Yüzlerce rundll32.exe işlemi aynı anda çalışıyor ve bilgisayarı donduruyor


0

Son zamanlarda, bilgisayarımın tamamen donuncaya kadar yavaşladığını, yalnızca fare hareketine izin verdiğini ve başka hiçbir etkileşime izin vermediğini fark ettim (sonunda, bazen de fare donuyor). Etrafınıza bir göz attığımda, bunun çok büyük miktarda rundll32.exe'nin aynı anda aniden etkinleştiği sırada olduğunu fark ettim. Bu genellikle başlangıçtan sadece birkaç dakika sonra olur, ancak bazen hiç olmaz.

Oldukça fazla miktarda araştırma yaptıktan sonra bunun bir virüs olduğunu varsaymaya geldiğimde, hem antivirüsüm (Immunet) hem de Malwarebytes ile tam taramalar yaptım ve bulunan tehditleri karantinaya aldım. Ancak, sorun devam ediyor. Ayrıca bazı dosyaların onarımını yapamayan bir sfc taraması yaptım. Başarısız olan çıkış şuydu:

Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"\??\C:\Windows\SysWOW64\en-US"\[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"\??\C:\Windows\SysWOW64\en-US"\[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted

Bunun zaten yardımcı olup olmadığını bilmiyorum ve ben de gönderebilirim diye düşündüm.

İşte görev yöneticisinin bir resmi. İşlemlerin her biri, aynı miktarda bellekle çalışır ve bu da bunun bir virüs olduğuna inanmamı sağlar.Görev Yöneticisi

Bu yüzden, temiz bir Windows yüklemesi yapmadan önce bunun için bilinen veya potansiyel bir düzeltme olup olmadığını merak ediyordum. Bunu yapmadan önce tüm seçenekleri denemeyi tercih ederim. Teşekkür ederim.


1
İşlem Gezgini'ni çalıştırabilir misiniz - docs.microsoft.com/en-us/sysinternals/downloads/… ? Bu bize söyleyecektir: 1. Üst işlemin kim olduğu, 2) rundll32.exe işleminin komut satırı nedir. Hepsi aynı mı? Ayrıca dosyaların yasal olduğunu onaylamak için Virüs Toplamı ile entegrasyonu kullanmanızı öneririm.
Yardım:

Yanıtlar:


0

Öncelikle virüs mü yoksa böcek mi olduğunu öğrenmen gerekiyor. Farklı yaklaşımlar var, fakat benim seçimim rundll.exe dosyasının "orijinal pencereler" olup olmadığını kontrol etmektir:

  • rundll görevlerinden herhangi birine tıklayın, öznitelikleri seçin ve aşağıdakilerin doğruluğunu kontrol edin:
  • Bu klasörde olması gerekir: C: \ Windows \ System32
  • Çağrılması gerekir: "rundll.exe" (aynen öyle! Bu yüzden virüs L'yi 1 ile değiştirerek gizlenmeyi sever)

Zaten sorunlar varsa, büyük olasılıkla bir virüs var. Değilse daha fazla araştırmamız gerek.

Ve lütfen olası veri kaybını önlemek için yedeklerinizi güncelleyin!

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.