¿Qué es rundll32.exe y por qué se está ejecutando?
Seguridad Microsoft Vindovs 7 Proceso De Windows / / March 17, 2020
Has encontrado rundll32.exe ejecutándose en su computadora, pero ahora le gustaría saber qué está haciendo allí. No se preocupe, no es un virus y su computadora con Windows está feliz de tenerlo disponible. Pero que hace rundll32 ¿hacer? ¡Vamos a averiguar!
¿Es seguro?
¡Si! Rundll32.exe está hecho por Microsoft y normalmente no causa ninguna amenaza a su computadora. Es similar a otro ejecutable del que hablamos, svchost.exe. Ambos procesos actúan como hosts que permiten .dll (Bibliotecas de enlaces dinámicos) archivos para ejecutar sin su propio ejecutable. La diferencia es que rundll maneja la mayoría de los archivos .dll de terceros y svchost maneja principalmente los archivos .dll del sistema interno.
Al igual que con cualquier archivo ejecutable, la única posibilidad de peligro es cuando un programa malicioso invade su computadora y usa un archivo llamado sistema para integrarse. En la mayoría de los sistemas Windows, rundll32.exe se instalará en una de las dos ubicaciones:
C: \ Windows \ SysWOW64 undll32.exe |
o
C: \ Windows \ System32 undll32.exe |

¿Qué está haciendo rundll32.exe actualmente?
Normalmente rundll32 es bastante vago sobre lo que ha cargado .dll. Por lo tanto, para profundizar necesitamos agarrar e instalar un programa llamado Explorador de procesos. Con el explorador de procesos, puede pasar el cursor sobre cada elemento para obtener estadísticas exactas y detalles de todo el proceso que se está ejecutando actualmente en su computadora, pero aún es un poco limitado.
En el ejemplo a continuación, Chrome está cargando un archivo .dll a través de rundll32.exe. Si quiero averiguar dónde está, solo tengo que seguir el comando o la ruta de destino.
Conclusión
Rundll32.exe es un host de archivos .dll básico y se puede usar junto con una variedad de programas de terceros. Presenta muy poca amenaza, a menos que se haga cargo, pero eso es poco probable si tienes algo bueno software antivirus instalado. En general, no puedo decir que sea útil para el usuario común saber esto, pero hay algunos que realmente apreciarán la comprensión de las complejidades de rundll32.exe