Apa itu rundll32.exe dan mengapa itu berjalan?
Keamanan Microsoft Vindovs 7 Proses Windows / / March 17, 2020
Anda telah ditemukan rundll32.exe berjalan di komputer Anda, tetapi sekarang Anda ingin tahu apa yang dilakukannya di sana. Jangan khawatir, ini bukan virus dan komputer Windows Anda senang memilikinya. Tapi apa yang terjadi rundll32 melakukan? Ayo cari tahu!
Apakah ini aman?
Iya! Rundll32.exe dibuat oleh Microsoft dan biasanya tidak menimbulkan ancaman bagi komputer Anda sama sekali. Ini mirip dengan executable lain yang kita bicarakan, svchost.exe. Kedua proses bertindak sebagai host yang memungkinkan .dll (Pustaka Tautan Dinamis) file untuk dijalankan tanpa dapat dieksekusi sendiri. Perbedaannya adalah, rundll menangani sebagian besar file .dll pihak ketiga dan svchost menangani terutama file .dll sistem internal.
Seperti halnya file yang dapat dieksekusi, satu-satunya peluang bahaya adalah ketika program jahat menginvasi komputer Anda dan menggunakan file bernama sistem untuk berbaur. Pada kebanyakan sistem Windows, rundll32.exe akan diinstal di salah satu dari dua lokasi:
C: \ Windows \ SysWOW64 undll32.exe |
atau
C: \ Windows \ System32 undll32.exe |

Apa yang sedang dilakukan rundll32.exe?
Biasanya rundll32 cukup samar tentang apa. Jadi, untuk mempelajari lebih dalam, kita perlu mengambil dan menginstal program yang disebut Penjelajah Proses. Dengan penjelajah proses, Anda dapat mengarahkan kursor ke setiap item untuk mendapatkan statistik dan detail yang tepat dari semua proses yang sedang berjalan di komputer Anda, tetapi masih sedikit terbatas.
Pada contoh di bawah ini, Chrome memuat file .dll melalui rundll32.exe. Jika saya ingin mencari tahu di mana itu, saya hanya harus mengikuti perintah atau jalur target.
Kesimpulan
Rundll32.exe adalah host file .dll dasar dan dapat digunakan bersama dengan berbagai program pihak ketiga. Ini menimbulkan sangat sedikit ancaman, kecuali diambil alih, tetapi itu tidak mungkin jika Anda memiliki beberapa kebaikan perangkat lunak antivirus diinstal. Secara keseluruhan, saya tidak bisa mengatakan ini berguna bagi pengguna sehari-hari untuk mengetahui hal ini, tetapi ada beberapa di luar sana yang akan sangat menghargai memahami kompleksitas rundll32.exe