Neabejotinai skaitote šį straipsnį, nes pažvelgėte į užduočių tvarkyklę ir sužinojote, kokie yra visi šie rundll32.exe procesai ir kodėl jie veikia … Taigi, kokie jie?
Šis straipsnis yra mūsų tęstinės serijos dalis, kurioje paaiškinami įvairūs procesai, esantys Task Manager, pvz., Svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe ir daugelis kitų. Nežinau, kokios yra šios paslaugos? Geriau pradėti skaityti!
Paaiškinimas
Jei per bet kurį laiką esate aplink "Windows", kiekviename programos aplanke matėte milijonus *.dll ("Dynamic Link Library") failų, kurie yra naudojami bendram programų logikos vienetui, kurį galima pasiekti iš kelių programos.
Kadangi nėra galimybės tiesiogiai paleisti DLL failą, programa rundll32.exe paprasčiausiai naudojama paleisti bendrinamų.dll failų saugomą funkciją. Šis vykdomąjį failą yra galiojanti "Windows" dalis ir paprastai ji neturėtų kelti grėsmės.
Pastaba: galiojantis procesas paprastai yra Windows System32 rundll32.exe, bet kartais šnipinėjimo programa naudoja tą patį failo pavadinimą ir paleidžiama iš kito katalogo, kad galėtumėte paslėpti. Jei manote, kad turite problemų, visada turėtumėte atlikti nuskaitymą, bet mes galime tiksliai patikrinti, kas vyksta … todėl toliau skaitykite.
Tyrimai, naudojant "Process Explorer" "Windows 10", "8", "7", "Vista" ir kt
Vietoj užduočių tvarkyklės mes galime naudoti "Freeware Process Explorer" įrankį iš "Microsoft", kad sužinotumėte, kas vyksta, todėl naudinga dirbti kiekvienoje "Windows" versijoje ir yra geriausias pasirinkimas bet kokiam trikčių šalinimo darbui.
Tiesiog paleiskite Procesoriaus naršyklę ir norėsite pasirinkti failą Rodyti visų procesų informaciją, kad įsitikintumėte, jog matote viską.
Kaip išjungti Rundll32 procesą ("Windows 7")
Atsižvelgiant į tai, koks procesas yra, nenorite, kad jis nebūtinai būtų išjungtas, bet jei norite, galite įvesti msconfig.exe į meniu "Start" meniu ieškokite arba paleiskite langą ir galėsite jį rasti stulpelyje Command, kuris turėtų būti toks pat kaip "Command Line" lauke, kurį matėme "Process Explorer". Tiesiog nuimkite dėžutę, kad ji nebūtų automatiškai paleidžiama.
Išjungimas "Windows 8" ar "10"
Jei naudojate "Windows 8" arba "10", galite uždaryti užduočių juostos paleisties skyrių.
"Windows 7" arba "Vista" užduočių tvarkyklės naudojimas
Vienas iš puikių "Windows 7" arba "Vista" užduočių tvarkyklės funkcijų - galimybė pamatyti visą komandinę eilutę bet kuriai veikiančiai programai. Pavyzdžiui, pamatysite, kad mano sąraše yra du rundll32.exe procesai:
Kai viskas nepavyks, turėtumėte paskelbti visą komandų kelią per naudingą forumą ir gauti patarimą iš kito, kuris galėtų daugiau sužinoti apie tai.