![]() |
rundll32.exe в списке процессов...(???)
Вот такие вот дела....оставил комп без присмотра на несколько часоФ..прихожу...вижу скорость инета катастрофически низкая....думаю...чёт не то)Открываю диспетчер задач...вижу..некий rundll32.exe
что о нём известно.. Цитата:
Каспер молчит(KIS 7) Вот кусочек лога из отчётов каспера за сегодня Код:
06.01.2008 19:59:52 Защита вашего компьютера не работает. Рекомендуется возобновить защиту.Меня в это время и рядом небыло!!!! Никто за компом кроме меня небыл и близко к нему не подходил(вообще 300%:) ) rundll32.exe нашёл в папочке dllcashe,его там по идее быть нре должно...потёр)Перезагрузил ся,в процессах он по прежнему сидит!) Ну...кто что скажет))? |
>>rundll32.exe нашёл в папочке dllcashe,его там по идее быть нре должно...потёр)Перезагрузил ся,в процессах он по прежнему сидит!)
Ну...кто что скажет))? он должен быть, это хостовый процесс для длл. он входит в Windows и вполне имеет право на работу, правда сам по себе обычно не запускается.. а потёр зря ты |
http://www.processlibrary.com/directory/files/rundll32.exe/
на старой системе висел в процессах все время, иногда подвисал (занимал 50 ЦП). приходилось отрубать. на новой системе (все тот же хр сп2, сборка другая) в процессах не висит |
Советую для таких целей _ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe очень удобная, маленкая но мошная прога, сам использую.
|
Цитата:
|
Хм...вот тут вспомнилось кой чё....
На днях был угнан уин из моих "запасов" Стоял на нём нехилый пасс,ПМ КУА и все дела))) Насчёт ась я вродь как не дурак...))) Каким раком его угнали я не знаю...Может это всё как-то связано)) |
старый трюк? трой пишется как dll, стартится через 'rundll.exe VirusHere.dll, параметры' , в процессах видишь толька рандлл32 .exe ...
|
Круть)))чё делать то?!!!)))))
|
АпчеГ)
Актуально как никогда))) Как врага то искоренить?Качать с инета ничего не предлагайте,не могу((( Мне что-то это очень сильно не нравится... Помогите :confused: |
Autoruns
runscanner в зубы :) и вперед выявлять левые длл... |
| Время: 20:52 |