вирус в автозагрузке



Автор Guess who!? задал вопрос в разделе Программное обеспечение

Вирус в автозагрузке и получил лучший ответ

Ответ от ZALMee[K][гуру]
Пуск.... Выполнить.... msconfig....Автозагрузка.... (там найдми и отключи это!

Ответ от Виктор[гуру]
Почистить автозагрузку. Для этого можно использовать разные утилитки типа SuperUtils (30 дней бесплатно работает)

Ответ от Дмитрий Головкин[эксперт]
хм помойму это не вирус) ) а системный файл Винды) ) мой тебе совет надо вирусы не удалять, а лечить))

Ответ от Shambaloid[гуру]
Попробуй просканировать. Сканер от доктора Веба, ссылка на скачку - - сканер от дрВеб (работает без установки) сканируй в безопасном режиме (f8)

Ответ от ~[Леха]~[гуру]
Попробуй сделать откат системы. Возможно поможет диск проверки целосности системных файлов, это можно сделать с загрузочного диска Windows

Ответ от Ѝдуард Кузьмин[гуру]

Ответ от Павел Кубышев[гуру]
Вирус заменил системный файл. Теперь его можно вырвать системном реестре только руками. Если не знаешь - лучше не лезь. Прописывать долго и лень...

Ответ от Алексей Колягин[гуру]
Посмотреть список автоматически загружаемых программ можно открыв программу "Сведения о системе" (откройте "Пуск - Все программы - Стандартные - Служебные - Сведения о системе" или наберите msinfo32.exe в командной строке) и перейдя в пункт "Программная среда - Автоматически загружаемые программы". Программа "Свойства системы" отображает группы автозагрузки из реестра и папок "Автозагрузка".

Ответ от SBIG[гуру]
Открой regedit.exe и через поиск Ctrl+F найди ключи со строкой csrcs, особенно уделяя внимание разделам Run. Эти ключи можно безбоязненно удалить.
Как вариант, если лень или страшно ковырять regedit'ом, можно скачать программку Autoruns, и ей проверить всю автозагрузку.

Ответ от Владимир Молодкин[гуру]
Ситуация у вас следующая. Сначала вирус изменил ваш системный файл, а заем антивирус его удалил, сочтя заражённым. Выход только один, через F8 попытаться загрузить последнюю удачную конфигурацию, если не получится - откатывать систему на ближайшую контрольную точку восстановления. Вручную, не имея опыта, вы не сможете заменить систмные файлы.

Ответ от CXV[гуру]
Для того что бы убрать эту хрань выполните скрипт.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}');
QuarantineFile('C:WINDOWSsystem32pllib.dll','');
QuarantineFile('C:WINDOWSsystem32csrcs.exe','');
QuarantineFile('C:DOCUME~1asadLOCALS~1Tempwinlogon.exe','');
DeleteFile('C:DOCUME~1asadLOCALS~1Tempwinlogon.exe');
DeleteFile('C:WINDOWSsystem32csrcs.exe');
DeleteFile('C:WINDOWSsystem32pllib.dll');
DeleteFile('C:Program FilesConnectionServicesConnectionServices.dll');
DeleteFile('C:Program FilesBitAcceleratorBitAccelerator.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.

Ответ от Musa[активный]
Это антивирус заменил системный файл. Решение:
1. Восстановить прежнее состояние системы: Пуск - Программы - Стандартные - Служебные - Восстановление системы.
Если не помогло:
2. Вставить дистрибутив, загрузиться с него и когда система предложит востановить систему нажав кнопку R, нажмите кнопку R.

Ответ от Ѐоман Гребенников[новичек]
Я знаю как его не просто отключить, НО ЕЩЁ И УДАЛИТЬ ЧТОБЫ ЕГО НЕ БЫЛО В АВТОЗАГРУЗКЕ ВООБЩЕ!!!!
Для этого зайди в автозагрузку и включи (да-да включи) там вирус, перезагрузи компьютер.
Далее когда вирус будет открываться быстро зайди в диспетчер задач (Ctrl + Shift + Esc) и найди там файл, который не имеет названия.
(Например: вирус. exe | вирус. exe) (см. фото 1)
Нажми на него правой кнопкой мыши и выбери "Открыть место хранения файла".
Если он находиться где-то в папке System32 или вообще находится в папке Windows, то загугли что это за вирус (Например: что такое вирус. exe?)
Если тебе скажут, что это какой-то драйвер или там что-то другое, то удаляй его немедля.
Только перед этим сделай копию реестра.
Как её сделать? (
После того как его удалишь, зайди в автозагрузку.
(Пуск - строка с лупой (поиск) - msconfig.exe)
Далее найди там вирус который тебя беспокоит.
НЕ СНИМАЙ С НЕГО ГАЛОЧКУ!!!
Посмотри на его команду. (см. фото 2)
Попробуй запомнить или куда-то записать хотя часть команды или сайт, который сам открывается.
После зайди в реестр (Пуск - строка с лупой (поиск) - regedit.exe)
Там ты найдёшь кнопки с названиями как (Файл, Правка...)
Нажми на кнопку "Правка" и найди там "Найти".
Вбей в появившеюся строку команду вируса и нажми "Найти далее"
Если реестр найдёт нужный файл удаляй его через правую кнопку мыши и "Удалить".
Перезагрузи компьютер.
Если в автозагрузке больше нет будет вируса, значит вы его удалили.
Можете меня не благодарить. Спасибо за внимание!
вирус в автозагрузкевирус в автозагрузке

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Вирус в автозагрузке
спросили в Железо
Знающие Компьютер-помогите.Ребята ,что тут лишнее в автозагрузке?Спасибо Вам!
1. DrvSpace - можно удалять
2, RunDll32... -похоже на вирус, но может осталось после каких-то
подробнее...

Как добавить программу в автозагрузку компа?
Зайти в папку Автозагрузка C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка и
подробнее...
спросили в Piriform
iSafeTray Как удалить это вирус? В деспетчере задач не получается ( отказано в доступе )
Зайди на комп в безопасном режиме

просканируй
Портативные не требуют установкиподробнее...

вирус. Как удалить вирусы в папке Temp типо 0a0a1a5.exe
1. Загрузка в безопасном режиме с поддержкой командной строки (так не стартует explorer.exe, и,
подробнее...
спросили в Интернет
Как убрать сайт при загрузке браузера
в эксплоере смотри / свойства обозревателя/ общие ( удали там адрес этого сайта) , и дальше
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:

Прошу помощи! Комп сильно тормозит.
"svchost.exe" - это системная служба! по идее это винда что-то делает! если это виндошная часть то
подробнее...
спросили в Интернет Blog software
почему браузер сам открывается и запускает рекламу, как исправить?
Cудя по всему, Вы где-то приложение рекламное подцепили. Как и чем эту дрянь убрать можете тут
подробнее...

У кого ноуты Asus,посмотрите у Вас в процессах (Диспетчер задач) есть такое KBFiltr.exe ?В инете пишут,что это вирус.
Убей процесс. И посмотри в автозагрузке. если это зловред, то он в любом случае в автозагрузкеподробнее...

вирус tool.btcMine.150
в процессах наверно сидит или в автозагрузке, откройте диспетчер задач и посмотрите кто и что
подробнее...

Помогите с вирусом, или что это!?
это программка для скачивания файлов с файлообменников. попробуйте удалить в безопасном режиме,
подробнее...

как избавится от вируса который блокирует сайты официальных антивирусов и не даёт обновляться базе данных
блокирует официальные сайты также и троян (backdoor) надо почистить комп с помощью AVZ, DR.WEB
подробнее...
спросили в Namco
Как удалить вирус updater.ninja? Под видом какого-то обновления скачивает вирусы амиго, мейл. ру, рекламные вирусы и тд
Итак, по порядку:
Найди и установи AnVir Task Manager Версии 6.3.1 (новые версии уже идут как
подробнее...

csrcs.exe Скажите, пожалуйста, что за файл и для чего нужен. Или это вирус.
Данный вирус – троянская программа, нарушающая работоспособность компьютера. Заразив компьютер,
подробнее...
спросили в RahXephon
какие проги можно убрать из автозагрузки фотки внутри
Вот тебе программа в помощь
#yahrefs19447#
В ней - вкладка "Инструменты", самая верхняя
подробнее...
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*