Mis on Microsoft Windowsi hostprotsess Rundll32?

Windows sisaldab tuhandeid dünaamiliste linkide teegid mis pakuvad süsteemifunktsioone teistele rakendustele kasutamiseks. Näiteks kui klõpsate nuppu Salvesta nimega, kuvab peaaegu iga programm sama dialoogiboksi. Neid DLL-süsteemi ressursse kasutades vajavad programmid vähem ruumi ja programmiarendajad ei pea iga rakenduse jaoks jalgratast uuesti leiutama.

Rundll32 roll

DLL-failid ei ole rakendused, seega ei saa nad iseseisvalt töötada. Teised programmid avavad nende funktsioonide kasutamiseks DLL-e. Kui Windows peab DLL-faili otse avama, kasutab ta Rundll32.exe, rakendus, mis on loodud spetsiaalselt DLL-failide laadimiseks.

Päeva video

Kuidas kasutada Rundll32

Käsureal Rundll32.

Pildi krediit: Pilt Microsofti loal

Igapäevase arvutikasutuse ajal ei pea te kunagi Rundll32 käsitsi kasutama. Windows käivitab programmi kulisside taga vastavalt vajadusele. Ebatõenäolises olukorras, kui peate DLL-faili laadima, tippige Rundll32 juures käsurida, millele järgneb DLL-i nimi ja vajutage Sisenema. Käsklusel Rundll32 pole muid lüliteid ega suvandeid.

Näpunäide

Käsuviip (või samaväärne Jookse dialoogiboks) on ainus viis Rundll32 kasutamiseks. Programmi leidmine Windowsi kataloogist ja sellel topeltklõps ei avalda mingit mõju, kuna see meetod ei võimalda DLL-faili määrata.

Kontrollige tegumihalduris Rundll32

Rundll32 tegumihalduris.

Pildi krediit: Pilt Microsofti loal

Tavaliselt töötab Windowsil igal ajahetkel vähemalt üks Rundll32 koopia. Windows 8 puhul kontrollige Üksikasjad Tegumihalduri vahekaart (vajutage Ctrl-Shift-Esc), et näha üksikasju Rundll32.exe ja teiste aktiivsete programmide kohta.

Tavaliselt ei pea te Rundll32 pärast muretsema, kuid kui näete mitut töötavat koopiat või kui Rundll32 on kasutades suurt protsentuaalset protsessori võimsust, kontrollige selle asukohta ja veenduge, et see on seaduslik Windows protsessi. Paremklõpsake igal Rundll32.exe koopial ja valige Ava faili asukoht selle allika leidmiseks. Päris Rundll32 avaneb kaustadesse C:\Windows\System32 või C:\Windows\SysWOW64. Kui selle asemel avaneb mõni muu asukoht, käivitage täielik viirusekontroll, kuna Rundll32 võib olla võlts.

Näpunäide

Rundll32 võltskoopiatel võib olla veidi muudetud nimesid, mitte kasutada erinevaid asukohti. Pöörake tähelepanu sellistele nimedele nagu Rundll32_.exe – märkige allkriips.