Перейти к содержанию

что-то прописалось в автозагрузку


Рекомендуемые сообщения

+

B:\arcBases.cmd
Это у вас что?

 

"Пофиксите" в HijackThis:

O26 - Image File Execution Options: sethc.exe - C:\windows\system32\cmd.exe
 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пофиксили эту строку? Что после этого с проблемой?

Это используют для обхода прав, в том числе и некоторые шифровальщики.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tw1st3rjk
      Автор tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
    • YitirligLya
      Автор YitirligLya
      вчера вылетело 3 синих экрана подряд с интервалом в 3 часа +/-
      После первого синего экрана в автозагрузке нашел два каких то файла баз издателя "a7c5d4c5-c119-4de8-89b2-e3e401a76275 A7c5d4c5-c119-4de8-89b2-e3e401a76275" и "6" (сейчас файл 6 стал файлом 8), убрал из автозагрузки, еще синий вылетел, расположение файла найти не могу.
      //в первый раз здесь, не знаю как прикреплять фото, помогите пожалуйста
    • Juzzepe
      Автор Juzzepe
      При открытии браузера google chrome Касперский выдаёт информацию, о том, что он приостановил загрузку вредоносного файла, но я никак не могу решить проблему с автозагрузкой этого файла, каждый раз при открытии браузера он качается. В интернете не смог найти необходимую информацию, а решение похожих проблем(автозапуск страниц) не подошёл.
       
      Вот сообщение от Касперского
      Событие: Загрузка остановлена
      Пользователь: DESKTOP
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://streetuptowind.com/services/?id=140845
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: ?id=140845
      Путь к объекту: https://streetuptowind.com/services
      Причина: Облачная защита
       
       
      Подскажите как решить проблему пожалуйста.
    • Englav
      Автор Englav
      Девушка моя попросила удалить вирус. Качала Evernote(пиратку) и на следующий день после запуска начали безостановочно открываться разные папки, файлы и картинки. Запустил в безопасном режиме, почистил все через cureit, удалил все файлы которые были изменены в день или последующие после загрузки evernote, почистил автозагрузку и temp. Перезагрузил и все прошло, поставил Касперский и malvarbytes, проверил ими, удалил все на что они ругались, однако, через какое то время Касперский мне выдает подсказку об очистке списка автозагрузки, захожу, а он опять забит файлами из папки temp. Поставил anvir и по нему понял что каждый новый файл оттуда лезет в автозагрузку. Уже решил что придется переустанавливать ОС, но все же интересно почему так происходит.
×
×
  • Создать...