"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

HELP: rundll32.exe mach mich verrückt

herky 25.11.2009 - 10:46 822 4
Posts

herky

natürlicher fressfeind
Avatar
Registered: Feb 2001
Location: im tiefen loch
Posts: 910
hab in den vergangenen tagen gemerkt dass auf meinem rechner ohne nachhaltigem grund immer wieder (alle paar sekunden) "gearbeitet" wird. sprich der mauszeiger zeigt kurz an dass im huntergrund gearbeitet wird.

das hat mir natrülich keine ruhe gelassen (wah, panik sicher ein virus ... :-/ ) und ich hab mit dem process explorer nachgeschaut was denn da gemacht wird.

was ich herausfinden konnte war bislang - die svchost.exe (die echte, nicht der virus der sich so nennt - ausser NOD32 würde es nicht erkennen und alles andere läuft auch gut) startet alle paar sekunden ein oder zwei instanzen der rundll32.exe um sie sofort wieder zu schleißen.

das macht mich DERB unentspannt da ich

1. wissen will was das ist
2. nicht will dass es das macht
3. es mich auf die palme treibt wenn XP irgendwas macht was ich ihm nicht auftrage


meine config:

msi gx600 laptop
win xp sp3 (brav aktuell)
eset nod32 4 smart sec.

hoffe irgendwer kann mir helfen. hab nach 2 tagen google aufgegeben da ich nichts relevantes gefunden hab.


greets,

herky

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15856
lösch mal alles per msconfig ausm autostart raus und deaktiviere sämtliche NICHT-MS dienste und reboot dann mal
wenns dann noch immer auftaucht bist wenigstens um eins gscheiter :D
wenn nicht, kann man stück für stück wieder alles aufdrehen und man findet hoffentlich den quälgeist

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11338
Versuche, so einen rundll32-Prozess im Process Explorer zu erwischen und schau dir die Kommandozeile an, mit der er gestartet wurde. Da sollte drinstehen, welche Funktion welcher DLL da ausgeführt wird.

herky

natürlicher fressfeind
Avatar
Registered: Feb 2001
Location: im tiefen loch
Posts: 910
thx für die antworten -

@that_ das versuch ich schon seit Stunden :-( bin einfach nicht schnell genug

@userohnenamen_ wollte ich zwar vermeiden - werd das aber tun


greets

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11338
Dann versuchs mal mit dem Process Monitor:

http://technet.microsoft.com/en-us/...s/bb896645.aspx
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz