Problema con rundll32.exe

  1. #1
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059

    Problema con rundll32.exe

    Buenas shurs.

    Desde hace unos días, me ocurre un problema muy molesto que paso a detallar. Estoy haciendo cualquier cosa en el PC (aunque que recuerde solo lo he visto mientras estoy navegando y con skype y poco más ejecutado, no he hecho mucho más estos días) y de repente se cierran todas las ventanas de chrome y a los 3 segundos se vuelven a abrir, y vuelve a pasar, abriéndose y cerrándose. Entonces se quedan estables de nuevo las ventanas, pero el procesador se pone al 100%. Miro los procesos en ejecución desde el administrador de tareas y veo que está en ejecución el proceso rundll32.exe, pero 4 veces, y cada una usa sobre el 25% del procesador, así que usa el 100%.

    Simplemente con cerrar esos 4 procesos desde ahí se soluciona. Pero vuelve a pasar a los 10 minutos, a la hora, a las 2 horas... pasa aleatoriamente.

    No es un virus; sé que es un archivo del sistema (lo he analizado y demás por si acaso) y la ruta es C:\Windows\SysWOW64

    Aquí explican lo mismo que me pasa a mí
    Solved: rundll32.exe spiking CPU to 100% - Tech Support Guy
    Pero parece que lo solucionó deshabilitando el arranque automático de Lenovo Power Manager desde msconfig... Estoy mirando a ver si yo también tengo algún programa que rundll32 esté iniciando.

    A ver si a alguien más le ha pasado y sabe por qué ocurre. Un saludo.

  2. #2
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Empecemos por saber el path del proceso, en el administrador de tareas da clic derecho sobre dicho proceso y copianos la ubicación.

    EDIT: acabo de leer que ya lo habías puesto, estas seguro de que no es malware? existen varios que se hacen pasar por archivos de ese tipo con el fin de que elimines algun archivo importante de S.O, dinos que has hecho hasta ahora, por ir descartando.
    Última edición por Hechizerdo; 08/01/2014 a las 15:49

  3. #3
    ForoParalelo: Miembro Avatar de pacoperico
    Registro
    09 Apr, 13
    Ubicación
    entre sodoma y gomorra
    Mensajes
    8,982
    Me gusta (Dados)
    2122
    Me gusta (Recibidos)
    3162
    A lo mejor no es un virus tal cual, puede que sea algun programa espia de esos. Pasale el malware bytes y el spybot search and destroy.

    Puedes usar un programa de microsoft el sysinternal process explorer es como el administrador de tareas pero con mucha mas info, puedes ver por ejemplo quien ha invocado la ejecucion de rundlll32.exe.

    Utilidades de Sysinternals: Proceso

  4. #4
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Empecemos por saber el path del proceso, en el administrador de tareas da clic derecho sobre dicho proceso y copianos la ubicación.
    Ya la he puesto en el op shur

    C:\Windows\SysWOW64

    Este es el archivo dentro de la carpeta:

    Problema con rundll32.exe

  5. #5
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Cita Iniciado por ...cerral Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Ya la he puesto en el op shur

    C:\Windows\SysWOW64

    Este es el archivo dentro de la carpeta:

    Problema con rundll32.exe
    Lee el edit que he hecho y dime

  6. #6
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Lee el edit que he hecho y dime
    qué recomiendas que le pase?

  7. #7
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Cita Iniciado por ...cerral Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    qué recomiendas que le pase?
    Con uno sólo en la mayoría de casos no sacas todo lo que puedes tener, te recomiendo pasar MalwareBytes actualizado, superantyspyware, SpyBot search and destroy y comboFix, todo ello en modo seguro y a ser posible pega los logs de los escaneos.

  8. #8
    ForoParalelo: Miembro Avatar de Eduardosky
    Registro
    18 Apr, 13
    Ubicación
    Venezuela
    Mensajes
    623
    Me gusta (Dados)
    177
    Me gusta (Recibidos)
    186
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Con uno sólo en la mayoría de casos no sacas todo lo que puedes tener, te recomiendo pasar MalwareBytes actualizado, superantyspyware, SpyBot search and destroy y comboFix, todo ello en modo seguro y a ser posible pega los logs de los escaneos.
    +1 , pasale varios malware y el antivirus programalo para que escanee desde el arranque de windows

  9. #9
    ForoParalelo: Miembro Avatar de Eduardosky
    Registro
    18 Apr, 13
    Ubicación
    Venezuela
    Mensajes
    623
    Me gusta (Dados)
    177
    Me gusta (Recibidos)
    186
    Aca te dejo un video de como usar el malwarebytes:


  10. #10
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Con uno sólo en la mayoría de casos no sacas todo lo que puedes tener, te recomiendo pasar MalwareBytes actualizado, superantyspyware, SpyBot search and destroy y comboFix, todo ello en modo seguro y a ser posible pega los logs de los escaneos.
    He analizado el archivo con MalwareBytes, superantyspyware, SpyBot search and destroy y Avast, todo en modo seguro, y no han detectado nada. Aquí el log de MalwareBytes

    Log

  11. #11
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Cita Iniciado por ...cerral Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    He analizado el archivo con MalwareBytes, superantyspyware, SpyBot search and destroy y Avast, todo en modo seguro, y no han detectado nada. Aquí el log de MalwareBytes

    Log
    Vale, veo que has cometido el siguiente error, debes escanear TODO, y no solo ese archivo, tardará un rato largo, pero es totalmente necesario.

  12. #12
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Vale, veo que has cometido el siguiente error, debes escanear TODO, y no solo ese archivo, tardará un rato largo, pero es totalmente necesario.
    Antes de seguir con la idea de que pueda ser un virus o similar, voy a probar lo que me ha dicho @pacoperico. En otras páginas he visto que también recomiendan eso. A ver si encuentro lo que provoca esa ejecución.

  13. #13
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Cita Iniciado por ...cerral Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Antes de seguir con la idea de que pueda ser un virus o similar, voy a probar lo que me ha dicho @pacoperico. En otras páginas he visto que también recomiendan eso. A ver si encuentro lo que provoca esa ejecución.
    Viendo el path de la ejecución del proceso (Tal como él te ha dicho que podrás hacer con ese programa) puedes llegar a la conclusión de que es Spyware, ergo volvemos a lo mismo.

  14. #14
    ForoParalelo: Miembro Avatar de Perseokostra
    Registro
    11 Apr, 13
    Mensajes
    438
    Me gusta (Dados)
    362
    Me gusta (Recibidos)
    121
    Yo tuve ese error y creo que lo arregle, bajando el archivo y copiandolo donde debería de estar. Creo que estaba relacionado directx o net framework, actualiza estos dos programas.

  15. #15
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Viendo el path de la ejecución del proceso (Tal como él te ha dicho que podrás hacer con ese programa) puedes llegar a la conclusión de que es Spyware, ergo volvemos a lo mismo.
    Problema con rundll32.exe





    Problema con rundll32.exe



    Ese es el path de las dos ejecuciones que aparecen. El segundo parece normal, pero en el primero sale [Error Opening Process] en path.

    Si no veo otra solución, pasaré malwarebytes y demás, pero, seguro que es spyware?

  16. #16
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Cita Iniciado por ...cerral Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Problema con rundll32.exe





    Problema con rundll32.exe



    Ese es el path de las dos ejecuciones que aparecen. El segundo parece normal, pero en el primero sale [Error Opening Process] en path.

    Si no veo otra solución, pasaré malwarebytes y demás, pero, seguro que es spyware?
    No lo sé, por eso te digo que lo hagas, por el amor de dios, para descartar todas las opciones xD

  17. #17
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    No lo sé, por eso te digo que lo hagas, por el amor de dios, para descartar todas las opciones xD
    He pasado los 3 programas en modo seguro, haciendo análisis completo. Te dejo por aquí los logs.












    Ha encontrado algunos archivos infectados, pero aparentemente nada grave, basura que tenía pro ahí. He hecho limpieza de todo, pero me ha vuelto a pasar lo del rundll32.exe

    He borrado todos los archivos corruptos que han encontrado, así que se descarta la posibilidad de que sea un Spyware no?

    Gracias shur.

  18. #18
    Oing Oing Avatar de Hechizerdo
    Registro
    12 Apr, 13
    Mensajes
    4,394
    Me gusta (Dados)
    748
    Me gusta (Recibidos)
    1805
    Cita Iniciado por ...cerral Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    He pasado los 3 programas en modo seguro, haciendo análisis completo. Te dejo por aquí los logs.












    Ha encontrado algunos archivos infectados, pero aparentemente nada grave, basura que tenía pro ahí. He hecho limpieza de todo, pero me ha vuelto a pasar lo del rundll32.exe

    He borrado todos los archivos corruptos que han encontrado, así que se descarta la posibilidad de que sea un Spyware no?

    Gracias shur.
    Si, aparentemente no tenias nada peligroso, comprueba qué programas tienes en el arranque: Tecla de windows +r (ejecutar) > escribe msconfig y comprueba que no tienes nada extraño en el inicio de windows.
    Como último recurso te recomiendo formatear el ordenador, guarda todos los archivos que quieras conservar y haz una instalación limpia de Windows7, así seguro que se soluciona el problema.

  19. #19
    AutoBanned Avatar de Usuario154190314
    Registro
    18 May, 13
    Ubicación
    Ah, no lo sé, no lo sé.
    Mensajes
    11,953
    Me gusta (Dados)
    2180
    Me gusta (Recibidos)
    3059
    Cita Iniciado por Hechizerdo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Si, aparentemente no tenias nada peligroso, comprueba qué programas tienes en el arranque: Tecla de windows +r (ejecutar) > escribe msconfig y comprueba que no tienes nada extraño en el inicio de windows.
    Como último recurso te recomiendo formatear el ordenador, guarda todos los archivos que quieras conservar y haz una instalación limpia de Windows7, así seguro que se soluciona el problema.
    Sí, si no consigo solucionarlo, formatearé.

    No hay alguna forma de evitar su ejecución? Es decir, limitando sus permisos o algo así. También he visto que puedo descargar ese archivo, así que si elimino este y lo vuelvo a descargar... Pero prefiero estar seguro antes de borrarlo. Voy a mirar lo de los permisos a ver si evito que se ejecute por terceros.

    Diría que tiene algo que ver con el navegador, por lo de que se abran y cierren las ventanas cuando me pasa, y además a veces tiene comportamientos raros chrome desde que me pasa esto.
    Última edición por Usuario154190314; 09/01/2014 a las 20:55

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •