Mitä rundll32.exe ja miksi se toimii?
Olet löytänyt rundll32.exe-ohjelman käynnissä tietokoneessa, mutta nyt haluat tietää, mitä se tekee siellä. Älä huoli, se ei ole virus ja Windows-tietokoneesi on mielellään siihen. Mutta mitä rundll32 tekee? Otetaan selvää!
Onko se turvallista?
Joo! Microsoft tuottaa Rundll32.exe-tiedoston ja ei aiheuta tietokoneen uhkaa lainkaan. Se on samanlainen kuin toinen suoritettava, josta puhuimme, svchost.exe. Molemmat prosessit toimivat isäntinä, jotka sallivat .dll ( Dynaamiset linkkikirjastot ) -tiedostot ilman omia suoritustiedostoja. Ero on, rundll käsittelee useimmat kolmannen osapuolen .dll-tiedostot ja svchost käsittelee lähinnä sisäisen järjestelmän .dll-tiedostoja.
Kuten minkä tahansa suoritettavan tiedoston kanssa, ainoa mahdollinen vaara on se, että haittaohjelmat tunkeutuvat tietokoneeseesi ja käyttävät järjestelmään nimettyä tiedostoa. Useimmissa Windows-järjestelmissä rundll32.exe asennetaan jompaankumpaan seuraavista sijainneista:
C: \ Windows \ SysWOW64 undll32.exe |
tai
C: \ Windows \ System32 undll32.exe |
Mitä rundll32.exe tällä hetkellä tekee?
Yleensä rundll32 on melko epämääräinen siitä, mitä .dll on ladattu. Joten, syventääkseen syvemmälle, meidän täytyy mennä napata ja asentaa ohjelma nimeltä Process Explorer. Prosessoritutkimuksen avulla voit ohjata jokaisen kohteen päälle, jotta saat tarkat tilastot ja yksityiskohdat kaikista käynnissä olevasta prosessista tietokoneellasi, mutta se on silti hieman rajallinen.
Alla olevassa esimerkissä Chrome lataa .dll-tiedoston r undll32.exe- tiedoston avulla. Jos haluan selvittää missä se on, minun on vain seurattava komentoa tai tavoitepolkua.
johtopäätös
Rundll32.exe on perusdd-tiedosto-isäntä ja sitä voidaan käyttää useiden kolmansien osapuolten ohjelmien yhteydessä. Se aiheuttaa hyvin vähän uhkaa, ellei sitä oteta, mutta se on epätodennäköistä, jos sinulla on hyvä virustentorjuntaohjelmisto. Kaiken kaikkiaan en voi sanoa sen hyödylliseksi jokapäiväiselle käyttäjälle tietääkseni, mutta siellä on muutama, jotka todella arvostavat rundll32.exe: n monimutkaisuuden ymmärtämistä