Você está, sem dúvida, lendo este artigo porque procurou no gerenciador de tarefas e se perguntou o que são todos os processos do rundll32.exe e por que eles estão sendo executados … Então, o que eles são?
Este artigo é parte de nossa série em andamento explicando vários processos encontrados no Gerenciador de Tarefas, como svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe e muitos outros. Não sabe quais são esses serviços? Melhor começar a ler!
Explicação
Se você já conhece o Windows por algum tempo, viu os zilhões de arquivos *.dll (Dynamic Link Library) em todas as pastas de aplicativos, que são usados para armazenar partes comuns de lógica de aplicativo que podem ser acessadas de várias aplicações.
Como não há como iniciar diretamente um arquivo DLL, o aplicativo rundll32.exe é simplesmente usado para iniciar a funcionalidade armazenada em arquivos.dll compartilhados. Este executável é uma parte válida do Windows e normalmente não deve ser uma ameaça.
Observação: o processo válido normalmente está localizado em Windows System32 rundll32.exe, mas às vezes o spyware usa o mesmo nome de arquivo e é executado em um diretório diferente para se disfarçar. Se você acha que tem um problema, você deve sempre executar uma varredura para ter certeza, mas podemos verificar exatamente o que está acontecendo … então continue lendo.
Pesquisa usando o Process Explorer no Windows 10, 8, 7, Vista, etc
Em vez de usar o Gerenciador de Tarefas, podemos usar o utilitário freeware Process Explorer da Microsoft para descobrir o que está acontecendo, que tem o benefício de trabalhar em todas as versões do Windows e ser a melhor opção para qualquer tarefa de solução de problemas.
Basta iniciar o Process Explorer e escolher Arquivo Mostrar detalhes para todos os processos para garantir que você está vendo tudo.
Como desativar o processo Rundll32 (Windows 7)
Dependendo do processo, você não precisará desativá-lo, mas, se desejar, poderá digitar msconfig.exe na caixa de pesquisa ou execução do menu Iniciar e você deve ser capaz de encontrá-lo na coluna Comando, que deve ser o mesmo que o campo "Linha de comando" que vimos no Process Explorer. Basta desmarcar a caixa para impedir que ela seja iniciada automaticamente.
Desativando no Windows 8 ou 10
Se você usa o Windows 8 ou 10, pode usar a seção de inicialização do Gerenciador de tarefas para desativá-lo.
Usando o Gerenciador de Tarefas do Windows 7 ou Vista
Um dos grandes recursos do Windows 7 ou do Gerenciador de tarefas do Vista é a capacidade de ver a linha de comando completa de qualquer aplicativo em execução. Por exemplo, você verá que eu tenho dois processos rundll32.exe na minha lista aqui:
Quando tudo mais falhar, você deve postar o caminho completo do comando em um fórum útil e obter conselhos de alguém que possa saber mais sobre isso.