Ste nepochybne čítanie tohto článku, pretože ste sa pozrel v správcovi úloh a premýšľal nad tým, čo na zemi všetky tie procesy rundll32.exe sú a prečo beží … Takže čo sú to?
Tento článok je súčasťou našej prebiehajúcej série vysvetľujúcich rôzne procesy, ktoré sa nachádzajú v nástroji Správca úloh, ako napríklad svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe a mnoho ďalších. Neviem, aké sú tieto služby? Lepšie čítanie!
vysvetlenie
Ak ste boli v systéme Windows na nejaký čas, v každom priečinku aplikácie ste videli zillóny súborov *.dll (knižnica Dynamic Link), ktoré sa používajú na ukladanie bežných častí aplikačnej logiky, ktoré je možné získať z viacerých aplikácie.
Keďže neexistuje žiadny spôsob, ako priamo spustiť súbor DLL, aplikácia rundll32.exe sa jednoducho používa na spustenie funkcií uložených v zdieľaných súboroch DLL. Tento spustiteľný súbor je platnou súčasťou systému Windows a normálne by nemal byť hrozbou.
Poznámka: Platný proces sa bežne nachádza na adrese Windows System32 rundll32.exe, ale niekedy spyware používa rovnaký názov súboru a beží z iného adresára, aby sa mohol sám zamaskovať. Ak si myslíte, že máte problém, vždy by ste mali spustiť kontrolu, ale môžeme overiť presne to, čo sa deje … tak čítajte.
Výskum pomocou aplikácie Process Explorer v systéme Windows 10, 8, 7, Vista, atď
Namiesto použitia Správcu úloh môžeme použiť nástroj freeware Process Explorer od spoločnosti Microsoft, aby sme zistili, čo sa deje, čo prináša výhodu v práci so všetkými verziami systému Windows a je najlepšou voľbou pre akúkoľvek úlohu pri riešení problémov.
Jednoducho spustite program Process Explorer a chcete si byť istý, že vidíte všetko, zvoľte File Show Details for All Processes.
Ako zakázať proces Rundll32 (Windows 7)
V závislosti od toho, čo je proces, nechcete ho nevyhnutne zakázať, ale ak chcete, môžete napísať msconfig.exe do vyhľadávacieho alebo spusteného poľa štartovacej ponuky a mali by ste ho nájsť pomocou stĺpca príkazu, ktorý by mal byť rovnaký ako pole "Príkazový riadok", ktoré sme v programe Process Explorer zaznamenali. Jednoducho zrušte začiarknutie políčka, aby ste zabránili automatickému spusteniu.
Zakázanie v systéme Windows 8 alebo 10
Ak používate systém Windows 8 alebo 10, môžete ho vypnúť pomocou sekcie Po spustení nástroja Správca úloh.
Používanie Správcu úloh systému Windows 7 alebo Vista
Jednou z veľkých funkcií v systéme Windows 7 alebo Vista Task Manager je schopnosť vidieť celý príkazový riadok pre každú bežiacu aplikáciu. Napríklad uvidíte, že v mojom zozname mám dva procesy rundll32.exe:
Keď všetko ostatné zlyhá, mali by ste uverejniť úplnú cestu príkazu na užitočné fórum a získať radu od niekoho iného, ktorý by o tom vedel viac.