Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Rundll32.exe immer sofort beenden

Diskussion: Rundll32.exe immer sofort beenden im Forum Windows, in der Kategorie Operating Systems; Anzeige Hallo ihr, immer wenn ich meinen PC herunterfahre zeigt er mir an "Rundll32.exe reagiert nicht" dann einen ladebalken und ...

Antwort
Alt 22.10.04, 22:14   #1 (permalink)
 
Registriert seit: 07.02.04
Foxalem Leistung: Facit NTK
Foxalem eine Nachricht über ICQ schicken
Likes: 0
Standard Rundll32.exe immer sofort beenden

Anzeige

Hallo ihr,
immer wenn ich meinen PC herunterfahre zeigt er mir an "Rundll32.exe reagiert nicht" dann einen ladebalken und dann kann man sofort-beenden oder abrechen drücken, ich hoffe ihr wisst was ich mein. Wisst ihr zufällig wie ich das ändern kann, das heißt das sich rundll32.exe automatisch schließt?
vielen dank für die hilfe
MFG
Foxalem

Foxalem ist offline   Mit Zitat antworten
Alt 23.10.04, 00:27   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ja, ich weiß was du meinst.
Die Rundll32.exe ist das A und O deines Systems. Aus irgendeinem Grund wird sie nicht beendet, ergo fährt dein System nicht runter.

Dies kann aber so viele Ursachen haben ...
Von daher kannst du hoffen, dass es von sellbst wieder verschwindet oder du setzt dein System mal auf einen früheren Wiederherstellungs-Zeitpunkt zurück.

Könnte das Problem lösen.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.12.04, 03:17   #3 (permalink)
Themenstarter
 
Registriert seit: 07.02.04
Foxalem Leistung: Facit NTK
Foxalem eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich hab nun letztens rausgefunden das sich die rundll32.exe beim Taskmanager 2 mal bei den Prozessen aufhält, beende ich eine der beiden prozesse kann ich das system wunderbar herrunterfahren (ausser das norten noch ein bisschen rumnervt aber das löst sich von selbst nach 3 sekunden)
Foxalem ist offline   Mit Zitat antworten
Alt 31.12.04, 12:31   #4 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

ich hab letztens bei mir was ganz raffiniertes gefunden. ein virus oder trojaner hat die rundll32.exe so modifiziert, dass sie automatisch wenn sie geladen wird einen neuen thread startet mit der startadresse zu einer agressiven datei, die mir nicht gehört.
rundll32.exe ist sehr anfällig für viren, wenn du sie löschst wird sie neu gebaut von windows. (bei winxp jedenfalls)
ghostdog ist offline   Mit Zitat antworten
Alt 31.12.04, 13:38   #5 (permalink)
Themenstarter
 
Registriert seit: 07.02.04
Foxalem Leistung: Facit NTK
Foxalem eine Nachricht über ICQ schicken
Likes: 0
Standard

Ok ich probiers mal aus, ich lösch sie aber nicht sondern nenn sie nur um ...
dann kannichs wenigstens noch rückgängig machen mit der Win-XP CD ohne alle XP datein zu löschen...

MfG
Foxalem
Foxalem ist offline   Mit Zitat antworten
Alt 31.12.04, 17:34   #6 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

@Themenstarter: Starte mal die Windowssuche und lass mal nach rundll32.exe suchen.

Eigentlich solltest du nur einen rundll32 in windows\system32 finden.
Wenn mehr als eine gefunden wird ( z.B.: in windows), solltest du skeptisch sein, denn manche Malware tarnt sich mit Systemdatei-Namen indem sie sich in einem anderen Ordner ablegt als das Original.

So kann sie im Taksmanager laufen, ohne dass der User Verdacht schöpft.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 01.01.05, 02:12   #7 (permalink)
Themenstarter
 
Registriert seit: 07.02.04
Foxalem Leistung: Facit NTK
Foxalem eine Nachricht über ICQ schicken
Likes: 0
Standard

gute idee.. ich stell mal das ergebniss rein weil sehr viele sachen gefunden wurden ...



MFG
Foxalem
Foxalem ist offline   Mit Zitat antworten
Alt 01.01.05, 17:20   #8 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo,

das sieht soweit gut aus.
Allerdings ist es seltsam, dass die rundll32 doppelt läuft.
Es kann sehr gut sein, dass eine neue Instanz der Rundll32 durch Malware gestartet wurde, z.B. um einen FW-Bypass herbeizuführen.

Wie hbier schon geschrieben hat, gibt es Code-Injection um sich beliebiger Prozesse als Wirt zu bedienen.
Du solltest auf jeden Fall mal checken was ein Virenscan mit aktuellen Datenbanken und deine FW sagen.

Darf die Rundll32 durch die FW? Wenn ja, dann unterbinde es.

Vielleicht ist es auch nur falscher Alarm. Ich bin bei sowas aber immer sofort skeptisch.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 01.01.05, 17:31   #9 (permalink)
Themenstarter
 
Registriert seit: 07.02.04
Foxalem Leistung: Facit NTK
Foxalem eine Nachricht über ICQ schicken
Likes: 0
Standard

Also durch Outpost (die freeware-firewall) gehts nich durch (rundll32.exe)... aber bei Norton Internet Security hab ich ne datei gefunden die heißt dllhost.exe und die wird zugelassen, is allerdings bei Outpost nich aufgelistet.. die datei gefällt mir irgendwie nich.. was ist das?

die Rundll32.exe wurde bei NIS garnicht aufgeführt und hab sie jetzt rein und blockiert

MFG
Foxalem

P.S.: Von wegen nicht aufgeführt.. es war eine regel erstellt für Windows Update und das hab ich nun mal gesperrt.. ich müsste dann nunroch wissen ob ich die neusten windows updates mir überhaupt noch ziehen kann jetzt... es sind leider noch keine aktuellen da
Foxalem ist offline   Mit Zitat antworten
Alt 01.01.05, 17:55   #10 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Solange die Rundll32 sich nicht raus verbinden kann, ist es schonmal okay.
Die dllhost ist eine Systemdatei und im Normalfall harmlos.

Falls du dir mal nicht sicher bist, ob ein Prozess ein Systemprozess ist oder nicht, kann ich dir diese Links für einen Schnellüberblick empfehlen.

http://www.liutilities.com/products/...rocesslibrary/

http://www.liutilities.com/products/.../allprocesses/

http://www.liutilities.com/products/...ro/dlllibrary/

http://www.liutilities.com/products/...brary/alldlls/

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 01.01.05, 18:07   #11 (permalink)
Themenstarter
 
Registriert seit: 07.02.04
Foxalem Leistung: Facit NTK
Foxalem eine Nachricht über ICQ schicken
Likes: 0
Standard

Oh cool dankeschön...
kann mir jemand von euch vielleicht einfach mal ein kleines Script schreiben sodas ich einfach nur das *.vbs öffnen muss und dann schließt der den rundll32.exe process?.. oder das dann am besten gleich mit herunterfahren verbinden? wäre echt cool

MFG
Foxalem
Foxalem ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Rundll32.exe immer sofort beenden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Systemeigenschaften per Rundll32 - XP-konfusion Inkarnat Windows 5 27.07.07 23:57
Rundll32 bangdoo Windows 17 26.06.05 18:44
Frage zu Rundll32 Befehlen Fusion Windows 1 18.05.03 00:08


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61