto é o que diz:
Processo... Descrição
nvvsvc.exe...NVIDIA Driver Helper
rundll32.exe...(ISTO É EM BRANCO)
resposta Resposta
O processo de rundll32.exe é responsável por executar DLLs e colocando suas bibliotecas na memória. O processo de rundll32.exe é conhecido como um programa de utilitário de linha de comando, e ele executa suas funções incorporadas junto com o arquivo rundll.exe. Rundll32.exe funciona chamando uma função que é exportada de um módulo específico de DLL de 16 bits ou 32 bits. No entanto os único DLLs que você pode chamar com os arquivos rundll.exe e rundll32.exe são as que só são especificadas para ser acessado por esses processos.

O arquivo de rundll32.exe opera por análise da linha de comando. A DLL especificada é então carregada através da função LoadLibrary (). Depois, a partir da função, fica os endereços através de GetProcAddress(). A cauda de linha de comando é passada quando o chama. Em seguida, a DLL é descarregada após o regresso de. Finalmente, sai o arquivo rundll32.exe.

1) rundll32.exe é um processo registrado como uma vulnerabilidade backdoor que pode ser instalada para fins maliciosos por um invasor, permitindo o acesso ao seu computador de locais remotos, roubar senhas, Internet banking e dados pessoais. Este processo é um risco de segurança e deve ser removido do seu sistema.

2) rundll32.exe também pode ser um processo que pertence a. Este programa é um processo não-essenciais, mas não deve ser encerrado, a menos que o suspeito de estar causando problemas.

Brinde!

ComentáriosComentários

Topo da página


Home  Terms
Copyright © Accelerated Ideas 2005-2024
All rights reserved