Har jeg en rundll32 virus?

  • Hej.


    Fandt idag ud af, at inde i msconfig, er der en fil der hedder rundll32, som startes op i Appdata\Roaming\rundll32.exe


    Producenten er Ukendt, og kan ikke engang finde filen i den mappe. Kan kun finde filen i C:\Windows\System32, hvor den jo også skal være. Så er det en virus jeg har fået?


    Har ind til videre bare slået flueben fra ved startop, men kan som sagt ikke finde filen, så kan ikke slette den.


    Hvad gør jeg?

  • Skal lige siges jeg har googlet en del.


    Jeg ved godt hvad filen er og gør, men der skal da kun være en i system32 mappen, og ikke en under appdata\roaming, ikk? Og det at der står producenten er Ukendt i msconfig, gør mig lidt i tvivl.


    Er det en virus?

  • Prøv at fjerne den fra msconfig, slukke den i task manager og omdøb den i appdata mappen og se hvad der sker - ellers kør en omgang spybot og se om den siger noget om filen.

    Cyberduck
    | Lian Li PC-O11DXL | ASRock PG Velocita B550 | Ryzen 5600X | 4x8GB TridentZ Royal RGB @3600 Mhz | RTX 3080 | Seasonic Platinum 750W | 4T NVME, 1TB NVME | 6TB WD RED HDD | Vandkøling fra EK |

  • Quote

    Oprindeligt indlæg af HerrMansen
    Prøv at fjerne den fra msconfig, slukke den i task manager og omdøb den i appdata mappen og se hvad der sker - ellers kør en omgang spybot og se om den siger noget om filen.


    Problemet er jo, at jeg netop IKKE kan se filen i mappen, og der er ikke nogen rundll32 der kører i task manager.


    Så er faktisk slet ikke sikker på om filen egentlig er der. Kan den være skjult på en eller anden måde? Har sat den til at vise skjulte mapper og filer, men den er der stadig ikke.

  • Så er filen jo nok allerede væk. Du kan jo prøve at tilføje rundll32.exe i addresselinjen i toppen at dit vindue og se om den er der eller ej - Windows har jo også et ekstra flueben til systemfiler og lign. som helst skal gemmes væk.

    Cyberduck
    | Lian Li PC-O11DXL | ASRock PG Velocita B550 | Ryzen 5600X | 4x8GB TridentZ Royal RGB @3600 Mhz | RTX 3080 | Seasonic Platinum 750W | 4T NVME, 1TB NVME | 6TB WD RED HDD | Vandkøling fra EK |