Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Rundll32.exe im temporären Benutzer Ordner

Frage Microsoft

Mitglied: MalteS.

MalteS. (Level 1) - Jetzt verbinden

02.06.2010 um 16:37 Uhr, 4431 Aufrufe, 4 Kommentare

Hallo,
wir blockieren das Ausführen von Dateien in diversen Orten und loggen dies auch.
Von Zeit zur Zeit gehe ich die Logs durch um die Funktionalität unserer Systeme zu gewährleisten. Dabei fiel auf, dass im temp Ordner sehr oft rundll32.exe in diversen Unterordnern vorkommt, die Ordner nennen sich immer b15.tmp oder so ähnlich.
Anhand der Logs sehe ich auch, dass diese rundll32.exen vom iexplorer.exe angelegt und anschließend ausgeführt werden.

Kann mir jemand erklären was was diese Dateien dort zu suchen haben?


Gruß Malte
Mitglied: grandma
02.06.2010 um 17:14 Uhr
Hi,

nichts

die sollte nur in diesem Verzeichniss liegen, soweit ich weis.

C:\windows\system32\rundll32.exe

im temp Ordner oder wo anders ist verdächtig. Geh mal die Standards durch, Antivirus und sowas.

Gruß
omma
Bitte warten ..
Mitglied: MalteS.
02.06.2010 um 23:43 Uhr
Ich hab es schon mit einigen Antiviren programmen durchgetestet. Keines schlägt an.

Ich glaube auch nicht das es sich hierbei um Viren handelt, mich würde aber mal interessieren in welchen Zusammenhang diese Dateien gebraucht werden.

Bei den Dateiinfos steht nur was von InstallShield, kein Eigentümer oder so.
Bitte warten ..
Mitglied: grandma
03.06.2010 um 09:21 Uhr
Hi,

hier die Funktion:

Microsoft Windows 95, Windows 98 und Windows Millennium Edition (Me) enthalten zwei Befehlszeilen-Dienstprogramme, "Rundll.exe" und "Rundll32.exe", mit denen Sie eine von einer DLL exportierte 16-Bit- bzw. 32-Bit-Funktion aufrufen können. Die Programme RUNDLL und RUNDLL32 ermöglichen jedoch nicht den Aufruf beliebiger exportierter Funktionen von beliebigen DLLs. Sie können diese Programme beispielsweise nicht verwenden, um die von den System-DLLs exportierten Win32 API-Funktionen aufzurufen. Sie können mit diesen Programmen nur Funktionen von einer DLL aufrufen, die ausdrücklich für den Aufruf durch diese Programme geschrieben wurden. Dieser Artikel enthält ausführlichere Informationen zur Verwendung der Programme RUNDLL und RUNDLL32 unter den oben aufgeführten Windows-Betriebssystemen.

In Microsoft Windows NT 4.0, Windows 2000 und Windows XP ist nur das Programm RUNDLL32 enthalten. Das Programm RUNDLL (das Win16-Dienstprogramm) wird auf keiner dieser Plattformen unterstützt.

Die Dienstprogramme RUNDLL und RUNDLL32 wurden ursprünglich nur für die interne Verwendung bei Microsoft entwickelt. Die von diesen Programmen bereitgestellte Funktionalität ist jedoch universell genug, um sie nun für die allgemeine Verwendung verfügbar zu machen. Beachten Sie, dass Windows NT 4.0 nur mit dem Dienstprogramm RUNDLL32 geliefert wird und nur dieses Programm unterstützt.


Funktionsweise von RUNDLL
RUNDLL führt die folgenden Schritte durch:
Es analysiert die Befehlszeile
Es lädt die angegebene DLL über LoadLibrary().
Es ruft die Adresse der <EntryPoint>-Funktion über GetProcAddress() ab.
Es ruft die <EntryPoint>-Funktion auf und übergibt das Befehlszeilenende, die <optionalen Argumente>.
Wenn die <EntryPoint>-Funktion zurückgegeben wird, entlädt "Rundll.exe" die DLL und wird beendet.


Gruß
omma
Bitte warten ..
Mitglied: MalteS.
03.06.2010 um 13:00 Uhr
Danke,
aber wofür rundll32.exe in system32 gut ist weiss ich schon. Meine Frage betraf aber rundll32.exen im usertemp-Ordner
Ein Beispiel: %TEMP%\b15.tmp\rundll32.exe


Gruß Malte
Bitte warten ..
Ähnliche Inhalte
Windows 10
Logitech Downlad Assistent: system32 rundll32.exe
gelöst Frage von psy-tekWindows 102 Kommentare

Hi. In meinen Win10 Taskmanger ist ein Logitech Download Assistent beim Autostart eingetragen. Welcher auf: C:\Windows\System32 liegt. Unter "Programme ...

Windows Server
Rundll32.exe funktioniert nicht mehr - RDP-Abmeldung
Frage von Odde23Windows Server3 Kommentare

Hallo zusammen, ich habe an einem Windows 2003 R2 Standard Server (32-bit) folgendes Problem, nach dem ein RDP-Client von ...

Microsoft
Das Profil für den Benutzer ist ein temporäres Profil
gelöst Frage von guennieMicrosoft13 Kommentare

Seit dem letztemn fehlerhaften Windows Update bekomme ich auf allen Rechnern in unserem Betrieb, egal ob der 2012 Essential ...

Windows Netzwerk
Ordner temporär sperren
Frage von chattieWindows Netzwerk3 Kommentare

Hallo, sicher kennt ihr das auch alle und ich habe noch nichts cleveres gefunden: Man hat eine Installation eines ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 6 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 10 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware8 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...