Mi a rundll32.exe és miért fut?

Tartalomjegyzék:

Mi a rundll32.exe és miért fut?
Mi a rundll32.exe és miért fut?

Videó: Mi a rundll32.exe és miért fut?

Videó: Mi a rundll32.exe és miért fut?
Videó: Install Flash Player on Linux (Ubuntu 20.04) - YouTube 2024, November
Anonim

Kétségtelen, hogy ezt a cikket olvasod, mert megnézted a feladatkezelőt, és azon töprengtek, hogy mi a földön az összes rundll32.exe folyamat, és miért futnak … Tehát mi?

Ez a cikk része a folyamatban lévő soroknak, amelyek a Feladatkezelőben található különböző folyamatokat ismertetik, mint például svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe és még sokan mások. Nem tudom, mi ezek a szolgáltatások? Jobb elolvasni az olvasást!

Magyarázat

Ha már a Windows körül idő alatt tartózkodik, akkor a *.dll (Dynamic Link Library) fájlok zillion-jait láthattuk minden alkalmazásmappában, melyeket gyakran használt alkalmazás logikájának tárolására használnak, alkalmazásokat.

Mivel nincs mód a DLL fájl közvetlen elindítására, a rundll32.exe alkalmazást egyszerűen a megosztott.dll fájlokban tárolt funkciók indításához használják. Ez a végrehajtható fájl a Windows egyik érvényes része, és általában nem jelent veszélyt.

Megjegyzés: az érvényes folyamat általában a Windows System32 rundll32.exe fájlban található, de néha a kémprogramok ugyanazt a fájlnevet használják, és egy másik könyvtárból futtatják annak érdekében, hogy álcázza magát. Ha úgy gondolja, hogy gondja van, mindig ellenőriznie kell a szkennelést, de pontosan ellenőrizhetjük, hogy mi folyik … ezért olvasd el.

Kutatás a Process Explorer használatával a Windows 10, 8, 7, Vista, stb

A Feladatkezelő használata helyett a freeware Process Explorer segédprogramot használhatjuk a Microsoftból, hogy kiderüljön, mi folyik itt, ami előnyös a Windows minden verziójában, és a legjobb választás a hibaelhárítási feladatokhoz.

Egyszerűen indítsd el a Process Explorer programot, és mindegyik Folyamatot megnézed Details-t választod, hogy megnézhesd mindent.

Most, amikor a listán rundll32.exe fölé mutat, megjelenik egy eszközleírás, amely részletesen leírja, hogy valójában:
Most, amikor a listán rundll32.exe fölé mutat, megjelenik egy eszközleírás, amely részletesen leírja, hogy valójában:
Vagy kattintson jobb gombbal, válassza a Tulajdonságok parancsot, majd nézze meg a Kép fület, hogy megtekinthesse az induló teljes elérési utat, és láthatja még a Szülő programot is, amely ebben az esetben a Windows shell (explorer.exe ), jelezve, hogy valószínűleg elindult egy parancsikonból vagy indító elemből.
Vagy kattintson jobb gombbal, válassza a Tulajdonságok parancsot, majd nézze meg a Kép fület, hogy megtekinthesse az induló teljes elérési utat, és láthatja még a Szülő programot is, amely ebben az esetben a Windows shell (explorer.exe ), jelezve, hogy valószínűleg elindult egy parancsikonból vagy indító elemből.
Böngéssze le és tekintheti meg a fájl részleteit, ahogyan a fentiekben említett feladatkezelőben is tettük. Az én példámban ez része az NVIDIA vezérlőpanelnek, így nem fogok semmit tenni.
Böngéssze le és tekintheti meg a fájl részleteit, ahogyan a fentiekben említett feladatkezelőben is tettük. Az én példámban ez része az NVIDIA vezérlőpanelnek, így nem fogok semmit tenni.

A Rundll32 folyamat letiltása (Windows 7)

Attól függően, hogy mi a folyamat, akkor nem akarja szükségszerűen letiltani, de ha szeretné, írja be msconfig.exe a Start menü keresési vagy futási mezőjébe, és meg kell tudnia találni a Command oszlopban, melynek meg kell egyeznie a "Command line" mezővel, amit a Process Explorerben láttunk. Egyszerűen törölje a jelölést a jelölőnégyzetből, hogy megakadályozza az automatikus indítást.

Néha a folyamatnak nincsen induló eleme, ebben az esetben valószínűleg meg kell csinálnia néhány kutatást, hogy kiderüljön, honnan indult. Ha például megnyitja a Display Properties (Tulajdonságok tulajdonságai XP-ben) lehetőséget, megjelenik egy másik rundll32.exe fájl a listában, mert a Windows belsőleg a rundll32 használatával futtatja a párbeszédablakot.
Néha a folyamatnak nincsen induló eleme, ebben az esetben valószínűleg meg kell csinálnia néhány kutatást, hogy kiderüljön, honnan indult. Ha például megnyitja a Display Properties (Tulajdonságok tulajdonságai XP-ben) lehetőséget, megjelenik egy másik rundll32.exe fájl a listában, mert a Windows belsőleg a rundll32 használatával futtatja a párbeszédablakot.

Letiltás Windows 8-ban vagy 10-ben

Ha Windows 8 vagy 10 operációs rendszert használ, akkor a Feladatkezelő indítási részével letilthatja azt.

Image
Image

A Windows 7 vagy Vista Task Manager használata

A Windows 7 vagy Vista Task Manager egyik nagyszerű tulajdonsága, hogy minden futó alkalmazás teljes parancssorát megtekintheti. Például láthatja, hogy itt van két rundll32.exe folyamata a listámon:

Ha a View Select Columns (Megtekintés oszlopok kiválasztása) menüpontot választja, megjelenik a "Parancssor" opció a listán, amelyet ellenőrizni kíván.
Ha a View Select Columns (Megtekintés oszlopok kiválasztása) menüpontot választja, megjelenik a "Parancssor" opció a listán, amelyet ellenőrizni kíván.
Most láthatja a teljes elérési utat a listában szereplő fájl számára, amelyet észlel a valódi útvonal a rundll32.exe fájlhoz a System32 könyvtárban, és az argumentum egy másik DLL, amely valójában az, ami fut.
Most láthatja a teljes elérési utat a listában szereplő fájl számára, amelyet észlel a valódi útvonal a rundll32.exe fájlhoz a System32 könyvtárban, és az argumentum egy másik DLL, amely valójában az, ami fut.
Ha böngészni lefelé, hogy megtalálja azt a fájlt, amely ebben a példában a nvmctray.dll, akkor általában látni fogja, hogy valójában mi az egérrel a fájlnév fölé mutat:
Ha böngészni lefelé, hogy megtalálja azt a fájlt, amely ebben a példában a nvmctray.dll, akkor általában látni fogja, hogy valójában mi az egérrel a fájlnév fölé mutat:
Ellenkező esetben megnyithatja a Tulajdonságokat, és nézze meg a Részletek gombot, hogy megtekinthesse a fájl leírását, amely általában megadja a fájl célját.
Ellenkező esetben megnyithatja a Tulajdonságokat, és nézze meg a Részletek gombot, hogy megtekinthesse a fájl leírását, amely általában megadja a fájl célját.
Ha tudjuk, mi az, meg tudjuk deríteni, hogy letiltjuk-e vagy sem, amit alább lefedünk. Ha nincs semmilyen információ, akkor vagy a Google, vagy kérdezzen valakit egy hasznos fórumon.
Ha tudjuk, mi az, meg tudjuk deríteni, hogy letiltjuk-e vagy sem, amit alább lefedünk. Ha nincs semmilyen információ, akkor vagy a Google, vagy kérdezzen valakit egy hasznos fórumon.

Ha minden más nem sikerül, akkor a teljes parancsút felkerül egy hasznos fórumon, és tanácsot kell kérnie valaki mástól, aki többet tudhat róla.

Ajánlott: