Rundll32.exe ప్రాసెస్ అంటే ఏమిటి? ఇది మాల్వేర్ కాదా? - విన్‌హెల్‌పోన్‌లైన్

What Is Rundll32 Exe Process



మీరు టాస్క్ మేనేజర్‌ను తెరిచినప్పుడు, మీరు ప్రాసెస్ టాబ్‌లో Rundll32.exe ఎంట్రీని చూడవచ్చు. లేదా, మీరు కూడా ఎదుర్కోవచ్చు ప్రతి ప్రారంభంలో rundll32.exe లోపం లేదా షట్డౌన్ సమయంలో. Rundll32.exe ఒక వైరస్ కాదా అని చాలా మంది వినియోగదారులు ఆలోచిస్తున్నారు. కాకపోతే, సిస్టమ్‌లో rundll32.exe సరిగ్గా ఏమి చేస్తుంది?









Rundll32.exe అంటే ఏమిటి? ఇది వైరస్ కాదా?

Rundll32.exe, లో ఉన్నది విండోస్ సిస్టమ్ 32 ఫోల్డర్ చట్టబద్ధమైన విండోస్ సిస్టమ్ ఫైల్. ఇది వైరస్ కాదు!



కానీ, మీ వెలుపల ఏదైనా ఫోల్డర్‌లో ఫైల్ ఉంటే విండోస్ సిస్టమ్ 32 డైరెక్టరీ, అప్పుడు అది నకిలీ ఫైల్ కావచ్చు లేదా మాల్వేర్ కావచ్చు.





Rundll32.exe ఏమి చేస్తుంది?

Rundll32.exe అనేది DLL ను అమలు చేసే సిస్టమ్ ఫైల్. ఎంట్రీ పాయింట్ ఫంక్షన్‌ను డిఎల్‌ఎల్ ఐచ్ఛికంగా పేర్కొనవచ్చు. ఎంట్రీ పాయింట్‌ను పేర్కొనే DLL ను అమలు చేయడానికి, rundll32.exe ఉపయోగించబడుతుంది. Rundll32 కోసం కమాండ్ లైన్ సింటాక్స్ క్రింది విధంగా ఉంది:

rundll32.exe,

టాస్క్ మేనేజర్‌లో బహుళ rundll32.exe ఎంట్రీలు ఎందుకు కనిపిస్తాయి?

టాస్క్ మేనేజర్‌లో మీరు చూసే ప్రతి rundll32.exe ఎంట్రీ వేరే ప్రోగ్రామ్ (DLL) ను నడుపుతుంది.



మీరు కంట్రోల్ పానెల్ ఆప్లెట్‌ను తెరవమని చెప్పండి - ఉదా., ఇండెక్సింగ్ ఎంపికలు. మీరు ఇండెక్సింగ్ ఐచ్ఛికాలు క్లాసిక్ కంట్రోల్ ప్యానెల్ ఆప్లెట్‌ను తెరిచినప్పుడు, విండోస్ వాస్తవానికి ఈ ఆదేశాన్ని హుడ్ వెనుక నడుపుతుంది:

rundll32.exe C:  WINDOWS  system32  shell32.dll, Control_RunDLL C:  WINDOWS  System32  srchadmin.dll

అదేవిధంగా, ఇతర ఆప్లెట్‌లు నడుస్తూ ఉండవచ్చు, ఇది rundll32.exe ని ఉపయోగిస్తుంది.

కంట్రోల్ ప్యానెల్‌లోని సౌండ్ ఆప్లెట్ మరొక ఉదాహరణ. సౌండ్ ఆప్లెట్ తెరవడానికి పూర్తి కమాండ్-లైన్:

rundll32.exe C:  WINDOWS  System32  shell32.dll, Control_RunDLL C:  WINDOWS  System32  mmsys.cpl

సమయం మరియు తేదీ నియంత్రణ ప్యానెల్ ఆప్లెట్ కోసం, ఇక్కడ rundll32.exe కమాండ్-లైన్ ఉపయోగించబడింది:

rundll32.exe Shell32.dll, Control_RunDLL 'C:  WINDOWS  system32  timedate.cpl'

Rundll32.exe ప్రాసెస్ ఏ ఫైల్ నడుస్తుందో తెలుసుకోవడం ఎలా?

టాస్క్ మేనేజర్‌ను ఉపయోగించి ప్రతి Rundll32.exe ప్రాసెస్ యొక్క పూర్తి కమాండ్-లైన్‌ను మీరు చూడవచ్చు. చూపించడానికి మీరు టాస్క్ మేనేజర్‌ను కాన్ఫిగర్ చేయవచ్చు కమాండ్-లైన్ మరియు ఇమేజ్ పాత్ పేరు నిలువు వరుసలు ప్రక్రియలలో మరియు వివరాల వీక్షణలో.

టాస్క్ మేనేజర్ కమాండ్ లైన్ చూపించు



గమనిక: టాస్క్ మేనేజర్, దాని డిఫాల్ట్ సెట్టింగులతో, ప్రాసెస్ పేర్లు, వాటి ఐడి మరియు ఇతర అంశాలను మాత్రమే చూపిస్తుంది, కానీ ప్రతి ప్రక్రియ యొక్క పూర్తి కమాండ్-లైన్ వాదనలు కాదు.

ఆర్గ్యుమెంట్స్‌లో DLL ఫైల్ పేరు లేకుండా మీరు క్రింద ఉన్న ఎంట్రీని చూడవచ్చు. కొంతమంది వినియోగదారులు దీనికి సంబంధించినవారని సూచించారు గాడి సంగీతం విండోస్ 10 లో.

'సి:  విండోస్  సిస్టమ్ 32  rundll32.exe' -లోకల్సర్వర్ 22d8c27b-47a1-48d1-ad08-7da7abd79617

కమాండ్-లైన్ ఉపయోగించి

కమాండ్-లైన్ మరియు ప్రాసెస్ ఐడితో పాటు rundll32.exe ప్రాసెస్ల జాబితాను చూడటానికి, ఈ ఆదేశాన్ని కమాండ్ ప్రాంప్ట్ విండోలో అమలు చేయండి:

WMIC PROCESS WHERE పేరు = 'rundll32.exe' శీర్షిక, కమాండ్‌లైన్, ప్రాసెసిడ్ / ఫార్మాట్: జాబితా పొందండి

నిర్వాహక టోకెన్ కింద నడుస్తున్న ప్రాసెస్‌లను చూడటానికి, పై ఆదేశాన్ని నుండి అమలు చేయండి అడ్మిన్ కమాండ్ ప్రాంప్ట్ .

నమూనా అవుట్పుట్

శీర్షిక = rundll32.exe కమాండ్‌లైన్ = 'C:  WINDOWS  system32  rundll32.exe' C:  WINDOWS  system32  shell32.dll, Control_RunDLL C:  WINDOWS  System32  srchadmin.dll, ProcessId = 11404 క్యాప్షన్ కమాండ్‌లైన్ = 'C:  WINDOWS  system32  rundll32.exe' Shell32.dll, Control_RunDLL 'C:  WINDOWS  system32  timedate.cpl' ProcessId = 10580

RunDll32.exe ప్రాసెస్ ఉపయోగించే మాడ్యూళ్ల జాబితా

యొక్క ప్రతి ఉదాహరణ ఉపయోగిస్తున్న మాడ్యూళ్ల జాబితాను చూడటానికి rundll32.exe , కమాండ్ ప్రాంప్ట్ విండోను తెరిచి ఈ ఆదేశాన్ని అమలు చేయండి:

టాస్క్‌లిస్ట్ / m / fi 'IMAGENAME eq rundll32.exe'

మీరు ఇలాంటి అవుట్‌పుట్‌ను చూస్తారు:

Rundll32.exe కు సంబంధించిన మినహాయింపులు

మీ సిస్టమ్‌లోని క్రింది విషయాల గురించి మీకు అనుమానం ఉండాలి:

  • Rundll32.exe ఫైల్ విండోస్ డైరెక్టరీ వెలుపల మరే ఇతర ప్రదేశంలో కనుగొనబడితే, అది వైరస్ కావచ్చు.
  • టాస్క్ మేనేజర్‌ను పరిశీలించడం ద్వారా Rundll32.exe ప్రాసెస్ ఏమి అమలు చేస్తుందో తెలుసుకోండి. రాజీ పడిన వ్యవస్థలలో, మీరు రోగ్ మాల్వేర్ DLL ఫైళ్ళను నడుపుతున్న ఒకటి లేదా బహుళ Rundll32.exe ప్రాసెస్‌లను చూస్తారు. ప్రారంభ ఎంట్రీలు .

    సంక్షిప్తంగా, టాస్క్ మేనేజర్‌లో Rundll32.exe ఎంట్రీల యొక్క కమాండ్-లైన్ ఆర్గ్యుమెంట్‌లను గమనించండి - అనగా, Rundll32.exe చేత అమలు చేయబడుతున్న DLL.

సంబంధించినది: ప్రారంభంలో Rundll32 లేదా RunDll లోపాలను ఎలా పరిష్కరించాలి?


ఒక చిన్న అభ్యర్థన: మీరు ఈ పోస్ట్‌ను ఇష్టపడితే, దయచేసి దీన్ని భాగస్వామ్యం చేయాలా?

మీ నుండి ఒక 'చిన్న' వాటా ఈ బ్లాగ్ పెరుగుదలకు చాలా సహాయపడుతుంది. కొన్ని గొప్ప సూచనలు:
  • తగిలించు!
  • మీకు ఇష్టమైన బ్లాగ్ + ఫేస్‌బుక్, రెడ్‌డిట్‌లో భాగస్వామ్యం చేయండి
  • ట్వీట్ చేయండి!
కాబట్టి నా మద్దతు, మీ మద్దతుకు చాలా ధన్యవాదాలు. ఇది మీ సమయానికి 10 సెకన్ల కంటే ఎక్కువ సమయం తీసుకోదు. వాటా బటన్లు క్రింద ఉన్నాయి. :)