rundll bývá často zneužíván ke spouštění virů.
u tebe běží proč - co ho spouští? viz msconfig.exe - po spuštění
kde pod tím? souvisí to s nějakým tajným výpisem: "tasklist /svc" ?Pod tímto se nachází ještě rundll32.exe, wuauclt.exe
běžný proces netsvcs může být i hostitelem viru conficker - viz výpis:svchost.exe 980 netsvcs properties
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost" /v netsvcs