Хост-процесс Windows (Rundll32) в автозагрузке.

Обнаружил в автозагрузке процесс Rundll32. Насторожило его местонахождение, соответственно, вопрос: должен ли он там находиться, если это системный файл? Нигде информации по этому поводу не обнаружил.

Систему не грузит, расположение файла: "C:\Windows\SysWOW64\rundll32.exe", антивирус Kaspersky Internet Security 18.0.0.405 (i) не реагирует, отмечает файл как доверенный.

Но что этот процесс делает в автозагрузке в одном ряду с такими приложениями как Steam? Также помимо него там находятся:

  • HsMgr Application;
  • Microsoft OneDrive;
  • Windows Defender notification icon.

Если с OneDrive более менее понятно, то по остальным программам возникают вопросы.

Подводя итог, прошу дать наводящую информацию по этим вопросам, в частности, почему системный файл находится в пользовательской автозагрузке, а не имеет неявный запуск вместе с системой.


* Попробуйте выбрать меньший номер страницы.

* Введите только числа.

* Попробуйте выбрать меньший номер страницы.

* Введите только числа.

Здравствуйте, Дмитрий.
Раскройте стрелку слева от Rundll32, там должна быть дополнительная информация.
------------------
if you'll find someone's post helpful, mark it as an answer and rate it please. This will help other users to find answers to their similar questions.

4 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Здравствуйте!
Это нормально, это не вирус и не ошибка.
У этого файла могут быть дополнительные параметры (они не видны в меню автозагрузки)
Подробности в статье:
https://hetmanrecovery.com/ru/recovery_news/the...
Вам не нужно ничего делать.
__
Если мой ответ вам помог, пожалуйста, отметьте его как ответ.

Disclaimer: В ответе могут быть ссылки на сайты не на сайты Microsoft, Все советы с таких сайтов Вы выполняете на свой страх и риск.

8 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Абсолютно никакой информации там нет, более того, после запуска системы в диспетчере задач такого процесса вообще не наблюдается, он присутствует только в автозагрузке, что и насторожило.

1 пользователь нашел этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

После запуска он и не должен оставаться в процессах, он служит для запуска других процедур, которые оформлены не в виде исполняемых файлов, а в виде системных библиотек.
Найдите его в реестре и посмотрите, что именно он запускает. Если ничего, то это просто хвост, оставшийся после некорректного удаления или некорректной установки какой-либо программы.
------------------
if you'll find someone's post helpful, mark it as an answer and rate it please. This will help other users to find answers to their similar questions.

2 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Здравствуйте.

Запись "Хост-процесс Windows (Rundll32)" обычно появляется из-за наличия в системе точки расширения автозапуска, ссылающейся на несуществующий файл. Такое могло произойти, например, в результате некорректного удаления какой-либо программы.

Для  решения проблемы воспользуйтесь программой Autoruns, размещенной на сайте Microsoft. Загрузите программу и распакуйте файл Autoruns.zip в отдельную папку. Запустите Autoruns.exe от имени администратора и в окне программы найдите точки автозапуска выделенные желтым цветом. Снимите отметку напротив такого элемента в списке. В результате строка "Хост-процесс Windows (Rundll32)" должна немедленно исчезнуть из списка "Автозагрузка" в Диспетчере задач.

Предупреждение. Не снимайте отметки с элементов автозапуска не выделенных желтым цветом и тем более не удаляйте точки автозапуска из списка в Autoruns при помощи клавиш DEL, Ctrl+D, а также при помощи контекстного меню или кнопки на панели инструментов программы. Элементы автозапуска в Autoruns удаляются безвозвратно и без возможности их последующего восстановления.

15 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Добрый день.
Это нужный системе процесс. Никаких действий не требуется.

4 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Здравствуйте! Спасибо за объективный отзыв.

После анализа данных в программе Autoruns, запущенной от имени администратора, обнаружил следующее:

При попытке снять отметки вылезает ошибка:

Вопрос по-прежнему открытый.

Также интересует, для чего в автозапуске находятся два процесса HsMgr Application.

4 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Элементы автозапуска, выделенные желтым, которые показаны на вашем снимке, по меньшей мере первые три в списке, не связаны с появлением "Хост-процесс Windows (Rundll32)" на вкладке "Автозагрузка". На самом деле эти файлы есть, но из-за своих особенностей Autoruns их не видит. Такое объяснение, например, есть в ответе в англоязычной ветке форума.

Есть ли другие элементы выделенные желтым, кроме тех, которые видны на снимке? Показанный на моем снимке ярлык "Контроль предупреждений о чернилах...", который находится в папке C:\Users\<Имя пользователя>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup вызывает появление "Хост-процесс Windows (Rundll32)" в Диспетчере задач, что я и обнаружил у себя буквально за пару часов до появления вашего вопроса. "Расположение файла" в контекстном меню этого ярлыка указывает на "C:\Windows\system32\rundll32.exe".

Чтобы из "Autoruns" быстро перейти к расположению элемента автозапуска, можно в его контекстном меню выбрать "Jump to Entry..." Понять предназначение "HsMgr Application", как и других элементов должна помочь информация в столбцах "Description", "Publisher" и "Image Path", а так же расположение самой точки автозапуска.

2 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Нет, это все элементы, подсвеченные в программе жёлтым цветом. 

Помимо них в программе всё нейтрального белого цвета, кроме, кстати говоря, тех самых (как я понял) процессов HsMgr Application:

В совокупности, в одной ветке с ними как раз находится процесс rundll32, поэтому, возможно, проблема кроется где-то рядом. Ошибка драйверов звуковой карты, побочные эффекты, несовместимость? Видимо, ноги растут из драйверов звуковой карты ASUS Xonar DG. Попробую переустановить.

3 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Определить какой элемент из списка Autoruns соответствует записи "Хост-процесс Windows (Rundll32)" на вкладке "Автозагрузка" в Диспетчере задач можно, если одновременно открыть окна Autoruns и Диспетчера задач. В Autoruns нужно перейти на вкладку "Logon". Все программы, которые видны на вкладке "Автозагрузка" Диспетчера задач, должны находится на этой вкладке в Autoruns, но не все из вкладки "Logon" будут отображаться в Диспетчере задач. Снятие отметки с любого элемента  немедленно удаляет соответствующую запись из вкладки "Автозагрузка" Диспетчера задач. Возвращение отметки восстанавливает запись. Отключение элемента автозапуска предотвращает автоматический запуск этого элемента, но не завершает уже запущенные процессы. Тот элемент, при отключении которого запись "Хост-процесс Windows (Rundll32)" исчезает и будет связан с соответствующей записью. Исходя из этого нужно попытаться определить, почему он отображается под таким именем на вкладке "Автозагрузка". Необходимо учитывать, что отключение элементов автозапуска, важных для загрузки, инициализации и восстановления системы может так испортить систему, что восстановить ее будет почти невозможно. Поэтому нужно не забыть вернуть в Autoruns все отметки обратно.

5 польз. нашли этот ответ полезным

·

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

* Попробуйте выбрать меньший номер страницы.

* Введите только числа.

* Попробуйте выбрать меньший номер страницы.

* Введите только числа.

 
 

Сведения о вопросе


Последнее обновление: 13 мая, 2024 Просмотров: 20 656 Относится к: