14Aug

Kaj je rundll32.exe in zakaj se izvaja?

click fraud protection

Nedvomno berete ta članek, ker ste pogledali v upravitelju nalog in se spraševali, kaj na svetu so vsi ti procesi rundll32.exe in zakaj tečejo. .. Torej, kaj so oni?

Ta članek je del naše serije, ki pojasnjuje različne procese v upravitelju opravil, kot so svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe in mnogi drugi. Ne vem, kaj so te storitve? Bolje začni branje!

Pojasnilo

Če ste bili okrog sistema Windows za kakršen koli čas, ste videli zillions datotek *. dll( Dynamic Link Library) v vseh mapah aplikacij, ki se uporabljajo za shranjevanje skupnih delov logike aplikacij, ki jih je mogočedostop do več aplikacij.

Ker ni mogoče neposredno zagnati datoteke DLL, se aplikacija rundll32.exe enostavno uporablja za zagon funkcij, shranjenih v datotekah v skupni rabi. dll. Ta izvedba je veljaven del sistema Windows in običajno ne sme biti grožnja.

Opomba: veljaven postopek se običajno nahaja v sistemu \ Windows \ System32 \ rundll32.exe, včasih pa vohunska programska oprema uporablja isto ime datoteke in teče iz drugega imenika, da bi se prikrila.Če menite, da imate težavo, morate vedno preveriti, vendar lahko natančno preverimo, kaj se dogaja. .. zato nadaljujte branje.

instagram viewer

Raziskave z uporabo procesnega raziskovalca v operacijskem sistemu Windows 10, 8, 7, Vista itd.

Namesto uporabe upravitelja opravil lahko Microsoft uporabimo brezplačno orodje Process Explorer, da ugotovimo, kaj se dogaja, kar ima koristi od dela v vsaki različicioperacijskega sistema Windows in najboljša izbira za vsako opravilo za odpravljanje težav.

Preprosto zaženite Process Explorer in želite izbrati File \ Show Details for All Processes, da se prepričate, da vidite vse.

Zdaj, ko se na seznamu pomaknete nad rundll32.exe, boste videli opis orodja s podrobnostmi o tem, kaj je dejansko:

Ali lahko z desno miškino tipko kliknete Lastnosti in nato pogledate kartico Image nasi oglejte celotno ime poti, ki se sproži, in si lahko ogledate tudi postopek starševskega gradiva, ki je v tem primeru lupina Windows( explorer.exe), kar pomeni, da je verjetno bilo mogoče začeti z bližnjico ali zagonskim elementom.

Spodaj si lahko ogledate in si ogledate podrobnosti datoteke, tako kot smo naredili v zgornjem razdelku skrbnika nalog. V mojem primeru je del nadzorne plošče NVIDIA, zato ne bom storil ničesar o tem.

Kako onemogočiti proces Rundll32( Windows 7)

Odvisno od tega, kateri proces je, ga ne želite nujno onemogočiti, vendar če želite, lahko msconfig.exe vnesete v iskalni meni aliki ga najdete v stolpcu Ukaz, kar bi moralo biti isto kot polje »Vrstica ukazne vrstice«, ki smo jo videli v procesnem raziskovalcu. Preprosto počistite polje, da se ne bo samodejno zagnal.

Včasih postopek dejansko nima zagonske postavke, v tem primeru boste verjetno morali opraviti nekaj raziskav in ugotoviti, od kod je začel.Če na primer odprete Display Properties na XP, se na seznamu prikaže še en rundll32.exe, ker Windows za zagon tega pogovorno okno uporablja rundll32.

Onemogočanje v operacijskih sistemih Windows 8 ali 10

Če uporabljate Windows 8 ali 10, lahko uporabite razdelek Zagon upravitelja opravil, da ga onemogočite.

Uporaba operacijskega sistema Windows 7 ali Vista Task Manager

Ena od odličnih funkcij v operacijskem sistemu Windows 7 ali Vista Task Manager je zmožnost videti celotno ukazno vrstico za katero koli nameščeno aplikacijo. Na primer, boste videli, da imam na mojem seznamu dva postopka rundll32.exe:

Če odprete Pogled / Izberi stolpce, se na seznamu prikaže možnost »Ukazna vrstica«.preveriti.

Zdaj si lahko ogledate celotno pot do datoteke na seznamu, ki jo boste opazili, je veljavna pot za rundll32.exe v imeniku System32, argument pa je še ena DLL, ki se dejansko izvaja.

Če poiščete datoteko, ki je v tem primeru nvmctray.dll, boste navadno videli, kaj je dejansko, ko miško miškin kazalec premikate nad datoteko:

V nasprotnem primeru lahko odprete lastnosti in si oglejtena Podrobnosti, da si ogledate opis datoteke, ki vam ponavadi povedo namen te datoteke.

Ko vemo, kaj je, lahko ugotovimo, ali želimo onemogočiti ali ne, kar bomo pokrivali spodaj.Če sploh ni nobenih informacij, bi morali Googlu ali pa nekoga vprašati na uporabnem forumu.

Ko vse drugo ne uspe, bi morali objaviti celotno pot za ukaz na uporabnem forumu in dobiti nasvet od nekoga drugega, ki bi lahko vedel več o tem.