Co je rundll32.exe a proč je spuštěný?

Je to bezpečné?
Ano! Rundll32.exe je vyrobena společností Microsoft a obvykle nepředstavuje pro váš počítač žádnou hrozbu. Je to podobné jako jiný spustitelný soubor, o kterém jsme mluvili, svchost.exe. Oba procesy fungují jako hostitelé, kteří umožňují .dll (Knihovny dynamických odkazů) soubory, které lze spustit bez vlastního spustitelného souboru. Rozdíl je v tom, že rundll zpracovává většinu souborů DLL třetích stran a svchost zpracovává především soubory DLL interního systému.
Stejně jako u každého spustitelného souboru je jedinou šancínebezpečí je, když škodlivý program napadne váš počítač a použije systém pojmenovaný soubor, aby se prolnul. Ve většině systémů Windows bude rundll32.exe nainstalován na jednom ze dvou umístění:
C: WindowsSysWOW64 undll32.exe |
nebo
C: WindowsSystem32 undll32.exe |

Co právě dělá rundll32.exe?
Normálně je rundll32 docela vágní o tom, co. Abychom se dostali hlouběji, musíme se chytit a nainstalovat program s názvem Průzkumník procesů. Pomocí Průzkumníka procesů můžete umístit kurzor myši nad každou položku a získat přesné statistiky a podrobnosti o všech aktuálně spuštěných procesech v počítači, ale je stále mírně omezený.
V níže uvedeném příkladu Chrome načítá soubor DLL prostřednictvím rundll32.exe. Pokud chci zjistit, kde to je, musím následovat příkaz nebo cílovou cestu.

Závěr
Rundll32.exe je základní.dll file-host a může být použit ve spojení s různými programy třetích stran. Představuje velmi malou hrozbu, pokud nebude převzata, ale je nepravděpodobné, pokud máte nainstalován nějaký dobrý antivirový software. Celkově nemohu říci, že je to užitečné pro každodenní uživatele, aby to věděli, ale existuje několik tam, kteří opravdu ocení pochopení složitosti rundll32.exe
Zanechat komentář