Tham khảo tài liệu 'tìm hiểu về tiến trình trong danh sách nhiều dịch vụ khởi động', công nghệ thông tin, an ninh - bảo mật phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Tìm hiểu về tiến trình Trong danh sách nhiều dịch vụ khởi động cùng Windows chắc chắn nhiều người sẽ băn khoăn về . Thực chất đây l à gì chương trình của Windows hay 1 loại virus nào đó nó có gây hại gì cho hệ thống hay không. Trong bài viết sau chúng ta sẽ cùng nhau thảo luận về vấn đề này. có an toàn hay không Câu trả lời là có đây là dịch vụ hệ thống mặc định của Windows. Khá giống với một số tiến trình đã được đề cập đến như . Cùng với dịch vụ này cho phép các file .dll Dynamic Link Libraries hoạt động mà không cần tự kích hoạt. Điểm khác biệt ở đây là rundll có thể giám sát và quản lý toàn bộ các file .dll third-party trong khi svchost quản lý các file dll nội bộ trong hệ thống. Và cũng giống như các file thực thi khác những file này cũng có nguy cơ phải đối mặt với các mối hiểm họa từ virus điển hình nhất là chúng sao lưu thành các phiên bản khác nhau trong hệ thống và tự đổi tên sao cho giống với các file quan trọng của Windows. Vị trí mặc định của file này thường như sau C W indows SysWOW 64 rundll32 .exe hoặc C W indows Sy stem32 rundll32 .exe Image Name Memory . Description 32 2 472 K Pũ verManager 16 864 K Sysinternals Process Expỉorer 32 1 316 k Windows host process ftundll32 Search Indexer exe 24 836 K Microsoft Windows Search Indexer services exe 4 360 K Services and Controller ãpp 1 808 K Log tech Setpoint Event Manage 32 332 K WinAiwsIifsktnn Aarln is Nhiệm vụ chính xác của là gì Để có thể xác định được chính xác những hành động của rundll32 là gì chúng ta phải cần đến công cụ hỗ trợ - ở đây là Process Explorer. Với ứng dụng này bạn có thể biết được thông tin cụ thể về từng chương trình đang hoạt động trong hệ thống nhưng vẫn còn một số giới hạn nhất định. Như trong ví dụ dưới đây trình duyệt Chrome đang tải 1 file .dll qua . Khi di chuột qua ứng dụng tương ứng toàn .