3

Итак, мой отец настроен на своем компьютере с Windows 10 как пользователь без прав администратора с настройками UAC, установленными на макс. Это было преднамеренно. Он примерно так же технологически склонен, как тостер.

Сегодня его компьютер начал получать запрос UAC для regsvr. Он пытается запустить:

regsvr.exe /s "C:\Users\[user]\AppData\LocalLow\{9ABBBE90-D314-493B-A298-B3D91AF855D3}\browser.dll"

Это приглашение UAC появляется примерно каждые 2 минуты. Я проверил фоновые процессы и серверы на предмет чего-то, что кажется неправильным, но я не нашел ничего, что бросалось бы в меня.

Боюсь, это что-то злое. Я сейчас скачиваю антивирусный пакет с работы, но есть ли способ интерпретировать этот GUID, чтобы увидеть, что именно пытается зарегистрироваться? Или откуда этот вызов для regsvr вызывается? Я попытался набрать путь DLL в проводнике, и это никуда меня не ведет.

1 ответ1

2

На вашем месте я бы настроил Process Monitor для отслеживания того, что выполняет эта команда. Установите для фильтра значение, содержащее этот GUID, затем дайте ему поработать несколько минут, пока не появится приглашение. Это должно раскрыть источник или, по крайней мере, дать вам некоторые подсказки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .