プロが教える店舗&オフィスのセキュリティ対策術

タスクマネージャーを起動してプロセスを見たら
rundll32.exeと言うプロセスがシステムではなくOwnerになっているのですがこれは普通なんでしょうか?
前から気になっていたんで分かるかたお返事お願いします<(_ _)>
ちなみにOSはXP SP1です

A 回答 (4件)

rundll32.exeはdllからエクスポートされた関数をプログラムのように実行させるためのMicrosoftのコマンドライン・インターフェースです。

これがタスク・マネージャーにいるからウィルスに感染していると必ず言えるわけではありません。Windows XPならrundll32.exeはあります。最新のパターンファイルを使ってスキャンしてウィルスが検出されなければ問題ありません。

私のPCでは2つのrundll32.exeプロセスがタスクにあります。最新の4/7のパターンでスキャンしてウィルスは検出されておりません。

起動時に何がrundll32を使っているかはスタート-ファイル名を指定して実行でmsconfigと入力しエンター。スタートアップ・タグのコマンドのところを見ればrundll32 ...とあるのでわかります。

この回答への補足

ええーそうだったんですか?
だとしたらリカバリした意味がなかった可能性もあるわけですね(ノ_-、)グスン
だからノートン先生反応しなかったのか~
皆様回答ありがとうございました

補足日時:2006/04/09 16:29
    • good
    • 0

ウイルス辞典


http://www.symantec.com/region/jp/avcenter/vinfo …
で rundll32.exe を検索

ノートン2003 ?!サポートが切れているのでは?
古いウィルス対策ソフトでは新しいウィルスを検出出来ない、新しいウィルス対策ソフトを導入


他色々感染している様子(全部は調べてない!)
explorer.exe
Apoint.exe
 W32.HLLW.Gaobot.EE
 http://www.symantec.com/region/jp/avcenter/venc/ …
qttask.exe
 Trojan.Satiloler.E
 http://www.symantec.com/region/jp/avcenter/venc/ …
 他多数

全てを検疫する事は無理でしょうからクリーンインストールがお勧め

オンラインスキャンしても幾つかは検出されるのでは?!
    • good
    • 0
この回答へのお礼

分かりましたクリーンインストールしてみたいと思います。
いろいろ手間をかけてすいません。
有難うございました~

お礼日時:2006/04/08 13:49

こんにちは。



yahoo検索より・・・・・Rundll(32)

http://homepage2.nifty.com/kuri-page/program/run …

http://hp.vector.co.jp/authors/VA022217/tips/hsp …

また、こんなページもあります。

http://winxp.pasokoma.jp/6_115641.html

因みに私のPCも WinXP ですが”rundll32.exe"はないので、これ以上のことはわかりません。

いろいろ検索されてみては・・・・・・・・
    • good
    • 0
この回答へのお礼

なるほどいろいろ試してみます。
アドバイス有難うごさいました。

お礼日時:2006/04/08 13:44

> rundll32.exe


ビンゴ!!!
ウィルス

W32.Sircam.Worm@mm
http://www.symantec.com/region/jp/sarcj/data/w/w …

その他多数のタイプの可能性有り多すぎてリンク張れず

この回答への補足

すいませんそこに張ってあったアドレスはxpには対応してないそうなんです。
何でぐぐればこの関連が出てくるでしょうか?
度重なる質問すいません

ウイルスコワイ(ο・д・)(・д・`ο)ネー

補足日時:2006/04/07 22:58
    • good
    • 0
この回答へのお礼

↑で言い忘れてていましたが返信有難うございます
自分なりに解決しようと試みたものですがうまくいかないのです(/□≦、)エーン!!
以下試みたことです
system32でrundll32を探したところ
(C) Microsoft Corporation. All rights reserved.5.1.2600.0 (xpclient.010817-1148)
プロパティを見たらと書いてあったのでこれは違うんでしょうか?
system32以外にはどこを探したらよいのでしょうかね?

プロセスをownerだけ選びました
イメージ名    メモリ使用量
ApntEx.eye 396
connme.exe 232
explorer.exe 22,672
LTSMMSG.exe 336
Apoint.exe 524
IndicatorUty.exe   632
QuickTouch.exe 496
BtnHnd.exe 352
qttask.exe 256
winampa.exe 412
ezSP_Px.exe 432
iTunesHelper.exe 272
ccApp.exe 276
ALUNOTIFY.EXE 708
ctfmon.exe 468
msmsgse.exe 416
imepadsv.exe 540
wuauclt.exe 48
IEXPLORE.EXE 26,220
taskmgr.exe 4,000

アンチウイルスはノートン2003です(ノ_-、)グスン

お礼日時:2006/04/08 03:06

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!