Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » 2 процесса rundll32.EXE в памяти

Ответить
Настройки темы
2 процесса rundll32.EXE в памяти

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: arie
Дата: 01-02-2015
2 процесса rundll32.EXE в памяти от моего имени и еще сам по себе запускается дисковод с игрой хотя игра не запущена

Отправлено: 02:17, 11-11-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


arie, отключите восстановление системы и заново включите или очистите все предыдущие точки восстановления.
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
По логам чисто.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:58, 11-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


извините я не понял.восстановление системы обратно включать?и значит это нормально что одно приложение запускается сразу три раза?

Отправлено: 21:08, 11-11-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата arie:
восстановление системы обратно включать? »
На ваше усмотрение, можете включать, можете не включать, но предыдущие точки восстановления нужно удалить.
Цитата arie:
значит это нормально что одно приложение запускается сразу три раза? »
По логам чисто и rundll32.exe запущен только 2 раза, есть в автозагрузке
Код: Выделить весь код
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Обе строки легитимные, 1-ая запускает Bluetooth Control Panel Applet, 2-ая NVIDIA Media Center Library
И ещё у вас скорее всего какая-то сборка windows, судя по строкам в HJT
Код: Выделить весь код
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user')

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:39, 11-11-2008 | #4


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
По логам чисто и rundll32.exe запущен только 2 раза, есть в автозагрузке »
но я смотрел в настройке системы там показано 3 раза и еще строка есть пустая.но если это нормально тогда тема закрыта.

Последний раз редактировалось arie, 01-02-2015 в 00:54.


Отправлено: 21:49, 12-11-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


arie, по логу AVZ в списке процессов RUNDLL32.EXE встречается 2 раза, как у вас и было написано
Цитата arie:
2 процесса rundll32.EXE в памяти »
- процессы легитимные
Да, по логу HJT в автозагрузке встречается 3 раза, в прошлый раз одну строчку забыл скопировать
Код: Выделить весь код
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
NvCpl.dll от NVIDIA Display Properties Extension, NvMcTray.dll от NVIDIA Media Center Library, bthprops.cpl - Bluetooth Control Panel Applet

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 22:20, 12-11-2008 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » 2 процесса rundll32.EXE в памяти

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
rundll32.exe Andrewkras Microsoft Windows 95/98/Me (архив) 5 11-12-2014 01:10
Постоянно висят 3 процесса CLI.exe в памяти Stason177 Microsoft Windows 2000/XP 7 17-11-2009 09:03
[решено] 2 процесса IEXPLORE.EXE в памяти DragonLove Лечение систем от вредоносных программ 15 06-11-2008 20:14
Доступ - [решено] Прекращение работы хост процесса (Rundll32) qwert69 Microsoft Windows Vista 3 22-06-2008 18:24
EventID - Ошибка хост-процесса Rundll32 christi Устранение критических ошибок Windows 0 31-10-2007 09:32




 
Переход