|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус постоянно вписывает себя в автозагрузку системы |
|
Вирус постоянно вписывает себя в автозагрузку системы
|
Ветеран Сообщения: 1088 |
Профиль | Отправить PM | Цитировать
После запуска операционной системы появляется командная строка, закрывать ее я вообще не могу, и через 15 секунд исчезает. Дальше через КУЗ (контроль учетных записей) предлагает разрешение на запуск файла непонятного происхождения (понятное дело - вирус), при отказе всплывает снова и так до бесконечности. Пытался самовольно через реестр удалять записи с путем на вирус, а также отключить их в автозагрузке системы (по команде msconfig). Результат - 0.
|
|
Отправлено: 12:28, 03-08-2020 |
Ветеран Сообщения: 5314
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantineEx(true); QuarantineFile('c:\programdata\{98FCE4BC-ED9E-3CA4-DAD8-87DAC19B0702}\35433423.exe', ''); QuarantineFile('C:\Users\Admin\AppData\Roaming\aavwwvbt\vcbvdgvw.exe', ''); DeleteSchedulerTask('{04ECCC8C-C5AE-A0B4-DAD8-87DAC19B0702}'); DeleteFile('c:\programdata\{98FCE4BC-ED9E-3CA4-DAD8-87DAC19B0702}\35433423.exe', '32'); DeleteFile('C:\Users\Admin\AppData\Roaming\aavwwvbt\vcbvdgvw.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'fgwyd', 'x32'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Следы бывших установок Avast и Kaspersky очистите по соотв. инструкции: Чистка системы после некорректного удаления антивируса. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Прикрепите свежий CollectionLog. |
------- Отправлено: 13:39, 03-08-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Что-то долбится в автозагрузку при загрузке операционной системы | hozman | Лечение систем от вредоносных программ | 3 | 23-11-2019 00:24 | |
2013 - [решено] Microsoft Office Document Cache постоянно лезет в автозагрузку | kigerman | Microsoft Office (Word, Excel, Outlook и т.д.) | 9 | 31-07-2013 13:40 | |
CMD/BAT - [решено] как сделать та,чтобы bat файл прописал себя в автозагрузку | rust-02 | Скриптовые языки администрирования Windows | 1 | 20-08-2010 23:38 | |
CMD/BAT - [решено] как задать *bat'ник чтобы он сам себя скопировал в автозагрузку и файлы находящиеся р | One THE darK | Скриптовые языки администрирования Windows | 14 | 14-06-2010 10:35 | |
Разное - как разрешить автозагрузку программы при запуске системы в ограниченной учётке? | Stork | Microsoft Windows 2000/XP | 0 | 03-04-2010 19:43 |
|