C: \ Windows \ SysWOW64 \ Rundll32.exe verarbeitet alle meine Ressourcen

1

Ich habe den in der Frage erwähnten Prozess unter Verwendung fast aller meiner Ressourcen, sowohl der Verarbeitung als auch des Speichers, obwohl nichts anderes ausgeführt wird.

Wenn ich den Prozess beende, scheint es einfach automatisch zu starten.

Von dieser Seite aus scheint es sich um Malware zu handeln.

Irgendwelche Ratschläge zum Entfernen?

Beim Ausführen von Process Explorer wird unter der Registerkarte "Bild" Folgendes angezeigt:

Pfad:C:\Windows\SysWOW64\rundll32.exe

Befehlszeile:rundll32.exe msvcrt.dll,_sleep

Jonny
quelle
1
msvcrt.dllist Teil der Microsoft Visual C ++ Runtime. Diese Befehlszeile verursacht keinerlei CPU-Auslastung auf meinem Computer. Bitte geben Sie das Arbeitsverzeichnis des jeweiligen Prozesses an.
Daniel B
Der Prozess-Explorer gibt das 'Aktuelle Verzeichnis' des Prozesses als C: \ Windows \ an. Nicht sicher, ob du das meinst?
Jonny
Ja, darauf bezog ich mich.
Daniel B

Antworten:

0

Rundll32.exe ist eine Windows Datei. Es wird verwendet, um Code aus DLL-Dateien auszuführen, ohne eine bestimmte ausführbare Datei verwenden zu müssen. Es wird vom Betriebssystem benötigt, also versuchen Sie nicht, es zu löschen! Verwenden wir ein großartiges Tool, um zu sehen, welche DLL ausgeführt wird:

Laden Sie den Prozess-Explorer von Sysinternals herunter , einem Tool, das eine Liste von Prozessen anzeigt und mehr Informationen als der Task-Manager anzeigt. Wenn Sie es ausführen, wird eine Liste der ausgeführten Prozesse angezeigt. Möglicherweise gibt es mehrere Einträge für rundll32.exe, keine Sorge. Suchen Sie die richtige, indem Sie die entsprechende CPU-Spalte markieren und mit der rechten Maustaste auf die Spalte mit der hohen CPU-Auslastung klicken. Klicken Sie auf Eigenschaften. Ein neues Fenster wird geöffnet. Klicken Sie auf die Registerkarte Bild und überprüfen Sie den Text im Feld Befehlszeile. Sie sehen etwas im Stil von "C: \ Windows \ SysWOW64 \ rundll32.exe" C: \ MyFolder \ MyDLLName.dll, MyFunctionName .

"C: \ MyFolder \ MyDLLName.dll" ist der Pfad zu der DLL, die rundll32.exe ausführt . So wissen Sie, was Ihre CPU belastet. Wenn Sie wissen, zu welcher Software die DLL gehört, können Sie entscheiden, ob Sie sie behalten oder entfernen möchten. Wenn Sie es behalten möchten, suchen Sie nach aktualisierten Versionen, da es sich möglicherweise um ein bekanntes Problem handelt.

Da ich diese Informationen nicht habe, kann ich Ihnen nicht mehr sagen, wie Sie sie lösen können. Bitte posten Sie den Text aus der Befehlszeile und ich werde diese Antwort erweitern.

35003500
quelle
Hallo. Ich habe bereits festgestellt, dass es sich um die Datei C: \ Windows \ SysWOW64 \ Rundll32.exe handelt, die das Problem verursacht.
Jonny
Bitte folgen Sie den beschriebenen Schritten. Wie in der Antwort erläutert, macht rundll32.exe nichts für sich und ist eine Windows-Datei. Es werden Parameter benötigt, um ausgeführt zu werden. Diese Parameter geben Auskunft darüber, was ausgeführt wird.
35003500
Cool, tut mir leid. Mein Q wurde mit diesen Informationen aktualisiert.
Jonny
1
Kein Problem. msvcrt.dll ist wieder eine Windows-Datei und gutartig. Mit diesen Parametern müssen wir herausfinden, was rundll32.exe heißt. Ich werde versuchen, dabei zu helfen, aber ich muss zuerst mein Process Explorer-Wissen auffrischen. Löschen Sie den Process Explorer noch nicht, er wird benötigt.
35003500
Wissen Sie, was der Befehl "_sleep" bedeutet? Mein PC macht auch etwas Lustiges, bei dem er zufällig aus dem Schlaf erwacht. Vielleicht hängt dieses Problem damit zusammen.
Jonny
0

Diese Datei taucht auf, wenn ich Tomraider 2 unter Windows 7 starte. Sie verlangsamt das Spiel und erhöht die CPU-Auslastung auf 100%. Es scheint, dass es wütend nach 3D-Grafiktreibern sucht, die vor Jahren verwendet wurden und jetzt veraltet sind, aber die CPU in eine Schleife zieht.

Die Syntax zum Starten der System-DLL ist im Startprogramm für das Spiel enthalten, aber ich habe sie gefunden, nachdem das Spiel geladen wurde. Drücken Sie Ihre Windows-Taste. Gehen Sie in den Task-Manager und beenden Sie dort den Vorgang. Es wird nicht zurückkommen, bis Sie das Spiel neu starten, aber Ihre CPU-Auslastung wird um ein Vielfaches sinken und moderne Laptops und Computer werden das Spiel noch besser als zuvor ausführen. Auch mit On-Board-CPU-Chip-Grafikfunktionen.

Ich würde diese Datei jedoch nicht löschen, da andere Programme sie möglicherweise erfolgreich verwenden. Stoppen Sie es einfach, wenn es ein Problem ist.

Sindbad
quelle