Ce este rundll32.exe și de ce se execută?
Securitate Microsoft Vindovs 7 Proces Windows / / March 17, 2020
Ați găsit rundll32.exe rulând pe computer, dar acum doriți să știți ce face acolo. Nu vă faceți griji, nu este un virus, iar computerul dvs. Windows este fericit să îl aibă. Dar, ce face rundll32 do? Să aflăm!
Este sigur?
Da! rundll32.exe este făcut de Microsoft și, în mod normal, nu provoacă deloc amenințări pentru computer. Este similar cu un alt executabil despre care am vorbit, svchost.exe. Ambele procese acționează ca gazde care permit .dll (Bibliotecile de legături dinamice) fișiere pentru a rula fără propriul lor executabil. Diferența este că rundll gestionează majoritatea fișierelor .dll ale terților și svchost se ocupă în principal de fișierele .dll ale sistemului intern.
La fel ca în orice fișier executabil, singura șansă de pericol este atunci când un program dăunător invadează computerul și folosește un sistem numit fișier pentru a se amesteca. Pe majoritatea sistemului Windows, rundll32.exe va fi instalat într-una din cele două locații:
C: \ Windows \ SysWOW64 undll32.exe |
sau
C: \ Windows \ System32 undll32.exe |
Ce face rundll32.exe în prezent?
În mod normal, rundll32 este destul de vag în ceea ce a încărcat .dll. Așadar, pentru a profunda mai mult, trebuie să mergem să apucăm și să instalăm un program numit Explorator de procese. Cu explorer de proces, puteți trece peste fiecare element pentru a obține statistici și detalii exacte despre toate procesele în curs de desfășurare pe computer, dar este încă ușor limitat.
În exemplul de mai jos, Chrome încarcă un fișier .dll prin rundll32.exe. Dacă vreau să îmi dau seama unde se află, trebuie doar să urmez comanda sau calea de țintă.
Concluzie
Rundll32.exe este un gazdă de fișiere .dll de bază și poate fi utilizat împreună cu o varietate de programe terțe. Aceasta reprezintă o amenințare foarte mică, cu excepția cazului în care este preluat, dar este puțin probabil dacă aveți ceva bun instalat software antivirus. În general, nu pot spune că este util utilizatorului de zi cu zi să știe acest lucru, dar există câțiva dintre cei care vor aprecia cu adevărat că au înțeles complexitățile rundll32.exe