משרד

האם הקובץ Rundll32.exe advapi32.dll, ProcessIdleTasks באמת ברור?

One-Click Fileless Infection

One-Click Fileless Infection
Anonim

האם rundll32.exe advapi32.dll, ProcessIdleTasks זיכרון ברור באמת? לא באמת! יש טעות ברורה ברשת כי Rundll32.exe, ProcessIdleTasks מנקה את הזיכרון והופך את המחשב Windows לרוץ מהר יותר

מה עושה Rundll32.exe advapi32.dll, ProcessIdleTasks לעשות

אור נוסף על כך ממיקרוסופט:

אופטימיזציה של מיקום הקבצים, אשר נעשית לא יותר מפעם אחת בכל שלושה ימים, היא דוגמה למשימה המתבצעת כאשר המערכת נחשבת כבלתי פעילה.

שחזור המערכת ותכונות אחרות של Windows גם מנסים לדחות עבודה כלשהי עד שהמערכת תיחשב כבלתי פעילה. כמו כן, ישנם כמה פריטים לאחר ביצוע ההתקנה, אשר פועלים גם תחת מנגנוני תזמון משימות לא פעיל.

כל אלה "משימות סרקות" ניתנות לשליטה על-ידי ממשק API של מערכת ב- advapi32.dll, ProcessIdleTasks המטרה היחידה של ה- API היא לאפשר למדדים לבצע דרך פשוטה להכריח את כל המשימות המתנהלות להמתין באופן מיידי, מבלי להמתין פרק זמן ממושך.

כדי להתקשר אל ProcessIdleTasks משורת הפקודה, אחד מהם משתמש בתחביר:

Rundll32.exe advapi32.dll, ProcessIdleTasks

פקודה זו פשוט מעבירה את Windows למצב לא פעיל, ומאפשרת לו לבצע משימות שלא היה עושה בדרך כלל בזמן שהמחשב נמצא בשימוש; כלומר כוחות קצרים משימות סרק להיות להורג; ואין לו מה לעשות עם ניקוי זיכרון ולהפוך את המחשב לרוץ מהר יותר