PDA

Показать полную графическую версию : [решено] Regsvr32.exe загружает процессор


Страниц : 1 [2]

Кирилл7003
23-01-2018, 17:01
логи

Sandor
23-01-2018, 17:06
Пофиксите в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующую строчку:

O22 - Task: 5F4EB93A-2178-87C2-4A55-3366F2D4DB40 - C:\Windows\SysWOW64\regsvr32.exe /n /s /i:"/537b86287a1e09cc /q" "C:\Users\User\AppData\Local\1F303638-9E46-67B9-B90F-043F5581370F\{381F73A9-CDDB-561D-9145-2F279D53A431}.."



Затем повторите еще раз CollectionLog

Кирилл7003
27-01-2018, 07:19
Пофиксите в HijackThis следующую строчку: » такой строки в логе HiJackThis нет. лог прилагаю.

Sandor
29-01-2018, 09:34
Конечно ее нет. Утилиту нужно запускать из папки Автологера:
...\Autologger\Hijackthis\hijackthis.exe

Кирилл7003
29-01-2018, 16:39
лог (надеюсь в этот раз ничего не попутал

Sandor
29-01-2018, 16:42
Все правильно. Что сейчас с проблемой?

Кирилл7003
02-02-2018, 08:46
спасибо. проблема решена.

Sandor
02-02-2018, 09:46
Проверьте уязвимые места:

Загрузите SecurityCheck by glax24 & Severnyj (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.




© OSzone.net 2001-2012