Microsoft Windows

Как исправить случайное открытие Proxycheck (высокое использование ресурсов)

Некоторые пользователи сталкиваются с проблемами, связанными с исполняемым файлом под названием ProxyCheck. Некоторые сообщают об ошибках запуска, связанных с этим исполняемым файлом (Proxycheck.exe перестал работать), в то время как другие обнаружили, что файл занимает много системных ресурсов (оперативная память) & CPU) без видимых причин.

Случайное открытие ProxyCheck

Как выяснилось, этот конкретный набор проблем связан с исполняемым файлом Proxycheck, который исследователи безопасности пометили как рекламное ПО. Существует несколько стратегий для решения этой проблемы, но конечная цель одна: удаление основного исполняемого файла, родительского приложения и всех зависимостей, связанных с этой рекламной программой.

Что такое Proxycheck.exe?

Этот конкретный процесс (proxycheck.exe) принадлежит рекламной программе (Anonymizer Gadget), которая известна тем, что отображает нежелательную рекламу, которая не исходит от веб-сайта, который вы просматриваете. В большинстве случаев программа отображает рекламные купоны и подчеркнутые ключевые слова (a.k.внутритекстовая реклама), баннеры и всплывающая реклама.

Наиболее распространенными местами, где может находиться сервер proxycheck.exe-сервер может находиться в этих двух местах:

  • C:\Users\USERNAME\AppData\Roaming\AGData\bin\
  • C:\Users\USERNAME\AppData\Roaming\AGData\stuff\chr4E\

Согласно нашим исследованиям, цель этих рекламных объявлений — заставить вас установить дополнительные сомнительные приложения, такие как панели инструментов браузера, утилиты оптимизации и другие продукты, которые работают в серой зоне. Эксперты по безопасности утверждают, что установка этих инструментов может подвергнуть вашу систему риску безопасности или позволить неизвестным субъектам использовать вашу систему системные ресурсы для майнинга криптовалют.

Именно поэтому многие пострадавшие пользователи сообщают, что эта утилита вызывает резкое повышение температуры процессора до чрезвычайно высоких значений.

Помните, что родительское приложение os proxycheck.exe — это PUP (потенциально нежелательная программа). Большинство пользователей, которые устанавливают эту программу, даже не подозревают, что они ее установили, так как она, скорее всего, поставляется в комплекте с другой (более легитимной программой).

После установки в вашей системе эта программа включится в список элементов запуска. Из-за этого главный исполняемый файл (proxycheck.exe) будет вызываться при каждом запуске системы и показывать рекламу до тех пор, пока вы не сделаете что-нибудь с этим.

Как удалить Proxycheck.exe?

Существует несколько различных способов, которые позволят вам удалить proxycheck.exe и убедитесь, что ваша система не заражена рекламной программой. Следуйте одному из приведенных ниже методов, чтобы удалить этот исполняемый файл (proxycheck.exe) и родительской программы, маскирующей это рекламное ПО.

Метод 1: Удаление родительского приложения

Как оказалось, некоторым пострадавшим пользователям удалось устранить проблему, связанную с proxycheck.exe путем деинсталляции родительского приложения, которое отвечает за установку этого исполняемого файла и включает его в список элементов запуска (AnonymizerGadget).

Но имейте в виду, что вам все равно придется воспользоваться одним из других методов, описанных ниже, если вы столкнулись с ошибками запуска, связанными с этим исполняемым файлом.

В случае, если вы’ наблюдаете высокий уровень процессора & Использование оперативной памяти, связанное с proxycheck.exe если при каждом запуске системы вы видите ошибку, связанную с исполняемым файлом, следуйте приведенным ниже инструкциям для удаления родительского приложения (AnonymizerGadget):

  1. Нажмите клавиша Windows + R для открытия Запустите диалоговое окно. Далее введите ‘appwiz.cpl’ и нажмите Введите чтобы открыть Программы и файлы меню.
    Введите appwiz.cpl и нажмите Enter, чтобы открыть список установленных программ
  2. После того, как вы Программы и файлы меню, прокрутите вниз список установленных приложений и найдите приложение AnonymizerGadget утилита.
  3. Когда вы увидите это, щелкните по нему правой кнопкой мыши, а затем нажмите кнопку Деинсталлировать из контекстного меню, которое только что появилось.
    Деинсталляция рекламного приложения
  4. На экране удаления следуйте инструкциям на экране, чтобы завершить процесс удаления, затем перезагрузите компьютер.
  5. При следующем запуске посмотрите, не появляется ли по-прежнему ошибка запуска, связанная с proxycheck.exe, затем откройте Диспетчер задач (Ctrl + Shift + Esc) и проследите за использованием ресурсов, чтобы узнать, не отнимает ли подозрительный процесс ресурсы вашей системы.

Если удаление родительского приложения не помогло полностью решить проблему или у вас не было кнопки AnonymizerGadget утилита установлена, перейдите к следующему потенциальному исправлению ниже.

Метод 2: Удаление файлов рекламного ПО вручную

Если вышеописанный способ не помог решить проблему, то возможно, что после деинсталляции остались остаточные файлы, которые могут вызывать такое же поведение. В этом случае вам следует потратить время и посетить все потенциальные места, где может находиться этот файл вредоносного ПО, и удалить его вручную.

После этого вам также следует очистить все значения или ключи реестра, которые все еще могут обращаться к этой службе, используя реестр для поиска и удаления нежелательных значений.

Несколько пострадавших пользователей подтвердили, что эта операция была единственным, что позволило им остановить ошибку запуска, связанную с proxycheck.exe от появления и привели к высокому использованию ресурсов.

Вот’краткое руководство по удалению мошеннических рекламных файлов, связанных с proxycheck.exe вручную:

  1. Прежде всего, откройте проводник файлов (Мой компьютер на старой версии Windows), и перейдите в следующее место:
    C:\Users\%USERNAME%\AppData\Roaming\AGData\bin\

    Примечание: В случае, если вы не можете увидеть Appdata папку, откройте Просмотр и установите флажок в поле Скрытые элементы.

    Опция View Hidden Items отмечена
  2. Как только вы попадете в нужное место, выберите все внутри папки bin, затем щелкните правой кнопкой мыши на выбранном элементе и выберите пункт Удалить чтобы избавиться от всего.
  3. После того как вы очистите содержимое первого места, перейдите ко второму месту и очистите содержимое папки chr4E папку также:
    C:\Users\%USERNAME%\AppData\Roaming\AGData\stuff\chr4E\

    Примечание: Имейте в виду, что USERNAME является просто заполнителем и должен быть заменен на имя реального пользователя, которое вы используете на своем компьютере в настоящее время.

  4. После того, как оба места будут очищены, закройте Проводник файлов или Мой компьютер , а затем нажмите клавиша Windows + R чтобы открыть Запустить диалоговое окно. Внутри текстового поля запуска введите ‘regedit’ и нажмите Введите открыть Редактор реестра утилита.
    Редактор реестра

    Примечание: Когда у вас появится запрос UAC (Контроль учетных записей пользователей), нажмите Да для предоставления административных привилегий.

  5. Внутри Редактор реестра, используйте меню вверху, чтобы щелкнуть на Редактировать > Найдите.
    Поиск ключей реестра через редактор реестра
  6. Внутри окна «Найти» начните с установки флажков, связанных с Ключи, Значения, и Данные, затем введите ‘proxycheck’ внутри Найти что поле и нажмите Найдите следующее.
    Поиск ключей proxycheck
  7. Далее щелкните правой кнопкой мыши на каждом результате поиска, который вы только что выполнили, и нажмите кнопку Удалить из контекстного меню. Делайте это до тех пор, пока каждый ключ реестра или значение, связанное с proxyserver.exe удаляется, затем закройте редактор реестра.
  8. Нажмите клавиша Windows + R чтобы открыть другой Запустите диалоговое окно. Внутри текстового поля введите ‘temp’ и нажмите Ввести откройте папку temp.
    Доступ к временной папке

    Примечание: При появлении запроса UAC (Контроль учетных записей пользователей) приглашение, нажмите Да предоставить доступ администратора.

  9. Находясь в папке temp, нажмите Ctrl + A чтобы выделить все внутри, затем щелкните правой кнопкой мыши на выбранном элементе и выберите Удалить из контекстного меню очистите содержимое папки temp.
    Удаление содержимого папки Temp

    Примечание: Этот шаг гарантирует, что вы не оставите после себя остатки файлов, которые могут вызывать такое же поведение.

  10. Наконец, перезагрузите компьютер и посмотрите, будет ли проблема решена при следующем запуске системы.

Если вы все еще сталкиваетесь с ошибками при запуске или высоким использованием ресурсов, указывающих на proxyserver.exe или родительское приложение, перейдите к следующему потенциальному исправлению ниже.

Способ 3: Запуск сканирования Malwarebytes

Если ни одно из приведенных ниже исправлений не помогло, вам может понадобиться использовать специализированную утилиту для борьбы с вредоносным/рекламным ПО, чтобы найти и удалить все файлы и зависимости, связанные с proxycheck.exe и его родительское приложение.

Если вы оплачиваете премиум-подписку на сканер безопасности, используйте его в первую очередь. В противном случае, используйте бесплатную версию Malwarebytes для выполнения глубокого сканирования.

Эта утилита способна выявлять и удалять как вредоносные, так и рекламные программы с возможностью маскировки (именно это нам и нужно в данном случае). Согласно нашим исследованиям, это самый эффективный инструмент, который действительно обнаруживает и справляется с рекламным ПО, работающим в серой зоне (запрограммированным на то, чтобы избежать обнаружения, выдавая себя за легитимные процессы).

Если вы хотите развернуть эту проверку безопасности, выполните следующие действия скачать, установить & развернуть глубокое сканирование Malwarebytes.

Экран завершения сканирования в Malwarebytes

Если в результате сканирования удалось найти и поместить в карантин некоторые зараженные элементы, перезагрузите компьютер и посмотрите, будет ли проблема решена при следующем запуске системы.

Если у вас все еще наблюдаются те же симптомы, перейдите к последнему потенциальному исправлению, приведенному ниже.

Метод 4: Выполнение чистой загрузки

В случае, если ни одно из возможных решений, описанных выше, не сработало, возможно, проблема заключается в следующем proxycheck исполняемый файл поставляется в комплекте с другим программным обеспечением, о котором мы’ в настоящее время не знаем. Вы можете проверить эту теорию следующим образом принудительная чистая загрузка системы чтобы проверить, сохраняется ли та же проблема.

Помните, что процедура чистой загрузки заставит вашу систему запускаться только с родными службами, процессами и элементами запуска (без сторонних служб).

Если та же проблема не возникнет при чистой загрузке, очевидно, что проблему вызывает сторонний процесс, служба или элементы запуска.

В этом случае вы можете определить виновника, систематически повторно включая каждый отключенный элемент и часто перезагружаясь, пока не выясните, какой исполняемый файл вызывает проблему, затем позаботьтесь о нем, деинсталлировав или удалив его.

Добавить комментарий