PDA

Vollständige Version anzeigen : rundll32.exe, ich hasse es!



Gärtner
18.04.2011, 12:33
http://img3.imageshack.us/img3/4148/49530285.jpgicht, daß das Problem jeden Tag aufträte, aber wenn, kostet es mich inzwischen den letzten Nerv. Zwar bin ich als leidgeprüfter Windows-Nutzer (jaja, Vista) gewohnt, die Hälfte meiner Lebenszeit mit Warten auf irgendwelche kryptischen Prozesse zu verbringen.

Aber wenn ab und zu dieser besch... Prozess ohne irgendeinen Anlaß seine unheilvolle Wirkung entfaltet, ist Sense. Im Taskmanager hab' ich dann gleich zweimal dieses "rundl32.exe" stehen und sie machen sich im Arbeitsspeicher fett und breit und füllen ihn komplett aus, Programme im Rechner lassen sich fast überhaupt nicht mehr bedienen und wenn, reagieren sie schneckenlahm. Die Prozesse lassen sich nicht beenden, ich muß meinem Rechner roh mit dem Ausschalter herunterfahren und anschließend neustarten, um dieser Läuseplage Herr zu werden.

Ob einer der technikfähigeren Foristen mir erklären mag, was in aller Welt dieses rundl-Dings sein soll und wie man es dauerhaft los wird, jedenfalls in seiner speicherfressenden Form?


Zu Hülf!

Sterntaler
18.04.2011, 12:34
na, wer wird denn wohl einen Virus / Trojaner haben. ;) warste auf einschlägigen Schmuddelseiten? :D

Gärtner
18.04.2011, 12:36
na, wer wird denn wohl einen Virus / Trojaner haben. ;) warste auf einschlägigen Schmuddelseiten? :D

http://img3.imageshack.us/img3/4148/49530285.jpgö, im allgemeinen nicht. Und überdies halten mir Avira und Spybot den üblichen Mist vom Leibe...

Sterntaler
18.04.2011, 12:37
sieht aber ganz danach aus, laß mal den Virenscanner laufen.

bernhard44
18.04.2011, 12:43
schätze, dass die Datei "rundll.exe" im Ordner C:/WINDOWS/system32/ defekt ist und ersetzt werden muss!
Ob das über die Reparaturkonsole geht kann ich aber nicht genau sagen.

FranzKonz
18.04.2011, 12:44
http://img3.imageshack.us/img3/4148/49530285.jpgicht, daß das Problem jeden Tag aufträte, aber wenn, kostet es mich inzwischen den letzten Nerv. ...
Das Dingen heißt vermutlich richtig rundll32.exe und enthält eine ganze Menge der Basisfunktionalität von Windows.

Wenn sich davon zweie auf Deinem Rechner tummeln, ist die Wahrscheinlichkeit, daß Dir irgendein böser Bube eine Krankheit eingeschleppt hat, sehr hoch.


Soetwas könnte helfen: http://www.heise.de/software/download/f_secure_rescue_cd/50274

Das ist eine bootfähige CD, die Deinen Rechner durchsucht, ohne dessen Betriebssystem zu starten. Die Software solltest Du von einem Freund herunterladen und brennen lassen, der möglichst nicht infiziert ist.

FranzKonz
18.04.2011, 12:45
http://img3.imageshack.us/img3/4148/49530285.jpgö, im allgemeinen nicht. Und überdies halten mir Avira und Spybot den üblichen Mist vom Leibe...

Wenn's kein Schädling ist, könnte es auch ein Speicherfehler sein.

Paul Felz
18.04.2011, 12:49
Das Dingen heißt vermutlich richtig rundll32.exe und enthält eine ganze Menge der Basisfunktionalität von Windows.

Wenn sich davon zweie auf Deinem Rechner tummeln, ist die Wahrscheinlichkeit, daß Dir irgendein böser Bube eine Krankheit eingeschleppt hat, sehr hoch.


Soetwas könnte helfen: http://www.heise.de/software/download/f_secure_rescue_cd/50274

Das ist eine bootfähige CD, die Deinen Rechner durchsucht, ohne dessen Betriebssystem zu starten. Die Software solltest Du von einem Freund herunterladen und brennen lassen, der möglichst nicht infiziert ist.
Die könnten aber auch für zwei Prozesse stehen. Die exe selbst startet ja nur dll-"Befehle" (Bibliotheken).

Ansonsten ist Dein Rat natürlich richtig.

Schaschlik
18.04.2011, 12:49
rundll32.exe ist ein Standard-Windowsprozess und wird beötigt um sogenannte dynamic link libaries (dll) auszuführen bzw. in den Speicher zu laden. (http://de.wikipedia.org/wiki/Rundll32)

Sollte Deine natürlich rundl23.exe heißen, solltest Du Dir Sorgen machen ;-)


Du kannst ziemlich sicher einen Trojaner ausschließen, wenn es diese Datei nur einmal auf Deinem Rechner gibt und zwar unter %windows%\system32


Wenn sich dieser Prozess zu viel Speicher nimmt, dann führt er wohl ein Subprogramm aus, welches diese Eigenschaft aufweist. Daher stellt sich die Frage, ob das gleich beim Rechnerstart los geht oder erst im Laufe der Arbeit. Weiterhin solltest Du rekapitulieren, welche Programme Du zuletzt installiert hast.


Mit dem ProcessExplorer (http://technet.microsoft.com/de-de/sysinternals/bb896653) kannst Du auch direkt überprüfen, welche Prozesse von rundll32.exe gestarte wurden


Absolut sicher (schadprogramme) kannst Du sein, wenn Du Dir bei einem der namhaften Antivirenanbieter eine AV-CD besorgst (http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/), damit Deinen Rechner bootest und dann komplett untersuchen lässt (vorher Update nach dem Booten der CD machen, steht aber meist alles da).


lg

twoxego
18.04.2011, 12:50
das ding hängt mit der verhinderung "unerlaubter prozesse" zusammen, ist allerindings eines der eckelhaftesten dinge
die je einzug in das system fanden.
Du kannst es bedenkelos im taskmanager entfernen.

man kann das ding auch dauerhaft stillegen. das ist aber nur zu empfehlen, wenn Du genau weisst, was Du tust.

tatsächlich ist es so, dass das ding 99 mal übereifrig reagiert. beim hundersten mal aber könnte es Dich vor einer unangnehmen überraschung schützen.

ps.:
oh; die 23 sehe ich eben erst.
das ist also eine eristische datei. die solltest Du unbedingt behalten.
ERIS sei mit Dir.

harlekina
18.04.2011, 12:52
Vergebt mir meine Unwissenheit, aber kann man Dlls nicht nachträglich laden?

Paul Felz
18.04.2011, 12:55
Vergebt mir meine Unwissenheit, aber kann man Dlls nicht nachträglich laden?
Ja, schrieb ich doch. Die rundll32.exe startet ja die eigentliche DLL. Diese haben aber eben die Endung .dll

Z,B. shell32.dll

FranzKonz
18.04.2011, 12:57
Vergebt mir meine Unwissenheit, aber kann man Dlls nicht nachträglich laden?

DLL sind Bibliotheken oder Funktionssammlungen. Sie werden von den Programmen automatisch nachgeladen, wenn eine oder mehrere Funktionen aus der jeweiligen Bibliothek gebraucht werden.

Paul Felz
18.04.2011, 12:58
DLL sind Bibliotheken oder Funktionssammlungen. Sie werden von den Programmen automatisch nachgeladen, wenn eine oder mehrere Funktionen aus der jeweiligen Bibliothek gebraucht werden.
Und wenn sie nicht mehr gebraucht werden, bleiben sie trotzdem im Speicher :))

twoxego
18.04.2011, 12:59
es sind im grunde exe(n) ohne eigene start funktion.
sie dienen dazu, dass nicht jedes programm die üblichen grundfunktionen selbst enthalten muss.
sie sind einerseits der grosse vorteil von Windows andererseits aber auch dessen fluch.
sie werden übrigens ständig mehr, folglich werden auch die fehler mehr.
ich hasse sie.

FranzKonz
18.04.2011, 12:59
Und wenn sie nicht mehr gebraucht werden, bleiben sie trotzdem im Speicher :))

Nur die gschlamperten.

Schaschlik
18.04.2011, 13:00
Vergebt mir meine Unwissenheit, aber kann man Dlls nicht nachträglich laden?

Das macht rundll32.exe ja. Es gibt zum Beispiel .dll Dateien die Funktionen für Zugriffe auf Geräte bereitstellen (also "Treiber"). Diese werden geladen und fortan können i.d.R. alle Programme mit Hilfe dieser Funktionen (meistens: lesen, schreiben, Speicherbereich allokieren) auf die Geräte zugreifen.

Damit werden häufig verwendete Funktionen sozusagen aus den Programmen ausgelagert.

Paul Felz
18.04.2011, 13:01
Nur die gschlamperten.
Was offensichtlich die Mehrheit stellt ;)

Für den Windows-PC habe ich ein Programm installiert, welches genau diesen Müll entfernt, wenn er nicht gebraucht wird. Es sind erstaunlich viele.

twoxego
18.04.2011, 13:04
die meisten dienen inzwischen dazu
"nach Hause zu telefonieren".
dazu zählt diese sogenannte fehlerberichterstattung, die medienbibliothek und noch 34 andere.

sie zielen alle in richtung "trusted computing".
teufelszeug ist das.

Schaschlik
18.04.2011, 13:04
Was offensichtlich die Mehrheit stellt ;)

Für den Windows-PC habe ich ein Programm installiert, welches genau diesen Müll entfernt, wenn er nicht gebraucht wird. Es sind erstaunlich viele.

Warum schreibst Du sowas selbst, das gibts doch wie Sand am Meer^^

Außerdem ist das nicht notwendig, sobald ein Programm Speicher anfordert, werden unbenutzte .dlls eh entladen. (kannst auch mit Deinem Programm nur unbenutzte dlls entladen)

Der "freie" Speicher ist eh nur eine Illusion, eine Frage der Definition, und solche Speicher-Cleaner sind reine Kosmetik ohne messbaren Einfluss.

Felix Krull
18.04.2011, 13:05
Was offensichtlich die Mehrheit stellt ;)

Für den Windows-PC habe ich ein Programm installiert, welches genau diesen Müll entfernt, wenn er nicht gebraucht wird. Es sind erstaunlich viele.
Das OS entscheidet selbst, wann das Working Set geflusht wird.

Paul Felz
18.04.2011, 13:07
Das OS entscheidet selbst, wann das Working Set geflusht wird.
Seltsame Entscheidungen. Jedenfalls bei Windows.

Schaschlik
18.04.2011, 13:11
Seltsame Entscheidungen. Jedenfalls bei Windows.

starte ein Programm welches viel Speicher braucht und beobachte, dass sich Windows richtig entscheidet. sobald Speicher gebraucht wird, gibt ihn das BS auch frei.

Genauso funktionieren ja auch die Speicher Cleaner: es wird einfach so viel Speicher wie möglich angefordert und Windows fängt an zu löschen und auszulagern.


Das Auslagern auf die Platte ist dann auch der Grund, warum Speichercleaner den PC sogar langsamer machen können: sobald nämlich die dll oder Funktion wieder benötigt wird, muss sie aus der Pagefile geholt werden. Reichlich sinnlos, aber sieht halt schöner aus mit so viel "freiem" Speicher.

Felix Krull
18.04.2011, 13:12
Seltsame Entscheidungen. Jedenfalls bei Windows.
Mußt Dich bei den Leuten beschweren, die die Parameter für den Scheduler so festgelegt haben.

Der meiste belegte Speicher ist File-Cache, bzw. Shared-DLLs usw. der erst bei Bedarf geleert wird.

Ist bei Linux auch so, kann man aber tweaken. Für Windows Server gibts sicher auch Einstellungen, an denen man drehen kann.

Tantalit
18.04.2011, 13:12
http://img3.imageshack.us/img3/4148/49530285.jpgö, im allgemeinen nicht. Und überdies halten mir Avira und Spybot den üblichen Mist vom Leibe...

Wenn Du den Avira nutzt kombiniere den mal besser mit PC Tools Threatfire (gibt es auch kostenlos).

Heise c't sagt das tut dem Rechner gut.

Du kannst aber auch mal die Microsoft Security Essentials 2.0 laufen lassen nur zur Abwechslung und mal zum Testen.

Nur nie zwei Virenscanner gleichzeitig, das taugt nix.

In der c't 8/2011 mit CD ist eine Vollversion mit Eset NOD einem sehr guten Virenscanner für 3,70 ein Schnäppchen.

Schaschlik
18.04.2011, 13:15
Mußt Dich bei den Leuten beschweren, die die Parameter für den Scheduler so festgelegt haben.

Der meiste belegte Speicher ist File-Cache, bzw. Shared-DLLs usw. der erst bei Bedarf geleert wird.


Das ist ja auch gut so! Könnte ja ebenso sein, dass gerade diese dll doch nochmal gebraucht wird und dann liegt sie noch im Speicher. Eigentlich ist das sogar eine sinnvolle Nutzung des Speichers.



Ist bei Linux auch so, kann man aber tweaken. Für Windows Server gibts sicher auch Einstellungen, an denen man drehen kann.


Für Server gibts die Option, dass sogar noch weniger ausgelagert wird. In Windows auf 2000/2003 Basis stellt man das unter Systemsteuerung/Systemeigenschaften/Erweitert/Leistungsoptionen/Erweitert/ und dann "optimale Leistung anpassen für:" [x] Hintergrundprogramme

Doc Gyneco
18.04.2011, 13:22
Ja, schrieb ich doch. Die rundll32.exe startet ja die eigentliche DLL. Diese haben aber eben die Endung .dll

Z,B. shell32.dll

Das war logisch !

Heisst es doch RUN DLL..........................!

:lol: :lol: :lol:

Dexter
18.04.2011, 13:57
http://img3.imageshack.us/img3/4148/49530285.jpgicht, daß das Problem jeden Tag aufträte, aber wenn, kostet es mich inzwischen den letzten Nerv. Zwar bin ich als leidgeprüfter Windows-Nutzer (jaja, Vista) gewohnt, die Hälfte meiner Lebenszeit mit Warten auf irgendwelche kryptischen Prozesse zu verbringen.

Aber wenn ab und zu dieser besch... Prozess ohne irgendeinen Anlaß seine unheilvolle Wirkung entfaltet, ist Sense. Im Taskmanager hab' ich dann gleich zweimal dieses "rundl32.exe" stehen und sie machen sich im Arbeitsspeicher fett und breit und füllen ihn komplett aus, Programme im Rechner lassen sich fast überhaupt nicht mehr bedienen und wenn, reagieren sie schneckenlahm. Die Prozesse lassen sich nicht beenden, ich muß meinem Rechner roh mit dem Ausschalter herunterfahren und anschließend neustarten, um dieser Läuseplage Herr zu werden.

Ob einer der technikfähigeren Foristen mir erklären mag, was in aller Welt dieses rundl-Dings sein soll und wie man es dauerhaft los wird, jedenfalls in seiner speicherfressenden Form?


Zu Hülf!

Egal wo her du das hast, was vorkommen könnte wäre die rundll aber nachdem bei dir ein l fehlt sieht das sehr nach virus aus. Mach dich schon einmal geistig darauf gefasst den Kübel neu aufzusetzen.

Gärtner
18.04.2011, 16:37
http://img3.imageshack.us/img3/4808/47846925.jpglso, Ihr Guten, vielen Dank für Eure freundliche Hilfe. Natürlich hattet Ihr recht und ich eine hartnäckige Rechtschreibhemmung in Verein mit beginnendem Alzheimer. Das Dingens hieß selbstverständlich rundll32.exe, und nachdem ich Avira nocheinmal eine Komplettsuche habe veranstalten lassen, hat er auch tatsächlich was gefunden. Leider hab ich dann vorschnell gelöscht, deshalb besinne ich mich jetzt nicht mehr auf den genauen Namen. Aber ich werd ja sehen, ob sich mein Rechnerlein nun brav benimmt oder weiteres Rumzicken bevorzugt.

Stay tuned!

Sterntaler
18.04.2011, 16:37
siehste.....nun ja, jetzt kann es weiter gehn im Internet Dschungel.

Doc Gyneco
18.04.2011, 16:57
http://img3.imageshack.us/img3/4808/47846925.jpglso, Ihr Guten, vielen Dank für Eure freundliche Hilfe. Natürlich hattet Ihr recht und ich eine hartnäckige Rechtschreibhemmung in Verein mit beginnendem Alzheimer. Das Dingens hieß selbstverständlich rundll32.exe, und nachdem ich Avira nocheinmal eine Komplettsuche habe veranstalten lassen, hat er auch tatsächlich was gefunden. Leider hab ich dann vorschnell gelöscht, deshalb besinne ich mich jetzt nicht mehr auf den genauen Namen. Aber ich werd ja sehen, ob sich mein Rechnerlein nun brav benimmt oder weiteres Rumzicken bevorzugt.

Stay tuned!

Schau mal im Avira nach, der hat bestimmt irgendwo ein Log wo Du nachsehen kannst was gelöscht wurde !

Man sollte eben immer LESEN bevor man auf OK klickt !

:rolleyes::rolleyes::rolleyes:

Gärtner
18.04.2011, 17:21
Mich wundert nur, daß dich noch keiner angemacht hat, daß du dir den Virus sicher beim Analbohrer-Videos-gucken eingefangen hast, mich dünkt die Homohasser-Fraktion hat schwer nach gelassen. :(
http://img18.imageshack.us/img18/3254/10093069.jpga, schlimm, auf nix ist mehr Verlaß.


Als AV-Tool kann ich dir G-Data empfehlen, damit kannst du auch selber Bootfähige CDs erstellen die dann deinen Rechner durchforsten und ihn auch gut sauber bringen.

Danke, schau ich mir mal an.

~~~


Man sollte eben immer LESEN bevor man auf OK klickt !

D'oh! :)

Don
18.04.2011, 18:47
Die könnten aber auch für zwei Prozesse stehen. Die exe selbst startet ja nur dll-"Befehle" (Bibliotheken).

Ansonsten ist Dein Rat natürlich richtig.

Die rundll32. exe sieht Du normalerweise gar nicht, schon gar nicht zweimal. Was seuchenartig Speicher belegt ist die svchost.

Ich halte Franzens Rat daher für äußerst angebracht den Rechner von außen zu booten und durchzuscannen.

Gawen
18.04.2011, 19:26
Die rundll32. exe sieht Du normalerweise gar nicht, schon gar nicht zweimal. Was seuchenartig Speicher belegt ist die svchost.

Ich halte Franzens Rat daher für äußerst angebracht den Rechner von außen zu booten und durchzuscannen.

Schliesse mich diesem Rat an.

http://www.avira.com/de/support-download-avira-antivir-rescue-system


Die rundll32 ist übrigens nur ein Funktionslader, wichtig ist was sie lädt und welcher Prozess das angekickt hat. Trojaner nutzen meist via rundll die Internet Explorer DLLs zur Kommunikation mit ihrem C&C Server (weil die die automatische Freigabe für die eingebaute Firewall haben).

Marathon
19.04.2011, 15:09
Man sollte mehrere Backups haben.
Dazu eignet sich das Programm Acronis TrueImage sehr gut.

Backup Nummer 1 sollte direkt nach einer frischen Windows-Installation erzeugt werden.

Weitere Backups kurz vor dem Patch-Day, also am zweiten Dienstag im Monat.

Backup Nummer 1 bewahrt man immer auf und von den Patch-Day-Backups so 2 bis 6 Versionen.

Zickt dann der Computer rum, dann holt man sich einfach einen der Backups zurück und hat innerhalb weniger Minuten wieder ein funktionierendes System.

Zeitaufwändige Fehleranalyse und Fehlerbehebung fällt dann flach und eventueller Virenbefall wird zuverlässig eliminiert.

Zack1
19.04.2011, 17:45
http://img3.imageshack.us/img3/4148/49530285.jpgicht, daß das Problem jeden Tag aufträte, aber wenn, kostet es mich inzwischen den letzten Nerv. Zwar bin ich als leidgeprüfter Windows-Nutzer (jaja, Vista) gewohnt, die Hälfte meiner Lebenszeit mit Warten auf irgendwelche kryptischen Prozesse zu verbringen.

Zu Hülf!

AAAARRGHH, Vista! :))
Habe ich nicht mal geschenkt genommen.

Die beste Lösung wäre Windows7 und als 2tes Betriebssystem Ubuntu 11.04 (kommt demnächst oder Ubuntu 10.04. Das ist eine Version die 3 Jahre unterstützt wird). Ubuntu ist kostenlos und per default (Grundfiguration & Verbreitung) sicherer als Windows. Bei Ubuntu kann ich Dir helfen. Es gibt auch ein sehr gutes Ubuntu Hilfe Forum:
http://forum.ubuntuusers.de/


Die zweitbeste Lösung wäre die Daten zu sichern (sollte man eh immer), Vista platt zu machen. Neu zu installieren.
Warum? Ich weiß nicht was Du drauf hattest / hast. Aber Schadsoftware neigt dazu andere Schadsoftware nachzuladen und / oder irgendwelche Backports (Hintertürchen) aufzumachen.
Auch dazu Ubuntu als 2tes Bs. Kosten: 1 CD oder DVD.
Windows7 kostet knapp 70,-.

Drittbeste Lösung: Vista "säubern" und zu hoffen. Weiter verwenden.


Gruß

Zack1

ps. Das neue Ubuntu (11.04) kommt in 10 Tagen.
http://ubuntuusers.de/
Es kann, wie alle alten Ubuntu Versionen auch als Live CD verwandt werden. D. h. man schmeißt :) die CD ins Laufwerk, startet den Computer neu und kann das Bs. ansehen und ausprobieren.:yip:
Das verändert am Computer nichts. Nach ausschalten und Entnahme der CD ist der alte Zustand wiederhergestelllt.
Das einzige was man beachten sollte das bei dieserArt (Betriebssystem von der CD) der Computer etwas langsamer arbeitet.

Krabat
19.04.2011, 19:59
...
Wenn sich davon zweie auf Deinem Rechner tummeln, ist die Wahrscheinlichkeit, daß Dir irgendein böser Bube eine Krankheit eingeschleppt hat, sehr hoch.
...

Das hast Du sehr lustig gesagt. Da haben ihm rosa Freunde wohl was eingeschoben.

FranzKonz
19.04.2011, 20:02
Das hast Du sehr lustig gesagt. Da haben ihm rosa Freunde wohl was eingeschoben.

Ich gebe zu, daß Du Humor besitzt, aber er ist reichlich schräg.

Gärtner
20.04.2011, 14:08
Das hast Du sehr lustig gesagt. Da haben ihm rosa Freunde wohl was eingeschoben.

http://img9.imageshack.us/img9/8469/55216372.jpgu kennst dich unter rosa Freunden viel besser aus als ich, so oft, wie du darüber plapperst.

Gärtner
20.04.2011, 14:09
<Vollzitat>

http://img18.imageshack.us/img18/3254/10093069.jpga, Ubuntu. Dazu haben mir jetzt schon einige geraten. Ich werd mir's mal ansehen. Mit dem Windows-Gedöns hab' ich die Faxen langsam dicke.

Paul Felz
20.04.2011, 14:11
Die rundll32. exe sieht Du normalerweise gar nicht, schon gar nicht zweimal. Was seuchenartig Speicher belegt ist die svchost.

Ich halte Franzens Rat daher für äußerst angebracht den Rechner von außen zu booten und durchzuscannen.
Normalerweise nicht. Nur wenn man danach sucht, was ich getan habe. Und natürlich ist von außen booten richtig. Mache ich bei Windows-PC ja auch so. Oder haben eben gleich Ubuntu mit rauf.

dZUG
20.04.2011, 21:57
Die rudelbums32.exe ist bei mir immer das Problem :hihi:

ochmensch
20.04.2011, 22:04
http://img3.imageshack.us/img3/4148/49530285.jpgö, im allgemeinen nicht. Und überdies halten mir Avira und Spybot den üblichen Mist vom Leibe...

Avira ist Mist, hatte ich auch ewig drauf, bis ich dann ein paar Trojaner hatte. Nimm lieber Kaspersky, gibt´s öfter auf auf der Computer-Bild-CD gratis.