Prozess Name: Remote Registry Service

Produkt: Windows

Firma: Microsoft

Datei: regsvc.exe


Dieser Remoteregistrierungsdienst macht es möglich, die Registrierung über das Netzwerk zu bearbeiten und wird von verschiedenen Dienstprogrammen verwendet. Sie sollten es deaktivieren, es sei denn Sie benötigen es für Ihr Netzwerk. Diese Datei ist für Windows XP nicht notwendig. Wenn diese Datei in Windows XP existiert, müssen Sie prüfen, dass sie auch von Microsoft ist. Unter Windows Vista/7/8/10 gibt es diesen Dienst nicht! Läuft hier "regsvc.exe" handelt es sich um einen Virus oder Trojaner. http://www.neuber.com/taskmanager/deutsch/prozess/regsvc.exe.html 

Wichtig: Die Datei "regsvc.exe" befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei regsvc.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit Security Task Manager.

Virus mit gleichem Namen:
W32/Leave.B (regsv.exe) - Symantec Corporation

Meinungen anderer Anwender

Durchschnittliche Bewertung von regsvc.exe: basierend auf 45 Bewertungen. Siehe auch die 34 Kommentare.

  • 95 Anwender fragten nach dieser Datei. 16 Anwender bewerteten den Prozess als harmlos. 2 Anwender bewerteten den Prozess als wahrscheinlich harmlos. 4 Anwender bewerteten den Prozess als neutral. 5 Anwender bewerteten den Prozess als etwas gefährlich. 18 Anwender bewerteten den Prozess als gefährlich. 2 Anwender bewerteten diese nicht ("keine Angabe").

Kommentare über regsvc.exe:
Windows Remote Registry Service Alex
A service that allows access to the Windows registry from remote computers. Carola T
CHECK: Should be in the c:\windows\System32 folder rob
It seems to disable internet access, no fix yet in our McAfee Mark W. Eversole
Die REGSVC.EXE (Remote Registry Service) ist ein Systemprozess.Mit dieser kann man von einem anderen Rechner auf die Registry zugreifen und sie bearbeiten. Wer diesen Dienst nicht nutzt (was wohl für die Meisten zutrifft) kann ihn deaktivieren  Siehe auch: Link Matthias Schulcz
It can be used as part of a program being used to take accounts from people using Yahoo Messenger 6.0. Leslie
its' attacked entry for PC evan
Discovered this file was placed in a directory other tank system32. This particular version of the file is used to exploit Yahoo IM id's and passwords. Mike
es hat etwas mit dem registrierungsservice zu tun, es verhindert die Installation von Spielen die nach der Installation eine Registririerung für die techn. Kundendienst (bsp. EA Spiele) N. Ustuner
Prozesse voll blockiert ( ohne andere Tasks) siehe Windows Task-Manager Ort
regsvc.exe is a remote regestry service app..if there is no c then kindly have a attention at that file
it is being used to extract Yahoo id's and passwords used on the infected computer Ashok
Corporate user, regsvc.exe is necessary for your IT department to maintain your PC. Your IT people should protect against ‘outside’ use. Home user, it can be EXTREAMLY harmful. Some apps and services may require it for proper operation. It gives access to your PC allowing all sorts of damage, AND allows access to any personal information. If you must allow remote access, I recommend not using ANY personal information on the PC, EVER. Unless you are VERY knowledgeable about your PC, you can leave ‘hidden’ info an identity thief can obtain just from you using an On-Line buying service. James Ruboyianes
REGSVC.EXE im \system32 Verzeichnis ist eine MS Anwendung und dient der Bearbeitung der Registry im Netzwerk. Befindet sich ein REGSVC.EXE Datei im \winnt verzeichnis, handelt es sich mit hoher Wahrscheinlichkeit um den GhostRadmin Trojaner. Aufschluss gibt ein Blick in die Registry. Findet man dort den Schlüssel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\r_server, mit dem Eintrag "ImagePath", der auf "c:\winnt\regsvc.exe" zeigt, ist ein Befall gewiss. :) schnurzlpurzl
Windows Remote Registry Service Kyaa
If it is in c:\windows\system32 then it is OK, but if you have it in c:\windows\system then this is TROJAN, and you must disable this in regedit by clearing coresponding lines (usually 2 keys) and after restart it can be deleted! (that is for Windows XP) DISORDER
W2K. Starter utility sees this file in c:\winnt\system\regsvc.exe. Should not be there. Runs in hidden mode. dtorres
if the file is located in the system32 directory: LEAVE IT THERE. it is neccesary for the stable running of your pc. if it's located anywhere else: make a backup, then quarantine it. Knows more than the rest of you
When i try to delete it it says its being used, but when i try to end the proccess it says access denied, just tell me how to get rid of it!!! bob heinbokel
trojan when in \system instead of \system32 Walter
Windows Remote Registry Service Volú
It Prevents acess to my LAN! Barrington
it seems a virus Sharan Patil
it exists in both system , system 32 files / gives a access violation warning message while using yahoo messenger raj
Look, removed unused services that are hacker targets. This is required only if you must (with Admin permissions) modify registries remotely, use NetDaig, or use Dcdiag. Most admins use RDP or some other remote access tool when manipulating registries on other machines. As always, disable and test for side-effects from some unexpected (possibly custom) user. MM
The Remote Registry Service is utilized by a number of different native Windows utilities. Disabling it on a server would renender the server pretty much useless when it came to remote management. As for the desktop, while you could safely disable it, you would definitely want to test it, especially in an enterprise environment. Mark Kroehler
wenn kein virenscanner anspringt einfach in der verwaltung unter Dienste abschalten. (Windoof Remote Registry Service) Bigeage
Just disable it. See what happens. If nothing happens delete it. Dennis Colbath
Its a useful service for managing more machines. PSTools needs this service.  Siehe auch: Link Marc
Remote Registry Service. Not needed for home use. Better to disable it from services menu. SupMA5TER
Not needed for normal use, helps to enter in your PC ivanzb
Not a Standard Windows Service. The Remote-Registry Service of Windows is activated by the exe "C:\Windows\system32\svchost.exe -k LocalService" Jhon_Snow
I have a system with XP/SP3 on. I started to receive many Generic Host Process for Win32 Services error messages, and memory errors as well. A malware remover destroyed both c:\windows\repsvc.exe and c:\windows\nigzss.txt. Carlo
it disables task manager, command prompt, and other registry editors, and it does not allow to open explorer like example my computer, internet explorer and so on. It also creates more than 30 user accounts every time and not allowing access to control panel.. Hatwin Libins

