1. Home
  2. KasperSky
  3. Comment Je Peux Savoir Quel Programme Utilise Rundll32.exe Pour Charger Ses Dll En Mémoire?

Discuss in my Forum

Comment Je Peux Savoir Quel Programme Utilise Rundll32.exe Pour Charger Ses Dll En Mémoire?

By antivirus genius Posted in: KasperSky

Voilà, j’ai attrapé une merde de malware, qui me fait des redirections des résultats de google vers d’autres sites. J’ai essayé toutes sortes d’antivirus (kaspersky, antivir, norton etc), des antimalware (malwarebytes, zhpfix, zhpdiag, hijackthis etc.
Rien, le seul truc que je sais c’est que j’ai un rundll32.exe qui tourne dans la gestion des processus. Et quand je kill le process, j’ai plus le problème.

  1. pipite Says

    Pour t’aider si tu ne t’en sors pas et afin d’éviter un formatage :
    - crée un autre user et vois s’il y a le rundll32 dans ta liste de process.
    Si non, tu peux tranferer tes documents vers ce nouvel environnement puis supprimer l’ancien user
    Si oui, t’es mal :p… Tu peux tenter de booter sur un cd type avg rescue ou kaspersky.
    Mais peut être a tu déjà essayé cela…
    j’ai eu ce pb il y a peu de temps, j’utilisais IE. La bestiole était planquée dans un sous dossier de java. Pour être serein j’ai complètement désinstallé IE et suis passé à un autre navigateur
    Bonne chance

  2. fritzoun Says

    Hello, tu peux tenter de télécharger Process Explorer, qui est un gestionnaire de tâches améliorés.http://technet.microsoft.com/en-us/sysin…
    Et tu pourras avoir plus d’info sur ce rundll32.
    Mais a mon avis c’est un faux rundll32, car le vrai n’est pas résident, il ne fait que d’enregistrer les DLL.
    Regarde ou il se trouve ! Normalement il doit être dans c:windowssystem32, si ce n’est pas le cas, efface le sans autres.
    et regarde s’il se trouve chargé au démarrage:
    menu démarrer ->exécuter
    et tu tappes
    msconfig.exe
    Tu vas dans l’ongelt démarrage
    et regarde si tu le retrouves aussi ici (c’est pas sûr hein, mais en général ca y est) et désactive le.

Leave a Reply

You must be logged in to post a comment.

More Interesting Things

©2011 AntiVirus Genius, All rights reserved.