Regsvr32.EXE načte chybu procesoru nebo virus?

Regsvr32.EXE načte chybu procesoru nebo virus?

Obsah

  • Kontrola souborů knihovny
  • Skenování virů
Pokud regsvr32.exe načte procesor, pak je to příležitost přemýšlet o stavu počítače. Tento proces nemá místo v dispečeru úkolů a obyčejný uživatel by neměl ani hádat o jeho vlivu na výkon a existenci.

Regsvr32.EXE odpovídá za registraci knihoven DLL v systému. Pokud je tak patrné, že jste se dozvěděli o jeho existenci, může to být způsobeno přítomností poraženého souboru DLL nebo provozem viru.

Kontrola souborů knihovny

Pokud se po instalaci nových programů objevil problém, zkuste je deinstalovat, vyčistit registr a zkontrolovat úložiště komponent systému. Pojďme do pořádku a začněte správným odstraněním programu.

  1. OTEVŘENO Kontrolní panel.
  2. Přejít na sekci "Programy a komponenty".
  3. Zdůrazněte aplikaci, o které máte podezření na škodu (uTorrent je například přidělen).
  4. Klikněte na "Vymazat".
  5. Počkejte na dokončení Deinstal a zavřete okno odstranění nebo změny v programech.

V systému Windows 10 lze to samé provést v sekci “Aplikace„V Parametry. Ukáže se ještě rychlejší a pohodlnější.

Dalším krokem bude vyčištění registru stop, který zůstal odporný program. Doporučuji to s pomocí bezplatného nástroje CCLEANER:

  1. Spusťte Ccleaner.
  2. Otevřete kartu "Registr".
  3. Spusťte hledání problémů.
  4. Opravte všechny chyby.

Seznam chyb bude určitě řádek se souborem knihovny. Existuje šance, že po jeho odstranění bude problém s rozbitým DLL odstraněn a regsvr32.EXE přestane načíst procesor kvůli neschopnosti dokončit svou práci.

Nebudeme přebývat na čištění registru chybných záznamů a dokončíme obnovení skladování systémových komponent pomocí obslužného programu Disp. Nebudeme se ponořit do detailů, hlavní věc je, že musíte vědět - nic hrozného s počítačem se nestane a žádné soubory nebudou smazány.

  1. Spusťte příkazový řádek s právy správce.
  2. Sledujte příkaz "Odmítnout.Exe /online /čištění-image /ScanHealth".

Pokud nejsou nalezeny chyby, zkuste provést jiný příkaz - “SFC /Scannow". S jeho pomocí zkontrolujete integritu systémových souborů systému Windows. Pokud jsou selhání detekovány, bude se nástroj pokusit provést opravy.

Skenování virů

Pokud je vše v pořádku u souborů DLL, je pravděpodobné, že v dispečeru úkolu vidíte skutečný regsvr32.exe a virus, který je maskován jako systémový nástroj. Chcete -li ověřit originalitu procesu, postupujte podle následujících akcí:

  1. Otevřete kartu "Podrobnosti„V dispečerovi úkolu.
  2. Najděte proces regsvr32.exe, která načte CP.
  3. Klikněte na něj pravým tlačítkem a vyberte "Otevřete nastavení souboru".

Chcete -li se dozvědět více o procesu a jeho tvůrcích, můžete použít program Process Hacker Utility. Pokud je program v popisu označen v blízkosti nezničitelného procesu, smažte jej - pravděpodobně to spustí regsvr32.exe a pronásleduje procesor. Můžete také použít nástroj Process Explorer, o kterém jsme již hovořili, analyzovat, co dělat, pokud SvCHost.Exe načte procesor.

Systémový nástroj je umístěn v adresáři %Systemroot%\ System32 32bitové okna a složky %Systemroot%\ System32 A %Systemroot%\ syswow64 64bitová verze má.

Pokud se po otevření nastavení souboru dostanete do nějaké jiné složky, pak to jasně naznačuje, že se nějaký virus snaží maskovat jako systémovou aplikaci. Co s ním lze udělat? Nejprve zkuste takto:

  1. Vraťte se do správce úloh.
  2. Najděte proces Regsvr32.Exe.
  3. Zvýrazněte to a klikněte na "Odstraňte úlohu".
  4. Odstraňte soubor, který spustí tento falešný proces.

Ještě jednou: Pokud soubor není v katalogu SystemRoot %\ System32 nebo %Systemroot %\ syswow64, lze jej bezpečně odstranit . Komponenta systému je umístěna pouze v těchto složkách, počínaje Windows XP.

Problém je v tom, že i když se ocitnete prostřednictvím otevření nastavení souboru do správné složky, a tím potvrzujete originalitu komponenty systému, nevylučuje to infekci virem. Škodlivý software může používat systém systému ke spuštění a detekovat jej a odstranit jej pouze pomocí speciálních nástrojů.

  • Web Cureit.
  • Kaspersky TDSSKILLER.
  • Malwarebytes Anti-malware.
  • Hitman Pro.
  • Adwcleaner.

Pomocí těchto programů můžete detekovat škodlivý software jakéhokoli typu: rutika, trojské koně, červy, zelené, špiony, bannery atd.D. Chcete -li učinit komplexní audit, stáhněte si programy z oficiálních webových stránek vývojářů a začněte. Dokončena jedna kontrola - další nástroj začal skenovat systém.

Hledání škodlivých souborů může trvat hodně času, ale pokud to není plně provedeno, je pravděpodobné, že zdroje procesoru budou vynaloženy na plnění úkolů, které vám nejsou známy, které jsou neznámé.

Pokud uvedené programy nepomohly, můžete použít AVZ, GMER nebo dokonce ANTIWINLOCKER LIVECD, který je spuštěn z flash jednotky nebo disku a nahradit soubory Exporer a Winnit. Ve většině případů však bude existovat dostatečně počáteční sada nástrojů: pokud důvod, proč regsvr32.Exe načíst procesor, je virus, pak ho najdete a neutrální.