Vous êtes sans doute en train de lire cet article parce que vous avez consulté le gestionnaire de tâches et vous êtes demandé à quoi servent tous ces processus rundll32.exe et pourquoi ils sont en cours d’exécution… Alors, de quoi s'agit-il?
Cet article fait partie de notre série en cours d’explication sur divers processus trouvés dans le Gestionnaire des tâches, tels que svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, conhost.exe, Adobe_Updater.exe et bien d’autres. Vous ne savez pas ce que sont ces services? Mieux vaut commencer à lire!
Explication
Si vous utilisez Windows depuis un certain temps, vous avez vu des zillions de fichiers *.dll (bibliothèque de liens dynamiques) dans chaque dossier d’application, qui sont utilisés pour stocker des éléments communs de la logique d’application accessibles depuis plusieurs applications.
Comme il n’ya aucun moyen de lancer directement un fichier DLL, l’application rundll32.exe est simplement utilisée pour lancer une fonctionnalité stockée dans des fichiers.dll partagés. Cet exécutable est une partie valide de Windows et ne devrait normalement pas être une menace.
Remarque: le processus valide se trouve normalement dans Windows System32 rundll32.exe, mais des logiciels espions utilisent parfois le même nom de fichier et s’exécutent à partir d’un répertoire différent afin de se dissimuler. Si vous pensez avoir un problème, vous devez toujours effectuer une analyse pour en être sûr, mais nous pouvons vérifier exactement ce qui se passe… alors continuez à lire.
Recherche à l'aide de Process Explorer sur Windows 10, 8, 7, Vista, etc.
Au lieu d’utiliser Task Manager, nous pouvons utiliser l’utilitaire gratuit Process Explorer de Microsoft pour comprendre ce qui se passe, ce qui présente l’avantage de fonctionner dans toutes les versions de Windows et d’être le meilleur choix pour tout travail de dépannage.
Lancez simplement Process Explorer, et vous voudrez choisir Fichier Afficher les détails pour tous les processus pour vous assurer de tout voir.
Comment désactiver le processus Rundll32 (Windows 7)
En fonction du processus, vous ne voudrez pas nécessairement le désactiver, mais si vous le souhaitez, vous pouvez taper msconfig.exe dans la zone de recherche ou d'exécution du menu Démarrer et vous devriez pouvoir le trouver à l'aide de la colonne Commande, qui devrait être identique au champ «Ligne de commande» que nous avons vu dans Process Explorer. Décochez simplement la case pour l'empêcher de démarrer automatiquement.
Désactivation sous Windows 8 ou 10
Si vous utilisez Windows 8 ou 10, vous pouvez utiliser la section Démarrage du Gestionnaire des tâches pour le désactiver.
Utilisation du gestionnaire de tâches Windows 7 ou Vista
L'une des fonctionnalités intéressantes de Windows 7 ou du gestionnaire de tâches Vista est la possibilité d'afficher la ligne de commande complète pour toute application en cours d'exécution. Par exemple, vous verrez que ma liste contient deux processus rundll32.exe:
Lorsque tout le reste échoue, vous devez publier le chemin de commande complet sur un forum utile et obtenir les conseils de quelqu'un d'autre qui pourrait en savoir plus à ce sujet.