Was ist rundll32.exe und warum läuft es?
Sicherheit Microsoft Vindovs 7 Windows Prozess / / March 17, 2020
Du hast gefunden rundll32.exe läuft auf Ihrem Computer, aber jetzt möchten Sie wissen, was es dort tut. Keine Sorge, es handelt sich nicht um einen Virus, und Ihr Windows-Computer freut sich über ihn. Aber was macht das? rundll32 tun? Lass es uns herausfinden!
Ist es sicher?
Ja! Rundll32.exe wird von Microsoft hergestellt und verursacht normalerweise überhaupt keine Bedrohung für Ihren Computer. Es ähnelt einer anderen ausführbaren Datei, über die wir gesprochen haben. svchost.exe. Beide Prozesse fungieren als Hosts, die .dll (Dynamic Link Libraries) Dateien, die ohne eigene ausführbare Datei ausgeführt werden sollen. Der Unterschied besteht darin, dass rundll die meisten DLL-Dateien von Drittanbietern verarbeitet und svchost hauptsächlich interne DLL-Dateien des Systems verarbeitet.
Wie bei jeder ausführbaren Datei besteht die einzige Gefahr, wenn ein Schadprogramm in Ihren Computer eindringt und ein System mit dem Namen file zum Einblenden verwendet. Auf den meisten Windows-Systemen wird rundll32.exe an einem der beiden Speicherorte installiert:
C: \ Windows \ SysWOW64 undll32.exe |
oder
C: \ Windows \ System32 undll32.exe |
Was macht rundll32.exe aktuell?
Normalerweise ist rundll32 ziemlich vage, welche DLL geladen wurde. Um tiefer einzutauchen, müssen wir uns ein Programm namens holen Process Explorer. Mit dem Prozess-Explorer können Sie mit der Maus über jedes Element fahren, um genaue Statistiken und Details aller aktuell auf Ihrem Computer ausgeführten Prozesse abzurufen. Diese sind jedoch noch geringfügig eingeschränkt.
Im folgenden Beispiel lädt Chrome eine DLL-Datei über rundll32.exe. Wenn ich herausfinden möchte, wo es sich befindet, muss ich nur dem Befehl oder dem Zielpfad folgen.
Fazit
Rundll32.exe ist ein einfacher DLL-Datei-Host und kann in Verbindung mit einer Vielzahl von Programmen von Drittanbietern verwendet werden. Es stellt nur eine sehr geringe Bedrohung dar, es sei denn, es wird übernommen, aber das ist unwahrscheinlich, wenn Sie etwas Gutes haben Antivirensoftware installiert. Insgesamt kann ich nicht sagen, dass es für den normalen Benutzer nützlich ist, dies zu wissen, aber es gibt einige, die es wirklich zu schätzen wissen, die Komplexität von rundll32.exe zu verstehen