Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Неизвестный Rundll32.exe!!!

Ответить
Настройки темы
Разное - [решено] Неизвестный Rundll32.exe!!!

Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Arns
Дата: 19-01-2016
Здравствуйте!

Введение. Постоянно после запуска системы(Windows7) приблизительно через 13 минут и 30 секунд запускается процесс Rundll32.exe от имени "пользователя", висит он около минуты затем отключается.

Суть проблемы:
Иногда, непонятно по какой причине сразу после запуска(редко), либо в течение нескольких часов работы компьютера в Диспетчере задач обнаруживается rundll32.exe(43.5Кб) запущенный от пользователя "система". Поцессор не загружает, памяти ест согласно Диспетчеру задач всего 236Кб, а Process Explorer показывает что ест 2040Кб(Private Bytes) и 532Кб(Working Bytes). При этом он висит до перезагрузки и при следующем запуске включается снова через несколько часов работы компьютера.
Процесс не может быть завершен(Kill process) через Process Explorer, при этом без проблем завершается через Диспетчер задач.

Согласно Диспетчеру задач это файл Хост-процесс Windows, находится в C:\Windows\System32\rundll32.exe.
Согласно Process Explorer'у путь(Path) к файлу [Error opening process], а также строки Command line и Current directory пустые.

Помогите разобраться что запускает данный процесс и зачем?

Отправлено: 03:00, 19-01-2016

 

SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Цитата Arns:
именно у Microsoft Compatibility Appraiser »
Была добавлена в ходе обновления Windows.
В чистой системе, в Application Experience только две "AitAgent" и "ProgramDataUpdater".
Цитата Arns:
Чтобы еще одну тему не создавать вот еще один RunDll32.exe(причем именно так, а не rundll32.exe как у первого) »
От перемены мест слагаемых - сумма не меняется.
Цитата Arns:
%windir%\system32\WerConCpl.dll, LaunchErcApp -queuereporting»
Отправка отчётов в службу отчётов об ошибках.

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.


Отправлено: 09:45, 22-01-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Nordek:
Была добавлена в ходе обновления Windows.
В чистой системе, в Application Experience только две "AitAgent" и "ProgramDataUpdater". »
Может по этой причине этот процесс два с лишним года не попадался в Диспетчере задач, т.к. оказывается он пришел с каким-то январским обновлением?! А например в Вашей системе есть Microsoft Compatibility Appraiser и кто автор ProgramDataUpdater и Microsoft Compatibility Appraiser(если он вообще есть)?

Цитата Nordek:
От перемены мест слагаемых - сумма не меняется. »
А я то думал "родные" файлы Windows имеют названия со строгой привязкой к регистру.

UPD: Оказывается есть еще один процесс с тем же путем и поведением. Процесс taskhost.exe включается от пользователя "система" и висит какое-то время потом отключается сам. Видимо напрямую от планировщика и теперь это уже как раз ProgramDataUpdater, т.к.
Command line процесса: taskhost.exe %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate
Path: %windir%\System32\taskhost.exe

Последний раз редактировалось Arns, 23-01-2016 в 00:52.


Отправлено: 17:24, 22-01-2016 | #12


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Цитата Arns:
А например в Вашей системе есть Microsoft Compatibility Appraiser »
Нет.
Цитата Arns:
кто автор ProgramDataUpdater »
В "Планировщике заданий" автор: Корпорация Майкрософт (Microsoft Corp.)

Я вам сразу предоставлю информацию о файле aepdu.dll
Информация
Код: Выделить весь код
Файл:              aepdu.dll
Версия файла:      6.1.7601.17514
Описание:          Program Compatibility Data Updater
Авторские права:   © Microsoft Corporation. All rights reserved.

Версия продукта:   6.1.7601.17514
Версия файла:      6.1.7601.17514 (win7sp1_rtm.101119-1850)
Название продукта: Microsoft® Windows® Operating System
Производитель:     Microsoft Corporation
Язык:              Английский (США)

Контролльные суммы:
CRC32:             5675E7D1
MD5:               27A81A5FEB2ACF01D406EFE153E95D4C
SHA-1:             DF81A4F65735BACA6537EAAC4A9C86E566BF7D20
SHA-256:           8A6E22F1B3970F55DA3430263F433AA22BAB798B3BF501E359CA3C6EAF5B414D

Arns, У меня, в чистой системе всего 77 заданий.

Отправлено: 03:12, 23-01-2016 | #13


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Nordek:
В "Планировщике заданий" автор: Корпорация Майкрософт (Microsoft Corp.) »
Интересно! В моем случае столбец автор выглядит так:

AitAgent - автор: Корпорация Майкрософт(Microsoft Corp.)
Microsoft Compatibility Appraiser - автор: $(@%SystemRoot%\system32\aepdu.dll,-701)
ProgramDataUpdater - автор: $(@%SystemRoot%\system32\aepdu.dll,-701)

Цитата Nordek:
Я вам сразу предоставлю информацию о файле aepdu.dll »
То что файл системный, нужен Windows и что он в системе с момента установки - это понятно.

Вопрос сколько файлов aepdu.dll должно быть в системе? Спрашиваю потому, что у меня их целых три: июль 2009(создан 3:20, изменен 5:14), август 2013(создан 4:35, изменен интересно как это ноябрь 2010 время 15:18), апрель 2015(создан 23:58, изменен тоже невероятным способом в марте 2015 время 6:06). По-моему это как-то не нормально.

Последний раз редактировалось Arns, 23-01-2016 в 23:24.


Отправлено: 07:38, 23-01-2016 | #14


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Заранее извините за даблпостинг, но в теме нет ответа уже больше недели.

Цитата Nordek:
Microsoft Compatibility Appraiser »
Была добавлена в ходе обновления Windows.
В чистой системе, в Application Experience только две "AitAgent" и "ProgramDataUpdater". »
Поискав информацию на эту тему обнаружил пару статей, где виновиками появления Microsoft Compatibility Appraiser были следующие обновления KB 2952664, KB 2990214 и KB 3035583, причем связаны они все с переходом на Win10 на который переходить не собирался.

Еще одна нестыковка между системой(Win7) поставленной более, чем два года назад и системой(Win7), которой всего несколько месяцев. На обеих системах присутствует Microsoft Compatibility Appraiser, только задачи выполняет разные.

Соответственно на первой системе Microsoft Compatibility Appraiser имеет автора $(@%SystemRoot%\system32\aepdu.dll,-701) и почти не отличимое описание $(@%SystemRoot%\system32\aepdu.dll,-702).

Действия:
запуск программы: %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy
запуск программы: %windir%\system32\rundll32.exe apraiser.dll,DoScheduledTelemetryRun
причем всегда запускает %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy

На второй системе автором Microsoft Compatibility Appraiser является пользователь компьютера, а описания нет. К слову на втором компьютере проблем не возникает и rundll32.exe не висит в процессах вообще.

Действия:
запуск программы: %windir%\system32\compattel\DiagTrackRunner.exe/UploadEtlFilesOnly
запуск программы: %windir%\system32\CompatTelRunner.exe

Суть нестыковки: на втором компе есть файл aepdu.dll, но он всего один(см. предидущее сообщение) и как видно не связан с Microsoft Compatibility Appraiser.

ProgramDataUpdater также:

1 комп.:
запуск программы: %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate
запуск программы: %windir%\system32\rundll32.exe invagent.dll,RunUpdate

2 комп.:
запуск программы: %windir%\system32\compattelrunner.exe -maintenance

Есть какие-нибудь соображения на этот счет?

Последний раз редактировалось Arns, 01-02-2016 в 20:12.


Отправлено: 20:06, 01-02-2016 | #15


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Заранее извините за даблпостинг, но в теме снова нет ответа уже больше недели.

Решение проблемы пришло само сабой.

Сверив даты появления одного из трёх aepdu.dll на компьютере с датами обновлений оказалось, что виной всему пара-тройка обновлений за апрель 2015 года.

Удалил их, как результат Microsoft Compatibility Appraiser и ProgramDataUpdater с их странными триггерами(странность описана в предидущем посте) пропали из Планировщика заданий, заодно прихватив с собой один из трех aepdu.dll(тот что датирован апрелем 2015), который и запускал Rundll32.exe висящий в системе до перезагрузки\выключения.
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:28, 24-02-2016 | #16



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Неизвестный Rundll32.exe!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
rundll32.exe Andrewkras Microsoft Windows 95/98/Me (архив) 5 11-12-2014 01:10
rundll32.exe ...ХЕЛП yMHu4kO@twitter Лечение систем от вредоносных программ 3 06-03-2012 02:01
Rundll32.exe Kazax Лечение систем от вредоносных программ 1 15-09-2011 12:29
Заражен rundll32.exe Stokkador Лечение систем от вредоносных программ 1 04-07-2011 10:43
Службы - Неизвестный процесс nstatcon.exe Watra Microsoft Windows 2000/XP 2 04-06-2010 21:18




 
Переход