Какво е rundll32.exe и защо работи?
Сигурност Microsoft Vindovs 7 Windows процес / / March 17, 2020
Ти си намерил rundll32.exe работи на вашия компютър, но сега бихте искали да знаете какво прави там. Не се притеснявайте, това не е вирус и вашият компютър с Windows се радва да го има. Но, какво прави rundll32 направя? Нека разберем!
Безопасно ли е?
Да! Rundll32.exe е направено от Microsoft и обикновено не представлява заплаха за вашия компютър. Подобно е на друг изпълним файл, за който говорихме, svchost.exe. И двата процеса действат като хостове, които позволяват .dll (Динамични библиотеки за връзки) файлове, които да се изпълняват без собствени изпълними файлове. Разликата е, че rundll обработва повечето .dll файлове на трети страни и svchost обработва предимно вътрешни .dll файлове на системата.
Както при всеки изпълним файл, единственият шанс за опасност е, когато злонамерена програма нахлуе в компютъра ви и използва система, наречена файл, за да се смеси. В повечето Windows системи rundll32.exe ще бъде инсталиран на едно от двете места:
C: \ Windows \ SysWOW64 undll32.exe |
или
C: \ Windows \ System32 undll32.exe |
Какво в момента прави rundll32.exe?
Обикновено rundll32 е доста неясно какво .dll е заредил. Така че, за да задълбочим по-дълбоко, трябва да отидем да вземем и да инсталираме програма, наречена Explorer Explorer. С Explorer Explorer можете да задържите курсора на мишката върху всеки елемент, за да получите точна статистика и подробности за всички текущи процеси на вашия компютър, но той все още е леко ограничен.
В примера по-долу Chrome зарежда .dll файл чрез rundll32.exe. Ако искам да разбера къде се намира, просто трябва да следвам командния или целевия път.
заключение
Rundll32.exe е основен .dll файл-хост и може да се използва заедно с различни програми на трети страни. Тя представлява много малка заплаха, освен ако не бъдете поети, но това е малко вероятно, ако имате някаква стока инсталиран антивирусен софтуер. Като цяло не мога да кажа, че е полезно за всеки ден потребителят да знае това, но има няколко, които наистина ще оценят разбирането на сложността на rundll32.exe