Med normalnim delovanjem operacijskega sistema Windows teče veliko drugih in vgrajenih procesov, med katerimi je rundll32.exe. Najpogosteje ga lahko opazimo ob zagonu programov ali iger, njegova obremenitev na procesorju pa včasih doseže ogromne vrednosti. Zaradi tega ta postopek zmede uporabnike, zlasti tiste, katerih računalnik je opremljen s precej šibko strojno opremo, in tiste, ki nenehno spremljajo "upravitelja opravil" . Danes želimo govoriti o tem, kako podrobno preučiti to izvršljivo datoteko in ali jo je treba sploh izbrisati.
Vsebina
Glavno vprašanje, s katerim se sooča novinec ali neizkušen uporabnik, je namen rundll32.exe. Odprimo to temo takoj, če rečemo, da je zadevna izvedljiva različica sistema privzeta in služi za zagon funkcij dinamično povezanih knjižnic, to je predmetov DLL. Kot veste, te komponente nimajo svoje izvršljive datoteke, zato se zaženejo s posebno ustvarjenim univerzalnim orodjem. Rundll32.exe obremeni procesor ravno v trenutku, ko se zaženejo funkcije DLL, kar se najpogosteje zgodi med delom v programski opremi ali med igranjem iger. Vendar pa obstaja velika verjetnost, da bo računalnik, ko je okužen z virusi, prikrit kot videz tega predmeta in bo nameščen drugje na trdem disku ter nenehno zaganja računalnik. Če vas omenjena datoteka EXE zmede, jo boste morali preučiti in izbrisati, če je virusna. O tem bomo še razširili in se pogovarjali naprej.
Kot smo že omenili, se bo uporabnik v večini primerov za rundll32.exe pozanimal, če si bo v oknu »Upravitelj opravil« ogledal izvajajoče se storitve. Če pa je bila ta komponenta okužena z virusom ali je bil njen zlonamerni kolega ustvarjen na disku drugje, so najverjetneje razvijalci groženj zagotovili možnost, da želite slediti procesu skozi določen meni, zato se, ko odprete "Upravitelj opravil" , preprosto izklopi. . Za izogibanje temu triku se uporablja naprednejša rešitev, ki je podana v naslednjih navodilih.
Prenesite Process Explorer z uradnega mesta
Če nenadoma ugotovite, da se rundll32.exe ne nahaja na običajni lokaciji (in pravilna pot mora izgledati takole: C:WindowsSystem32
), morate takoj iti v tretji del našega članka in nujno opraviti celoten sistemski pregled virusov, tako da izbrišete popolnoma vse okužene in datoteke drugih proizvajalcev, vključno z odkritim ponarejanjem.
Če se je izkazalo, da se zadevni tekoči postopek še vedno nahaja na običajen način, vendar procesor v različnih obdobjih sumljivo nalaga, je priporočljivo, da ga predvajate na varno in ga pregledate za okužbo. To operacijo lahko izvedete na naslednji način:
C:WindowsSystem32
, kjer je C črka sistemske prostornine trdega diska. Več podrobnosti:
Preglejte računalnik glede na viruse brez protivirusne zaščite
Spletni sistem, datoteke in virus
Če je zaznana grožnja, bo datoteka najverjetneje v karanteni ali izbrisana, kar bo povzročilo številne težave z delovanjem operacijskega sistema. V naslednjih dveh korakih vam bomo povedali vse o popravljanju te situacije.
Virus, ki vstopi v računalnik, skoraj nikoli ne okuži samo ene datoteke. Več časa je minilo od okužbe, večja je verjetnost, da je ogromno število sistemskih in uporabniških predmetov že poškodovanih. Zato morate vsekakor uporabiti celovito rešitev, ki v celoti skenira sistem za viruse. Vse najdene komponente bodo pritrjene ali odstranjene, kar je odvisno od njihove vrste in stopnje poškodbe.
Več podrobnosti: Boj proti računalniškim virusom
Zadnja faza po popolnem čiščenju operacijskega sistema je obnovitev sistemskih datotek. Uporabljati ga je treba le v tistih primerih, če je bil zadevni izvršljivi program res okužen, nato pa ga je protivirus popravil ali izbrisal. Preverjanje integritete bo izvedeno s standardnim orodjem konzole SFC. Vendar se zgodi, da z globalnimi kršitvami ta pripomoček tudi noče pravilno delovati. Potem je treba najprej narediti drugo vrsto popravka okvar sistema s pomočjo DISM in šele nato preveriti integriteto prek SFC. Vse to je v najbolj razširjeni obliki povedal drug naš avtor v članku na naslednji povezavi.
Več podrobnosti: Uporaba in obnavljanje pregledov celovitosti sistemskih datotek v sistemu Windows
Zdaj veste, da je na začetku rundll32.exe standardna sistemska datoteka, vendar se lahko zaradi dejanja groženj okuži ali premakne z ustvarjanjem več kopij. Vse to je težko zaznati, saj predmet sam redko naloži OS, če pa vam je to še vedno uspelo, ne bi smeli odlašati z rešitvijo težave.