Перейти к содержанию

[РЕШЕНО] Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp


Рекомендуемые сообщения

Опубликовано (изменено)

А может мне как-то BITS отключить - не будет она передавать злоумышленнику данные?

Спасибо Вам огромное за помощь! 

На Ваш выбор закрывать тему или нет, если вирус проявит себя я новую открою.

Изменено пользователем -AdviZzzor-
  • Ответов 37
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    20

  • -AdviZzzor-

    18

Опубликовано

Подождём выходные. Если не проявится, будут финальные рекомендации.

Опубликовано

Всё без изменения, вроде работает...есть мелкие проблемы с настройками, но это видимо из-за очистки и сброса настроек.

Волнуюсь за BITS, его двойника так и невозможно удалить ? Как бы он не сливал данные.

Опубликовано

В безопасном режиме тоже невозможно ни удалить ни переименовать.

Опубликовано

Покажите скриншотом где видно эту службу.

Опубликовано
1 час назад, Sandor сказал:

Покажите скриншотом где видно эту службу.

На первой странице выкладывал.

Опубликовано

А, так речь только о разделах реестра. Сделайте экспорт этого раздела, упакуйте в архив и прикрепите к следующему сообщению.

Предположу, что там пусто.

Опубликовано

Там было 3 раздела, как и у нормального, 2 раздела смог удалить и почистить.

 

BITS_bkp.rar

Опубликовано

Загрузитесь с какого-либо LiveCD (например, с этого).

И там удалите этот раздел.

Опубликовано

Там программа для работы с реестром O&O RegEditor (на английском) - я не знаю как ей править.

Опубликовано

Просто в командной строке (или Win+R) наберите

regedit

и нажмите Enter. Будет обычный редактор реестра.

Опубликовано

Может я не так выразился...он же откроет реестр загруженной системы, а мне нужен удалённый. Вот я открываю программу он мне показывает реестр загруженной системы, а как мне открыть мою?

 

 

Опубликовано

Отложим на некоторое время. Точно не помню, смоделирую у себя и напишу здесь.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Dmitriy_23
      Автор Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • xSmashQQQ
      Автор xSmashQQQ
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv_bkp уже исправил с помощью 1 сайта, позже обнаружил UsoSvc_bkp. Я все проверил вчера на вирусы, а сейчас нашел вот это. Я начал исправлять ошибку с обновление виндовс в параметрах по видеороликам и вот наткнулся что у меня файлы переименованы в _bkp. Решил обратиться к вам за помощью.
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Прошу помощи.
      Споймал на сервере вирусы.
      Переименовались службы:
       wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp.
      Проверил kaspersky office small security.
      Заранее спасибо!
      computerservice.txt computerservice1.txt
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
    • Lana121
      Автор Lana121
      Здравствуйте! Прошу о помощи. Словила вирус, удалила его через KVRT, но остались переименнованные службы wuauserv_bkp, bits_bkp, dosvc_bkp, UsoSvc_bkp, WaaSMedicSvc_bkp. Вследствие чего: не работают центр обновлений и Microsoft Store. Пожалуйста, помогите🙏CollectionLog-2025.08.09-19.55.zip

×
×
  • Создать...