View Full Version : maledetto rundll32.exe
Salve a tutti,ieri formattai windows vista e adesso ho uno strano problema:all' avvio mi appare automaticamente un processo rundll32.exe che prima non compariva e mi fa variare l' utilizzo della cpu dal 2 all' 8%...come lo tolgo?perchè adesso esce?lo avete anche voi questo processo?
il mio sistema operativo è windows vista home premium 64 bit
ciao , che ci sia è normale
http://www.processlibrary.com/it/directory/files/rundll32
quale è il percorso esatto in cui trovi quel file exe ? se non sbaglio dovrebbe essere in \Windows\System32
ciao , che ci sia è normale
http://www.processlibrary.com/it/directory/files/rundll32
quale è il percorso esatto in cui trovi quel file exe ? se non sbaglio dovrebbe essere in \Windows\System32
infatti si trova in quel percorso ma prima non c' era adesso invece si...perchè?
non è per neinte però la cpu lavora in continuazione con quel processo mentre se lo chiudo sta fisso al 2%
a te sta questo porcesso?
si è presente , è in system32 (se si trova in un altra posizione è sicuramente un virus)
http://img32.picoodle.com/data/img32/3/9/24/t_sshot2m_2d9d1e4.png (http://www.picoodle.com/view.php?img=/3/9/24/f_sshot2m_2d9d1e4.png&srv=img32)
nel tuo caso il file è certificato microsoft?
già provato con una scansione del sistema? (una volta eliminato possibili problemi di questo tipo ci si può concentrare su altro)
:)
si è presente , è in system32 (se si trova in un altra posizione è sicuramente un virus)
http://img32.picoodle.com/data/img32/3/9/24/t_sshot2m_2d9d1e4.png (http://www.picoodle.com/view.php?img=/3/9/24/f_sshot2m_2d9d1e4.png&srv=img32)
nel tuo caso il file è certificato microsoft?
già provato con una scansione del sistema? (una volta eliminato possibili problemi di questo tipo ci si può concentrare su altro)
:)
si il file è della microsoft(ed è anche certificato) ma prima non c' era e tra l' altro occupa parecchia cpu
puoi provare da msconfig a disabilitare tutti i servizi non microsoft (c'è un opzione apposita per farlo) riavviare e vedere se il problema (cpu) si ripresenta (nel caso la colpa sarebbe da imputare a qualche software di terze parti)
poi li riavvi uno alla volta fino ad individuare il colpevole
è stato aggiunto\cambiato qualcosa di recente nella configurazione del pc?
puoi provare da msconfig a disabilitare tutti i servizi non microsoft (c'è un opzione apposita per farlo) riavviare e vedere se il problema (cpu) si ripresenta (nel caso la colpa sarebbe da imputare a qualche software di terze parti)
poi li riavvi uno alla volta fino ad individuare il colpevole
è stato aggiunto\cambiato qualcosa di recente nella configurazione del pc?
alcuni servizi microsoft disattivati e qualche cambiamento alle utilità di pianificazione
in linea di massima se hai fatto attenzione alle dipendenze dei vari servizi disattivati non dovresti avere questo tipo di problemi
per quanto riguarda i cambiamenti nell'utilità di pianificazione non credo possa entrarci qualcosa
potresti provare anche un semplice ripristino di sistema
in linea di massima se hai fatto attenzione alle dipendenze dei vari servizi disattivati non dovresti avere questo tipo di problemi
per quanto riguarda i cambiamenti nell'utilità di pianificazione non credo possa entrarci qualcosa
potresti provare anche un semplice ripristino di sistema
ma tu hai windows vista oltre a win 2000?
io ho solo windows vista,l'aspetto che vedi nell'immagine postata è solo perché ho messo il tema classico (o standard non ricordo) sul portatile (causa scheda video)
mouseEater
25-09-2008, 09:40
all' avvio mi appare automaticamente un processo rundll32.exe
dal task manager guarda l'esatta riga di comando aggiungendo la colonna "riga di comando". Se carica una dll strana, potrebbe anche essere un virus.
dal task manager guarda l'esatta riga di comando aggiungendo la colonna "riga di comando". Se carica una dll strana, potrebbe anche essere un virus.
grazie mouseEater,hai detto una cosa giusta...era un servizio dei driver del controller di rete ethernet marvell yukon che avviava rundll32.exe,disabilitando quel servizio ho risolto
adesso vorrei spaere una cosa:la colonna riga di comando dice quale applicazione o servizio chiama l' esecuzione un processo?
mouseEater
25-09-2008, 11:26
la colonna riga di comando dice il comando che è stato usato per avviare quel processo, quindi include oltre al path completo, anche i parametri passati.
Nel caso di rundll32.exe, che è un processo di windows usato da molti programmi/driver per caricare le proprie dll per realizzare estensioni di shell, i parametri passati sono i nomi delle dll da caricare. Quindi è fondamentale vederlo perchè riesci a scoprire chi carica quelle dll guardando le dll stesse, di chi sono, da dove vengono caricate, ecc.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.