Как вылечить вирус ехе



  • Новички
  • Cообщений: 2
  • Вирус photo.exe залетает на накопители (USB flash, memory card). Касперским не определяется. Вот логи. Помогите пожалуйста вылечить компьютер.
    Вот логи.



  • Участники



  • Cообщений: 338
  • У Вас на Компьютере имеется файловый вирус.
    Выполните действия
    Перед выполнением лечения в любом случае необходимо:
    - Отключить восстановление системы
    - Если компьютер подключен к локальной сети, то на время лечения отключить его.

    1) Скачайте на здоровом компьютере утилиту от DrWeb - CureIT! Разархивируйте и запишите её на CD или DVD (ни в коем случае не записывайте на флэшку! активный вирус повредит утилиту ещё до запуска!). Сделайте полную проверку "больного" в режиме Safe Mode, затем в нормальном.

    2. Скачайте утилитуAVPTool
    Выполните все те же действия описанные в пункте 1



  • Участники







  • Cообщений: 1489

  • Перед рекомендациями lifestory:

    Выполните скрипт в avz
    ПК перезагрузится.



  • Новички
  • Cообщений: 2


  • Участники



  • Cообщений: 338


  • Новички
  • Cообщений: 2
  • Вирус photo.exe залетает на накопители (USB flash, memory card). Касперским не определяется. Вот логи. Помогите пожалуйста вылечить компьютер.
    Вот логи.



  • Консультанты











  • Cообщений: 7206
  • Подлинный файл является одним из компонентов программного обеспечения STARTPAGE TROJAN, разработанного неизвестно.

    Win32.exe - это исполняемый файл (программа) для Windows. Расширение имени файла .exe - это аббревиатура от англ. слова executable — исполнимый. Необходимо запускать исполняемые файлы от проверенных производителей программ, потому что исполняемые файлы могут потенциально изменить настройки компьютера или нанести вред вашему компьютеру. Бесплатный форум с информацией о файлах может помочь вам разобраться является ли win32.exe вирусом, трояном, программой-шпионом, рекламой, которую вы можете удалить, или файл принадлежит системе Windows или приложению, которому можно доверять.

    Вот так, вы сможете исправить ошибки, связанные с win32.exe

    Информация о файле win32.exe

    Процесс Titanfall crack принадлежит программе Project1 или Product от 11 или microsoft (www.microsoft.com).

    • Если win32.exe находится в подпапках "C:\Users\USERNAME", тогда рейтинг надежности 79% опасности. Размер файла 55,300 байт (50% всех случаев) или 273,920 байт. У процесса нет видимого окна. Это не системный файл Windows. Win32.exe способен записывать ввод данных, мониторить приложения и манипулировать другими программами.
    • Если win32.exe находится в подпапках "C:\Program Files", тогда рейтинг надежности 52% опасности. Размер файла 1,042,432 байт. У файла нет информации о создателе этого файла. У процесса нет видимого окна. Это не файл Windows. Win32.exe способен записывать ввод данных и манипулировать другими программами.
    • Если win32.exe находится в папке C:\Windows, тогда рейтинг надежности 100% опасности. Размер файла 48,128 байт.
    • Если win32.exe находится в папке "C:\Program Files", тогда рейтинг надежности 82% опасности. Размер файла 275,968 байт.
    • Если win32.exe находится на диске C:\, тогда рейтинг надежности 56% опасности. Размер файла 6,830,087 байт.

    Важно: Некоторые вредоносные программы используют такое же имя файла win32.exe, например Downloader.Ertfor или Trojan.Adclicker (определяется антивирусом Symantec), и Trojan:Win32/Ertfor.D или TrojanSpy:Win32/Malintent (определяется антивирусом Microsoft). Таким образом, вы должны проверить файл win32.exe на вашем ПК, чтобы убедиться, что это угроза. Мы рекомендуем Security Task Manager для проверки безопасности вашего компьютера.

    Комментарий пользователя

    Лучшие практики для исправления проблем с win32

    Аккуратный и опрятный компьютер - это главное требование для избежания проблем с win32. Для этого требуется регулярная проверка компьютера на вирусы, очистка жесткого диска, используя cleanmgr и sfc /scannow, удаление программ, которые больше не нужны, проверка программ, которые запускаются при старте Windows (используя msconfig) и активация Автоматическое обновление Windows. Всегда помните о создании периодических бэкапов, или в крайнем случае о создании точек восстановления.

    Если у вас актуальные проблемы, попробуйте вспомнить, что вы делали в последнее время, или последнюю программу, которую вы устанавливали перед тем, как появилась впервые проблема. Используйте команду resmon, чтобы определить процесс, который вызывает проблемы. Даже если у вас серьезные проблемы с компьютером, прежде чем переустанавливать Windows, лучше попробуйте восстановить целостность установки ОС или для Windows 8 и более поздних версий Windows выполнить команду DISM.exe /Online /Cleanup-image /Restorehealth. Это позволит восстановить операционную систему без потери данных.

    Следующие программы могут вам помочь для анализа процесса win32.exe на вашем компьютере: Security Task Manager отображает все запущенные задания Windows, включая встроенные скрытые процессы, такие как мониторинг клавиатуры и браузера или записей автозагрузки. Уникальная оценка рисков безопасности указывает на вероятность процесса быть потенциально опасным - шпионской программой, вирусом или трояном. Malwarebytes Anti-Malware определяет и удаляет бездействующие программы-шпионы, рекламное ПО, трояны, кейлоггеры, вредоносные программы и трекеры с вашего жесткого диска.

    win32 сканер


    Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход). Уникальный рейтинг надежности указывает на вероятность того, что процесс потенциально может быть вредоносной программой-шпионом, кейлоггером или трояном.

    Бесплатный aнтивирус находит и удаляет неактивные программы-шпионы, рекламу, трояны, кейлоггеры, вредоносные и следящие программы с вашего жесткого диска. Идеальное дополнение к Security Task Manager.

    Reimage бесплатное сканирование, очистка, восстановление и оптимизация вашей системы.

    Подлинный файл является одним из компонентов программного обеспечения Microsoft Windows, разработанного Microsoft.

    Cmd.exe - это исполняемый файл (программа) для Windows. Расширение имени файла .exe - это аббревиатура от англ. слова executable — исполнимый. Необходимо запускать исполняемые файлы от проверенных производителей программ, потому что исполняемые файлы могут потенциально изменить настройки компьютера или нанести вред вашему компьютеру. Бесплатный форум с информацией о файлах может помочь вам разобраться является ли cmd.exe вирусом, трояном, программой-шпионом, рекламой, которую вы можете удалить, или файл принадлежит системе Windows или приложению, которому можно доверять.

    Вот так, вы сможете исправить ошибки, связанные с cmd.exe

    Информация о файле cmd.exe

    Описание: cmd.exe это файл командной строки Microsoft Windows. Командная строка обеспечивает текстовый доступ к файловой системе и программам компьютера. Некоторые приложения запускают cmd.exe как часть обычного режима работы. Отключение командной строки может прекратить нормальную работу этих программ. Вам не следует удалять данную программу с вашего компьютера.

    Вирусы с тем же именем файла

    Является ли cmd.exe вирусом? Нет, это не вирус. Настоящий файл cmd.exe - это безопасный системный процесс Microsoft Windows, который называется "Windows Command Processor". Тем не менее, авторы зловредных программ, таких как вирусы, черви, и трояны намеренно называют процессы таким же именем, чтобы избежать обнаружения. Вирусы с тем же именем файлов: например, TROJ_GEN.R3ECDBP (определяется антивирусом TrendMicro), и Backdoor:Win32/Bifrose (определяется антивирусом Microsoft).
    Чтобы убедиться, что работающий cmd.exe на вашем компьютере - это не вредоносный процесс, нажмите здесь, чтобы запустить Проверку на вирусы.

    Как распознать подозрительные процессы?

    • Если cmd.exe находится в подпапках C:\Windows, тогда рейтинг надежности 5% опасности. Размер файла 302,592 байт (50% всех случаев), 301,568 байт и еще 6 варианта . Это заслуживающий доверия файл от Microsoft. Приложение не видно пользователям.
    • Если cmd.exe находится в подпапках "C:\Program Files", тогда рейтинг надежности 56% опасности. Размер файла 20,480 байт. Нет информации по файлу. У процесса нет видимого окна. Это не системный файл Windows.
    • Если cmd.exe находится в папке C:\Windows, тогда рейтинг надежности 72% опасности. Размер файла 16,384 байт.
    • Если cmd.exe находится в подпапках C:\Windows\System32, тогда рейтинг надежности 100% опасности. Размер файла 696,000 байт.

    Важно: Некоторые вредоносные программы маскируют себя как cmd.exe, особенно, если они расположены не в каталоге C:\Windows\System32. Таким образом, вы должны проверить файл cmd.exe на вашем ПК, чтобы убедиться, что это угроза. Мы рекомендуем Security Task Manager для проверки безопасности вашего компьютера.

    Комментарий пользователя

    я хочу узнать из-за этой програмы я не могу установить игру почему?
    Файл командной строки Windows. Располагается, как правило в %windir%\system32\cmd.exe.
    65
    очень сильно загружает процессор. (
    alexey
    знаю одно, мешает работать и заваливает флешки не нужными папками, просто чушь какая-то
    Владимир
    постоянно выскакивает на рабочий стол
    Михаил
    загружает процессор до 100%
    около ста процессов cmd.exe грузит процессор.
    если процес cmd.exe сильно грузмт процесор попоробуйте убить процес и обратите внимание не появляеться ли после остановки процеса cmd.exe процесы типа ntv.exe или dtv.exe, если они есть - это очень не хороший вирус.. в силу того что я лентяй лечить даже не пытался - переустановил систему и прошерстил бесплатным авастом - всё гуд:)
    Yaan
    очень загружает процессор. при отключении проц разгружается, на работе компьютера отключение никак не отражается
    Эдвард
    знаю одно точно он убивает процесор
    Руслан
    можно остановить процес в диспетчере задач но при другом включении снова появится
    руслан
    При вкл.компьютера открывается окно с ошибкой загрузки этого файла.
    Сергей
    Если у вас появился вирус, маскирующийся под процесс командной строки (cmd.exe), попробуйте скачать программу CCleaner (ТОЛЬКО бесплатную версию и ТОЛЬКО с официального сайта piriform.com), слева пункт "сервис", в нём подпункт "автозагрузка". Удаляете все подозрительные пункты типа cmd.exe (не рекомендую удалять ctfmon.exe, т.к. он отвечает за языковую панель и всё, что связано с языковыми настройками), потом проверяете им же на наличие ошибок. После этого перезагружаете компьютер. Если не поможет, то попробуйте установить программу unlocker, найдите в проводнике этот файл и с помощью этой программы удалите, а после скачайте оригинальную версию программы cmd.exe (командной строки) и сохраните в ту же самую папку, откуда только что удалили и снова перезагрузите компьютер. Если вместо вируса теперь открывается командная строка, то всё в порядке (она закрывается крестиком в верхнем правом углу :) ), если же вирус продолжает вам надоедать, то тут уж только переустановка windows или восстановление реестра.
    k1-801
    Народ, тут такое дело. У меня этот же файл загружал от 30 до 70% процессорного времени. Я через msconfig нашел в автозагрузке файл Chew7hall(это активатор Винды), отключил его и после перезагрузки cmd.exe даже не было в диспетчере. Соответственно и нагрузка на процессор упала. Это я все к чему - проверьте свою автозагрузку и удалите из нее всякий ненужный хлам. Ну а если уж это вирус, то соответственные антивирусные приложения вам в помощь. Удачи!
    Аква
    Если у вас появился вирус, маскирующийся под процесс командной строки (cmd.exe), попробуйте скачать программу CCleaner (ТОЛЬКО бесплатную версию и ТОЛЬКО с официального сайта piriform.com), слева пункт "сервис", в нём подпункт "автозагрузка". Удаляете все подозрительные пункты типа cmd.exe (не рекомендую удалять ctfmon.exe, т.к. он отвечает за языковую панель и всё, что связано с языковыми настройками), потом проверяете им же на наличие ошибок. После этого перезагружаете компьютер. Если не поможет, то попробуйте установить программу unlocker, найдите в проводнике этот файл и с помощью этой программы удалите, а после скачайте оригинальную версию программы cmd.exe (командной строки) и сохраните в ту же самую папку, откуда только что удалили и снова перезагрузите компьютер. Если вместо вируса теперь открывается командная строка, то всё в порядке (она закрывается крестиком в верхнем правом углу :) ), если же вирус продолжает вам надоедать, то тут уж только переустановка windows или восстановление реестра.
    k1-801
    Народ, тут такое дело. У меня этот же файл загружал от 30 до 70% процессорного времени. Я через msconfig нашел в автозагрузке файл Chew7hall(это активатор Винды), отключил его и после перезагрузки cmd.exe даже не было в диспетчере. Соответственно и нагрузка на процессор упала. Это я все к чему - проверьте свою автозагрузку и удалите из нее всякий ненужный хлам. Ну а если уж это вирус, то соответственные антивирусные приложения вам в помощь. Удачи!
    Аква
    При появлении этого вируса, срочно протестировать весь компьютер антивирусом (некоторые утверждают, что можно просто удалить этот вирус, но я им не верю), если не поможет - попробовать переустановить систему.
    Piga
    У меня из за нее в контакт не заходит.
    Рокс
    После сканирования авастом нашлось множество троянов. После перезагрузки комп просто не запускается полностью, после выбора пользователя он сохраняет данные и готовится к выключению и все по кругу ( когда выкл комп появляется вот эта же ошибка, до сканирования ее не было
    Дима
    У меня на компе баннер, я успел его убрать но осталась командная строка с названием C:\Windows\System32\cmd.exe что делать с ним?
    валерий
    Chew7hall(это активатор Винды) отключить в диспетчере задач
    Совершенно верно он появляется при активации не лицензии
    Михаил
    Тем у кого cmd.exe жрет ресурсы посвящается. Я Вам ответственно заявляю, у Вас пиратская винда и потому cmd.exe есть следствие деятельности столь же пиратского активатора (он же Chew7). Проблема решается следующим образом: Жмем Пуск - в окне "найти программы и файлы" пишем msconfig - жмем Ввод - вкладка Автозагрузка - снимаем галку с Chew7hallе - Применить - Ок -Перезагружаемся. Проверьте, если все верно, то Диспетчер задач во вкладке Быстродействие более не покажет Вам большой загруженности процессора. Удачи.
    Вячеслав
    люди помогите пожалуйста. у меня браузер мозилла файфокс 18.0 и при включении компа вылазит черное окошко cmd.exe в котором написана ссылка на какой то сайт woodportent, окошко само закрывается через пару секунд,а потом автоматически включается браузер и переходит на эту ссылку. это бесит. как убрать? может удалить этот смд?
    Sky
    подскажите пожалуста как можно удалить cmd? пробывал разными способами система не даёт
    Виталий
    С помощю програмы Auslogics BoostSpeed открить автозагрузку и удалить от туда хост-файл от Microsoft, перезагрузить ПК и наслождаться нормальной роботой ОС (никакие антивируси и скани его необнаружат, даже не теряйте на них время и нервы)
    Виталий
    Если у вас появился вирус, маскирующийся под процесс командной строки. Если у вас появился вирус, маскирующийся под процесс командной строки. Если у вас появился вирус, маскирую
    это обычный интерпритатор командной строки(аналог bash в linux)
    sova
    Пуск/Панель задач/Назначиные задачи/Удалить-_-(если есть)
    леонид
    Вячеслав! Респект и уважуха! Коротко, ясно и помогло! А остальное все чес
    Вадим
    У меня при включении запустился. Не закрывается. Я открыла Chrome, посмотрела в диспетчер задач. а вместо одного процесса chrome.exe *32 их СЕМЬ. Процесса cmd.exe не нашла. Закрыла все эти хромы, запустила браузер заново. Та же история. Антивируса на компьютере нет, никак не удосужимся приобрести.
    Алина
    у меня постоянно при установке любой игры вылазит этот cmd.exe и проводит очень долгую проверку файлов которые я устанавливаю! Процессор грузит на 1-20%, но лаги песда(
    xKoSx
    расположение cmd.exe - %WinDir%\System32\cmd.exe, %SystemDir\System32\cmd.exe или - C:\Windows\System32\cmd.exe
    Данил Загребалов
    у меня после включения компа выходит C windows system32 cmd.exe помогите это убрать
    азиз турусбаев
    А если у меня не находит путь к етой програмы и я потому не могу распаковать файл. Что мне делать?
    kolya
    У меня пишет. Устройство не готово, возможно, открыта дверца
    человечек
    Из-за этого сmd.exe я не могу переустановить ОС.
    Ксения
    cmd.exe - это командная строка. Странно, что она у вас стоит в автозагрузке, уберите ее оттуда. В командной строке наберите msconfig.exe, затем идете в закладку Автозагрузка и убирайте галочку напротив cmd.exe. Но еще возможно, что у вас стартует какой-то процесс по планировщику и некорректно отрабатывает и поэтому и остается не закрытым. Проверьте все задания в планировщике. думаю не стоит делать из мухи слона
    Спасибо Вячеславу огромное. Сделал как он сказал. Все стало норм.
    Максим
    Ошибка: Не удается найти процесс "4624". C:\Users\HOME\AppData\Local\Temp (ping 127.0.0.1 -n 2 -w 500 & del /q /f C:\Us ers\HOME\AppData\Local\Temp\AF42TM

    1.EXE & if not exist C:\Users\HOME\AppData\ Local\Temp\AF42TM

    1.EXE (exit ) ) Обмен пакетами с 127.0.0.1 по с 32 байтами данных: Ответ от 127.0.0.1: число байт=32 время 1мс TTL=128
    Александр cmd.exe очень важная программа для Windows он обрабатывает данные нужне для Windows
    Oleg

    Лучшие практики для исправления проблем с cmd

    Аккуратный и опрятный компьютер - это главное требование для избежания проблем с cmd. Для этого требуется регулярная проверка компьютера на вирусы, очистка жесткого диска, используя cleanmgr и sfc /scannow, удаление программ, которые больше не нужны, проверка программ, которые запускаются при старте Windows (используя msconfig) и активация Автоматическое обновление Windows. Всегда помните о создании периодических бэкапов, или в крайнем случае о создании точек восстановления.

    Если у вас актуальные проблемы, попробуйте вспомнить, что вы делали в последнее время, или последнюю программу, которую вы устанавливали перед тем, как появилась впервые проблема. Используйте команду resmon, чтобы определить процесс, который вызывает проблемы. Даже если у вас серьезные проблемы с компьютером, прежде чем переустанавливать Windows, лучше попробуйте восстановить целостность установки ОС или для Windows 8 и более поздних версий Windows выполнить команду DISM.exe /Online /Cleanup-image /Restorehealth. Это позволит восстановить операционную систему без потери данных.

    Следующие программы могут вам помочь для анализа процесса cmd.exe на вашем компьютере: Security Task Manager отображает все запущенные задания Windows, включая встроенные скрытые процессы, такие как мониторинг клавиатуры и браузера или записей автозагрузки. Уникальная оценка рисков безопасности указывает на вероятность процесса быть потенциально опасным - шпионской программой, вирусом или трояном. Malwarebytes Anti-Malware определяет и удаляет бездействующие программы-шпионы, рекламное ПО, трояны, кейлоггеры, вредоносные программы и трекеры с вашего жесткого диска.

    cmd сканер


    Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход). Уникальный рейтинг надежности указывает на вероятность того, что процесс потенциально может быть вредоносной программой-шпионом, кейлоггером или трояном.

    Бесплатный aнтивирус находит и удаляет неактивные программы-шпионы, рекламу, трояны, кейлоггеры, вредоносные и следящие программы с вашего жесткого диска. Идеальное дополнение к Security Task Manager.

    Reimage бесплатное сканирование, очистка, восстановление и оптимизация вашей системы.

    Читайте, как удалить вирус преобразующий файлы и папки в ярлыки. Как восстановить данные, которые утеряны в результате деятельности такого вируса. Ваши файлы и папки на USB флешке или карте памяти стали ярлыками? USB флешка или карта памяти после подключения к компьютеру отображается как ярлык? Ищете как восстановить данные и удалить вирус, преобразовывающий файлы и папки в ярлыки? Вы используете антивирус, но компьютер все равно был инфицирован? К сожалению не все антивирусы могут защитить вас такого заражения.


    Однако в отличие от вирусов шифровальщиков, этот тип вирусов достаточно безобидный и вы легко сможете восстановить данные и удалить сам вирус.

    Разновидности вирусов ярлыков

    На сегодня наиболее распространены 2 типа вирусов, создающих ярлыки: первые создают ярлыки вместо файлов и папок на флешке или карте памяти, другие создают ярлыки съемных дисков вместо самих флешек, внешних USB дисков и карт памяти.

    Названия наиболее распространенных вирусов:

    • Bundpil.Shortcu;
    • Mal/Bundpil-LNK;
    • Ramnit.CPL;
    • Serviks.Shortcut;
    • Troj/Agent-NXIMal/FakeAV-BW;
    • Trojan.Generic.7206697 (B);
    • Trojan.VBS.TTE (B);
    • Trojan.VBS.TTE;
    • VBS.Agent-35;
    • VBS.Serviks;
    • VBS/Autorun.EY worm;
    • VBS/Autorun.worm.k virus;
    • VBS/Canteix.AK;
    • VBS/Worm.BH;
    • W32.Exploit.CVE-2010_2568-1;
    • W32.Trojan.Starter-2;
    • W32/Sality.AB.2;
    • Win32/Ramnit.A virus;
    • Worm:VBS/Cantix.A;

    Вирус, преобразующий файлы и папки в ярлыки

    Этот вирус дублирует ваши файлы и папки, затем прячет и заменяет их. Вирус представляет комбинацию вирусов трояна и червя. Опасность заключается в том, что вы запускаете вирус каждый раз, когда хотите открыть ваш файл или папку. После запуска вирус распространяет себя заражая все большее количество файлов и часто устанавливает дополнительно вредоносное ПО которое может украсть данные о паролях и кредитных картах, сохраненных у вас на компьютере.

    Вирус, преобразующий флешки и карты памяти в ярлыки

    Это чистокровный троянский вирус, который скрывает любые съемные устройства, подключенные к компьютеру и заменяет их ярлыками этих устройств. Каждый раз кликая по ярлыку вы снова запускаете вирус, который ищет на вашем компьютере финансовую информацию и отправляет ее мошенникам, создавшим вирус.

    Что делать в случае заражения

    К сожалению не все антивирусы могут вовремя обнаружить опасность и защитить вас от инфицирования. Поэтому наилучшей защитой будет не использовать автоматический запуск съемных устройств и не кликать по ярлыкам файлов, папок или дисков. Будьте внимательны и не кликайте по ярлыкам, которые вы не создавали сами. Вместо двойного клика для открытия диска, кликните по нему правой кнопкой мышки и выберите Развернуть в Проводнике.

    Восстановление данных удаленных вирусом

    Для надежного восстановления данных удаленных таким типом вирусов используйте Hetman Partition Recovery. Поскольку программа использует низкоуровневые функции по работе с диском, она обойдет вирусную блокировку и прочитает все ваши файлы.

    Загрузите и установите программу, затем проанализируйте зараженную флешку или карту памяти. Проведите восстановление информации до очистки носителя от вируса. Наиболее надежным вариантом лечения будет очистка флешки с помощью команды DiskPart, это удалит всю информацию на ней.

    Удаление вируса с карты памяти или USB флешки

    После восстановления данных с флешки вы можете её полностью очистить с помощью утилиты DiskPart. Удаление всех файлов и форматирование устройства может оставить вирус, который спрячется в загрузочном секторе, таблице разделов или на неразмеченной области диска. Как правильно очистить флешку смотрите в видео.

    Удаление вируса с флешки с помощью командной строки

    Данный способ не позволяет гарантированно очистить флешку от всех видов вирусов, но сможет удалить вирус, который создает ярлыки вместо файлов. Вам не нужно будет скачивать и устанавливать сторонние утилиты, удаление производится с помощью встроенного в любую версию Windows инструмента.

    Кликните правой кнопкой мышки по меню Пуск и запустите командную строку от имени администратора.


    Введите команду f: и нажмите Enter (где f – это буква флешки зараженной вирусом).

    Введите команду: attrib f:*.* /d /s -h -r –s и нажмите Enter:

    1. –h: показывает все скрытые файлы на флешке;
    2. –r: убирает параметр только для чтения;
    3. –s: убирает параметр системный со всех файлов.

    Удаление вируса с компьютера

    Наиболее простым и надежным способом очистки компьютера от вируса будет полная переустановка Windows с удалением системного раздела.

    Но если вы являетесь опытным пользователем, вы можете опробовать следующий способ:

    Отключите запуск вируса при старте Windows в реестре. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Перейдите к ключу HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run.


    Просмотрите все ключи, которые находятся в этом разделе. Если вы видите необычное название или расположение программы – удалите запись. Часто вирусы прячутся под автоматически сгенерированными названиями, например – sfdWQD234dcfF. Любые ключи, которые запускают VBS, INI, LINK или EXE файлы потенциально опасны. Однако только вы знаете какие программы установлены на компьютере и должны загружаться при старте Windows, поэтому вы должны сами принять решение об удалении того или иного ключа. Для удаления выделите ключ левой кнопкой мышки и удалите его кнопкой Del.

    Отключите запуск вируса через службы Windows. Нажмите клавиши Win + R, в появившемся окне введите msconfig и нажмите Enter. В открывшемся окне перейдите на вкладку Службы. Просмотрите их и отключите все подозрительные.


    Отключите приложения, запускаемые автоматически через диспетчер задач (для Windows 8и старше). Нажмите Ctrl + Shift + Esc и перейдите на вкладку Автозагрузка. Для отключения подозрительного приложения по нему нужно кликнуть правой кнопкой мышки и выбрать Отключить.

    Читайте также:

    Пожалуйста, не занимайтесь самолечением!
    При симпотмах заболевания - обратитесь к врачу.

    Copyright © Иммунитет и инфекции