Tuo Rundll32 on sovellus, joka suorittaa DLL-tiedostoja muille sovelluksille. Jotkin haittaohjelmat voivat hyödyntää tätä prosessia tai pyrkiä tekeytymään ko. prosessiksi. Klikkaa proessia hiiren oikealla näppäimellä ja paina tiedostosijainti. Tarkista, että sovellus sijaitsee osoitteessa C:\Windows\System32
Voisit kokeilla hyödyntää Process Exploreria ja katsoa sillä, mitkä sovellukset prosessia käyttävät. Eli lataa linkistä (linkki vie technet.microsoft.com sivulle), pura tiedosto ja suorita se järjestelmänvalvojana (klikkaa hiiren oikealla näppäimellä sovellusta ja valitse suorita järjestelmänvalvojana)
Kun prosessi vie paljon suoritinta paina sovellusta process Explorerissa hiiren oikealla näppäimellä ja valitse properties (ominaisuudet). Properties -ikkuna aukeaa, valitse Image -välilehti.
Antimalware Service Executable on Windows Defenderin prosessi? Käytätkö sitä tietoturvana vai jotakin muuta ohjelmaa?