Come correggere gli errori Rundll32 o RunDll all'avvio?

Quando si accede al computer, potrebbe essere visualizzata una finestra di messaggio di errore con RunDll nel titolo, che menziona un nome file DLL come il seguente:

Si è verificato un problema durante l'avvio di C: \ Users \ desktop \ AppData \ Local \ Microsoft \ Protect \ protecthost.dll

Il modulo richiesto non può essere trovato.

Sebbene il nome DLL e il percorso della cartella appaiano legittimi in questo esempio, non è proprio così. Un malware ha lasciato cadere il file DLL lì e ha aggiunto una voce di avvio in modo che la DLL venga eseguita ad ogni avvio. Il messaggio "Impossibile trovare il modulo specificato." di solito indica che il tuo software antivirus ha già curato il modulo problematico eliminandolo o mettendo in quarantena. Ora, tutto ciò che devi fare è rimuovere la voce dall'avvio o dall'attività pianificata, da dove viene caricata.

Task Manager: scheda Avvio

Apri Task Manager e fai clic sulla scheda Avvio. Abilitare la colonna Riga di comando facendo clic con il pulsante destro del mouse sull'intestazione della colonna e abilitando la casella di controllo "Riga di comando". Questo mostra l'intera riga di comando per ogni elemento di avvio elencato. Per impedire che venga visualizzata la finestra del messaggio di errore all'avvio, fare clic con il pulsante destro del mouse sulla voce appropriata (rundll32) nell'elenco e fare clic su Disabilita.

Autoruns

Task Manager elenca le voci di avvio solo dalle chiavi RunOnce / Run e dalla cartella Startup, ma ci sono molti altri punti di avvio. È meglio utilizzare Autoruns per gestire i programmi di avvio.

In Autoruns, i file mancanti sono evidenziati in giallo, che è un indicatore semplice per individuare le voci di rundll32. È possibile disabilitare o eliminare le voci da lì. Si noti che alcuni malware vengono caricati come attività pianificata anziché dall'avvio. Inoltre, potrebbe essere necessario ispezionare le voci dell'utilità di pianificazione di terze parti. Per impedire la cancellazione accidentale delle voci integrate aggiunte da Windows, assicurati di abilitare "Nascondi voci Microsoft" nel menu Opzioni di esecuzione automatica.

$config[ads_text6] not found

Che cosa è Rundll32.exe?

Rundll32.exe è un file Windows valido, che può caricare una DLL ed eseguire una funzione del punto di ingresso specificata all'interno del file DLL. Il problema non è rundll32.exe, ma il file DLL non autorizzato che è stato eliminato da un malware e la corrispondente voce di avvio. Per saperne di più su un modulo, puoi cercarlo sul web. In alcuni casi i nomi dei moduli e le posizioni delle cartelle contengono caratteri e numeri casuali, come nel caso della maggior parte delle voci di avvio e delle attività pianificate aggiunte da malware.

Dopo aver rimosso le voci, eseguire una scansione approfondita utilizzando il programma antivirus e utilizzare Malwarebytes Antimalware.

Articoli Correlati