Обнаружил в автозагрузке процесс Rundll32. Насторожило его местонахождение, соответственно, вопрос: должен ли он там находиться, если это системный файл? Нигде информации по этому поводу не обнаружил.
Систему не грузит, расположение файла: "C:\Windows\SysWOW64\rundll32.exe", антивирус Kaspersky Internet Security 18.0.0.405 (i) не реагирует, отмечает файл как доверенный.
Но что этот процесс делает в автозагрузке в одном ряду с такими приложениями как Steam? Также помимо него там находятся:
- HsMgr Application;
- Microsoft OneDrive;
- Windows Defender notification icon.
Если с OneDrive более менее понятно, то по остальным программам возникают вопросы.
Подводя итог, прошу дать наводящую информацию по этим вопросам, в частности, почему системный файл находится в пользовательской автозагрузке, а не имеет неявный запуск вместе с системой.