14Aug

Mi a rundll32.exe és miért fut?

Kétségtelen, hogy ezt a cikket olvasod, mert megnézted a feladatkezelőt, és azon töprengett, vajon mi a földön az összes rundll32.exe folyamat, és miért futnak. .. Szóval mi?

Ez a cikk része a folyamatban lévő soroknak, amelyek bemutatják a Feladatkezelőben található különböző folyamatokat, mint például svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe és még sokan mások. Nem tudom, mi ezek a szolgáltatások? Jobb elolvasni az olvasást!

Magyarázat

Ha bármilyen idő alatt a Windows környékén tartózkodik, minden egyes alkalmazásmappában megtalálta a *. dll( Dynamic Link Library) fájlok zillion-ját, melyeket az általánosan használt alkalmazás logikájának tárolására használnaktöbb alkalmazásból érkezik.

Mivel nem lehet közvetlenül elindítani egy DLL fájlt, a rundll32.exe alkalmazást egyszerűen a megosztott. dll fájlokban tárolt funkciók indításához használják. Ez a végrehajtható fájl a Windows egyik érvényes része, és általában nem jelent veszélyt.

Megjegyzés: az érvényes eljárás általában a \ Windows \ System32 \ rundll32.exe fájlban található, de néha a kémprogramok ugyanazt a fájlnevet használják, és egy másik könyvtárból futtatják annak érdekében, hogy elrejtse magát. Ha úgy gondolja, hogy gondja van, mindig ellenőriznie kell a szkennelést, de pontosan ellenőrizhetjük, hogy mi folyik. .. ezért olvasd el.

Kutatás a Process Explorer segítségével a Windows 10, 8, 7, Vista, stb

A Task Manager használata helyett használhatjuk a freeware Process Explorer segédprogramot a Microsoftból, hogy kiderítsük, mi folyik itt, ami előnyös minden verzióbanés a legjobb választás a hibaelhárítási feladatokhoz.

Egyszerűen indítsd el a Process Explorer programot, és választani szeretnéd a Fájl \ Show Details-t az All Processes-re, hogy megbizonyosodj róla, hogy mindent látsz.

Most, amikor a listán rundll32.exe fölé mutat, megjelenik egy eszközleírás a tényleges adatokkal:

Vagy kattintson jobb gombbal, válassza a Tulajdonságok parancsot, majd nézze meg a Kép lapot anézze meg az induló teljes elérési utat, és láthatja még a Szülő programot is, amely ebben az esetben a Windows shell( explorer.exe), jelezve, hogy valószínűleg elindult egy parancsikonból vagy indító elemből.

Lehetőséged van a fájl részleteinek megtekintésére és megtekintésére, mint ahogy a fentiekben említett feladatkezelőben is. Az én példámban ez része az NVIDIA vezérlőpanelnek, így nem fogok semmit tenni.

A Rundll32 folyamat letiltása( Windows 7)

A folyamat jellegétől függően nem feltétlenül kívánja kikapcsolni, de ha szeretné, írja be az msconfig.exe fájlt a start menü kereséséhez vagyés meg kell tudnia találni a Command oszlopban, melynek meg kell egyeznie a "Command line" mezővel, amelyet a Process Explorerben láttunk. Egyszerűen törölje a jelölést a jelölőnégyzetből, hogy megakadályozza az automatikus indítást.

Néha a folyamatnak nincsen induló eleme, ebben az esetben valószínűleg meg kell csinálnia néhány kutatást, hogy kiderüljön, honnan kezdték. Ha például megnyitja a Display Properties( Tulajdonságok tulajdonságai XP-ben) lehetőséget, megjelenik egy másik rundll32.exe fájl a listában, mivel a Windows belsőleg a rundll32 használatával futtatja a párbeszédablakot.

Letiltás Windows 8-ban vagy 10-ben

Ha Windows 8 vagy 10 operációs rendszert használ, akkor a Feladatkezelő Startup szakaszával letilthatja azt.

Windows 7 vagy Vista Task Manager

A Windows 7 vagy Vista Task Manager egyik nagyszerű tulajdonsága, hogy minden futó alkalmazás teljes parancssorát megtekintheti. Például, látni fogod, hogy itt van két rundll32.exe folyamata a listámon:

Ha megnézed az \ oszlopok kijelölését, akkor a listában megjelenik a "Parancssor" opcióellenőrizni.

Most látod a teljes elérési utat a fájlban a listában, amit észre fogsz venni a rundll32.exe érvényes útvonala a System32 könyvtárban, és az argumentum egy másik DLL, amely valójában az, ami fut.

Ha böngészünk lefelé, hogy megtaláljuk azt a fájlt, amely ebben a példában nvmctray.dll, akkor általában látni fogja, hogy valójában mi az egérrel a fájlnév fölé helyezve:

Ellenkező esetben megnyithatja a Tulajdonságokat, és megnézhetia Részletek gombra kattintva megtekintheti a fájl leírását, amely általában megadja a fájl célját.

Ha tudjuk, mi az, kiderítjük, hogy szeretnénk-e kikapcsolni vagy sem, amit alább lefedünk. Ha nincs semmilyen információ, akkor vagy a Google, vagy kérdezzen valakit egy hasznos fórumon.

Ha minden más nem sikerül, a teljes parancsútvonalat fel kell tüntetni egy hasznos fórumon, és tanácsot kell kérni valaki mástól, aki többet tudhat róla.