wiele folderów .exe jest tworzonych na moim Windows7 [duplikat]


-2

Możliwa duplikat:
Co zrobić, jeśli mój komputer jest zainfekowany wirusem lub złośliwym oprogramowaniem?

Cześć, w moim Windows7 tworzy się wiele plików .exe. co muszę zrobić, nie mogę zainstalować żadnego programu antywirusowego. Utracam dostęp do panelu kontrolnego. Jak mogę usunąć tego okropnego wirusa? Proszę pomóż mi


uczący się, jest to bardzo powszechny wirus. Kliknij link, który podał ci Daniel.
Blomkvist

Możesz wypróbować system ratunkowy Avira , jest on zrozumiały i łatwy w użyciu.
Michael K,

1
Przestań działać jako administrator. Nie poradzisz sobie z tym. Przestań także instalować programy. Ty też nie możesz sobie z tym poradzić.
Czy

Odpowiedzi:


2

Spróbuj tego:

  1. Utwórz punkt przywracania
  2. Pobierz Process Explorer i Autoruns ze strony www.sysinternals.com
  3. Najpierw uruchom Process Explorer, aby zidentyfikować wirusy. Wybierz „Zgadzam się”, jeśli pojawi się okienko.

    2.0 Process Explorer pokazuje wszystkie aktualnie uruchomione aplikacje / procesy, w tym wirusy, lepiej niż Menedżer zadań Windows

    2.1 W otwartych oknach kliknij prawym przyciskiem myszy nagłówek listy (szary pasek z nazwą kolumn - nazwa, pid ...)

    2.2 Dodaj „Wiersz poleceń”, aby zobaczyć, z którego miejsca działają aplikacje

    2.3 Jeśli jesteś super użytkownikiem :) prawdopodobnie będziesz wiedział, jakie procesy są normalnymi procesami systemu Windows, a które nie. Jeśli nie wiesz, możesz być superużytkownikiem, jeśli chcesz to wiedzieć (później opublikuję kilka normalnych procesów).

    2.4 Sztuczka:

    • Przeczytaj listę od dołu do góry
    • Wirusy to zwykle procesy w kolorze niebieskim lub fioletowym
    • Wirusy zwykle znajdują się w jednym z tych miejsc (patrz wiersz poleceń) (niektóre z tych ścieżek poprawię później):
      • Katalog główny systemu Windows (c: \ windows,% systemroot%)
      • Folder Windows system32 (c: \ windows \ system32,% systemroot% \ system32)
      • Folder tymczasowy (c: \ dokumenty i ustawienia \ twój użytkownik \ ustawienia lokalne \ temp, c: \ użytkownik \ twój użytkownik \ dane aplikacji \ roaming \ temp,% temp%,% tmp%)
      • Folder menu Start
    • Sprawdź nazwę firmy. Jeśli jest pusty, ma błędną pisownię (np. Miosoft Corporation) lub ma dziwną nazwę (np. Drukarka HP, gdy nie masz na komputerze żadnego produktu HP), może to być wirus
    • Sprawdź nazwę-ikonę, relację nazwa-miejsce:
      • Jeśli nazwa nie pasuje do ikony (np. Proces hp ma ikonę Adobe)
      • Jeśli nazwa nie pasuje do miejsca (np. Lsass w folderze temp)

    2.5 Zanotuj wiersz poleceń procesu, który Twoim zdaniem jest wirusem. Kliknij go prawym przyciskiem myszy i wybierz polecenie zawieszenia, aby zatrzymać jego aktywność. Wyszukaj w Internecie nazwę tego procesu, aby potwierdzić, że może to być wirus.

  4. Otwórz Autoruns, aby zobaczyć wszystkie bieżące procesy uruchomione podczas inicjalizacji systemu Windows. Wybierz „Zgadzam się”, jeśli pojawi się okienko.

    3.1 Poczekaj na uruchomienie Autoruns i znajdź cały proces

    3.2 Wyszukaj głównie na tych kartach podejrzane procesy znalezione i zawieszone w Eksploratorze procesów (ale zobacz także inne karty):

    • Zalogować się
    • poszukiwacz
    • Internet Explorer
    • Usługi

    3.3 Usuń zaznaczenie procesów, które uważasz za wirusy (ale bądź ostrożny, ponieważ jeśli usuniesz zaznaczenie niewłaściwych procesów, system Windows nie uruchomi się poprawnie)

    3.4 Użyj „Weryfikuj”, aby zweryfikować podpisy niektórych procesów, jeśli uważasz, że podpisany Microsoft lub inny znany proces jest podejrzany

  5. Wróć do Eksploratora procesów i zabij podejrzane procesy (zwróć uwagę, gdzie zostały uruchomione w kolumnie wiersza poleceń, aby usunąć je ręcznie w kroku 5)

  6. Przejdź do Eksploratora Windows i wyszukaj i usuń podejrzane aplikacje

  7. Śmieci „Usuń”

  8. Módl się i uruchom ponownie.

  9. Zainstaluj dobre oprogramowanie antywirusowe

PS1: Pokaż nam listę procesów uruchomionych na twoim komputerze, jeśli chcesz wiedzieć, czy jeden z nich jest wirusem, czy nie.

PS2: Cóż, poprawię ten samouczek później;)


1
Dlaczego nie pomóc społeczności FAQ i dodać swoją odpowiedź do duplikatu pytania (patrz dokładny powód powyżej)? :)
slhck

1
Widzę, że teraz był zamknięty. Cóż, poprawię odpowiedź później, tak jak obiecałem i zrobię to :)
kokbira
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.