A instância múltipla do rundll32.exe foi encontrada, mas o que eles estão fazendo? Suspeito?

2

Eu encontrei recentemente há sempre duas instâncias do rundll32.exe em execução no meu computador. Consegui recuperar informações sobre os módulos que as estão usando, mas quais são esses módulos? Estou infectado por um disco para remover vírus? Ou pior, meu computador é hackeado?

Image Name                     PID Modules                                     
========================= ======== ============================================
rundll32.exe                  2892 ntdll.dll, wow64.dll, wow64win.dll,         
                                   wow64cpu.dll                                
rundll32.exe                  2956 ntdll.dll, kernel32.dll, KERNELBASE.dll,    
                                   USER32.dll, GDI32.dll, LPK.dll, USP10.dll,  
                                   msvcrt.dll, imagehlp.dll, ADVAPI32.dll,     
                                   sechost.dll, RPCRT4.dll, IMM32.DLL,         
                                   MSCTF.dll, saHook.dll, ole32.dll,           
                                   OLEAUT32.dll, uxtheme.dll, dwmapi.dll,      
                                   CRYPTBASE.dll, CLBCatQ.DLL, CRYPTSP.dll,    
                                   rsaenh.dll, RpcRtRemote.dll, HcApi.dll,     
                                   HcThe.dll
    
por shadow master 04.05.2015 / 06:41

0 respostas