2

Извините, заголовок вопроса не очень полезен.

В любом случае, очень часто (примерно через неделю, с нерегулярными интервалами) мой компьютер просто перестает нормально работать. Я получаю программу, претендующую на что-то вроде "Win7 Security 2012". Он читает все мои файлы и помечает случайные со случайными "вирусными" предупреждениями. Он подключается к двоичным .exe и утверждает, что они являются кейлоггерами и троянами и должны быть удалены. Если у меня уже открыт браузер, он блокирует все HTTP-запросы и утверждает, что сайт, к которому я пытаюсь получить доступ, содержит вредоносное ПО.

Программа находится в% LOCALAPPDATA% и имеет три случайные буквы (они меняются каждый раз, а иногда их две), за которыми следует .exe . Если я убью его в диспетчере задач (который я могу получить только через Ctrl+Alt+Delete => запустить диспетчер задач), он просто вернется снова. Если я удаляю файл, я больше не могу запустить .exe s, потому что он спрашивает меня, с какой программой открыть их (что, конечно, бесконечный цикл).

Единственный способ это исправить - запустить Восстановление системы. Я предполагаю, что это что-то в реестре, которое восстанавливается.

Может кто-нибудь подсказать, пожалуйста, как заставить .exe работать самостоятельно и, при необходимости, выяснить, откуда эти .exe файлы и как их блокировать в будущем? Бонусные баллы, если вы можете сказать мне, если это возможно (и если да, то как), чтобы "защитить" запись .exe в реестре, чтобы остановить его снова.

1 ответ1

0

Видел это раньше. Если вы можете извлечь жесткий диск и вставить его в другой компьютер, удалите соответствующие файлы из папки %APPDATA%\Local , которые, вероятно, скрыты. В противном случае, запустите в безопасном режиме с сетью. Скачать.Исправление EXE (инструкции по его созданию от Microsoft здесь). Как только вы примените это исправление, вы сможете запускать приложения. Подключитесь к Интернету и загрузите программу, такую как Malwarebytes Antimalware, и запустите сканирование (ПРИМЕЧАНИЕ. Ссылка с Ninite для немедленной установки). Выполните полное сканирование системы, после чего вы сможете перезагрузить компьютер в обычном режиме

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .