Rundll32 -localhost

thestalker

Kilopat
Katılım
15 Aralık 2016
Mesajlar
580
Çözümler
1
Görev yöneticisinden kontrol ettiğimde "rundll32.exe -localserver 22D8C27B-47A1-48D1-AD08-7DA7ABD79617" komutunda çalıştığını görüyorum.

Process Monitör ile kayıt aldığımda ise böyle sonuçlar ortaya çıkmakta.

İlgili dosyayı aşağıdan indirebilirsiniz.

GDrive
 

Hangi program/yazılım tarafından belli bir süre sonra (bilgisayar açıldıktan ve minimum 2 saat geçtikten sonra) başlatıldığını bilmiyorum. Çalışan DLL'leri görüntülediğimde ise herhangi bir bir zararlı bir şey göremedim. Ayrıca user modda çalışıyor. İşlem ağacını sonlandırdığımda ise herhangi bir hata veya bir servisde değişiklik göremedim. Her gün Kaspersky ile tarama yapmaktayım zaten. İnternette araştırdığımda ise konuyla ilgili pek bilgi bulamadım.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı