システムwiki

マルウェアとしての合法的なfry32.exe

Sridhar 受付中 最終更新日:2021-05-26 01:14

こんにちはチーム、

Malware Ascloud Iocを監視しています.pathc:\windows\system32\regsvr32.exe/s/n/u/i:リンク:復元

返信リスト(回答:4)

1 #
William

以前のアドバイスを無視すると、これはあなたの問題を解決するために何もしません.そして、このコンポーネントはOSとプログラムのモジュールを登録するために必要なので、確かにREGSVR32またはそのフォルダ構造を移動しないでください.例えばDLLファイル
上記のマルウェア検出を見ているのはなぜregsvr32.exeによるものではありません. これは、マルウェアがシステムに自分自身を登録しようとしているメカニズムです.これはscrobj.dllを使用しています.マルウェアエンジンがすでにある場合
それをフラグに立てたら、あなたはscrobj.dllがシステムにどのようになっているかを理解する以外に何もしない必要はありません.

2 #
lacrumb

WindowsセキュリティとMalwarebytesを実行します.

4 #
IsraelM

この現象は、System32フォルダのREGSVR32.EXEファイルが64ビットversionであるために発生します.REGSVR32を実行してDLLを登録するときは、デフォルトで64ビットversionを使用しています.
次のマイクロソフト記事を参照して、それが役立つかどうかを確認することができます.
64ビットwindows でREGSVR32.EXEを実行したときのエラーメッセージ https://support.microsoft.com/kb/282747
REGSVR32ツールの使い方とトラブルシューティングREGSVR32エラーメッセージ
https://support.microsoft.com/kb/249873#method3.
これが役立つことを願っています.
デバイスのステータスに投稿し、それが役立つかどうかを確認してください.

応答4# ->にスキップ
3 #
Sridhar

フォルダを%SystemRoot%\Syswow64フォルダに移動すると.現在のOSに影響を与えますか.