Apa itu rundll32.exe dan Mengapa Ini Berjalan?

Daftar Isi:

Apa itu rundll32.exe dan Mengapa Ini Berjalan?
Apa itu rundll32.exe dan Mengapa Ini Berjalan?

Video: Apa itu rundll32.exe dan Mengapa Ini Berjalan?

Video: Apa itu rundll32.exe dan Mengapa Ini Berjalan?
Video: How to install Nautilus on Ubuntu - YouTube 2024, April
Anonim

Anda tidak ragu membaca artikel ini karena Anda telah melihat di task manager dan bertanya-tanya apa sebenarnya proses rundll32.exe itu, dan mengapa mereka berjalan … Jadi apa itu?

Artikel ini adalah bagian dari seri berkelanjutan kami yang menjelaskan berbagai proses yang ditemukan di Task Manager, seperti svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe, dan banyak lainnya. Tidak tahu layanan apa itu? Lebih baik mulai membaca!

Penjelasan

Jika Anda berada di sekitar Windows selama beberapa waktu, Anda telah melihat zillions file *.dll (Dynamic Link Library) di setiap folder aplikasi, yang digunakan untuk menyimpan potongan umum logika aplikasi yang dapat diakses dari beberapa aplikasi.

Karena tidak ada cara untuk langsung meluncurkan file DLL, aplikasi rundll32.exe hanya digunakan untuk menjalankan fungsi yang disimpan dalam file.dll bersama. Eksekusi ini adalah bagian Windows yang valid, dan biasanya tidak seharusnya menjadi ancaman.

Catatan: proses yang valid biasanya terletak di Windows System32 rundll32.exe, tetapi terkadang spyware menggunakan nama file yang sama dan berjalan dari direktori yang berbeda untuk menyamarkan dirinya. Jika Anda berpikir Anda memiliki masalah, Anda harus selalu menjalankan pemindaian untuk memastikan, tetapi kami dapat memverifikasi dengan tepat apa yang sedang terjadi … jadi teruslah membaca.

Penelitian Menggunakan Process Explorer pada Windows 10, 8, 7, Vista, dll

Alih-alih menggunakan Task Manager, kita dapat menggunakan utilitas Proses Explorer freeware dari Microsoft untuk mencari tahu apa yang sedang terjadi, yang memiliki manfaat bekerja di setiap versi Windows dan menjadi pilihan terbaik untuk setiap pekerjaan pemecahan masalah.

Cukup luncurkan Process Explorer, dan Anda sebaiknya memilih File Show Details for All Processes untuk memastikan bahwa Anda melihat semuanya.

Sekarang saat Anda mengarahkan kursor ke rundll32.exe di daftar, Anda akan melihat keterangan alat dengan detail tentang apa sebenarnya itu:
Sekarang saat Anda mengarahkan kursor ke rundll32.exe di daftar, Anda akan melihat keterangan alat dengan detail tentang apa sebenarnya itu:
Atau Anda bisa klik kanan, pilih Properties, dan kemudian lihat tab Image untuk melihat pathname lengkap yang sedang diluncurkan, dan Anda bahkan dapat melihat proses Parent, yang dalam hal ini adalah shell Windows (explorer.exe ), menunjukkan bahwa itu kemungkinan diluncurkan dari shortcut atau item startup.
Atau Anda bisa klik kanan, pilih Properties, dan kemudian lihat tab Image untuk melihat pathname lengkap yang sedang diluncurkan, dan Anda bahkan dapat melihat proses Parent, yang dalam hal ini adalah shell Windows (explorer.exe ), menunjukkan bahwa itu kemungkinan diluncurkan dari shortcut atau item startup.
Anda dapat menelusuri dan melihat detail file seperti yang kami lakukan di bagian task manager di atas. Dalam contoh saya, ini adalah bagian dari panel kontrol NVIDIA, jadi saya tidak akan melakukan apa-apa.
Anda dapat menelusuri dan melihat detail file seperti yang kami lakukan di bagian task manager di atas. Dalam contoh saya, ini adalah bagian dari panel kontrol NVIDIA, jadi saya tidak akan melakukan apa-apa.

Cara Menonaktifkan Proses Rundll32 (Windows 7)

Tergantung pada apa prosesnya, Anda tidak perlu menonaktifkannya, tetapi jika Anda ingin, Anda dapat mengetik msconfig.exe ke dalam pencarian menu start atau run box dan Anda harus dapat menemukannya oleh kolom Command, yang harus sama dengan bidang "Command line" yang kita lihat di Process Explorer. Cukup hapus centang pada kotak untuk mencegahnya dimulai secara otomatis.

Terkadang prosesnya tidak benar-benar memiliki item startup, dalam hal ini Anda mungkin harus melakukan penelitian untuk mencari tahu dari mana asalnya. Misalnya, jika Anda membuka Display Properties di XP, Anda akan melihat rundll32.exe lain dalam daftar, karena Windows secara internal menggunakan rundll32 untuk menjalankan dialog itu.
Terkadang prosesnya tidak benar-benar memiliki item startup, dalam hal ini Anda mungkin harus melakukan penelitian untuk mencari tahu dari mana asalnya. Misalnya, jika Anda membuka Display Properties di XP, Anda akan melihat rundll32.exe lain dalam daftar, karena Windows secara internal menggunakan rundll32 untuk menjalankan dialog itu.

Menonaktifkan di Windows 8 atau 10

Jika Anda menggunakan Windows 8 atau 10, Anda dapat menggunakan bagian Startup Task Manager untuk menonaktifkannya.

Image
Image

Menggunakan Windows 7 atau Vista Task Manager

Salah satu fitur hebat di Windows 7 atau Vista Task Manager adalah kemampuan untuk melihat baris perintah lengkap untuk aplikasi yang sedang berjalan. Misalnya, Anda akan melihat bahwa saya memiliki dua proses rundll32.exe dalam daftar saya di sini:

Jika Anda membuka Tampilan Pilih Kolom, Anda akan melihat opsi untuk “Baris Perintah” dalam daftar, yang ingin Anda periksa.
Jika Anda membuka Tampilan Pilih Kolom, Anda akan melihat opsi untuk “Baris Perintah” dalam daftar, yang ingin Anda periksa.
Sekarang Anda dapat melihat path lengkap untuk file dalam daftar, yang akan Anda perhatikan adalah jalur valid untuk rundll32.exe di direktori System32, dan argumennya adalah DLL lain yang sebenarnya adalah apa yang sedang dijalankan.
Sekarang Anda dapat melihat path lengkap untuk file dalam daftar, yang akan Anda perhatikan adalah jalur valid untuk rundll32.exe di direktori System32, dan argumennya adalah DLL lain yang sebenarnya adalah apa yang sedang dijalankan.
Jika Anda menelusuri ke bawah untuk mencari file itu, yang dalam contoh ini adalah nvmctray.dll, biasanya Anda akan melihat apa yang sebenarnya ketika Anda mengarahkan mouse ke nama file:
Jika Anda menelusuri ke bawah untuk mencari file itu, yang dalam contoh ini adalah nvmctray.dll, biasanya Anda akan melihat apa yang sebenarnya ketika Anda mengarahkan mouse ke nama file:
Jika tidak, Anda dapat membuka Properties dan lihat Detail untuk melihat deskripsi file, yang biasanya akan memberi tahu Anda tujuan untuk file itu.
Jika tidak, Anda dapat membuka Properties dan lihat Detail untuk melihat deskripsi file, yang biasanya akan memberi tahu Anda tujuan untuk file itu.
Setelah kami tahu apa itu, kami dapat mencari tahu apakah kami ingin menonaktifkannya atau tidak, yang akan kami bahas di bawah ini. Jika tidak ada informasi sama sekali, Anda harus meng Google itu, atau meminta seseorang di forum yang bermanfaat.
Setelah kami tahu apa itu, kami dapat mencari tahu apakah kami ingin menonaktifkannya atau tidak, yang akan kami bahas di bawah ini. Jika tidak ada informasi sama sekali, Anda harus meng Google itu, atau meminta seseorang di forum yang bermanfaat.

Ketika semuanya gagal, Anda harus memposting jalur perintah lengkap di forum yang bermanfaat dan mendapatkan saran dari orang lain yang mungkin tahu lebih banyak tentangnya.

Direkomendasikan: