Навіщо потрібен процес rundll32.exe?

rundll32.exe (Microsoft Rundll32) - це програма командного рядка. Призначена для запуску бібліотек DLL як додатків, а також дозволяє запускати деякі команди-функції, закладені в DLL-файлах. Файл розташований в каталозі C: Windows System32 і входить до складу Windows. У разі якщо можна знайти дуже багато запущених процесів rundll32.exe, то цілком можливо, що rundll32 використовується для запуску шкідливого програмного забезпечення. Тоді слід перевірити систему якісним антивірусом.

Мережеві черв`яки, наприклад win32.hllw.shadow.based, Win32.Lovgate-AB, Deloder-A, трояни TrojLineage, TrojLegMir-AS і Troj.Delf-AC і безліч інших зловмисних програм можуть використовувати ім`я rundll32.exe для приховування своєї присутності в системі.

Потрібно пам`ятати, що RUNDLL32.EXE - повинен бути як системний процес і зазвичай запускаються як служби, а не через Автозавантаження. Вимкніть його і проведіть перевірку системи антивірусом з останніми базами.

Поділися в соц мережах:
Cхоже

Увага, тільки СЬОГОДНІ!