Перейти к содержанию

[РЕШЕНО] Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp


Рекомендуемые сообщения

Опубликовано (изменено)

А может мне как-то BITS отключить - не будет она передавать злоумышленнику данные?

Спасибо Вам огромное за помощь! 

На Ваш выбор закрывать тему или нет, если вирус проявит себя я новую открою.

Изменено пользователем -AdviZzzor-
  • Ответов 37
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    20

  • -AdviZzzor-

    18

Опубликовано

Подождём выходные. Если не проявится, будут финальные рекомендации.

Опубликовано

Всё без изменения, вроде работает...есть мелкие проблемы с настройками, но это видимо из-за очистки и сброса настроек.

Волнуюсь за BITS, его двойника так и невозможно удалить ? Как бы он не сливал данные.

Опубликовано

В безопасном режиме тоже невозможно ни удалить ни переименовать.

Опубликовано

Покажите скриншотом где видно эту службу.

Опубликовано
1 час назад, Sandor сказал:

Покажите скриншотом где видно эту службу.

На первой странице выкладывал.

Опубликовано

А, так речь только о разделах реестра. Сделайте экспорт этого раздела, упакуйте в архив и прикрепите к следующему сообщению.

Предположу, что там пусто.

Опубликовано

Там было 3 раздела, как и у нормального, 2 раздела смог удалить и почистить.

 

BITS_bkp.rar

Опубликовано

Загрузитесь с какого-либо LiveCD (например, с этого).

И там удалите этот раздел.

Опубликовано

Там программа для работы с реестром O&O RegEditor (на английском) - я не знаю как ей править.

Опубликовано

Просто в командной строке (или Win+R) наберите

regedit

и нажмите Enter. Будет обычный редактор реестра.

Опубликовано

Может я не так выразился...он же откроет реестр загруженной системы, а мне нужен удалённый. Вот я открываю программу он мне показывает реестр загруженной системы, а как мне открыть мою?

 

 

Опубликовано

Отложим на некоторое время. Точно не помню, смоделирую у себя и напишу здесь.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • V1inya_
      Автор V1inya_
      Здравствуйте, решал проблему насчет центра обновлений (за место стандартных названий служб были с припиской _bkp), была ошибка 1053 и центр обновлений показывал мол, сейчас недоступно, зайдите в параметры позже. После того, как я переустановил службы исходя из этого треда (https://forum.kasperskyclub.ru/topic/466605-resheno-pojmal-virusy-pereimenovalis-sluzhby-_bkp) центр обновлений просто начал бесконечно грузиться и после вообще окно параметров закрывалось само по себе. Помогите пожалуйста 
       
    • Матвей_123
      Автор Матвей_123
      Вирус в папке ProgramData, создает папку qhpxndiguijf. Началось после того, как хотел полноCollectionLog-2025.09.25-12.14.zipCollectionLog-2025.09.25-12.14.zipстью удалить старый офис на ноутбуке через KMS Auto. Файл логов прикладываю. Помогите, пожалуйста, ноутбук рабочий, не могу полностью сносить виндовс, заранее спасибо
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Здравствуйте, dr.web начал находить каждые 10-15 секунд угрозу под названием DPC:PowerShell.AVKILL.10, при этом иногда в уведомлении появляется некий троян и сразу же исчезает. Дополнительно было замечено, что подгрузка при включении аппарата увеличилась, так и с ОЗУ.CollectionLog-2025.09.25-00.00.zip

×
×
  • Создать...