Processus rundll32.exe

arnohoho -  
Rumbacampus Messages postés 1244 Statut Membre -
bonjour ,
j'ai un processus: rundll32.exe
situé dans la liste des utilisateur ( et non system)
est ce normal??
A voir également:
  • Processus rundll32.exe
  • .Exe - Télécharger - Divers Utilitaires
  • Winrar exe - Télécharger - Compression & Décompression
  • Svchost exe - Guide
  • Bat to exe - Télécharger - Édition & Programmation
  • Picture to exe - Télécharger - Visionnage & Diaporama

1 réponse

Rumbacampus Messages postés 1244 Statut Membre 184
 
Bonsoir

Pour savoir quelle est la tâche exécutée par Rundll32, tape "cmd" dans "exécuter" puis écrit la commande suivante (ou # représente un espace) :
tasklist#/m#/fi"IMAGENAME#eq#rundll32.exe" >C:\rundll32.txt
Si une tâche est exécutée, ouvre rundll32.txt et identifie la dll chargée.
Ensuite, vérifie qu'elle correspond bien à un programme que tu connais et qui est chargé sur ton ordi.
Au besoin, vérifie sur Google.
Dans le cas contraire, c'est suspect.
Dans tous les cas, vérifie les applications chargées au démarrage de windows avec "msconfig" dans "exécuter";
Que dit ton anti-virus ?
Essaie :
Ad-Aware : http://www.lavasoftusa.com
SpyBot S&D : http://www.safer-networking.org/
CWShredder : http://www.intermute.com/spysubtract/cwshredder_download.html
Online Virus scanners : http://windowsxp.mvps.org/scanners.htm

Le fichier rundll32.exe est localisé dans c:\windows\System32 (pour XP).
Dans les autres cas, ça peut-être un virus, spyware, troyen ou ver.
Mais, même dans le bon dossier, le fichier peut-être infecté par des vers (en particulier W32 Sircam.Worm, appelt Symantec)
Avec "rechercher", recherche les fichiers Rundll32.exe.
Note les emplacements.
Ensuite, lance l'outil trouvé là, en suivant scrupuleusement les instructions :
http://securityresponse.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html
Si c'est bien ce ver, il sera éradiqué et le fichier Rundll32.exe sera restauré...
Vèrifie que les fichiers supplémentaires ont bien disparu

@+
0