ANTISIMIT

wuauclt.exe WSYS.DLL быстрое лечение.

В этой теме 8 сообщений

подскажите самый быстрый и эфективный способ лечения,исходя из своего личного опыта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

так если он уже седит,толку мне от этой ссылки?,может я в танке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
так если он уже седит,толку мне от этой ссылки?,может я в танке?

Чтобы не быть в танке, ссылки обычно читают.

1. Обновить базы антивируса или скачать свежий DrWeb Cure-IT.

2. Запустить полный скан с удалением обнаруженных зверей. Если звери не удаляются, то удалить руками в Safe mode. После этого рекомендуется повторный скан системы.

3. Ручками чистим реестр:

To delete the value from the registry

Click Start > Run.

Type regedit

Then click OK.

Navigate to and delete the subkey:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMenuOrderStart Menu2ProgramsSpylo PC Monitor

Navigate to the subkey:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

In the right pane, delete the value:

"wsys.exe" = "%Windir%SPCMonwsys.exe"

Exit the Registry Editor.

P.S. 1. Удаление файлов, которые не смог удалить антивирус, также можно сделать средствами AVZ. В ряде случаев это даже предпочтительнее.

2. ANTISIMIT, этот способ лечения не гарантирует 100% результат, т.к. информация, которую вы представили, слишком общая. Для 100% результата рекомендую выполнить правила.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

SuperBrat ну очень быстрый способ,все что было в сылках,и что тут написанно,я и так знал.но это как минимум на 40 минут возьни,а нарорду нацепляло этой фигни много.неужели не кто так и не выпустил нормальную утилиту,или поделится как он удалял быстрыми способами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

батником в 3-4 строчки..

самый быстрый способ имхо..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ANTISIMIT, знать бы что народ нацепил, а утилиту мы найдем. Ego1st обещает батник написать. Всем миром вам поможем. Но нам нужны не ваши намеки и жалобы, а конкретные логи. В середине мая я плохой телепат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

вот это ближе, спасибо,я понял что пока так ковырять,не кто из крупных разроботчиков своего не предложил.а руками стока возни.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • alamor
      Два спамера дают ссылку на левый сайт и пытаются выдать за оф. сайт 
       
    • ToptynOON
      Желательно оставлять ссылку на официальный сайт, у вас конечно не много рекламы но все же есть риск скачать амиго. Так что ссылка на оф.сайт http://adguard.mobi/
    • PR55.RP55
      Разобрался в чём дело. uVS  не видит настройки. А именно:  Перенес кеша Google Chrome, Firefox или Opera и т.д. т.е. не видит изменения в файле:  profiles.ini %appdata%\Mozilla\Firefox\profiles.ini uVS просто всё сносит по Alt+Del - все настройки, расширения, закладки. Про перенос кеша браузеров: https://sonikelf.ru/perenos-kesha-brauzerov-google-chrome-firefox-opera/ Я так понимаю, что он при изменении настроек много чего не видит ( думаю и ряд активных файлов\дополнений )
    • PR55.RP55
      + По этой теме:  http://www.tehnari.ru/f35/t256998/ C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\WINHTTP.DLL Файл не попал в список подозрительных - хотя имя файла соответствует системному: C:\WINDOWS\SYSWOW64\WINHTTP.DLL
      C:\WINDOWS\SYSTEM32\WINHTTP.DLL + Файл явно в автозапуске  - чего опять же не видно. по всей видимости ситуация аналогична раннее исправленной ошибке с wsaudio.dll ----------- + Вчера запустил uVS > отфильтровал все отсутствующие и применил для них: все файлы в текущей категории ( с учётом фильтра проверены )  > и  применил Alt+Del У меня на Mozilla Firefox снесло все расширения ( 3) два из которых были отключены. причём сами файлы в каталоге: Application Data\Mozilla\Firefox\Profiles\********.default\extensions присутствуют - но браузер их не видит.
    • santy
      и здесь тот случай, когда предполагаемое вредоносное действие может быть задетектировано через критерии, но статус "проверенный" восстанавливается за счет чистого хэша легитимного файла.