- název "program"
- bez informační ikony
- zaregistruje se ke spuštění vícekrát
- .dll bez podpisu, viz chybějící vydavatel
- ve vlastnostech té položky by měl být vidět za mezerou parametr s cestou a názvem .dll
vše mluví pro to, že jde pravděpodobně o malware.
můžeš si dle svého screenu cestu v \programfiles nebo (x86) najít a .dll odeslat na virustotal. teoreticky.
ta cesta je sice v registrech zapsaná, ale .dll nemusí existovat když to háže tu hlášku.
vypnutí rundll je ok, ale chce to kontrolu ne/existence na disku.
ovšem lidi co používají "průzkumník" a "správce úloh" toho často nejsou schopni, nedej bill když se malware označí jako systémový soubor (v průzkumníku skrytý).
proto jsem navrhoval ten schopnější ms autoruns, který to umí zobrazit rovnou.
na prohlížení disku potom slouží skutečné správce souborů, typicky dvoupanelové (free: altap salamander, doublecommander)