Прочее компьютерное

Что за процесс rundll32.exe?

сами по себе rundll.exe и rundll32.exe - нормальные программы, входящие в состав Windows. Но они предназначены для запуска других программ, вернее, исполняемого кода DLL-файлов - и вот тут-то и кроется путь запуска разных шпионов. То есть одна вполне легитимная программа (rundll32.exe) запускает другую, которая задается как ее аргумент в командной строке, например: "rundll32.exe w3knet.dll,dllinitrun". Поэтому в случае с rundll32.exe надо смотреть не на exe-файл, а на параметры его командной строки - библиотеку, которую он запускает. Возможно имеет место быть шпион w3knet.
ВЛ
Валерий Лякин
341
Лучший ответ
Дмитрий Фрик Как посмотреть эти параметры через командную строку?
rundll32.exe

rundll32.exe (Microsoft Rundll32) - утилита командной строки, которая позволяет запускать некоторые команды-функции, заложенные в DLL-файлах. Дданная утилита была разработана для внутреннего пользования программистами Microsoft.

Файл всегда расположен в каталоге C:\Windows\System32. В случае обнаружения файла с таким именем в любом другом каталоге он должен быть немедленно удален. Сетевые черви W32/Lovgate-AB, W32/Deloder-A, трояны Troj/Lineage-AR, Troj/LegMir-AS и Troj/Delf-AC и множество других злонамеренных программ используют имя rundll32.exe для сокрытия своего присутствия в системе.
вы подхватили программу-шпион
это системный.
ето хост процесс тоесть требует соединение с интернетом чтобы не было нагрузка на центральный процессор вот например если вы запустите игру Mafia The City Of Lost Heaven без соединение то с первого запуска игра не запустится и на диспечере задач добавится именно етот процесс и начнет силно грузить процессор, а если потом вы завершите етот процесс и самой игру из диспечера задач и потом заного запустите мафию уже с включенным интернетом то мафия запустится с первого попытку и етот процесс тоже не появится и больше не будет игра нагрузит процессора. ну вот и все вывод такое что если в диспечере задач появляется етот процесс после запуска неких программ и игр то ето значит что требуется просто соединение с интернетом
Вообще это стандартный системный файл, он есть у всех. Его описание - "Запуск библиотеки DLL как приложения".