C: \ Windows \ SysWOW64 \ Rundll32.exe verarbeitet alle meine Ressourcen

3953
Jonny

Ich habe den in der Frage erwähnten Prozess mit fast allen meinen Ressourcen, sowohl der Verarbeitung als auch des Speichers, obwohl ich nichts anderes ausgeführt habe.

Wenn ich den Prozess beende, scheint es gerade automatisch zu starten.

Von dieser Site aus scheint es sich um Malware zu handeln.

Irgendwelche Ratschläge, wie man es entfernen kann?

Wenn Sie Process Explorer ausführen, sehe ich auf der Registerkarte "Image" Folgendes:

Pfad:C:\Windows\SysWOW64\rundll32.exe

Befehlszeile:rundll32.exe msvcrt.dll,_sleep

0
`msvcrt.dll` ist Teil der Microsoft Visual C ++ Runtime. Diese Befehlszeile verursacht keinerlei CPU-Auslastung auf meinem Rechner. Bitte geben Sie das Arbeitsverzeichnis des jeweiligen Prozesses an. Daniel B vor 7 Jahren 0
Der Prozess-Explorer gibt das "Aktuelle Verzeichnis" des Prozesses als C: \ Windows \ an. Nicht sicher, ob Sie das meinen? Jonny vor 7 Jahren 0
Ja, darauf bezog ich mich. Daniel B vor 7 Jahren 0

1 Antwort auf die Frage

0
35003500

Rundll32.exe ist eine Windows Datei. Es wird verwendet, um Code aus DLL-Dateien auszuführen, ohne eine bestimmte ausführbare Datei verwenden zu müssen. Es wird vom Betriebssystem benötigt. Versuchen Sie nicht, es zu löschen! Lassen Sie uns mit einem großartigen Tool herausfinden, welche DLL es ausführt:

Laden Sie Process Explorer von Sysinternals herunter. Dieses Tool zeigt eine Liste von Prozessen an und ermöglicht die Anzeige von mehr Informationen als der Task-Manager. Wenn Sie es ausführen, wird eine Liste der laufenden Prozesse angezeigt. Sie können sehen, dass es mehrere Einträge für rundll32.exe gibt. Machen Sie sich keine Sorgen. Finden Sie die richtige, indem Sie die CPU-Spalte für jede von ihnen überprüfen und mit der rechten Maustaste auf die Spalte mit der hohen CPU-Auslastung klicken. Klicken Sie auf Eigenschaften. Ein neues Fenster wird geöffnet. Klicken Sie auf die Registerkarte Bild, und überprüfen Sie den Text im Feld Befehlszeile. Sie sehen etwas im Stil von "C: \ Windows \ SysWOW64 \ rundll32.exe" C: \ MyFolder \ MyDLLName.dll, MyFunctionName .

"C: \ MyFolder \ MyDLLName.dll" ist der Pfad zu der DLL, die rundll32.exe ausführt . So können Sie wissen, was Ihre CPU belastet. Wenn Sie wissen, zu welcher Software die DLL gehört, können Sie entscheiden, ob Sie sie behalten oder entfernen möchten. Wenn Sie es behalten möchten, suchen Sie nach aktualisierten Versionen, da dies ein bekanntes Problem sein kann.

Da mir diese Informationen nicht zur Verfügung stehen, kann ich Ihnen nicht weiter sagen, wie ich sie lösen kann. Bitte posten Sie den Text aus der Befehlszeile, und ich werde diese Antwort erweitern.

Hallo. Ich habe bereits festgestellt, dass die Datei C: \ Windows \ SysWOW64 \ Rundll32.exe das Problem verursacht. Jonny vor 7 Jahren 0
Bitte befolgen Sie die beschriebenen Schritte. Wie in der Antwort erklärt, tut rundll32.exe nichts für sich und ist eine Windows-Datei. Es benötigt Parameter, um ausgeführt zu werden, und diese Parameter geben an, was ausgeführt wird. 35003500 vor 7 Jahren 0
Cool, entschuldige das. Mein Q mit diesen Informationen aktualisiert. Jonny vor 7 Jahren 0
Kein Problem. msvcrt.dll ist wieder eine Windows-Datei und ist gutartig. Wir müssen herausfinden, was rundll32.exe mit diesen Parametern aufruft. Ich versuche zu helfen, aber ich muss mein Process Explorer-Wissen erst auffrischen. Löschen Sie den Process Explorer noch nicht, wir benötigen ihn. 35003500 vor 7 Jahren 1
Wissen Sie, was der Befehl '_sleep' bedeutet? Mein PC macht auch etwas Lustiges, bei dem er zufällig aus dem Schlaf erwacht. Vielleicht hängt dieses Problem zusammen. Jonny vor 7 Jahren 0
Die _sleep-Funktion wird in der Software verwendet, um dem Betriebssystem mitzuteilen, dass es momentan nichts zu tun hat. Ich glaube nicht, dass das Schlafproblem Ihres Computers damit zusammenhängt, aber jemand könnte es besser wissen. 35003500 vor 7 Jahren 0