Was ist rundll32.exe und warum läuft es?

Ist es sicher?
Ja! Rundll32.exe wird von Microsoft hergestellt und stellt normalerweise keine Bedrohung für Ihren Computer dar. Es ist ähnlich wie eine andere ausführbare Datei, über die wir gesprochen haben, svchost.exe. Beide Prozesse fungieren als Hosts, die .dll (Dynamic Link Libraries) Dateien ohne eigene ausführbare Datei ausführen. Der Unterschied besteht darin, dass rundll die meisten DLL-Dateien von Drittanbietern und svchost in erster Linie die DLL-Dateien des internen Systems verarbeitet.
Wie bei jeder ausführbaren Datei die einzige ChanceEs besteht die Gefahr, dass ein bösartiges Programm in Ihren Computer eindringt und eine Systemdatei mit dem Namen zum Einfügen verwendet. Auf den meisten Windows-Systemen wird rundll32.exe an einem der beiden folgenden Speicherorte installiert:
C: WindowsSysWOW64 undll32.exe |
oder
C: WindowsSystem32 undll32.exe |

Was macht rundll32.exe derzeit?
Normalerweise ist rundll32 ziemlich vage, welche .dll es geladen hat. Um tiefer zu gehen, müssen wir uns ein Programm mit dem Namen holen und installieren Process Explorer. Mit dem Prozess-Explorer können Sie mit der Maus über die einzelnen Elemente fahren, um genaue Statistiken und Details zu allen derzeit auf Ihrem Computer ausgeführten Prozessen zu erhalten. Diese sind jedoch noch geringfügig eingeschränkt.
Im folgenden Beispiel lädt Chrome eine DLL-Datei über rundll32.exe. Wenn ich herausfinden will, wo es ist, muss ich nur dem Befehl oder dem Zielpfad folgen.

Fazit
Rundll32.exe ist ein Basic.DLL-Datei-Host und es kann in Verbindung mit einer Vielzahl von Programmen von Drittanbietern verwendet werden. Es stellt nur eine sehr geringe Bedrohung dar, es sei denn, es wird übernommen, aber dies ist unwahrscheinlich, wenn Sie eine gute Antivirensoftware installiert haben. Insgesamt kann ich dem normalen Benutzer nicht sagen, dass es nützlich ist, dies zu wissen, aber es gibt einige, die das Verständnis der Komplexität von rundll32.exe wirklich zu schätzen wissen
Hinterlasse einen Kommentar