Rundll32.exe প্রক্রিয়া কী? এটা কি ম্যালওয়্যার? - উইনহেল্পনলাইন

What Is Rundll32 Exe Process



আপনি যখন টাস্ক ম্যানেজারটি খুলবেন, আপনি প্রসেস ট্যাবটিতে Rundll32.exe এন্ট্রি দেখতে পাবেন। অথবা, আপনি একটি মুখোমুখি হতে পারে প্রতিটি স্টার্টআপে rundll32.exe ত্রুটি বা শাটডাউন চলাকালীন। অনেক ব্যবহারকারী ভাবছেন যে rundll32.exe একটি ভাইরাস কিনা। যদি না হয়, rundll32.exe ঠিক কী সিস্টেমে করে?









Rundll32.exe কী? এটি কি ভাইরাস?

Rundll32.exe, একটিতে অবস্থিত উইন্ডোজ সিস্টেম 32 ফোল্ডারটি একটি বৈধ উইন্ডোজ সিস্টেম ফাইল। এটি ভাইরাস নয়!



তবে, যদি আপনার ফাইলটি আপনার বাইরের কোনও ফোল্ডারে থাকে located উইন্ডোজ সিস্টেম 32 ডিরেক্টরি, তবে এটি একটি জাল ফাইল হতে পারে বা এমনকি ম্যালওয়্যার হতে পারে।





Rundll32.exe কি করে?

Rundll32.exe একটি সিস্টেম ফাইল যা একটি DLL চালায়। একটি ডিএলএল বিকল্পভাবে একটি এন্ট্রি-পয়েন্ট ফাংশন নির্দিষ্ট করতে পারে। একটি এন্ট্রি-পয়েন্ট নির্দিষ্ট করে এমন ডিএলএল সম্পাদন করতে rundll32.exe ব্যবহার করা হয়। Rundll32 এর জন্য কমান্ড লাইন সিনট্যাক্সটি নিম্নরূপ:

rundll32.exe,

টাস্ক ম্যানেজারে কেন একাধিক rundll32.exe এন্ট্রি প্রদর্শিত হয়?

টাস্ক ম্যানেজারে আপনি দেখতে পাবেন প্রতিটি rundll32.exe এন্ট্রি অন্য কোনও প্রোগ্রাম (ডিএলএল) চালাচ্ছে।



ধরা যাক আপনি একটি নিয়ন্ত্রণ প্যানেল অ্যাপলেট খোলেন - উদাঃ সূচীকরণ বিকল্পগুলি। আপনি যখন সূচীকরণ বিকল্পগুলি ক্লাসিক কন্ট্রোল প্যানেল অ্যাপলেট খোলেন, উইন্ডোজ আসলে এই কমান্ডটি হুডের পিছনে চালায়:

rundll32.exe সি: I উইন্ডোস  system32  শেল 32.ডিল, কন্ট্রোল_আরডিএলএল সি:  উইন্ডোস  সিস্টেম 32  srchadmin.dll

একইভাবে, অন্যান্য অ্যাপলেটগুলি চলতে পারে, যা rundll32.exe ব্যবহার করে।

আর একটি উদাহরণ কন্ট্রোল প্যানেলে সাউন্ড অ্যাপলেট হবে। সাউন্ড অ্যাপলেট খোলার সম্পূর্ণ কমান্ড-লাইনটি হ'ল:

rundll32.exe সি: I উইন্ডোস  সিস্টেম 32  শেল 32.ডিল, কন্ট্রোল_আরডিএলএল সি: I উইন্ডোস  সিস্টেম 32  এমএমএসএসসিপিএল

সময় এবং তারিখ নিয়ন্ত্রণ প্যানেল অ্যাপলেটটির জন্য, এখানে rundll32.exe কমান্ড-লাইন ব্যবহৃত হয়েছে:

rundll32.exe Shell32.dll, নিয়ন্ত্রণ_আরডিএলএল 'সি: I উইন্ডোজ  সিস্টেম 32  টাইমডেট সিপিএল'

Rundll32.exe প্রক্রিয়াটি কোন ফাইলটি চলছে তা কীভাবে জানবেন?

আপনি টাস্ক ম্যানেজার ব্যবহার করে প্রতিটি Rundll32.exe প্রক্রিয়াটির সম্পূর্ণ কমান্ড-লাইন দেখতে পাবেন। আপনি প্রদর্শন করতে টাস্ক ম্যানেজার কনফিগার করতে পারেন কমান্ড-লাইন এবং চিত্রের নাম কলামগুলি প্রক্রিয়াগুলির পাশাপাশি বিশদ বিবরণে।

টাস্ক ম্যানেজার কমান্ড লাইন প্রদর্শন করে



বিঃদ্রঃ: টাস্ক ম্যানেজার, এটির ডিফল্ট সেটিংস সহ, কেবলমাত্র প্রক্রিয়া নাম, তাদের আইডি এবং অন্যান্য স্টাফ প্রদর্শন করে তবে প্রতিটি প্রক্রিয়াটির সম্পূর্ণ কমান্ড-লাইন আর্গুমেন্টটি দেখায় না।

আপনি আর্গুমেন্টে কোনও ডিএলএল ফাইল নাম ছাড়াই নীচের মতো একটি এন্ট্রি দেখতে পাবেন। কিছু ব্যবহারকারী ইঙ্গিত করেছেন যে এটি সম্পর্কিত খাঁজ সংগীত উইন্ডোজ 10 এ।

'সি:  উইন্ডোজ  সিস্টেম 32  rundll32.exe' -লোক্যালসারভার 22d8c27b-47a1-48d1-ad08-7da7abd79617

কমান্ড-লাইন ব্যবহার করে

কমান্ড-লাইন এবং প্রসেস আইডি সহ rundll32.exe প্রক্রিয়াগুলির তালিকা দেখতে, কমান্ড প্রম্পট উইন্ডোতে এই কমান্ডটি চালান:

ডাব্লুএমআইসি প্রক্রিয়া যেখানে নাম = 'rundll32.exe' ক্যাপশন, কমান্ডলাইন, প্রসেসিড / ফর্ম্যাট পান: তালিকা

প্রশাসক টোকেনের অধীনে চলমান প্রক্রিয়াগুলি দেখতে উপরের কমান্ডটি চালান অ্যাডমিন কমান্ড প্রম্পট

নমুনা আউটপুট

ক্যাপশন = rundll32.exe কমান্ডলাইন = 'সি: I উইন্ডোজ  system32  rundll32.exe' সি:  উইন্ডোস  system32  শেল 32.dll, কন্ট্রোল_আরডিএলএল সি:  উইন্ডোস  সিস্টেম 32  srchadmin.dll, প্রসেসআইডি = 1140 কমান্ডলাইন = 'সি: I উইন্ডোস  system32  rundll32.exe' Shell32.dll, কন্ট্রোল_আরডিএলএল 'সি: OW উইন্ডোজ  system32  সময়সীকরণ.সিপিএল' প্রসেসআইডি = 10580

RunDll32.exe প্রক্রিয়া দ্বারা ব্যবহৃত মডিউলগুলির তালিকা

প্রতিটি দৃষ্টান্ত দ্বারা ব্যবহৃত মডিউলগুলির তালিকাটি দেখতে rundll32.exe , একটি কমান্ড প্রম্পট উইন্ডো খুলুন এবং এই আদেশটি চালান:

টাস্কলিস্ট / এম / ফাই 'IMAGENAME eq rundll32.exe'

আপনি এর মতো একটি আউটপুট দেখতে পাবেন:

Rundll32.exe সম্পর্কিত গুহাগুলি

আপনার সিস্টেমে নিম্নলিখিত বিষয়গুলি সম্পর্কে আপনার সন্দেহ হওয়া উচিত:

  • যদি ফাইলটি Rundll32.exe ফাইলটির নাম উইন্ডোজ ডিরেক্টরিটির বাইরে অন্য যে কোনও স্থানে পাওয়া যায়, তবে এটি ভাইরাস হতে পারে।
  • টাস্ক ম্যানেজারকে পরীক্ষা করে কোনও Rundll32.exe প্রক্রিয়া কী সম্পাদন করছে সে সম্পর্কে সচেতন হন। আপোস করা সিস্টেমে আপনি সম্ভবত এক বা একাধিক Rundll32.exe প্রক্রিয়া দেখতে পাবেন দুর্বৃত্ত ম্যালওয়্যার ডিএলএল ফাইলগুলি চালাচ্ছেন, সম্ভবত এটি চালু করা হয়েছে প্রারম্ভিক এন্ট্রি

    সংক্ষেপে, টাস্ক ম্যানেজারে Rundll32.exe এন্ট্রিগুলির কমান্ড-লাইন আর্গুমেন্টগুলির একটি নোট তৈরি করুন - অর্থাৎ, ডিএনএল যা রুনডেল 32.exe দ্বারা কার্যকর করা হচ্ছে।

সম্পর্কিত: প্রারম্ভকালে রান্ডেল 32 বা রানডেল ত্রুটিগুলি কীভাবে ঠিক করবেন?


একটি ছোট্ট অনুরোধ: আপনি যদি এই পোস্টটি পছন্দ করেন তবে দয়া করে এটি ভাগ করুন?

আপনার কাছ থেকে একটি 'ক্ষুদ্র' ভাগ এই ব্লগটির বৃদ্ধিতে গুরুতরভাবে সহায়তা করবে। কিছু দুর্দান্ত পরামর্শ:
  • পিন কর!
  • এটি আপনার প্রিয় ব্লগ + ফেসবুক, রেডডিট এ ভাগ করুন
  • এটি টুইট!
তাই আপনার সমর্থনের জন্য আপনাকে অনেক ধন্যবাদ, আমার পাঠক। এটি আপনার 10 সেকেন্ডের বেশি সময় নেবে না। ভাগ বোতাম ঠিক নীচে। :)