Интернет

Вирус в автозагрузке

Короч люди помогите! при загрузке ПК открывается браузер и по умолчанию и переходит на какой то сайт,
замаскировался он под explorer.exe на скрине видно, я его из ключа реестра удалил, но позже на мгновение открывается черное окно, и опять этот подраздел появляется в разделе RUN ( просканировал нод32) ничего не нашол
267
Скачиваешь Kaspersky Virus Removal Tool, загружаешься в безопасном режиме, сканируешь ПК. Раз NOD не справляется...
АМ
Асылбек Мырзабаев
90 721
Лучший ответ
не помогло! не нашол ничего
Похоже я решил проблему просто, отключил службу Adobe Flash Player Update Service
он перестал загружатся
Запусти программу Process Monitor и помотри какое приложение добавляет эту запись в реестр...
Анькин.. .
Анькин.. .
51 490
он не замаскировался, эта строчка добавляет ярлык в автозапуск. это все потомушто не там ищешь. если черное окно появляется, то одно из двух: либо процесс запущен и работает, либо запускается...
Я знаю как его не просто отключить, НО ЕЩЁ И УДАЛИТЬ ЧТОБЫ ЕГО НЕ БЫЛО В АВТОЗАГРУЗКЕ ВООБЩЕ!!!!

Для этого зайди в автозагрузку и включи (да-да включи) там вирус, перезагрузи компьютер.

Далее когда вирус будет открываться быстро зайди в диспетчер задач (Ctrl + Shift + Esc) и найди там файл, который не имеет названия.

(Например: вирус. exe | вирус. exe) (см. фото 1)

Нажми на него правой кнопкой мыши и выбери "Открыть место хранения файла".
Если он находиться где-то в папке System32 или вообще находится в папке Windows, то загугли что это за вирус (Например: что такое вирус. exe?)

Если тебе скажут, что это какой-то драйвер или там что-то другое, то удаляй его немедля.

Только перед этим сделай копию реестра.

Как её сделать? (https://www.youtube.com/watch?v=8stHxbCOBFs)

После того как его удалишь, зайди в автозагрузку.

(Пуск - строка с лупой (поиск) - msconfig.exe)

Далее найди там вирус который тебя беспокоит.

НЕ СНИМАЙ С НЕГО ГАЛОЧКУ!!!

Посмотри на его команду. (см. фото 2)

Попробуй запомнить или куда-то записать хотя часть команды или сайт, который сам открывается.

После зайди в реестр (Пуск - строка с лупой (поиск) - regedit.exe)

Там ты найдёшь кнопки с названиями как (Файл, Правка...)

Нажми на кнопку "Правка" и найди там "Найти".

Вбей в появившеюся строку команду вируса и нажми "Найти далее"

Если реестр найдёт нужный файл удаляй его через правую кнопку мыши и "Удалить".

Перезагрузи компьютер.

Если в автозагрузке больше нет будет вируса, значит вы его удалили.

Можете меня не благодарить. Спасибо за внимание!
RE
Redjep Eminov
441
Какая версия нода стоит у тебя ?
Саша S@nёк
Саша S@nёк
187
4.0424.0
Денис Ефремов какая разница?