什么是Rundll32。exe进程和它做什么?

了解这个Windows任务管理器进程

Rundll32。exe是一个应用程序,允许动态链接库(DLL)文件执行的其他应用程序。没有rundll32。exe进程,应用程序将无法加载库代码并运行正常。作为一个普通用户的电脑,你不与Rundll32交互。直接exe。

Rundll32。exe和DLL文件

几乎所有的应用程序需要使用各种Windows动态链接库文件。这些库文件允许应用程序调用Windows特定功能不同的系统功能。

  • 显示windows图形用户界面和其他对象。
  • 演奏听起来使用电脑的音频驱动程序和硬件。
  • 将输入和输出从硬件键盘和鼠标
  • 在系统内存存储信息。
  • 访问任何配件连接到你的电脑。

有多个DLL文件位于整个Windows操作系统,但这些库可以不经过Rundll32.exe访问。所有应用程序的过程作为网关访问这些库。

Rundll32。exe作品

应用程序调用Rundll32。exe每次应用程序需要访问Windows库函数。

下面是这个过程是如何工作的。

  1. 程序员指定Rundll32。exe在编写应用程序。例如,访问语音识别库在Visual Basic编写一个应用程序时,程序员将写一行所示。

    Process.Start (“rundll32。exe”、“C: \ Windows \ system32系统\ \ speechux \ speechux演讲。dll, RunWizard UserTraining”)
  2. 这个命令调用Rundll32。exe程序,告诉它为应用程序提供访问RunWizard UserTraining组件SpeechUX内发现。dll库存储在System32系统目录。

  3. 程序员可以调用特定的函数中找到这些组件。例如,这些可能包括语音识别训练使用麦克风。没有Rundll32。exe可执行文件,应用程序不会访问这些高级功能。

每次应用程序启动Rundll32。exe,你会看到一个新实例的过程出现在任务管理器。每个实例有四个主要参数,帮助应用程序和操作系统过程的跟踪。

  • hwnd:窗口的句柄(识别ID)你的DLL
  • hinst:流程实例启动的处理你的DLL调用
  • lpszCmdLine:命令行启动DLL库
  • nCmdShow:描述如何将DLL窗口应该显示如果有一个关联的窗口

如果你看到多个“Rundll32。exe”过程任务探险家,这是正常的。一个新的Rundll32。exe程序每次启动另一个应用程序调用它。

常见的Rundll32。exe错误

最常见的错误与Rundll32有关。exe是一个运行时错误。这通常发生在应用程序代码写得很差没有正确地终止Rundll32关闭应用程序。exe实例之前启动。

这个错误不会导致任何问题与你的电脑。然而,一旦你重新启动电脑,它会杀死所有Rundll32推出。exe线程和明确使用的内存。

然而,恶意软件有时Rundll32原因。exe错误在几个方面。

  • 恶意软件安装病毒文件名为Rundll32.exe一样。你不会认识到病毒文件当你看到它,但是杀毒软件会识别和清洁的文件从你的系统。
  • 恶意软件可能腐败Rundll32。exe程序,修改文件,使它不再正常工作当应用程序尝试调用它。

在这两种情况下,有几件事情你应该做清洁感染Rundll32损坏你的系统。exe文件。

  1. 使用Scannow命令识别腐败的核心Windows文件。选择Start按钮和类型CMD。右键单击命令提示符应用程序并选择以管理员身份运行

    以管理员身份运行命令提示符
  2. 输入命令香港证监会/ scannow。这将启动一个系统扫描,寻找并识别任何腐败的系统文件。

    运行scannow命令
  3. 如果Rundll32。exe错误不是解决扫描之后,下一个尝试运行DISM恢复健康的命令。这个实用程序检查你的Windows操作系统的健康,并将试图恢复任何腐败的核心系统文件。还在行政命令提示窗口中,键入DISM /网络/ Cleanup-Image / RestoreHealth

    运行DISM RestoreHealth命令
  4. 如果这两个命令停止Rundll32。exe错误,这意味着这个问题不太可能腐败的Windows系统文件。相反,它可能是一个恶意软件应用程序,伪装自己作为一个文件和一个Rundll32.exe相同的名称或类似的名称。清洁这些被感染的文件最好的方法是运行一个完整的系统和你的杀毒软件扫描。

    在Windows 10 PC上运行病毒扫描
  5. 如果这个问题不解决,你可能是唯一的选择恢复您的Windows操作系统安装

这个页面是有用吗?