Войти

Показать полную графическую версию : множество процессов "rundll32.exe"


OsmaDay
18-12-2009, 08:54
Уважаемая профессура Форума OSZone, помогите решить данную проблему!

Проблема заключается в следующем:

Непонятно откуда возникают процессы "rundll32.exe", независимо от исполняемых действий на рабочей станции.
Пример: Вчера перед уходом с работы перезагрузил компьютер, придя сегодня с утра на рабочее место и открыв Диспетчер задаx Windows обнаружил 33 процесса "rundll32.exe" запущенных от имени "SYSTEM" ЦП-0, занимаемая память колеблится от 1,4 кб до 1,5 кб. Притом эти процессы возникают независимо от действий на "машине" - она просто может стоять в спячке или выполнять на ней обычные офисные действия. Количество процессов также скачет от 30 до 50.

Напрягать сильно не напрягает (так как банка мощная и эта загруженность не сильно сказывается на производительности), но всеже на нервы действует.

Подскажите пожалуйста, что нужно сделать, чтобы данная проблема была устранена.

З.Ы. ОС - WinXP SP2 (Zver 9.*)

Заранее Спасибо, добросовестный пользователь :)

Angry Demon
18-12-2009, 08:58
ОС - WinXP SP2 (Zver 9.*)
Про сборки ZVER и прочие! (http://forum.oszone.net/announcement-30-138.html)

открыв Диспетчер задаx Windows обнаружил 33 процесса "rundll32.exe" запущенных от имени "SYSTEM"
Провериться на вирусы/трояны.

OsmaDay
18-12-2009, 09:07
Провериться на вирусы/трояны. »

Стоит NOD32 3, обновляется ежедневно, иногда прогоняю SpyHunter'ом - говорят Все чисто

Petya V4sechkin
18-12-2009, 09:17
OsmaDay, посмотрите с помощью Process Explorer (http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx) в свойствах процесса на вкладке Image -> параметры Path и Command line.

exo
18-12-2009, 09:20
Непонятно откуда возникают процессы "rundll32.exe" »
как это не понятно? это один из результатов действия Kido. Вы ещё в планировщик задач загляните...

OsmaDay
18-12-2009, 09:29
OsmaDay, посмотрите с помощью Process Explorer в свойствах процесса на вкладке Image -> параметры Path и Command line. »

Выбрал свойства одного из многих, наобум

Path "C:\WINDOWS\System32\rundll32.exe"
Command line "rundll32.exe nkjqgzli.d,mpzxktvk"

Petya V4sechkin
18-12-2009, 09:31
rundll32.exe nkjqgzli.d,mpzxktvk
:)
Создайте тему в разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти требования (http://forum.oszone.net/thread-98169.html).




© OSzone.net 2001-2012