Сотни rundll32.exe процессы, запущенные одновременно, замораживание компьютера

в последнее время я заметил, что мой компьютер замедляется, пока он полностью не замерзнет, позволяя только движение мыши и никакое другое взаимодействие (до тех пор, пока в конце концов, иногда, мышь тоже замерзает).
Оглядевшись, я заметил, что это происходит, когда огромное количество rundll32.exe процессов вдруг активировать одновременно. Обычно это происходит через несколько минут после запуска, однако иногда этого не происходит вообще.

после изрядного количества исследования, приходя к предположим, что это вирус, я запустил полное сканирование как с моим антивирусом (Immunet), так и с Malwarebytes и поместил в карантин любую найденную угрозу. Однако проблема сохраняется. Я также запустить sfc сканирование с ним будучи не в состоянии восстановить некоторые из файлов. Не удалось вывести следующее:

Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"??C:WindowsSysWOW64en-US"[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"??C:WindowsSysWOW64en-US"[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted

Я не знаю, помогает ли это в любом случае, и поэтому я подумал, что могу опубликовать его.

вот фотография диспетчера задач. Каждый из процессов также выполняет примерно одинаковое количество память, которая также заставляет меня поверить, что это вирус.Task Manager

и так, мне было интересно, есть ли какие-либо известные или потенциальные исправления для этого, прежде чем я должен пойти на чистую установку Windows? Я бы предпочел попробовать все свои варианты, прежде чем делать это. Спасибо тебе.

3
задан Jashani
01.02.2023 18:46 Количество просмотров материала 2958
Распечатать страницу

1 ответ

сначала вы должны выяснить, если это вирус или ошибка. Есть разные подходы, но мой выбор был бы проверить, если rundll.exe это вы "оригинальный windows" файл:

  • нажмите на (любой) из задач rundll, выберите атрибуты и проверить, если следующее правильно:
  • Он должен находиться в этой папке: C:\Windows\System32
  • Она должна называться: "rundll.exe " (именно так! так вирус хотел скрыть, заменив L с a 1)

Если есть вопросы, вы уже скорее всего есть вирус. Если нет, мы должны исследовать дальше.

и, пожалуйста, обновите резервные копии, чтобы избежать потенциальной потери данных!

0
отвечен Albin 2023-02-03 02:34

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх