• ベストアンサー

タスクマネージャーを見たら怪しいプロセスがあるのですが

タスクマネージャーを起動してプロセスを見たら rundll32.exeと言うプロセスがシステムではなくOwnerになっているのですがこれは普通なんでしょうか? 前から気になっていたんで分かるかたお返事お願いします<(_ _)> ちなみにOSはXP SP1です

質問者が選んだベストアンサー

  • ベストアンサー
  • xs200
  • ベストアンサー率47% (559/1173)
回答No.4

rundll32.exeはdllからエクスポートされた関数をプログラムのように実行させるためのMicrosoftのコマンドライン・インターフェースです。これがタスク・マネージャーにいるからウィルスに感染していると必ず言えるわけではありません。Windows XPならrundll32.exeはあります。最新のパターンファイルを使ってスキャンしてウィルスが検出されなければ問題ありません。 私のPCでは2つのrundll32.exeプロセスがタスクにあります。最新の4/7のパターンでスキャンしてウィルスは検出されておりません。 起動時に何がrundll32を使っているかはスタート-ファイル名を指定して実行でmsconfigと入力しエンター。スタートアップ・タグのコマンドのところを見ればrundll32 ...とあるのでわかります。

mattan007
質問者

補足

ええーそうだったんですか? だとしたらリカバリした意味がなかった可能性もあるわけですね(ノ_-、)グスン だからノートン先生反応しなかったのか~ 皆様回答ありがとうございました

その他の回答 (3)

  • pc-2198ax
  • ベストアンサー率27% (712/2577)
回答No.3

ウイルス辞典 http://www.symantec.com/region/jp/avcenter/vinfodb.html で rundll32.exe を検索 ノートン2003 ?!サポートが切れているのでは? 古いウィルス対策ソフトでは新しいウィルスを検出出来ない、新しいウィルス対策ソフトを導入 他色々感染している様子(全部は調べてない!) explorer.exe Apoint.exe  W32.HLLW.Gaobot.EE  http://www.symantec.com/region/jp/avcenter/venc/data/w32.hllw.gaobot.ee.html qttask.exe  Trojan.Satiloler.E  http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.satiloler.e.html  他多数 全てを検疫する事は無理でしょうからクリーンインストールがお勧め オンラインスキャンしても幾つかは検出されるのでは?!

mattan007
質問者

お礼

分かりましたクリーンインストールしてみたいと思います。 いろいろ手間をかけてすいません。 有難うございました~

noname#80942
noname#80942
回答No.2

こんにちは。 yahoo検索より・・・・・Rundll(32) http://homepage2.nifty.com/kuri-page/program/rundll.htm http://hp.vector.co.jp/authors/VA022217/tips/hsp/rundll.html また、こんなページもあります。 http://winxp.pasokoma.jp/6_115641.html 因みに私のPCも WinXP ですが”rundll32.exe"はないので、これ以上のことはわかりません。 いろいろ検索されてみては・・・・・・・・

mattan007
質問者

お礼

なるほどいろいろ試してみます。 アドバイス有難うごさいました。

  • pc-2198ax
  • ベストアンサー率27% (712/2577)
回答No.1

> rundll32.exe ビンゴ!!! ウィルス W32.Sircam.Worm@mm http://www.symantec.com/region/jp/sarcj/data/w/w32.sircam.worm@mm.html その他多数のタイプの可能性有り多すぎてリンク張れず

mattan007
質問者

お礼

↑で言い忘れてていましたが返信有難うございます 自分なりに解決しようと試みたものですがうまくいかないのです(/□≦、)エーン!! 以下試みたことです system32でrundll32を探したところ (C) Microsoft Corporation. All rights reserved.5.1.2600.0 (xpclient.010817-1148) プロパティを見たらと書いてあったのでこれは違うんでしょうか? system32以外にはどこを探したらよいのでしょうかね? プロセスをownerだけ選びました イメージ名    メモリ使用量 ApntEx.eye 396 connme.exe 232 explorer.exe 22,672 LTSMMSG.exe 336 Apoint.exe 524 IndicatorUty.exe   632 QuickTouch.exe 496 BtnHnd.exe 352 qttask.exe 256 winampa.exe 412 ezSP_Px.exe 432 iTunesHelper.exe 272 ccApp.exe 276 ALUNOTIFY.EXE 708 ctfmon.exe 468 msmsgse.exe 416 imepadsv.exe 540 wuauclt.exe 48 IEXPLORE.EXE 26,220 taskmgr.exe 4,000 アンチウイルスはノートン2003です(ノ_-、)グスン

mattan007
質問者

補足

すいませんそこに張ってあったアドレスはxpには対応してないそうなんです。 何でぐぐればこの関連が出てくるでしょうか? 度重なる質問すいません ウイルスコワイ(ο・д・)(・д・`ο)ネー

関連するQ&A