Centenas de processos rundll32.exe executados de uma só vez, congelando o computador

0

Ultimamente, tenho percebido que meu computador está ficando lento, até que ele congele completamente, permitindo apenas o movimento do mouse e nenhuma outra interação (até que eventualmente, às vezes, o mouse congela também). Dando uma olhada, percebi que isso acontece quando uma enorme quantidade de processos rundll32.exe de repente é ativada ao mesmo tempo. Isso geralmente acontece apenas alguns minutos após a inicialização, no entanto, ocasionalmente não acontece nada.

Após uma boa quantidade de pesquisas, considerando que se trata de um vírus, fiz varreduras completas com o meu antivírus (Immunet) e o Malwarebytes e coloquei em quarentena qualquer ameaça encontrada. No entanto, o problema persiste. Eu também executei uma varredura sfc com ele sendo incapaz de reparar alguns dos arquivos. A saída com falha foi a seguinte:

Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"\??\C:\Windows\SysWOW64\en-US"\[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
Cannot repair member file [l:28{14}]"iassdo.dll.mui" of Microsoft-Windows-Networking-Internet_Authentication_Service_Iassdo.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
This component was referenced by [l:266{133}]"Microsoft-Windows-WindowsFoundation-LanguagePack-Package~31bf3856ad364e35~amd64~en-US~6.1.7601.17514.Windows Foundation Language Pack"
Could not reproject corrupted file [ml:60{30},l:58{29}]"\??\C:\Windows\SysWOW64\en-US"\[l:28{14}]"iassdo.dll.mui"; source file in store is also corrupted

Eu não sei se isso ajuda de alguma forma, então imaginei que poderia postar isso.

Aqui está uma foto do gerenciador de tarefas. Cada um dos processos também tem aproximadamente a mesma quantidade de memória, o que também me leva a acreditar que isso é um vírus.

E então, eu queria saber se há alguma correção conhecida ou potencial para isso, antes de ter que ir para uma instalação limpa do Windows? Eu prefiro tentar todas as minhas opções antes de fazer isso. Obrigado.

    
por Jashani 23.07.2018 / 18:40

1 resposta

0

Primeiro você precisa descobrir se é um vírus ou um bug. Existem diferentes abordagens, mas minha escolha seria verificar se o rundll.exe é o arquivo "windows original":

  • clique em (qualquer) das tarefas da rundll, escolha os atributos e verifique se os itens a seguir estão corretos:
  • Deve estar nesta pasta: C: \ Windows \ System32
  • Deve ser chamado: "rundll.exe" (exatamente assim! então o vírus gosta de se esconder substituindo o L por um 1)

Se houver problemas, provavelmente você tem um vírus. Se não, precisamos investigar mais.

E atualize seus backups para evitar possíveis perdas de dados!

    
por 23.07.2018 / 19:17