Процесс “rundll32.exe”: что за процесс и можно ли его отключить
27.07.2020 6 535 0 +179 Luka

Процесс “rundll32.exe”: что за процесс и можно ли его отключить

---
+179
В закладки
Процесс “rundll32.exe”: что за процесс и можно ли его отключить

Читайте о том, какие функции на самом деле выполняет «rundll32.exe», и почему их так много работает одновременно.

Смотрим!

За что отвечает «rundll32.exe»?

Если вы работали в операционной системе Windows в течение некоторого времени, то обязательно видели тонны файлов с расширением «*.dll» (Dynamic Link Library) в каждом каталоге с установленным ПО. Они используются для хранения общих частей логики программных функций, к которым можно получить доступ из любого приложения.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Поскольку «DLL-файлы» не являются исполняемыми сами по себе, то стандартное системное приложение «rundll32.exe» используется для подключения и запуска функций, хранящихся в этих файлах. Этот исполняемый файл является неотъемлемой частью ОС Windows и не может представлять угрозу для вашего ПК.

Примечание: сам исполняемый файл обычно располагается в каталоге «С:WindowsSystem32rundll32.exe». Были замечены случаи, когда вредоносное программное обеспечение использует имя этого файла и пытается запустить его из другого каталога, чтобы замаскироваться. Если у вас возникли подозрения, то проведите полное сканирование системы с помощью антивирусного ПО, но мы можем точно узнать что происходит.

Проведем исследование с программой «Process Explorer» для Windows 10, 8, 7, Vista и т. д.

Вместо использования стандартного «Диспетчера задач», мы установим бесплатную утилиту «Process Explorer» от «Microsoft», чтобы выяснить что происходит на самом деле. Скачать эту утилиту можно на официальном веб-сайте компании «Microsoft», просто перейдите по ссылке:

«https://docs.microsoft.com/ru-ru/sysinternals/downloads/process-explorer»

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Вы скачаете «ProcessExplorer.zip», разархивируйте архив и запустите файл «procexp.exe» если вы работаете на ОС Windows x86, или «procexp64.exe» если ваша система х64. Выбираем в меню «File» – > «Show Details for All Processes», для того чтобы увидеть все запущенные процессы.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Теперь, когда вы наведете курсор мыши на любой процесс в списке, выпадет всплывающая подсказка с описанием данного процесса.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Или можно щелкнуть правой кнопкой мыши по процессу и выбрать «Properties», чтобы увидеть всю доступную информацию о нем. На вкладке «Image» можно проверить полный путь к исполняемому файлу, а также узнать родительский процесс (поле «Parent»), который в этом случае является командной строкой Windows (cmd.exe ).

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Также можно узнать все сведения о данном файле, как и в «Диспетчере задач».

Как отключить процесс Rundll32 в Windows 7?

В большинстве случаев данный процесс не нужно отключать, но если это потребуется, то вам понадобится завершить родительский процесс, который запустил эту утилиту. В данном конкретном случае нужно завершить процесс «cmd.exe». Это легко можно сделать в «Диспетчере задач», откройте его, найдите процесс «cmd.exe», щелкните правой кнопкой мыши на нём и выберите пункт «Снять задачу».

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Если же «rundll32.exe» запустила какая-то служба, то необходимо в строке поиска Windows ввести «msconfig.exe» или в меню «Пуск» – > «Выполнить», найдите по названию нужную службу (название можно найти в свойствах процесса Process Explorer). И просто снимите флажок, чтобы она не запускалась автоматически.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Иногда «rundll32.exe» фактически не имеет родительского процесса (он не отображается в свойствах процесса), и в этом случае вам придется выяснять откуда именно он был запущен. Например, если вы откроете «Свойства экрана» в операционной системе Windows XP, то, запустив «Диспетчер задач», увидите еще один процесс «rundll32.exe» в списке, потому что эта версия ОС сама использует «rundll32.exe» для запуска этого диалога.

Отключение «rundll32.exe» в Windows 8 или 10

В Windows 8 или 10, чтобы завершить выполнение родительского процесса, также открываете «Диспетчер задач», выделяете процесс и жмёте «Снять задачу».

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Для отключения приложения, которое запускается автоматически при перезагрузке Windows и является родительским процессом для «rundll32.exe», необходимо открыть «Диспетчер задач» и перейти на вкладку «Автозагрузка», чтобы отключить его. Потом перезагрузите компьютер, и этого приложения как не бывало.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Интересные фишки Диспетчера задач Windows 7 и Vista

Одной из замечательных особенностей «Диспетчера задач» в Windows 7 или Vista является возможность увидеть полную информацию для любого запущенного процесса. Например, можно убедится, что в моем списке есть два процесса «rundll32.exe»:

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Перейдите во вкладку главного меню «Вид» – > «Выбрать столбцы», в появившемся списке найдите опцию «Командная строка», и поставьте галочку напротив неё.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Теперь можно увидеть название исполняемого процесса и полный путь к файлу (не всегда), и аргумент – это и есть DLL-файл, он фактически является тем куском кода, который именно выполняется в данный момент.

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Теперь нужно посмотреть в каком каталоге находится сам подключаемый модуль, запускаем поиск на ПК по названию, в нашем примере это «shwebsvc.dll».

Процесс “rundll32.exe”: что за процесс и можно ли его отключить Windows, процесс, можно, «rundll32exe», процесса, чтобы, является, задач», списке, увидеть, нужно, когда, завершить, кнопкой, каталоге, информацию, «Диспетчер, узнать, который, операционной

Кликаем правой кнопкой мыши и выбираем «Свойства», после чего переходим на вкладку «Подробно». В описании файла сказано, что это компонент «Веб-службы оболочки Windows», авторское право принадлежит компании Microsoft. Следовательно, этот процесс не нужно завершать, так как он является частью операционной системы.

То есть, когда вы узнали, какой именно файл подключает «rundll32.com», и какой системный процесс его запустил, то сами будете решать нужен он вам или нет. Если вы не смогли найти информацию о подключаемой библиотеке, то всегда можно воспользоваться «Google» и найти ответ.

Если и так вы ничего не нашли, то мы очень рекомендуем сделать полное сканирование системы с помощью вашего антивируса. Как вариант, задайте вопрос на каком-либо специализированном форуме, возможно кто-то уже встречался с подобной проблемой и может дать вам дельный совет.
уникальные шаблоны и модули для dle
Комментарии (0)
Добавить комментарий
Прокомментировать
[related-news]
{related-news}
[/related-news]