regsrv32.exe

regsrv32.exe ou Microsoft© Register Server est un processus système de Windows localisé dans C:\Windows\system32\regsvr32.exe
dwm.exe est présent sur toutes les version de Windows :  Windows XP, Windows Vista, Windows 7, Windows 8.1 et Windows 10.

regsrv32.exe n’est donc en aucun lié avec des logiciels malveillants : virus, cheval de troie (trojan), adwares et autres.
Il s’agit d’un processus légitime.

regsrv32.exe

regsrv32.exe est un utilitaire de Windows qui permet des contrôles OLE, tels que des contrôles ActiveX et des DLL dans le Registre Windows.
regsvr32 peut donc être utilisé, en autre, depuis l’invite de commandes de Windows pour enregistrer ou dés-enregistrés ces éléments.
Pour cela, regsrv32 accepte plusieurs paramètres dont voici l’aide à l’utilisation :

Les erreurs regsrv32

Lorsqu’un fichier DLL est endommagée, vous pouvez rencontrer des messages d’erreur regsrv32.exe – Image incorrecte
Un message peut indiquer que le fichier.dll n’est pas conçu pour s’exécuter sous Windows, ou il contient une rerreur.

Rendez-vous dans ce cas sur la page : Réparer les fichiers systèmes de Windows

regsrv32 et les virus

regsrv32 servant à enregistrer des fichiers DLL, ce dernier peut-être utilisé pour enregistrer ou exécuter des fichiers malveillants.
Ainsi donc, regsrv32.exe peut servir à l’installation de virus, trojans etc.
Exemple ci-dessous, où on voit la commande regsrv32 exécuter avec le paramètre /s pour enregistrer une DLL malveillantes.

Les malwares fileless peuvent aussi utilisées regsrv32, on peut alors voir des processus regsrv32 tourner.

Liens autour des processus Windows

Toutes les explications sur le fonctionnement des processus Windows et services Windows : les processus et services Windows.

Et enfin une liste des processus système de Windows : Processus système Windows.

(Visité 115 fois, 1 visites ce jour)

Vous pouvez aussi lire...

Les Tags : #Windows10 - #Windows - #Tutoriel - #Virus - #Antivirus - #navigateurs WEB - #Securité - #Réseau - #Internet