Pourquoi rundll32.exe s'exécute-t-il sur votre ordinateur - De quoi s'agit-il?

les fenêtres Le système d’exploitation contient des millions de bibliothèques de liens dynamiques (DLL) qui fournissent des fonctionnalités utilisées par d’autres applications. En utilisant ces fichiers DLL déjà développés, les applications prennent moins d'espace et les développeurs de programmes n'ont pas besoin de coder la même chose encore et encore. Ils peuvent simplement se référer à cette DLL particulière et faire le travail. Par exemple, lorsque vous cliquez sur Enregistrer sous, presque tous les programmes affichent la même boîte de dialogue. Dans cet article, nous allons parler de Pourquoi rundll32.exe s'exécute-t-il sur votre ordinateur - Qu'est-ce que c'est?





Il n'y a aucun moyen de lancer directement un fichier DLL sur votre ordinateur. Rundll32.exe est utilisé pour ouvrir la fonctionnalité stockée dans ces fichiers .dll pour d'autres applications. Cet exécutable est normalement authentique et nous pouvons le trouver dans «/ Windows / System32». Si vous trouvez cet exécutable ailleurs, vous devez analyser votre ordinateur car votre ordinateur pourrait être compromis.



comment changer le ton du messager

Explication de rundll32.exe

Si vous avez été sous Windows pendant un certain temps, vous avez vu des millions de fichiers * .dll (Dynamic Link Library) dans chaque dossier d'application. Ils sont utilisés pour stocker des éléments communs de la logique d'application qui sont également accessibles à partir de plusieurs applications.

Puisqu'il n'y a aucun moyen d'ouvrir directement un fichier DLL, l'application rundll32.exe est simplement utilisée pour ouvrir les fonctionnalités stockées dans les fichiers .dll de partage. Cet exécutable est en fait la partie valide de Windows et ne devrait normalement pas être une menace.



Notez que le processus valide se trouve en fait dans Windows System32 rundll32.exe. Cependant, les logiciels espions utilisent parfois le même nom de fichier et s'exécutent à partir d'un répertoire différent afin de se déguiser. Si vous pensez avoir un problème, vous devriez toujours lancer une analyse pour vous en assurer, mais nous pouvons vérifier exactement ce qui se passe… alors continuez à lire.



Recherche en utilisant Process Explorer sur Windows 10, 8, 7, Vista, etc.

Plutôt que d'utiliser le Gestionnaire de tâches, nous pouvons utiliser l'utilitaire gratuit Process Explorer de Microsoft pour comprendre ce qui se passe. Cela a l'avantage de fonctionner dans toutes les versions de Windows et le meilleur choix pour tout travail de dépannage.

Ouvrez simplement Process Explorer et vous voudrez sélectionner le fichier ou Afficher les détails pour tous les processus pour vous assurer que vous voyez tout.



Maintenant, lorsque vous accédez à rundll32.exe dans la liste, vous verrez une info-bulle avec les détails de ce que c'est réellement:



rundll32.exe

Vous pouvez également cliquer avec le bouton droit de la souris, choisir Propriétés, puis jeter un œil à l'onglet Image pour voir le chemin complet qui est lancé. Et vous pouvez même voir le processus Parent, qui dans ce cas est le shell Windows (explorer.exe). Cela indique qu'il a probablement été lancé à partir d'un raccourci ou d'un élément de démarrage.

Vous pouvez parcourir et voir les détails du fichier comme nous l'avons fait dans la section du gestionnaire de tâches ci-dessus. Dans mon cas, il fait en fait partie du panneau de configuration NVIDIA. Et donc je ne vais rien y faire.

Comment désactiver le processus Rundll32 dans Windows 7

Cela dépend de la nature du processus, vous ne voudrez pas nécessairement le désactiver. Cependant, si vous le souhaitez, vous pouvez taper msconfig.exe dans la zone de recherche ou d'exécution du menu Démarrer. Et vous devriez pouvoir le trouver dans la colonne Commande, qui devrait être identique au champ de ligne de commande que nous avons vu dans Process Explorer. Décochez simplement la case pour éviter qu'il ne démarre automatiquement.

La plupart du temps, le processus n'a pas d'élément de démarrage. Dans ce cas, vous devrez probablement faire des recherches pour savoir d'où vous commencez réellement. Par exemple, si vous ouvrez les propriétés d'affichage sur XP, vous verrez un autre rundll32.exe dans la liste. Parce que Windows utilise en interne rundll32 pour exécuter cette boîte de dialogue.

Désactiver sous Windows 8 ou 10

Si vous utilisez Windows 8 ou 10, vous pouvez utiliser la section Démarrage du Gestionnaire des tâches pour le désactiver.

Utilisez Windows 7 ou Vista Task Manager

L'une des fonctionnalités intéressantes de Windows 7 ou Vista Task Manager est la possibilité de voir la ligne de commande complète de n'importe quelle application en cours d'exécution. Par exemple, vous verrez que j'ai deux processus rundll32.exe dans ma liste ici:

Si vous allez dans Afficher ou Sélectionner des colonnes, vous verrez l'option pour la ligne de commande dans la liste. Que vous voudrez vérifier.

racine mobile lg v20 t

Maintenant, vous pouvez également voir le chemin complet du fichier dans la liste, que vous remarquerez est le chemin valide pour rundll32.exe dans le répertoire System32. Et l'argument est une autre DLL qui est en fait ce qui est en cours d'exécution.

Si vous naviguez vers le bas pour localiser ce fichier, qui dans cet exemple est nvmctray.dll, vous verrez principalement ce qu'il est réellement lorsque vous passez la souris sur le nom du fichier:

rundll32.exe

Sinon, vous pouvez ouvrir les propriétés et consulter les détails pour afficher la description du fichier. Cela vous indiquera principalement le but de ce fichier.

rundll32.exe

il semble que vous ne disposez d'aucun appareil compatible

Conclusion

D'accord, c'était tout le monde! J'espère que vous aimez cet article et que vous le trouverez également utile. Donnez-nous vos commentaires à ce sujet. Aussi si vous avez d'autres questions et problèmes liés à cet article. Alors faites-le nous savoir dans la section commentaires ci-dessous. Nous vous répondrons sous peu.

Passe une bonne journée!

Voir aussi: Un examen complet des Chromebooks à écran tactile