Rundll32.exe gourmand

Bonjour,
Rundll32.exe prend beaucoup de place dans le gestionnaire des taches windows (ressource processeur vers les 40% de Seven voir +, et le ventillateur tourne a fond !!!)
Or, ici : https://www.commentcamarche.net/contents/929-rundll32-rundll32-exe
on dit qu'il est essentielle, mais je peux l'arreter sans aucune conséquence !!!

Je pense qu'il doit y avoir un soucis, non ?
Configuration: Windows 7 / Firefox 4.5

6 réponses

  1. bonjour,

    Effectivement Rundll32.exe est un processus windows.
    Mais il peut être utilisé par des infections tel que Vundo, pour charger leurs .dll.
    Bon ce n'est probablement pas le cas.
    Avec Windows 7 qui vient tout juste d'arriver sur le marché. Et qui génère beaucoup de sujets de discussions, pour des problèmes de drivers entre autre. Ce qui est normal pour un nouveau S.E.

    Pour vérification ..
    ► Produisez et postez un diagnostique complet du PC >> procédure <<.
    Y a aucune info personnelle dans ce genre de rapport.
    0
    1. ..

      Si c'est vous qui avez installé le keylogger ; rkfree.
      Supprimer les lignes en caractères gras à supprimer avec XHPFix.

      Double cliquer sur l'icône ZHPFix.exe sur le Bureau.
      • Cliquez sur le bouton [H].
      • Copiez/collez les lignes suivantes dans la fenêtres de ZHPFix,
      • Cliquez sur [OK]
      • Cliquez sur [Tous] et sur [Nettoyer],

      [MD5.98DD803CD6C78976ABA7CF0F3251AEE7] - (.Logixoft - Revealer Keylogger Free Edition.) -- C:\Program Files\rkfree\rkfree.exe 
      R3 - URLSearchHook: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Messenger_Plus_Live\tbMess.dll 
      R3 - URLSearchHook: Microsoft Url Search Hook - {9b339f6e-ddcd-401b-8764-230adbd01761} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Messenger_Plus_Live\tbMess.dll 
      O3 - Toolbar: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live\tbMess.dll 
      O4 - HKLM\..\Run: [rkfree] . (.Logixoft - Revealer Keylogger Free Edition.) -- C:\Program Files\rkfree\rkfree.exe 
      O4 - HKCU\..\Run: [DU Meter] . (.Hagel Technologies Ltd. - DU Meter Monitor.) -- C:\Program Files\DU Meter\DUMeter.exe 
      O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files\Internet Download Manager\IDMan.exe 
      O4 - HKUS\S-1-5-19\..\Run: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe 
      O4 - HKUS\S-1-5-20\..\Run: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe 
      O43 - CFD:Common File Directory ----D- C:\Program Files\rkfree 
      O51 - MPSK:{5e15e3ef-0732-11df-9b17-002421634303}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) --  (.not file.)     


      ► S'il vous ait proposé de redémarrer le PC, faites le

      ► Copiez/collez le rapport dans votre prochaine réponse.

      ____________________________________________

      Mises à jours Logiciels.
      Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.

      • Faites les mise à jours proposées par Sumo Lite ou Secunia

      ► À vérifier aux 30jours
      ____________________________________________

      Pouvez désinstaller Ad-Awar, ..pas très performant.

      Utilisez en lieu et place Malwarebytes(gratuit), en 2ième ligne de défense.
      C'est le champion toute catégorie en détection / suppressions en tout genre !
      • Toujours précéder un scan d'une mise à jours.
      ____________________________________________

      Télécharger CCleaner version Slim : Téléchargement - & - Tutoriel.
      • Installer et lancer CCleaner,
      • Décochez la mise à jour automatique,
      •.Lancez Ccleaner avec l'icône créé sur le bureau,

      • Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

      • Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
      • Et Cochez uniquement la première case "Vieilles données du prefetch",

      • Sélectionnez le bouton [Analyse].., lorsque complété,
      • Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

      Lorsque ce nettoyage est complété.
      Remettre les options standard, pour une utilisation au quotidien.
      • Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
      • Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows

      ► À lancer avnat la fermeture du PC.
      0
      1. Non non, c'est bien moi. C'est très utile que on tape qqch et qu'on efface par erreur ce qqch.
        0
        1. ..

          bon ben.., enlevez les lignes(en gras) placées avec d'autre pour être supprimer par ZHPFiz.

          Faites les autre procédure
          Et postez un nouveau rapport de ZHDiag.
          0