עבור לתוכן

המון תהליכי rundll32 פתוחים

Featured Replies

פורסם

אני לא יודע לאן הנושא בדיוק שייך, אבל נראה לי שהכי מתאים פה

ככה, יש לי כרגע 9 תהליכי rundll32.exe פתוחים שכל אחד לוקח 5,000 קילוביט זיכרון.

מיותר לציין שלא אני פתחתי 9 תהליכים כאלה. זה נראה לי מוזר ואולי וירוס.

בנוסף כתבתי כאן נושא לפני כמה ימים ולא ענו לי על הבעיה ויכול להיות שזה קשור - כל חלון אספלורר 7 לוקח המון משאבים, 50,000 ק"ב בהתחלה וקופץ בעשרות ומאות אלפים על כל כרטיסיה נוספת. גם כשכל ההרחבות מנוטרלות.

לפני שבועיים הופיע לי אותו דבר והרצתי סריקת וירוסים במצב בטוח שלא מצאה כלום, אני אנסה לעשות אותו דבר עכשיו אבל למקרה שזה לא יעזור אני אשמח לפתרונות אחרים.

תודה.

פורסם

סריקה שגרתית לוירוסים במקרה הזה, היא לא תמיד הכי יעילה.

תריץ בנוסף תוכנות כגון Anti Malware, Spybot, HijackThis ותוכנת אנטי-וירוס כמובן.

פורסם
  • מחבר

סריקת ספייווארים עם אד-אוואר גילתה סוס טרויאני אחד שמחקתי דרך התוכנה,

סריקה של אנטי וירוס אבאסט גילתה 4 קבצים נגועים, בחרתי באפשרות של למחוק אותם אבל בלוג בסוף נכתב שלא הייתה אפשרות למחוק אותם, ניסיתי למצוא את הקבצים ידנית אבל אין מיקום כזה ואין קבצים כאלה לפי החיפוש של ווינדוס :screwy: כרגע הם לא טופלו.

האבאסט גם לא הצליח לפתוח הרבה קבצים אחרים ופשוט לא סרק אותם.

אין ברירה וצריך לפרמט?

פורסם

יעזור אם תציין מה השמות הספציפיים של אותם מזיקים.

יש וירוסים עיקשים, שרק באמצעות תוכנה מיוחדת אפשר להסיר אותם.

פורסם
  • מחבר

מתוך הלוג של אבאסט:

Sign of "Win32:CIH-C" has been found in "C:\System Volume Information\_restore{F57C04E3-DF3A-4205-BECE-F6235F53F939}\RP269\A0032481.exe\IAF\EAHelp\IP.EXE" file.

Sign of "Win32:CIH-C" has been found in "C:\System Volume Information\_restore{F57C04E3-DF3A-4205-BECE-F6235F53F939}\RP269\A0032481.exe\IAF\ereg\IP.EXE" file.

Sign of "Win32:CIH-C" has been found in "C:\System Volume Information\_restore{F57C04E3-DF3A-4205-BECE-F6235F53F939}\RP269\A0032481.exe\IAF\Indeo\REGSVR32.EXE" file.

Sign of "Win32:CIH-C" has been found in "C:\System Volume Information\_restore{F57C04E3-DF3A-4205-BECE-F6235F53F939}\RP269\A0032481.exe\IAF\Indeo\SETUP.EXE" file.

הרצתי עוד פעם אד-אוואר והוא שוב גילה סוס טרויאני, מאותה תיקיה "System Volume Information" ומחקתי אותו דרך התוכנה.

פורסם

תריץ את הסריקות שעשית, אבל הפעם במצב בטוח.

תוריד בנוסף את התוכנה HIJACKTHIS.

בתוכנה עצמה תבחר בסריקה: "Do a system scan and save a log file"

יפתח לך בסוף הסריקה מסמך עם התוצאות, תעתיק את כל התוכן של המסמך במלואו,

ותדביק אותו כאן.

את הקבצים שיסומנו בסוף הניתוח של התוצאות כקבצים "עוינים"(קבצי ריגול/הייג'קרים וכד') - תסמן עליהם V בתוכנה ותסיר אותם.

פורסם
  • מחבר

עשיתי מה שאמרת עם הHIJACKTHIS - חוץ מקובץ אחד "לא הכרחי" שמחקתי, הכל היה safe/very safe.

לגבי הבדיקות במצב בטוח, אני אבצע אותן מאוחר יותר ואעדכן...

פורסם

חוץ מזה אני ממליץ לך לעבור לפירפוקס יש לו הרבה פחות ווירוסים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים