Запуск Windows Server 2008R2 в качестве узла сеанса удаленного рабочего стола. Некоторое время назад я заметил, что в планировщике задач создается множество задач. Они не создаются самими пользователями.
Сегодня я заметил пользователя, у которого было 100 rundll32.exe
процесс с помощью командной строки:
c:\windows\system32\rundll32.exe c:\windows\system32\pcwutl.dll,CreateAndRunTask -path "\\server\programs\program.exe"
Какого черта? Кто-нибудь знает, почему Windows это делает?
Выполняемая программа - это старая программа на VB 6, если это важно. Он запускается с помощью ярлыка, который пользователи имеют на своем рабочем столе, который указывает на .exe
на сетевой папке. Я давно не видел кода этой программы, но не припомню, чтобы она делала что-то особенное, необычное.
Кроме того, в планировщике заданий есть некоторые задачи для программы №1 и некоторые для программы №2 - обе старые программы VB 6. Некоторые задачи запускают программу через общий сетевой ресурс, некоторые - с локального диска (у меня есть программа в двух местах, и у некоторых пользователей есть ярлыки, указывающие на локальный диск, некоторые - на сетевой ресурс).
Задачи в Планировщике заданий называются с каким-то UUID. Задача отмечена следующими параметрами:
Новые данные
Согласно информация о файле, DLL - это Помощник по устранению неполадок совместимости программ. До сих пор не знаю, почему он это делает ...
В базовой установке Windows2008 + есть десятки заранее запланированных задач для различных действий, и да, иногда они остаются «застрявшими» по какой-либо причине.
rundll32.exe - это dll, которая используется как «точка входа» для запуска многих системных задач. Например, многие апплеты панели управления реле запускают / работают. Как вы обнаружили, он также широко используется для запланированных задач.
Вернемся к исходному вопросу: да, для Windows нормально иметь много запланированных задач и запускать их с помощью rundll32.exe. Однако только вы можете сказать, являются ли запланированные программы VB6 хорошими / плохими и должны ли они запускаться с другими параметрами.