Multiples Rundll32 en boucle dans le gestionnaire de tâches [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Multiples Rundll32 en boucle dans le gestionnaire de tâches [résolu]

par Nazur »

Bonjour,

J'ai depuis peu des problèmes avec mon pc comme des ralentissements et j'ai remarqué Rundll32 ouvert en millier de fois.

J'ai cru comprendre qu'il fallait faire un FRST, je mets les liens çi-joint :

https://pjjoint.malekal.com/files.php?i ... 4v14k10k13

https://pjjoint.malekal.com/files.php?i ... j14z11r7i5

Quelqu'un pourrait t'il m'aider ?
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 32266
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Rundll 32

par angelique »

Bonjour/Bonsoir/Salam/Shalom


Fait déjà ça et poste ton commentaire avec.


Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix

Un redémarrage peut être nécessaire, ne touche à rien et accepte le redémarrage

Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Rundll 32

par Nazur »

Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Rundll 32

par Nazur »

Visiblement j'ai plus de problème avec Rundll32 mon pc est beaucoup plus fluide
C'est bon j'ai viré Winrar et Wondershare

Merci beaucoup pour votre aide
Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Rundll 32

par Nazur »

Après quelque temps il recommence à mettre plein de Rundll32 mais j'ignore si c'est normal ou pas ...
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 116993
Inscription : 10 sept. 2005 13:57

Re: Rundll 32

par Malekal_morte »

Utilise Process Explorer
Double-clic sur un de ces processus Rund32.exe
Donne une capture d'écran de la La gestion de disque de Windows

Il faut voir quel fichier DLL est chargé.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Rundll 32

par Nazur »

Je crois que c'est ça
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 116993
Inscription : 10 sept. 2005 13:57

Re: Rundll 32

par Malekal_morte »

Relance Process Explorer en faisant un clic droit et exécuter en tant qu'administrateur.
Refais la capture d'écran.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Rundll 32

par Nazur »

C'est bon
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 116993
Inscription : 10 sept. 2005 13:57

Re: Rundll 32

par Malekal_morte »

Ok comme mentionné par Angelique, ces rundll32 multiples par NVIDIA ne sont pas malveillants :
rundll32.exe "c:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll" RxDiagSetRuntimeMessagePump
Cela semble être un vieux bug a déjà été mentionné en 2021 : https://github.com/sandboxie-plus/Sandboxie/issues/1425

Essaye d'ouvrir un terminal en administrateur et de passer la commande mentionné :

Code : Tout sélectionner

taskkill /f /im rundll32.exe && Rename-Item "C:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll" "c:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll.disabled"
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Multiples Rundll32 en boucle dans le gestionnaire de tâches

par Nazur »

Rundll32 se relance tout de suite après
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 116993
Inscription : 10 sept. 2005 13:57

Re: Multiples Rundll32 en boucle dans le gestionnaire de tâches

par Malekal_morte »

Tu as ouvert une invite de commandes.
Clic droit sur le menu Démarrer et Windows Terminal (administrateur)

~~

Sinon tu supprimes le fichier C:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll manuellement en mode sans échec :
Comment démarrer Windows en mode sans échec


ou troisième solution avec FRST :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
C:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

Important :

Le contenu de la correction ne doit pas être vide et doit refléter le script donné précédemment.
Dans le cas où la correction est vide, essaye de faire la correction FRST comme ceci :

Place le programme FRST sur le bureau
Ouvre le bloc-note.
Colle le script donné plus haut.
Enregistre le fichier sur le sur le bureau de Windows (pas ailleurs) sous le nom de fixlist.txt.
Relance FRST puis Corriger.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nazur
Messages : 8
Inscription : 20 juil. 2024 19:07

Re: Multiples Rundll32 en boucle dans le gestionnaire de tâches

par Nazur »

C'est bon, j'ai réussi à supprimer le fichier C:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll en mode sans échec

Le problème Rundll32 à disparu merci pour votre aide
Malekal_morte
Messages : 116993
Inscription : 10 sept. 2005 13:57

Re: Multiples Rundll32 en boucle dans le gestionnaire de tâches [résolu]

par Malekal_morte »

Parfait =)

Si l'aide t'a contenu ou si les tutoriels du site t'ont aidé, tu peux prendre le temps d'évaluer le site sur Bing, ce serait sympa : Evaluer le site malekal.com
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »