• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Рекламный вирус в Планировщике заданий
Adguard

Рекламный вирус в Планировщике заданий

Admin 6 ноября, 2016     126 комментариев    

Часто вредоносные программы, которые показывают огромное количество разной рекламы или изменяют настройки веб-браузеров, заменяя домашнюю страницу и поисковую систему, так же создают новое задание в Планировщике заданий. В результате чего при каждом запуске компьютере будет открываться браузер с надоедливым сайтом или этот сайт может открываться автоматически через определенные промежутки времени. Поэтому мы рекомендуем, если вы столкнулись с симптомами приведенными выше или самостоятельно удаляете рекламный вирус с своего компьютера, то на последнем этапе очистки компьютера, проверить Библиотеку планировщика заданий и удалить все задания, которые были созданы вредоносными программами.

Как очистить Планировщик заданий от вируса

    1. Нажмите на клавиатуре одновременно клавиши Windows и R (русская К). Откроется небольшое диалоговое окно с заголовком Выполнить.
    2. В строке ввода введите следующую команду
taskschd.msc

И нажмите клавишу Enter.

  1. Вы увидите главное окно Планировщика заданий. В левой панели выберите пункт Библиотека планировщика заданий, как показано на следующем примере.
    Планировщик заданий - поиск задания, которое открывает навязчивый сайт

    Планировщик заданий — поиск задания, которое открывает навязчивый сайт

    В средней части откроется список заданий.

  2. Выберите первое заданий, а в его свойствах, которые откроются чуть ниже, выберите вкладку Действия.
  3. Обращайте внимание на то, что запускает это задание. Если там есть что-то подобное «explorer.exe hxxp://адрес сайта» или «chrome.exe hxxp://адрес сайта», то это задание можно смело удалять.
  4. Если вы не уверены что запускает задание, то проверьте через наш сайт или в поисковой системе Гугл, по названию запускаемого файла. Если найдете, что этот файл — компонент вируса или вредоносной программы, то это задание тоже смело можно удалять.
  5. Определившись с заданием, которое нужно удалить, кликните по нему правой клавишей мыши и выберите пункт Удалить. Этот шаг выполните несколько раз, если вы нашли несколько заданий, которые были созданы вредоносными программами. Пример удаления задания, созданого рекламным вирусом показан на рисунке ниже.
    Удаление задания созданного вредоносной программой

    Удаление задания созданного вредоносной программой

Удалив все задания, просто закройте окно Планировщика заданий.

Инструкции
основы безопасности

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Ілона
    ― 25 марта, 2017 - 8:52 дп

    Ваш совет реально помог.Очень Вам благодарна!

  2. mirgalim
    ― 4 апреля, 2017 - 9:13 дп

    спасибо столько времени потерял а тут так простою

  3. Нуб
    ― 11 апреля, 2017 - 5:14 пп

    Спасибо! это решает проблему запуска рекламных сайтов с интервалом времени

  4. Big Caddy
    ― 20 апреля, 2017 - 5:18 пп

    Супер! Большое спасибо!

  5. Игорь
    ― 23 апреля, 2017 - 4:46 пп

    Спасибо огромное. Месяц мучился, все перепробовал. а тут так просто. Спасибо

  6. Adrian
    ― 7 мая, 2017 - 10:44 дп

    у меня нету таких задании. Игорь я вторую инструкцию тоже пробовал но не удаляеться ето реклама чо делать

  7. Алексей
    ― 9 мая, 2017 - 5:23 дп

    Огромное спасибо за помощь

  8. Валерий
    ― 9 мая, 2017 - 6:32 пп

    Adrian, имя заданий в Планировщике могут отличаться от тех, что представлены в этой инструкции. Вам необходимо обращать внимание не на имя задания, а на то, что она делает на вашем компьютере. Дополнительно к этой инструкции выполните шаги из этого руководства http://www.spyware-ru.com/remove-adware-from-chrome-firefox-internet-explorer-microsoft-edge/ . Тут, более подробно, описан процесс удаления рекламного вируса.

  9. В.С.
    ― 10 мая, 2017 - 4:07 пп

    С помощью Планировщика заданий быстро нашел проблему — ту гадость, которая начала запускать мой Фаерфокс с рекламой каждые 25 минут. А подхватил это догадываюсь где — скачав гаджет с кокого-то говносайта.
    Спасибо!

  10. Дима
    ― 10 мая, 2017 - 4:16 пп

    У меня в планировщике, после удаления вирусного задания, оно снова появляется. Сколько угодно удаляй, что можно сделать:?

  11. Валерий
    ― 10 мая, 2017 - 6:34 пп

    Дима, если вирусное задание появляется снова спустя какое-то время, значит на компьютере есть активный вирус. Чтобы удалить это рекламный вирус, в первую очередь выполните инструкцию, ссылку на которую я приводил в своем предыдущем комментарии. Если проблема останется, то остается два варианта, попробовать найти вирус вручную или обратиться за помощью на наш форум.
    Чтобы удалить вирус вручную скачайте и запустите HijackThis http://www.spyware-ru.com/download/hijackthis .Выполните сканирование, нажав кнопку Do a system scan only. В результатах сканирования внимательной просмотрите все строчки. Особое внимание уделяйте разделу O4, который описывает автоматический запуск программ. Проверьте программы, которые запускаются через поисковик. Если найдете неизвестную или вирус, то выделите эту строчку галочкой слева. После чего кликните по кнопке Fix checked и подтвердите свои действия, кликнув по кнопке YES.

  12. Виталий
    ― 22 мая, 2017 - 12:54 дп

    У меня проблема вот в чем: в планировщике есть задание с подобным адресом C:\Users\Helga\AppData\Roaming\Microsoft\msi.exe и аргументом к нему cnt=3 fts=»Downloads\hideguardsetup______elsinki.exe». Время запуска задается произвольно, было через 2 дня, после последнего запуска стало через 18ч. Эта гадость запускает установку всяких амигомайлорушных приложений + смена домашних страниц, ну и дальше как у всех. Удалить ее из планировщика не удается, пишет недостаточно прав, пароль администратора пишет: неверный. Сам файл, который находится среди скрытых системных, тоже удалить не получается, пока переименовал и сменил расширение, но подозреваю, все тщетно. Антивирусник его классифицирует с любым именем и расширением как вирус, но удалить не может. Есть ли смысл бороться или переустанавливать винду? Спасибо

  13. Валерий
    ― 22 мая, 2017 - 1:33 дп

    Виталий, попробуйте произвести удаление рекламного вируса в безопасном режиме компьютера http://www.spyware-ru.com/safe-mode/. В этом режиме выполните шаги из этой инструкции http://www.spyware-ru.com/remove-adware-from-chrome-firefox-internet-explorer-microsoft-edge/ . Обязательно проверьте компьютер с помощью AdwCleaner, Zemana Anti-malware и Malwarebytes. Частенько бывает, что эти программы друг друга дополняют.

  14. Виталий
    ― 22 мая, 2017 - 10:17 дп

    В безопасном режиме удалось удалить тот файл, на который ругался антивирус, но в планировщике так и висит то задание на запуск файла и загрузку чегото левого. в безопасном режиме в планировщик не пускает, в обычном — изменить или остановить или удалить, не позволяет, пишет недостаточно прав или что то в этом роде. 2 антивирусные утилиты и сам антивирус (все разных производителей) и антирекламная утилита, больше ничего не обнаруживают. буду ждать ночи.

  15. Alex
    ― 23 мая, 2017 - 10:15 дп

    У меня проблема вот в чем: в планировщике есть задание с подобным адресом C:\Users\Helga\AppData\Roaming\Microsoft\msi.exe и аргументом к нему cnt=3 fts=»Downloads\hideguardsetup______elsinki.exe». Время запуска задается произвольно, было через 2 дня, после последнего запуска стало через 18ч. Эта гадость запускает установку всяких амигомайлорушных приложений + смена домашних страниц, ну и дальше как у всех. Удалить ее из планировщика не удается, пишет недостаточно прав, пароль администратора пишет: неверный. Сам файл, который находится среди скрытых системных, тоже удалить не получается, пока переименовал и сменил расширение, но подозреваю, все тщетно. Антивирусник его классифицирует с любым именем и расширением как вирус, но удалить не может. Есть ли смысл бороться или переустанавливать винду? Спасибо

    И некоторая инфа в реестре в следующих ветках:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\

  16. Alex
    ― 23 мая, 2017 - 10:18 дп

    Виталий удалить можно в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\

  17. Alex
    ― 23 мая, 2017 - 11:30 дп

    Виталий можно удалить таску через реестр
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\

  18. Олег
    ― 24 мая, 2017 - 8:23 дп

    Здравствуйте,Валерий! У меня такая же проблема как и у Виталия! Даже в безопасном режиме не удаляется задача,так как планировщик задач не запускается в безопасном режиме! Помогите пожалуйста..уж больно достала эта хрень…У меня есет смарт секьюрити 9 и ccleaner! Антивирус нашёл их и удалил,но блин в планировщике так и осталось всё так же! Что мне делать? За любой ответ-Спасибо!

  19. Валерий
    ― 25 мая, 2017 - 1:01 дп

    Виталий, попробуйте удалить этот файл используя программу FRST. Сделайте логи, разместите на нашем форуме. Мы их проверим и сделаем скрипт, который и удалит этот навязчивый файл и дургие компоненты рекламного вируса (если они есть).

  20. Валерий
    ― 25 мая, 2017 - 1:06 дп

    Попробуйте удалить этот файл с помощью программы FRST. Скачайте программу FRST с этой страницы. Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    C:\Users\Helga\AppData\Roaming\Microsoft\msi.exe
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.

    Когда компьютер перезагрузиться, удалите уже само вредоносное задание.

  21. Иван
    ― 25 мая, 2017 - 7:28 дп

    Я конечно и сам знаю как удалять, но а если пишет что нет прав и т.д.? Я с админки и я ввожу свой пароль но нихрина!
    Вирус себе сделал «Выполнять с наивысшими правами»!!! Что делать?

  22. Валерий
    ― 25 мая, 2017 - 7:55 дп

    Иван, эта проблема с заданием или файлом ?

  23. Михаил
    ― 25 мая, 2017 - 5:36 пп

    У меня проблема вот в чем: в планировщике есть задание с подобным адресом C:\Users\Helga\AppData\Roaming\Microsoft\msi.exe и аргументом к нему cnt=3 fts=»Downloads\hideguardsetup______elsinki.exe». Время запуска задается произвольно, было через 2 дня, после последнего запуска стало через 18ч. Эта гадость запускает установку всяких амигомайлорушных приложений + смена домашних страниц, ну и дальше как у всех. Удалить ее из планировщика не удается, пишет недостаточно прав, пароль администратора пишет: неверный. Сам файл, который находится среди скрытых системных, тоже удалить не получается, пока переименовал и сменил расширение, но подозреваю, все тщетно. Антивирусник его классифицирует с любым именем и расширением как вирус, но удалить не может. Есть ли смысл бороться или переустанавливать винду? Спасибо

    И некоторая инфа в реестре в следующих ветках:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\

    Здравствуйте!
    У меня точно такая же проблема, но по совету удаления через реестр мне удалось удалить эту задачу, нооо реклама все равно продолжает всплывать и в «планировщике заданий» нету «левых» задач, которые раньше при удалении решали вопрос с всплывающей рекламой в хром.
    Помогите, пожалуйста, подскажите что в таком случае можно сделать еще, как вычислить этот вирус?

  24. Валерий
    ― 26 мая, 2017 - 12:00 дп

    Михаил, возможно рекламный вирус прописался и в других местах. В первую очередь рекомендую выполнить все шаги из этой инструкции http://www.spyware-ru.com/remove-adware-from-chrome-firefox-internet-explorer-microsoft-edge/
    Затем, если проблема осталась, скачайте и запустите HijackThis http://www.spyware-ru.com/download/hijackthis .Выполните сканирование, нажав кнопку Do a system scan only. В результатах сканирования внимательной просмотрите все строчки. Особое внимание уделяйте разделу O4, который описывает автоматический запуск программ. Проверьте программы, которые запускаются через поисковик. Если найдете неизвестную или рекламный вирус, то выделите эту строчку галочкой слева. После чего кликните по кнопке Fix checked и подтвердите свои действия, кликнув по кнопке YES.

  25. Фикус
    ― 26 мая, 2017 - 3:04 дп

    Помогло!

  26. ervinsss
    ― 28 мая, 2017 - 2:41 дп

    Спасибо! Все стало на свои места)))

  27. Вадім Шубарт
    ― 30 мая, 2017 - 9:24 дп

    А что значит ‘образ задачи поврежден или изменен’

  28. Валерий
    ― 30 мая, 2017 - 6:57 пп

    Вадім, это значит файл или параметр реестра описывающий задание поврежден или при попытке доступа к нему происходит ошибка.

  29. Руслан
    ― 31 мая, 2017 - 12:28 пп

    У меня такая проблема ,не могу удалить задачу. Пишет нет прав на удаление. Имя задачи MSI .Действия- C:\Users\Руслан\AppData\Roaming\Microsoft\msi.exe. Помоги пожалуйста!!!!

  30. Руслан
    ― 31 мая, 2017 - 12:30 пп

    И ещё Аргументы-cnt=2 fts=»euro_truck_simulator_2.zip\euro_truck_simulator_2.exe»

  31. Валерий
    ― 31 мая, 2017 - 7:09 пп

    Попробуйте удалить сначала сам вредоносный файл выполнив следующий скрипт в программе FRST http://www.spyware-ru.com/download/farbar-recovery-scan-tool/.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    C:\Users\Руслан\AppData\Roaming\Microsoft\msi.exe
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.

    Теперь снова попробуйте удалить задание, которое запускает msi.exe.

  32. Руслан
    ― 1 июня, 2017 - 1:38 дп

    Ещё есть варианты?

  33. Валерий
    ― 1 июня, 2017 - 8:18 пп

    Сделайте FRST логи, создайте новую тему на нашем форуме в разделе Помощь в удалении вирусов и получившиеся логи добавьте в свое сообщение. Мы эти логи проанализируем и создадим скрипт для удаления рекламного вируса.

  34. Данил
    ― 3 июня, 2017 - 2:42 пп

    Здравствуйте, сделал все, этот вирус msi.exe видимо не удалить? Все, что описано выше я перепробывал и ничего.

  35. Валерий
    ― 4 июня, 2017 - 2:13 дп

    Данил, обратитесь на наш форум. Создайте новую тему с заголовком msi.exe вирус, проверим ваш компьютер и поможем удалить этот рекламный вирус.

  36. Михаил
    ― 7 июня, 2017 - 4:16 дп

    Спасибо за статью!!!
    Действительно в планировщике была запись…
    Но проблема с кликом и запуском в хроме рекламы осталась…

  37. Валерий
    ― 7 июня, 2017 - 7:11 пп

    Михаил, похоже на то, что рекламный вирус не был удален полностью. Поэтому рекомендую выполнить шаги из инструкции, ссылка на которую размещена в самом начале этой статьи.

  38. Опытный пользователь
    ― 8 июня, 2017 - 6:37 дп

    Здравствуйте, я удалил все файлы вируса и даже удалил файл, который открывает планировщик, и я точно знаю что это вирус, а при попытке хоть что нибудь сделать у меня выводиться сообщение что у меня нет прав и там ссылка на рекламу еще. Пользователь администраторский, и я не совсем понимаю как его удалить

  39. Опытный пользователь
    ― 8 июня, 2017 - 6:38 дп

    И да задание называется MSI, а фaйл msi.exe я уже удалил

  40. Валерий
    ― 8 июня, 2017 - 9:17 пп

    Вероятно вирус, тем или иным способом ограничил доступ на запись к самому заданию. Просканируйте компьютер программой FRST и получившиеся логи выложите на нашем форуме. Мы их проверим и поможем удалить рекламный вирус.

  41. MrVlad2005
    ― 16 июня, 2017 - 10:55 дп

    Не удаляеться!!!

  42. Валерий
    ― 16 июня, 2017 - 10:55 пп

    MrVlad2005, что не удаляется ?

  43. Дмитрий
    ― 17 июня, 2017 - 2:10 дп

    Супер! Большое спасибо!

  44. Денис
    ― 21 июня, 2017 - 9:52 дп

    Вот у меня реклама есть но когда я удалаю через Планировщик задач то у меня пишит у пользовательской учётной записи нет прав на удаление этого задание

  45. Neo Anderson
    ― 21 июня, 2017 - 10:06 пп

    to Alex: Спасибо, ваш способ помог. Сам зловред был вычищен в ручном режиме, однако, осталась запись в планировщике заданий, которая не убиралась никаким образом. Помогло только удаление записи реестра.

  46. Салтар
    ― 22 июня, 2017 - 10:55 дп

    Пишу taskschd.msc, но вылазит окно с надписью: виндоус не удалось распознать команду taskschd.msc. Что делать?

  47. Валерий
    ― 22 июня, 2017 - 6:58 пп

    Салтар, вероятно вы используете Windows XP. В этом случае откройте Панель управления, затем Назначенные задания. По-очереди просмотрите все задания и удалите то, которое было создано рекламным вирусом.

  48. Эдуард Ильин
    ― 25 июня, 2017 - 6:55 дп

    Те, у кого вирус MSI: pikabu.ru/story/kak_udalit_virus_msiexe_ne_udalyayushchiysya_virus_v_quotplanirovshchike_zadaniyquot_5138774
    Там подробнейшая инструкция по удалению данного вирусника. Сам сталкивался — помогли

  49. Елена
    ― 1 июля, 2017 - 4:16 дп

    Даже у меня вообще не продвинутого пользователя получилось. Спасибо!

  50. TheBendiBlack
    ― 1 августа, 2017 - 11:17 дп

    Помогите! Всё бы хорошо, давно пользуюсь этим способом, но в 1 прекрасный день при удалении вылезло данной сообщение: «У пользовательской учётной записи нет прав на удаление этого задания». ВЫРУЧАЙТЕ! Уже как пол месяца борюсь с этим. Находил что-то по типу решения, но требовало какое-то пользовательский пароль…Спасибо за внимание!

Предыдущая 1 2 3 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Как удалить всплывающие окна
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Как запустить компьютер в безопасном режиме (Safe Mode)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)