Τι είναι rundll32.exe και γιατί τρέχει;

Rundll32 για πληροφορίες των Windows 7
Έχετε βρει rundll32.exe που τρέχει στον υπολογιστή σας, αλλά τώρα θα θέλατε να μάθετε τι κάνει εκεί. Μην ανησυχείτε, δεν είναι ιός και ο υπολογιστής σας των Windows είναι στην ευχάριστη θέση να το έχει γύρω. Αλλά τι γίνεται rundll32 κάνω? Ας ανακαλύψουμε!

Είναι ασφαλές?

Ναί! Rundll32.exe γίνεται από τη Microsoft και κανονικά δεν προκαλεί καθόλου απειλή στον υπολογιστή σας καθόλου. Είναι παρόμοιο με ένα άλλο εκτελέσιμο κείμενο για το οποίο συζητήσαμε, svchost.exe. Και οι δύο διαδικασίες δρουν ως κεντρικοί υπολογιστές που επιτρέπουν το .dll (Δυναμικές Βιβλιοθήκες Σύνδεσης) για εκτέλεση χωρίς το δικό τους εκτελέσιμο αρχείο. Η διαφορά είναι ότι το rundll χειρίζεται τα περισσότερα αρχεία .dll τρίτων μερών και το svchost χειρίζεται κυρίως εσωτερικά αρχεία .dll συστήματος.

Όπως συμβαίνει με οποιοδήποτε εκτελέσιμο αρχείο, η μόνη ευκαιρίατου κινδύνου είναι όταν ένα κακόβουλο πρόγραμμα εισβάλει στον υπολογιστή σας και χρησιμοποιεί ένα σύστημα που ονομάζεται αρχείο για να αναμειχθεί. Στο πιο σύστημα των Windows, το rundll32.exe θα εγκατασταθεί σε μία από τις δύο θέσεις:

C: WindowsSysWOW64
undll32.exe

ή

C: WindowsSystem32
undll32.exe

εικόνα

Τι γίνεται rundll32.exe σήμερα;

Κανονικά το rundll32 είναι αρκετά αόριστο για το τι έχει φορτώσει το .dll. Έτσι, για να εμβαθύνουμε βαθιά πρέπει να πάμε να αρπάξουμε και να εγκαταστήσουμε ένα πρόγραμμα που ονομάζεται Process Explorer. Με τον εξερευνητή διεργασιών μπορείτε να τοποθετήσετε το δείκτη πάνω από κάθε στοιχείο για να βρείτε ακριβή στατιστικά στοιχεία και λεπτομέρειες για όλη τη διαδικασία που εκτελείται επί του παρόντος στον υπολογιστή σας, αλλά εξακολουθεί να είναι ελαφρώς περιορισμένη.

Στο παρακάτω παράδειγμα, το Chrome φορτώνει ένα αρχείο .dll μέσω rundll32.exe. Αν θέλω να καταλάβω πού είναι, πρέπει να ακολουθήσω την διαδρομή εντολών ή στόχων.

διαδικασία εξερευνητής rundll32

συμπέρασμα

Το Rundll32.exe είναι βασικό.dll file-host και μπορεί να χρησιμοποιηθεί σε συνδυασμό με διάφορα προγράμματα τρίτων. Παρουσιάζει πολύ μικρή απειλή, εκτός αν αναληφθεί, αλλά αυτό είναι απίθανο εάν έχετε εγκατεστημένο κάποιο καλό λογισμικό εντοπισμού ιών. Συνολικά, δεν μπορώ να πω ότι είναι χρήσιμο για τον καθημερινό χρήστη να το γνωρίζει αυτό, αλλά υπάρχουν μερικοί εκεί έξω που θα εκτιμήσουν πραγματικά την κατανόηση των πολύπλοκων χαρακτηριστικών του rundll32.exe

0

Παρόμοια άρθρα

Αφήστε ένα σχόλιο