Перейти к содержанию

что-то прописалось в автозагрузку


Рекомендуемые сообщения

+

B:\arcBases.cmd
Это у вас что?

 

"Пофиксите" в HijackThis:

O26 - Image File Execution Options: sethc.exe - C:\windows\system32\cmd.exe
 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пофиксили эту строку? Что после этого с проблемой?

Это используют для обхода прав, в том числе и некоторые шифровальщики.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tw1st3rjk
      От tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
    • YitirligLya
      От YitirligLya
      вчера вылетело 3 синих экрана подряд с интервалом в 3 часа +/-
      После первого синего экрана в автозагрузке нашел два каких то файла баз издателя "a7c5d4c5-c119-4de8-89b2-e3e401a76275 A7c5d4c5-c119-4de8-89b2-e3e401a76275" и "6" (сейчас файл 6 стал файлом 8), убрал из автозагрузки, еще синий вылетел, расположение файла найти не могу.
      //в первый раз здесь, не знаю как прикреплять фото, помогите пожалуйста
    • buchelo1302
      От buchelo1302
      Доброго времени суток, помогите пожалуйста с лечением компьютера!
      При переустановке виндовс гадость все равно сидит! есть подозрение что боот заражен.
      Чистая система начинает себя вести не понятно, процессов дохрена создается, так же при поиске антивирусов начинает комп лагать, браузер закрывает, интернет отрубает, распоряжается групповыми политиками, и может в любой момент любое системное меню отрубить! Наверное Worms. 
      Мучаюсь уже месяца 2-3.
      Помогите пожалуйста.
      Спасибо за уделенное мне время.
       
       
      CollectionLog-2024.04.18-19.21.zip
    • Juzzepe
      От Juzzepe
      При открытии браузера google chrome Касперский выдаёт информацию, о том, что он приостановил загрузку вредоносного файла, но я никак не могу решить проблему с автозагрузкой этого файла, каждый раз при открытии браузера он качается. В интернете не смог найти необходимую информацию, а решение похожих проблем(автозапуск страниц) не подошёл.
       
      Вот сообщение от Касперского
      Событие: Загрузка остановлена
      Пользователь: DESKTOP
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://streetuptowind.com/services/?id=140845
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: ?id=140845
      Путь к объекту: https://streetuptowind.com/services
      Причина: Облачная защита
       
       
      Подскажите как решить проблему пожалуйста.
    • CuRs0R
      От CuRs0R
      Здравствуйте, недавно увидел, что в автозагрузке дофига таких загрузок. https://forum.kasperskyclub.ru/topic/82232-resheno-scangenericportscantcp/page/2/#comments , как в этой теме прогнал, через Farbar Recovery Scan Tool и SecurityCheck. Надеюсь на вашу помощь!

      FRST.txt Addition.txt SecurityCheck.txt
×
×
  • Создать...