14Aug
Kétségtelen, hogy ezt a cikket olvasod, mert megnézted a feladatkezelőt, és azon töprengett, vajon mi a földön az összes rundll32.exe folyamat, és miért futnak. .. Szóval mi?
Ez a cikk része a folyamatban lévő soroknak, amelyek bemutatják a Feladatkezelőben található különböző folyamatokat, mint például svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe és még sokan mások. Nem tudom, mi ezek a szolgáltatások? Jobb elolvasni az olvasást!
Magyarázat
Ha bármilyen idő alatt a Windows környékén tartózkodik, minden egyes alkalmazásmappában megtalálta a *. dll( Dynamic Link Library) fájlok zillion-ját, melyeket az általánosan használt alkalmazás logikájának tárolására használnaktöbb alkalmazásból érkezik.
Mivel nem lehet közvetlenül elindítani egy DLL fájlt, a rundll32.exe alkalmazást egyszerűen a megosztott. dll fájlokban tárolt funkciók indításához használják. Ez a végrehajtható fájl a Windows egyik érvényes része, és általában nem jelent veszélyt.
Megjegyzés: az érvényes eljárás általában a \ Windows \ System32 \ rundll32.exe fájlban található, de néha a kémprogramok ugyanazt a fájlnevet használják, és egy másik könyvtárból futtatják annak érdekében, hogy elrejtse magát. Ha úgy gondolja, hogy gondja van, mindig ellenőriznie kell a szkennelést, de pontosan ellenőrizhetjük, hogy mi folyik. .. ezért olvasd el.
Kutatás a Process Explorer segítségével a Windows 10, 8, 7, Vista, stb
A Task Manager használata helyett használhatjuk a freeware Process Explorer segédprogramot a Microsoftból, hogy kiderítsük, mi folyik itt, ami előnyös minden verzióbanés a legjobb választás a hibaelhárítási feladatokhoz.
Egyszerűen indítsd el a Process Explorer programot, és választani szeretnéd a Fájl \ Show Details-t az All Processes-re, hogy megbizonyosodj róla, hogy mindent látsz.
Most, amikor a listán rundll32.exe fölé mutat, megjelenik egy eszközleírás a tényleges adatokkal:
Vagy kattintson jobb gombbal, válassza a Tulajdonságok parancsot, majd nézze meg a Kép lapot anézze meg az induló teljes elérési utat, és láthatja még a Szülő programot is, amely ebben az esetben a Windows shell( explorer.exe), jelezve, hogy valószínűleg elindult egy parancsikonból vagy indító elemből.
Lehetőséged van a fájl részleteinek megtekintésére és megtekintésére, mint ahogy a fentiekben említett feladatkezelőben is. Az én példámban ez része az NVIDIA vezérlőpanelnek, így nem fogok semmit tenni.
A Rundll32 folyamat letiltása( Windows 7)
A folyamat jellegétől függően nem feltétlenül kívánja kikapcsolni, de ha szeretné, írja be az msconfig.exe fájlt a start menü kereséséhez vagyés meg kell tudnia találni a Command oszlopban, melynek meg kell egyeznie a "Command line" mezővel, amelyet a Process Explorerben láttunk. Egyszerűen törölje a jelölést a jelölőnégyzetből, hogy megakadályozza az automatikus indítást.
Néha a folyamatnak nincsen induló eleme, ebben az esetben valószínűleg meg kell csinálnia néhány kutatást, hogy kiderüljön, honnan kezdték. Ha például megnyitja a Display Properties( Tulajdonságok tulajdonságai XP-ben) lehetőséget, megjelenik egy másik rundll32.exe fájl a listában, mivel a Windows belsőleg a rundll32 használatával futtatja a párbeszédablakot.
Letiltás Windows 8-ban vagy 10-ben
Ha Windows 8 vagy 10 operációs rendszert használ, akkor a Feladatkezelő Startup szakaszával letilthatja azt.
Windows 7 vagy Vista Task Manager
A Windows 7 vagy Vista Task Manager egyik nagyszerű tulajdonsága, hogy minden futó alkalmazás teljes parancssorát megtekintheti. Például, látni fogod, hogy itt van két rundll32.exe folyamata a listámon:
Ha megnézed az \ oszlopok kijelölését, akkor a listában megjelenik a "Parancssor" opcióellenőrizni.
Most látod a teljes elérési utat a fájlban a listában, amit észre fogsz venni a rundll32.exe érvényes útvonala a System32 könyvtárban, és az argumentum egy másik DLL, amely valójában az, ami fut.
Ha böngészünk lefelé, hogy megtaláljuk azt a fájlt, amely ebben a példában nvmctray.dll, akkor általában látni fogja, hogy valójában mi az egérrel a fájlnév fölé helyezve:
Ellenkező esetben megnyithatja a Tulajdonságokat, és megnézhetia Részletek gombra kattintva megtekintheti a fájl leírását, amely általában megadja a fájl célját.
Ha tudjuk, mi az, kiderítjük, hogy szeretnénk-e kikapcsolni vagy sem, amit alább lefedünk. Ha nincs semmilyen információ, akkor vagy a Google, vagy kérdezzen valakit egy hasznos fórumon.
Ha minden más nem sikerül, a teljes parancsútvonalat fel kell tüntetni egy hasznos fórumon, és tanácsot kell kérni valaki mástól, aki többet tudhat róla.