rundll32.exe是比较重要的系统进程文件,它是作用于内存上面运行dll文件。一般我们开启了程序的话都需要rundll32.exe的支持。
例如以下情况:1、显卡程序会调用,但显卡进程可以结束,服务也可关闭;2、一些软件程序会调用,如设计软件PS等都会出现这个进程;3、流氓程序会调用,如果有哑虎3721等也会出现这个进程;当然rundll32.exe也可能是被病毒感染,造成电脑运行不正常的情况。
从路径上看,只要不是在system32和system32\dllcache\路径下的Rundll32.exe都是病毒木马,Rundll32.exe进程本身结束后都不影响系统,如果不让结束就有问题了。扩展资料:rundl132.exe和rundll32.exe名字极其神似。但是rundl132.exe是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
因此rundl132.exe专门被用来攻击电脑、盗取用户账号密码等信息 。该进程的安全等级是建议立即删除。所以用户要仔细分辨rundl132.exe和rundll32.exe。
rundll32是什么东西
在处理一些系统问题的时候,大家可能会经常遇到RUNDLL32.EXE这个程序,并且它经常和一些病毒和恶意程序有关,所以大家可以会认为它不是个好东西,但其实这是大家对RUNDLL32.EXE的不了解,现在我来给大家简单地介绍一下RUNDLL32.EXE这个工具和它的性质,相信大家以后就不会这么想。RUNDLL32.EXE,在WIN9X上还有另一个类似的工具RUNDLL.EXE,是WINDOWS操作系统自带的工具,它们本身并不提供给用户什么实质性的应用功能,要了解RUNDLL32.EXE的作用,就得先从DLL(动态连接库)说起。
大家一定都知道,我们的WINDOWS系统里面有很多DLL,这些DLL提供一些很多软件要用到的功能,这样系统中只要存在某一个DLL,所有调用这个DLL里面的功能的程序,就不用把这个功能包含在他们自己里面,这些程序只要调用这个DLL里面的功能就行了,这就是对DLL的简单解释。
归纳起来,DLL就是一个包含了一个或多个功能模块,给其他应用程序调用的功能库。一般来说,在WINDOWS中,可执行文件的扩展名是EXE,而DLL文件是不能直接执行的,这不仅仅是因为DLL文件的扩展名和可执行文件不一样,而且它们的结构也是不一样的。正常情况下,是由一个程序文件调用某个DLL里面的某个模块,来实现这个模块的功能,但有时候需要单独执行DLL中某个有用的模块,怎么办呢?于是MS就在WINDOWS中提供了RUNDLL工具,就是由它调用某个DLL里面的某个模块,来实现这个DLL里面的被调用模块的功能。MS给它们的说明是:Run a DLL as an App,就是把一个DLL当成是一个应用程序来运行。
所以,RUNDLL本身并不向用户提供什么功能,单独运行它并没有什么作用,所以在运行时要指定一个DLL作为参数,并且一般还要指定要运行的是DLL里面的哪一个模块。举个例子来说,在WIN9X里面,很多系统提供的重要功能是放在一个叫user.exe的动态连接库里面,虽然它的扩展名是exe,但它事实上是一个动态连接库。而我们关机的时候其实就是由EXPLORER.EXE去调用这个user.exe里面一关机模块。
知道了这些之后,我们就可以在桌面上建立一个快速关机的快捷方式,只要在桌面上点右键-新建-快捷方式,命令行输入这样的内容:RUNDLL32.EXE user.exe,exitwindows,再给这个快捷方式定个名字如快速关机就行了。其实这样就是用RUNDLL32去调用USER.EXE里面的EXITWINDOWS模块,这样就达到了建立关机快捷方式的目的。其实这个命令行意思就是告诉RUNDLL32,把USER.EXE这个动态连接库里面的exitwindows这个模块,当成一个应用程序来运行,就这么简单。
要注意的是,在RUNDLL32后面的参数,第一个是要调用的动态连接库的文件名,后面紧跟一个逗号,再紧接着是这个动态连接库里面的模块名称,两个参数和逗号之间不能有空格。明白了上面我所说的之后,你就知道RUNDLL32是什么样的性质,其实它是MS随WINDOWS系统提供的一个工具,它不是病毒和恶意程序,只是由于它的性质的关系,经常被一些病毒或恶意程序所利用,例如3721就是利用RUNDLL32来加载它的helper.dll和cnsmin.dll,来达到它的目的。因此,在启动项里面看到RUNDLL32不要吃惊,并不是很奇怪,甚至WINDOWS自己也会在启动时用RUNDLL32来调用它的电源管理模块,一般在WIN9X系统中,启动项都有这么一项(或者两项):位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run键名:LoadPowerProfile键值:Rundll32.exe powrprof.dll,LoadCurrentPwrScheme但另外要注意的是,正常情况下,RUNDLL32运行后是不会驻留的,例如上面说的这一项,虽然是在启动时运行了,但RUNDLL32运行后不会驻留在内存,另外象NVIDIA显卡的驱动,安装后也会在启动时用RUNDLL32调用它的驱动的一些DLL来实现某些功能,但它们都不会驻留。
所以当按CTRL_ALT_DEL时,不会看到RUNDLL32这样的进程。包括WIN2K和WINXP,正常的系统,在启动完成后,在进程列表里面应该是看不到有RUNDLL32项的,如果平时在进程列表中有看到RUNDLL32这样的项,那么应该是一些其他的程序调用了RUNDLL32,而且就很有可能是一些恶意程序或恶意插件了,所以要引起注意。另外,在WIN9X系统上,有一个RUNDLL.EXE和一个RUNDLL32.EXE,我个人的理解是,它们的作用是一样的,只是用于不同格式的DLL,RUNDLL是用于16位格式的DLL,RUNDLL32是用于32位格式的DLL,不知道我的理解有没错。还有,关于某个DLL里面到底提供了哪些模块供其他软件调用,一般可以用RESSCOPE或EXESCOPE之类的资源编辑软件来打开这个DLL,看它里面的EXPORT项里面就是和外输出的模块的名称。
但要注意的是,不是每一个DLL里面的每一个模块都能用RUNDLL32来调用执行的。
rundll32.exe是什么程序
rundll32.exe进程文件是执行32位的dll文件,它是微软windows操作系统的系统进程,在应用程序中被使用,对于系统的正常运行非常重要。有时我们看到系统中有多个rundll32.exe进程,说明rundll32.exe启动了多少个的dll文件,属于正常现象。
如果结束rundll32.exe进程的话,会导致系统的某个服务终止,可能会影响系统的正常运行。
系统运行没有异常的话最好不要结束rundll32.exe进程。 rundll32.exe也可能被病毒利用,造成所有的应用程序都打不开,提示说找不到关联程序。或者系统总是提示找不到 rundll32.exe文件,建议使用电脑管家杀毒软件进行全盘杀毒。
rundll32.exe是什么,有什么用
电脑越来越卡最好的优化方法就是重装,最有效的优化方法就是自己手动打开任务管理器关闭不必要的进程,当然这是个人意见。有时候电脑出问题了,系统还原功能也挺好用的。
但是我从来没用过因为我看得懂系统进程,真心很少出现系统越来越快等现象而不得不还原系统。
这篇文章我们要来了解的就是rundll32.exe,一个个进程的了解不断的积累才能让我们知道所有进程。1rundll32.exe是什么rundll32.exe是执行“执行32位的DLL文件”。在系统中我们经常能看到多个rundll32.exe进程这是很正常的,因为我们启动了多个DLL文件就会有多少个这个进程。但是要注意的是rundl132.exe这个进程,这个进程跟rundll32.exe进程非常像,而rundl132.exe进程是病毒进程。
所以看到这个进程证明你中毒了,赶快杀毒杀木马吧。2rundll32.exe有什么用rundll32.exe是执行DLL文件中的内部函数,使用这个进程就是为了让系统不存在DLL后面的进程,来实现对我们系统的保护。3找不到rundll32.exe文件如果你的电脑丢失这个文件,通常是中毒了或者这个文件不小心被删了。
建议你杀完毒然后到网上下载一个这个文件。在放到C:WINdowssystem32文件下就行了。以上是关于rundll32.exe是什么,有什么用。
都是很简单的介绍让你大体上知道这个进程能不能结束,结束了会对系统造成什么样的影响。简单的说就是这个进程可以随便结束,不会对电脑造成影响。
RUNDLL32是什么进程
进程文件:rundll32或者rundll32.exe 描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的 注意:rundll32.exe也可能是w32.miroot.worm病毒。
该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面 Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”(16位的DLL文件使用rundll.exe)。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,从而实现了进程上的隐藏。
进程rundll32是什么东西?
rundll32一般不是病毒,它是系统必须的组件之一,不可以删除,强烈建议你打开杀毒软件的监控,以便及时发现病毒 rundl132.exe才是病毒 是阿拉伯数字1而不是字母l 你直接在C:\WINDOWS\system32 下删除 并在注册表启动项里去除rundl132.exe HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ C:\\WINDOWS\\uninstall 这个目录下的是威金变种了。
用专杀清除!手动难以清除其他被感染的可执行文件(EXE等) 建议打开任务管理器,检查RUNDLL32.exe进程所属的用户名,如果是属于系统,那中毒的机率就很小,如果显示的是当前用户,哪情况就不妙了。
标签: rundill32