- ベストアンサー
タスクマネージャーを見たら怪しいプロセスがあるのですが
タスクマネージャーを起動してプロセスを見たら rundll32.exeと言うプロセスがシステムではなくOwnerになっているのですがこれは普通なんでしょうか? 前から気になっていたんで分かるかたお返事お願いします<(_ _)> ちなみにOSはXP SP1です
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
rundll32.exeはdllからエクスポートされた関数をプログラムのように実行させるためのMicrosoftのコマンドライン・インターフェースです。これがタスク・マネージャーにいるからウィルスに感染していると必ず言えるわけではありません。Windows XPならrundll32.exeはあります。最新のパターンファイルを使ってスキャンしてウィルスが検出されなければ問題ありません。 私のPCでは2つのrundll32.exeプロセスがタスクにあります。最新の4/7のパターンでスキャンしてウィルスは検出されておりません。 起動時に何がrundll32を使っているかはスタート-ファイル名を指定して実行でmsconfigと入力しエンター。スタートアップ・タグのコマンドのところを見ればrundll32 ...とあるのでわかります。
その他の回答 (3)
- pc-2198ax
- ベストアンサー率27% (712/2577)
ウイルス辞典 http://www.symantec.com/region/jp/avcenter/vinfodb.html で rundll32.exe を検索 ノートン2003 ?!サポートが切れているのでは? 古いウィルス対策ソフトでは新しいウィルスを検出出来ない、新しいウィルス対策ソフトを導入 他色々感染している様子(全部は調べてない!) explorer.exe Apoint.exe W32.HLLW.Gaobot.EE http://www.symantec.com/region/jp/avcenter/venc/data/w32.hllw.gaobot.ee.html qttask.exe Trojan.Satiloler.E http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.satiloler.e.html 他多数 全てを検疫する事は無理でしょうからクリーンインストールがお勧め オンラインスキャンしても幾つかは検出されるのでは?!
お礼
分かりましたクリーンインストールしてみたいと思います。 いろいろ手間をかけてすいません。 有難うございました~
こんにちは。 yahoo検索より・・・・・Rundll(32) http://homepage2.nifty.com/kuri-page/program/rundll.htm http://hp.vector.co.jp/authors/VA022217/tips/hsp/rundll.html また、こんなページもあります。 http://winxp.pasokoma.jp/6_115641.html 因みに私のPCも WinXP ですが”rundll32.exe"はないので、これ以上のことはわかりません。 いろいろ検索されてみては・・・・・・・・
お礼
なるほどいろいろ試してみます。 アドバイス有難うごさいました。
- pc-2198ax
- ベストアンサー率27% (712/2577)
> rundll32.exe ビンゴ!!! ウィルス W32.Sircam.Worm@mm http://www.symantec.com/region/jp/sarcj/data/w/w32.sircam.worm@mm.html その他多数のタイプの可能性有り多すぎてリンク張れず
お礼
↑で言い忘れてていましたが返信有難うございます 自分なりに解決しようと試みたものですがうまくいかないのです(/□≦、)エーン!! 以下試みたことです system32でrundll32を探したところ (C) Microsoft Corporation. All rights reserved.5.1.2600.0 (xpclient.010817-1148) プロパティを見たらと書いてあったのでこれは違うんでしょうか? system32以外にはどこを探したらよいのでしょうかね? プロセスをownerだけ選びました イメージ名 メモリ使用量 ApntEx.eye 396 connme.exe 232 explorer.exe 22,672 LTSMMSG.exe 336 Apoint.exe 524 IndicatorUty.exe 632 QuickTouch.exe 496 BtnHnd.exe 352 qttask.exe 256 winampa.exe 412 ezSP_Px.exe 432 iTunesHelper.exe 272 ccApp.exe 276 ALUNOTIFY.EXE 708 ctfmon.exe 468 msmsgse.exe 416 imepadsv.exe 540 wuauclt.exe 48 IEXPLORE.EXE 26,220 taskmgr.exe 4,000 アンチウイルスはノートン2003です(ノ_-、)グスン
補足
すいませんそこに張ってあったアドレスはxpには対応してないそうなんです。 何でぐぐればこの関連が出てくるでしょうか? 度重なる質問すいません ウイルスコワイ(ο・д・)(・д・`ο)ネー
補足
ええーそうだったんですか? だとしたらリカバリした意味がなかった可能性もあるわけですね(ノ_-、)グスン だからノートン先生反応しなかったのか~ 皆様回答ありがとうございました