Сотні процесів rundll32.exe запускаються відразу, заморожуючи комп'ютер


0

Останнім часом я помічаю, як мій комп'ютер сповільнюється, поки він повністю не застигає, дозволяючи лише рух миші і ніякої іншої взаємодії (поки врешті-решт, миша теж не замерзає). Озирнувшись, я помітив, що це відбувається, коли одночасно активізується величезна кількість процесів rundll32.exe. Зазвичай це відбувається через кілька хвилин після запуску, однак, іноді це взагалі не відбувається.

Після невеликої кількості досліджень, припускаючи, що це вірус, я провів повне сканування як антивірусу (Immunet), так і Malwarebytes, і піддав карантину будь-яку виявлену загрозу. Однак питання зберігається. Я також запустив сканування sfc, не можу відновити деякі файли. Невдалий вихід був таким:

Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"\??\C:\Windows\SysWOW64\en-US"\[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"\??\C:\Windows\SysWOW64\en-US"\[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted

Я не знаю, чи допомагає це в будь-якому випадку, і тому я зрозумів, що можу це також опублікувати.

Ось зображення менеджера завдань. Кожен з процесів також займає приблизно однаковий об'єм пам'яті, що також змушує мене повірити, що це вірус.Менеджер завдань

І так, мені було цікаво, чи є якийсь відомий чи потенційний виправлення цього, перш ніж мені потрібно перейти до чистої установки Windows? Я б краще спробувати спочатку всі свої варіанти, перш ніж це зробити. Дякую.


1
Чи можете ви запустити Провідник процесів - docs.microsoft.com/en-us/sysinternals/downloads/… ? Це скаже нам: 1. Хто є батьківським процесом, 2) Що таке командний рядок процесу rundll32.exe. Вони всі, наприклад, однакові? Я б також запропонував використовувати інтеграцію з Virus Total, щоб підтвердити, що файли є законними.
HelpingHand

Відповіді:


0

Спочатку потрібно з’ясувати, чи це вірус чи помилка. Існують різні підходи, але моїм вибором було б перевірити, чи є у вас rundll.exe файл "оригінального Windows":

  • натисніть (будь-яку) задачу rundll, виберіть атрибути і перевірте, чи правильно вказано наступне:
  • Він повинен бути в цій папці: C: \ Windows \ System32
  • Це повинно називатися: "rundll.exe" (саме так! Так вірус люблять ховати, замінюючи L на 1)

Якщо вже є проблеми, у вас, швидше за все, є вірус. Якщо ні, то нам потрібно далі досліджувати.

І, будь ласка, оновіть резервні копії, щоб уникнути можливої ​​втрати даних!

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.