Co je rundll32.exe a proč je spuštěný?
Bezpečnostní Microsoft Vindovs 7 Proces Windows / / March 17, 2020
Našli jste rundll32.exe běží na vašem počítači, ale teď byste chtěli vědět, co tam dělá. Nebojte se, nejedná se o virus a váš počítač se systémem Windows je rád, že je má kolem sebe. Ale co se děje rundll32 dělat? Pojďme to zjistit!
Je to bezpečné?
Ano! Rundll32.exe je vyrobena společností Microsoft a obvykle nepředstavuje pro váš počítač žádnou hrozbu. Je to podobné jako jiný spustitelný soubor, o kterém jsme mluvili, svchost.exe. Oba procesy fungují jako hostitelé, kteří umožňují .dll (Knihovny dynamických odkazů) soubory, které lze spustit bez vlastního spustitelného souboru. Rozdíl je v tom, že rundll zpracovává většinu souborů DLL třetích stran a svchost zpracovává především soubory DLL interního systému.
Stejně jako u každého spustitelného souboru je jedinou šancí na nebezpečí, když do počítače napadne škodlivý program a přimíchá se k němu pojmenovaný systém. Ve většině systémů Windows bude rundll32.exe nainstalován na jednom ze dvou umístění:
C: \ Windows \ SysWOW64 undll32.exe |
nebo
C: \ Windows \ System32 undll32.exe |
![obraz obraz](/f/ef542c474b11dafab0fe7ab131464be2.png)
Co právě dělá rundll32.exe?
Normálně je rundll32 docela vágní o tom, co. Abychom se dostali hlouběji, musíme se chytit a nainstalovat program s názvem Průzkumník procesů. Pomocí Průzkumníka procesů můžete umístit kurzor myši nad každou položku a získat přesné statistiky a podrobnosti o všech aktuálně spuštěných procesech v počítači, ale je stále mírně omezený.
V níže uvedeném příkladu Chrome načítá soubor .dll prostřednictvím rundll32.exe. Pokud chci zjistit, kde to je, musím následovat příkaz nebo cílovou cestu.
Závěr
Rundll32.exe je základní souborový hostitel .dll a lze jej použít ve spojení s různými programy třetích stran. Představuje jen velmi malou hrozbu, pokud nebude převzata, ale je nepravděpodobné, pokud budete mít nějaké dobré nainstalován antivirový software. Celkově nemohu říci, že je to užitečné pro každodenní uživatele, aby to věděli, ale existuje několik tam, kteří opravdu ocení pochopení složitosti rundll32.exe