elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows
| | |-+  Windows 10 y windows 8 todo el tiempo tienen ejecutando el Rundll32
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Windows 10 y windows 8 todo el tiempo tienen ejecutando el Rundll32  (Leído 853 veces)
Flamer


Desconectado Desconectado

Mensajes: 1.026


crack, crack y mas crack...


Ver Perfil WWW
Windows 10 y windows 8 todo el tiempo tienen ejecutando el Rundll32
« en: 21 Mayo 2016, 03:39 »

hola amigos tengo otra duda y es que en la versión de windows 8.1 tenia el proceso rundll32 ejecutándose desde que encendía la maquina y ahora que me actualice a windows 10 también lo tengo ejecutándose

pregunto si es normal o si no para meterle mano y averiguar que es lo que sucede


saludos Flamer


En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.371


S3C M4NI4C


Ver Perfil
Re: Windows 10 y windows 8 todo el tiempo tienen ejecutando el Rundll32
« Respuesta #1 en: 21 Mayo 2016, 08:05 »

hola amigos tengo otra duda y es que en la versión de windows 8.1 tenia el proceso rundll32 ejecutándose desde que encendía la maquina y ahora que me actualice a windows 10 también lo tengo ejecutándose

pregunto si es normal o si no para meterle mano y averiguar que es lo que sucede


saludos Flamer


Métele mano. RunDll32 es un proceso auxiliar y confiable por el sistema, por lo tanto ideal para cargar código malicioso. Puede llegar a ser normal verlo ejecutarse en el inicio, o cuando abres algo auxiliar, pero verlo constantemente corriendo huele mal. Intenta hacerle un dump de las dependencias que tiene en runtime y si puedes deducir el comportamiento de su rutina de ejecucción mucho mejor.

Saludos!


En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

[Arg] $triker;


Desconectado Desconectado

Mensajes: 380


¿Yo, tóxico?


Ver Perfil WWW
Re: Windows 10 y windows 8 todo el tiempo tienen ejecutando el Rundll32
« Respuesta #2 en: 21 Mayo 2016, 16:31 »

Intentá revisar sus handles y datos usando el programa  Process Explorer de Sysinternals. Es muy útil, te recomiendo que después de solucionar el problema te lo quedes para futuro uso. (Requiere derechos de administrador para varias tareas, entre ellas cerrar handles)
Me fijé en la CMD a ver si tenía por así decirlo instrucciones como los otros ejecutables (comandos) y no las tiene al parecer, pero por el nombre ya es fácil adivinar lo que hace.
Someter el proceso a un sandbox no sería una opción, ya que son otros programas (bah, DLLs) los que utilizarían ese ejecutable para hacer sus tareas.
Está bien que el proceso es ideal para cargar malware, pero pensá en los otros DLLs que se ejecutan mediante él, por eso el programa de arriba.
Igual, por el origen del ejecutable no te preocupes que yo estoy en windows 7 y lo tengo también.

Gracias por crear un tema, ya me estaba aburriendo  :rolleyes:
En línea

8Noobs - Comunidad para todos y todas, sin importar sus conocimientos en informática.

--> Unirse a 8Noobs <--
Flamer


Desconectado Desconectado

Mensajes: 1.026


crack, crack y mas crack...


Ver Perfil WWW
Re: Windows 10 y windows 8 todo el tiempo tienen ejecutando el Rundll32
« Respuesta #3 en: 21 Mayo 2016, 17:26 »

ya lo solucione era el proceso de registro de alertas y de rendimiento


Saludos Flamer y gracias por el programa EagleStrike me sirvió
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines