Перейти к содержанию

[РЕШЕНО] Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp


Рекомендуемые сообщения

Опубликовано (изменено)

А может мне как-то BITS отключить - не будет она передавать злоумышленнику данные?

Спасибо Вам огромное за помощь! 

На Ваш выбор закрывать тему или нет, если вирус проявит себя я новую открою.

Изменено пользователем -AdviZzzor-
  • Ответов 37
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    20

  • -AdviZzzor-

    18

Опубликовано

Подождём выходные. Если не проявится, будут финальные рекомендации.

Опубликовано

Всё без изменения, вроде работает...есть мелкие проблемы с настройками, но это видимо из-за очистки и сброса настроек.

Волнуюсь за BITS, его двойника так и невозможно удалить ? Как бы он не сливал данные.

Опубликовано

В безопасном режиме тоже невозможно ни удалить ни переименовать.

Опубликовано

Покажите скриншотом где видно эту службу.

Опубликовано
1 час назад, Sandor сказал:

Покажите скриншотом где видно эту службу.

На первой странице выкладывал.

Опубликовано

А, так речь только о разделах реестра. Сделайте экспорт этого раздела, упакуйте в архив и прикрепите к следующему сообщению.

Предположу, что там пусто.

Опубликовано

Там было 3 раздела, как и у нормального, 2 раздела смог удалить и почистить.

 

BITS_bkp.rar

Опубликовано

Загрузитесь с какого-либо LiveCD (например, с этого).

И там удалите этот раздел.

Опубликовано

Там программа для работы с реестром O&O RegEditor (на английском) - я не знаю как ей править.

Опубликовано

Просто в командной строке (или Win+R) наберите

regedit

и нажмите Enter. Будет обычный редактор реестра.

Опубликовано

Может я не так выразился...он же откроет реестр загруженной системы, а мне нужен удалённый. Вот я открываю программу он мне показывает реестр загруженной системы, а как мне открыть мою?

 

 

Опубликовано

Отложим на некоторое время. Точно не помню, смоделирую у себя и напишу здесь.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Lana121
      Автор Lana121
      Здравствуйте! Прошу о помощи. Словила вирус, удалила его через KVRT, но остались переименнованные службы wuauserv_bkp, bits_bkp, dosvc_bkp, UsoSvc_bkp, WaaSMedicSvc_bkp. Вследствие чего: не работают центр обновлений и Microsoft Store. Пожалуйста, помогите🙏CollectionLog-2025.08.09-19.55.zip
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
    • AbzalRai
      Автор AbzalRai
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. 
      Вроде собрал для вас все виды логов. надеюсь все правильно сделал. 
       
      Logs.rar
    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • Ekslva
      Автор Ekslva
      Добрый день!
      После удаления трояна с помощью Касперского, не работает центр обновлений, там вообще нет никакой информации. Находила также переименованные файлы с bkp.
      CollectionLog-2025.08.18-18.15.zip

×
×
  • Создать...