• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Вирус msi.exe в планировщике задач.
Adguard
 

Вирус msi.exe в планировщике задач.

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Вирус msi.exe в планировщике задач.

  • This topic has 13 ответов, 2 участника, and was last updated 7 years, 11 months назад by mike_1.
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Автор
    Сообщения
  • 23 июня, 2017 в 5:14 дп #61296
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    В планировщике задач сидит запуск msi.exe с параметрами установки какой-то программы задача не удаляется пишет мол «У пользовательской учётной записи нет прав на удаление этого задания»

    Вложения:
    You must be logged in to view attached files.
    23 июня, 2017 в 2:05 пп #61306
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Включите восстановление системы!

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <===== ATTENTION
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    GroupPolicyScripts\User: Restriction <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKU\S-1-5-18\...\RunOnce: [Application Restart #0] => C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe [371928 2016-07-17] (Microsoft Corporation)
    CHR Extension: (Tampermonkey) - C:\Users\Alexa\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-05-15]
    S2 UbarCalloutDriver; \??\C:\Program Files\UBar\UbarDriver.sys [X] <==== ATTENTION
    2017-06-08 17:26 - 2017-06-08 17:26 - 00003538 _____ C:\WINDOWS\System32\Tasks\Steam-S-1-8-22
    2017-06-08 17:08 - 2017-06-08 17:08 - 00000000 ____D C:\Users\Alexa\AppData\Local\Вoйти в Интeрнет
    2017-06-08 17:05 - 2017-06-08 19:06 - 00000000 ____D C:\Users\Alexa\AppData\Local\wupdate
    2017-06-08 17:05 - 2017-06-08 19:05 - 00000000 ____D C:\Users\Alexa\AppData\Local\SearchGo
    2017-06-08 17:05 - 2017-06-08 18:05 - 00000000 ____D C:\Users\Alexa\AppData\LocalLow\SearchGo
    2017-06-08 17:05 - 2017-06-08 17:05 - 00003556 _____ C:\WINDOWS\System32\Tasks\SearchGo Task
    2017-06-08 17:05 - 2017-06-08 17:05 - 00003492 _____ C:\WINDOWS\System32\Tasks\wupdate
    2017-06-08 17:04 - 2017-06-23 13:11 - 00000000 ____D C:\Users\Alexa\AppData\Local\syslog
    2017-06-08 17:04 - 2017-06-08 18:08 - 00003642 _____ C:\WINDOWS\System32\Tasks\syslog
    2017-06-08 17:03 - 2017-06-08 17:03 - 00000000 ____D C:\Users\Alexa\AppData\Local\Поиcк в Интeрнете
    2017-06-08 17:02 - 2017-06-08 17:02 - 00000000 ____D C:\Users\Все пользователи\UBar
    2017-06-08 17:02 - 2017-06-08 17:02 - 00000000 ____D C:\ProgramData\UBar
    2017-06-08 17:00 - 2017-06-08 17:32 - 00000000 ____D C:\Program Files (x86)\Mail.Ru
    2017-06-08 17:00 - 2017-06-08 17:00 - 00000000 ____D C:\Users\Все пользователи\Mail.Ru
    2017-06-08 17:00 - 2017-06-08 17:00 - 00000000 ____D C:\ProgramData\Mail.Ru
    2017-06-08 16:59 - 2017-06-08 18:05 - 00003538 __RSH C:\WINDOWS\System32\Tasks\MSI
    2017-06-08 20:27 - 2017-06-08 20:27 - 00002524 _____ C:\WINDOWS\System32\Tasks\USER_ESRV_SVC_QUEENCREEK
    2017-06-08 20:27 - 2017-06-08 20:27 - 00000000 ____D C:\WINDOWS\System32\Tasks\Intel
    2017-06-08 16:59 - 2017-06-08 16:59 - 4483072 __RSH () C:\Users\Alexa\AppData\Roaming\Microsoft\msi.exe
    Task: {0DA4303A-B003-499A-9326-6E9A7C7FB6D0} - System32\Tasks\MSI => C:\Users\Alexa\AppData\Roaming\Microsoft\msi.exe [2017-06-08] () <==== ATTENTION
    Task: {2C217CEA-D270-4396-8D21-529AE1E589DA} - System32\Tasks\Realtek HD Audio => C:\Users\Alexa\AppData\Roaming\GPMDP\Realtek HD\rthdcpl.exe [2016-04-15] (Realtek) <==== ATTENTION
    C:\Users\Alexa\AppData\Roaming\GPMDP\Realtek HD
    Task: {4133C834-8687-4F19-9EEC-955BC5BA542C} - System32\Tasks\SearchGo Task => C:\Users\Alexa\AppData\Local\SearchGo\searchgo.exe [2017-06-08] (Searchgo) <==== ATTENTION
    Task: {82CB2F46-A31A-4ED2-BB3B-175810B39E56} - System32\Tasks\wupdate => C:\Users\Alexa\AppData\Local\wupdate\wupdate.exe [2017-06-08] () <==== ATTENTION
    Task: {907699FF-ED74-48B9-8EAA-BF282129684E} - System32\Tasks\syslog => C:\Users\Alexa\AppData\Local\syslog\syslog.exe [2017-06-23] () <==== ATTENTION
    Task: {F6FC7A41-57C8-4C94-87FA-C73BE8C27014} - System32\Tasks\Steam-S-1-8-22 => C:\WINDOWS\explorer.exe hxxp://shavguti.ru <==== ATTENTION
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    23 июня, 2017 в 6:38 пп #61313
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    спасибо, помогло

    Вложения:
    You must be logged in to view attached files.
    24 июня, 2017 в 2:41 пп #61321
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Сделайте лог AdwCleaner

    26 июня, 2017 в 9:22 дп #61365
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    Все верно?

    Вложения:
    You must be logged in to view attached files.
    26 июня, 2017 в 2:41 пп #61371
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Верно, но только очистку я не просил делать. Ну да ладно. Что с проблемой?

    26 июня, 2017 в 6:52 пп #61372
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    Немного поспешил…Спасибо, помогло с msi.exe, но еще в браузере иногда открывает вкладки с рекламой (хз, связано ли это с msi)

    27 июня, 2017 в 3:13 пп #61390
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    В Internet Explorer проблема наблюдается?

    28 июня, 2017 в 5:45 дп #61426
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    в IE не наблюдается

    28 июня, 2017 в 11:56 дп #61436
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Отключите все расширения в браузере.

    30 июня, 2017 в 5:54 пп #61536
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    Не помогает

    1 июля, 2017 в 8:37 дп #61537
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Переустановите браузер с полным удалением профиля.

    6 июля, 2017 в 11:49 дп #61630
    Aleksandr Krotenko
    Participant
    • Темы:2
    • Сообщений:11
    • ☆

    Очень благодарен. Рекламы больше нету

    6 июля, 2017 в 1:40 пп #61634
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Папку C:\FRST удалите. На этом все.

  • Автор
    Сообщения
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 7 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 8 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)