Шта је процес Рундлл32.еке? Да ли је то злонамерни софтвер? - Винхелпонлине

What Is Rundll32 Exe Process



Када отворите Таск Манагер, на картици Процеси можете видети унос Рундлл32.еке. Или, такође можете наићи на а рундлл32.еке грешка при сваком покретању или током гашења. Многи корисници се питају да ли је рундлл32.еке вирус. Ако не, шта тачно ради рундлл32.еке у систему?









Шта је рундлл32.еке? Да ли је вирус?

Рундлл32.еке, онај који се налази у Виндовс Систем32 фолдер је легитимна системска датотека система Виндовс. То није вирус!



Али, ако имате датотеку која се налази у било којој фасцикли изван вашег Виндовс Систем32 директоријум, онда је то можда лажна датотека или чак злонамерни софтвер.





Шта ради рундлл32.еке?

Рундлл32.еке је системска датотека која извршава ДЛЛ. ДЛЛ по жељи може одредити функцију улазне тачке. За извршавање ДЛЛ-а који одређује улазну тачку користи се рундлл32.еке. Синтакса командне линије за Рундлл32 је следећа:

рундлл32.еке,

Зашто се више уноса рундлл32.еке приказује у менаџеру задатака?

Свака ставка рундлл32.еке коју видите у Таск Манагер-у можда има другачији програм (ДЛЛ).



Рецимо да отворите аплет контролне табле - на пример, опције индексирања. Када отворите класични аплет Контролне табле опције индексирања, Виндовс заправо покреће ову наредбу иза хаубе:

рундлл32.еке Ц:  ВИНДОВС  систем32  схелл32.длл, Цонтрол_РунДЛЛ Ц:  ВИНДОВС  Систем32  срцхадмин.длл

Исто тако, можда постоје и други аплети који користе рундлл32.еке.

Други пример би био аплет за звук на контролној табли. Комплетна командна линија за отварање аплета Соунд је:

рундлл32.еке Ц:  ВИНДОВС  Систем32  схелл32.длл, Цонтрол_РунДЛЛ Ц:  ВИНДОВС  Систем32  ммсис.цпл

За аплет за контролну таблу за време и датум, овде се користи командна линија рундлл32.еке:

рундлл32.еке Схелл32.длл, Цонтрол_РунДЛЛ 'Ц:  ВИНДОВС  систем32  тимедате.цпл'

Како знати која датотека је покренута у процесу Рундлл32.еке?

Можете да видите комплетну командну линију сваког процеса Рундлл32.еке помоћу Таск Манагер-а. Можете да конфигуришете Таск Манагер да се приказује Колоне са наредбеним редом и именом путање слике у процесима као и у приказу Детаљи.

менаџер задатака прикажи командну линију



Белешка: Управитељ задатака, са подразумеваним поставкама, приказује само имена процеса, њихов ИД и друге ствари, али не и све аргументе командне линије сваког процеса.

Можда ћете видети унос као у наставку, без аргумената са именом ДЛЛ датотеке. Неки корисници су навели да је то повезано са Гроове Мусиц у оперативном систему Виндовс 10.

'Ц:  Виндовс  систем32  рундлл32.еке' -лоцалсервер 22д8ц27б-47а1-48д1-ад08-7да7абд79617

Коришћење командне линије

Да бисте прегледали листу процеса рундлл32.еке, заједно са командном линијом и ИД-ом процеса, покрените ову команду у прозору командне линије:

ВМИЦ ПРОЦЕС ГДЕ Име = 'рундлл32.еке' добити наслов, наредбену линију, процесид / формат: листа

Да бисте прегледали процесе који се изводе под администраторским токеном, покрените горњу команду из админ Командна линија .

Излаз узорка

Цаптион = рундлл32.еке ЦоммандЛине = 'Ц:  ВИНДОВС  систем32  рундлл32.еке' Ц:  ВИНДОВС  систем32  схелл32.длл, Цонтрол_РунДЛЛ Ц:  ВИНДОВС  Систем32  срцхадмин.длл, ПроцессИд = 11404 Цаптион = рундлл32.еке ЦоммандЛине = 'Ц:  ВИНДОВС  систем32  рундлл32.еке' Схелл32.длл, Цонтрол_РунДЛЛ 'Ц:  ВИНДОВС  систем32  тимедате.цпл' ПроцессИд = 10580

Списак модула које користи процес РунДлл32.еке

Да бисте прегледали листу модула које користи свака инстанца рундлл32.еке , отворите прозор командне линије и покрените ову команду:

тасклист / м / фи 'ИМАГЕНАМЕ ек рундлл32.еке'

Видећете овакав излаз:

Упозорења у вези са Рундлл32.еке

Требали бисте бити сумњичави према следећим стварима на вашем систему:

  • Ако се датотека Рундлл32.еке пронађе на било којој другој локацији изван Виндовс директорија, то би могао бити вирус.
  • Будите свесни шта се извршава поступак Рундлл32.еке, тако што ћете прегледати менаџер задатака. У компромитованим системима, највероватније ћете видети један или више процеса Рундлл32.еке са покренутим злонамерним малваре ДЛЛ датотекама, вероватно покренутим као стартуп уноси .

    Укратко, забележите аргументе командне линије уноса Рундлл32.еке у Таск Манагер - тј. ДЛЛ који извршава Рундлл32.еке.

ПОВЕЗАН: Како исправити Рундлл32 или РунДлл грешке при покретању?


Један мали захтев: Ако вам се свидео овај пост, поделите га?

Једна ваша „ситна“ деоница озбиљно би помогла расту овог блога. Неколико сјајних предлога:
  • Приквачи!
  • Поделите га са својим омиљеним блогом + Фацебоок, Реддит
  • Твеет ит!
Зато вам пуно хвала на подршци, читаоче. Неће вам требати више од 10 секунди вашег времена. Дугмад за дељење налазе се одмах испод. :)