Вы, несомненно, читаете эту статью, потому что вы смотрели в диспетчере задач и задавались вопросом, что на самом деле все эти процессы rundll32.exe, и почему они работают … Итак, что это такое?
Эта статья является частью нашей текущей серии, объясняющей различные процессы, обнаруженные в диспетчере задач, такие как svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe и многие другие. Не знаете, что это за услуги? Лучше начните читать!
объяснение
Если вы были вокруг Windows в течение какого-то времени, вы видели файлы zillions *.dll (Dynamic Link Library) в каждой папке приложения, которые используются для хранения общих частей логики приложения, к которым можно получить доступ из нескольких Приложения.
Поскольку нет прямого запуска DLL-файла, приложение rundll32.exe просто используется для запуска функций, хранящихся в файлах с расширением.dll. Этот исполняемый файл является действительной частью Windows и обычно не должен представлять угрозы.
Примечание: действительный процесс обычно находится в Windows System32 rundll32.exe, но иногда шпионское ПО использует одно и то же имя файла и запускается из другого каталога, чтобы замаскировать себя. Если вы считаете, что у вас есть проблема, вы всегда должны запускать сканирование, но мы можем точно проверить, что происходит … поэтому продолжайте читать.
Исследование с использованием Process Explorer в Windows 10, 8, 7, Vista и т. Д.
Вместо использования диспетчера задач мы можем использовать бесплатную утилиту Process Explorer от Microsoft, чтобы выяснить, что происходит, что имеет преимущество в работе в каждой версии Windows и является лучшим выбором для любой задачи по устранению неполадок.
Просто запустите Process Explorer, и вы захотите выбрать File Show Details для всех процессов, чтобы убедиться, что вы все видите.
Как отключить процесс Rundll32 (Windows 7)
В зависимости от того, что это за процесс, вы не захотите его отключить, но если хотите, вы можете ввести msconfig.exe в поле поиска или запуска меню «Пуск», и вы сможете найти его в столбце «Команда», который должен быть таким же, как поле «Командная строка», которое мы видели в Process Explorer. Просто снимите флажок, чтобы он не запускался автоматически.
Отключение в Windows 8 или 10
Если вы используете Windows 8 или 10, вы можете использовать раздел «Запуск» диспетчера задач, чтобы отключить его.
Использование диспетчера задач Windows 7 или Vista
Одной из замечательных особенностей Windows 7 или Vista Task Manager является возможность увидеть полную командную строку для любого запущенного приложения. Например, вы увидите, что в моем списке есть два процесса rundll32.exe:
Когда все остальное не удастся, вы должны отправить полный путь команды на полезный форум и получить совет от кого-то другого, который мог бы узнать об этом больше.