|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Неизвестный Rundll32.exe!!! |
|
Разное - [решено] Неизвестный Rundll32.exe!!!
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать
Здравствуйте!
Введение. Постоянно после запуска системы(Windows7) приблизительно через 13 минут и 30 секунд запускается процесс Rundll32.exe от имени "пользователя", висит он около минуты затем отключается. Суть проблемы: Иногда, непонятно по какой причине сразу после запуска(редко), либо в течение нескольких часов работы компьютера в Диспетчере задач обнаруживается rundll32.exe(43.5Кб) запущенный от пользователя "система". Поцессор не загружает, памяти ест согласно Диспетчеру задач всего 236Кб, а Process Explorer показывает что ест 2040Кб(Private Bytes) и 532Кб(Working Bytes). При этом он висит до перезагрузки и при следующем запуске включается снова через несколько часов работы компьютера. Процесс не может быть завершен(Kill process) через Process Explorer, при этом без проблем завершается через Диспетчер задач. Согласно Диспетчеру задач это файл Хост-процесс Windows, находится в C:\Windows\System32\rundll32.exe. Согласно Process Explorer'у путь(Path) к файлу [Error opening process], а также строки Command line и Current directory пустые. Помогите разобраться что запускает данный процесс и зачем? |
|
Отправлено: 03:00, 19-01-2016 |
SHVtYW4= Сообщения: 3451
|
Профиль | Отправить PM | Цитировать Цитата Arns:
В чистой системе, в Application Experience только две "AitAgent" и "ProgramDataUpdater". Цитата Arns:
Цитата Arns:
|
|||
------- Отправлено: 09:45, 22-01-2016 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата Nordek:
Цитата Nordek:
UPD: Оказывается есть еще один процесс с тем же путем и поведением. Процесс taskhost.exe включается от пользователя "система" и висит какое-то время потом отключается сам. Видимо напрямую от планировщика и теперь это уже как раз ProgramDataUpdater, т.к. Command line процесса: taskhost.exe %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate Path: %windir%\System32\taskhost.exe |
||
Последний раз редактировалось Arns, 23-01-2016 в 00:52. Отправлено: 17:24, 22-01-2016 | #12 |
SHVtYW4= Сообщения: 3451
|
Профиль | Отправить PM | Цитировать Цитата Arns:
Цитата Arns:
Я вам сразу предоставлю информацию о файле aepdu.dll Информация
Файл: aepdu.dll Версия файла: 6.1.7601.17514 Описание: Program Compatibility Data Updater Авторские права: © Microsoft Corporation. All rights reserved. Версия продукта: 6.1.7601.17514 Версия файла: 6.1.7601.17514 (win7sp1_rtm.101119-1850) Название продукта: Microsoft® Windows® Operating System Производитель: Microsoft Corporation Язык: Английский (США) Контролльные суммы: CRC32: 5675E7D1 MD5: 27A81A5FEB2ACF01D406EFE153E95D4C SHA-1: DF81A4F65735BACA6537EAAC4A9C86E566BF7D20 SHA-256: 8A6E22F1B3970F55DA3430263F433AA22BAB798B3BF501E359CA3C6EAF5B414D Arns, У меня, в чистой системе всего 77 заданий. |
||
Отправлено: 03:12, 23-01-2016 | #13 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата Nordek:
AitAgent - автор: Корпорация Майкрософт(Microsoft Corp.) Microsoft Compatibility Appraiser - автор: $(@%SystemRoot%\system32\aepdu.dll,-701) ProgramDataUpdater - автор: $(@%SystemRoot%\system32\aepdu.dll,-701) Цитата Nordek:
Вопрос сколько файлов aepdu.dll должно быть в системе? Спрашиваю потому, что у меня их целых три: июль 2009(создан 3:20, изменен 5:14), август 2013(создан 4:35, изменен интересно как это ноябрь 2010 время 15:18), апрель 2015(создан 23:58, изменен тоже невероятным способом в марте 2015 время 6:06). По-моему это как-то не нормально. |
||
Последний раз редактировалось Arns, 23-01-2016 в 23:24. Отправлено: 07:38, 23-01-2016 | #14 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Заранее извините за даблпостинг, но в теме нет ответа уже больше недели.
Цитата Nordek:
Еще одна нестыковка между системой(Win7) поставленной более, чем два года назад и системой(Win7), которой всего несколько месяцев. На обеих системах присутствует Microsoft Compatibility Appraiser, только задачи выполняет разные. Соответственно на первой системе Microsoft Compatibility Appraiser имеет автора $(@%SystemRoot%\system32\aepdu.dll,-701) и почти не отличимое описание $(@%SystemRoot%\system32\aepdu.dll,-702). Действия: запуск программы: %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy запуск программы: %windir%\system32\rundll32.exe apraiser.dll,DoScheduledTelemetryRun причем всегда запускает %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy На второй системе автором Microsoft Compatibility Appraiser является пользователь компьютера, а описания нет. К слову на втором компьютере проблем не возникает и rundll32.exe не висит в процессах вообще. Действия: запуск программы: %windir%\system32\compattel\DiagTrackRunner.exe/UploadEtlFilesOnly запуск программы: %windir%\system32\CompatTelRunner.exe Суть нестыковки: на втором компе есть файл aepdu.dll, но он всего один(см. предидущее сообщение) и как видно не связан с Microsoft Compatibility Appraiser. ProgramDataUpdater также: 1 комп.: запуск программы: %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate запуск программы: %windir%\system32\rundll32.exe invagent.dll,RunUpdate 2 комп.: запуск программы: %windir%\system32\compattelrunner.exe -maintenance Есть какие-нибудь соображения на этот счет? |
|
Последний раз редактировалось Arns, 01-02-2016 в 20:12. Отправлено: 20:06, 01-02-2016 | #15 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Заранее извините за даблпостинг, но в теме снова нет ответа уже больше недели.
Решение проблемы пришло само сабой. Сверив даты появления одного из трёх aepdu.dll на компьютере с датами обновлений оказалось, что виной всему пара-тройка обновлений за апрель 2015 года. Удалил их, как результат Microsoft Compatibility Appraiser и ProgramDataUpdater с их странными триггерами(странность описана в предидущем посте) пропали из Планировщика заданий, заодно прихватив с собой один из трех aepdu.dll(тот что датирован апрелем 2015), который и запускал Rundll32.exe висящий в системе до перезагрузки\выключения. |
Отправлено: 22:28, 24-02-2016 | #16 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
rundll32.exe | Andrewkras | Microsoft Windows 95/98/Me (архив) | 5 | 11-12-2014 01:10 | |
rundll32.exe ...ХЕЛП | yMHu4kO@twitter | Лечение систем от вредоносных программ | 3 | 06-03-2012 02:01 | |
Rundll32.exe | Kazax | Лечение систем от вредоносных программ | 1 | 15-09-2011 12:29 | |
Заражен rundll32.exe | Stokkador | Лечение систем от вредоносных программ | 1 | 04-07-2011 10:43 | |
Службы - Неизвестный процесс nstatcon.exe | Watra | Microsoft Windows 2000/XP | 2 | 04-06-2010 21:18 |
|