Задать вопрос

Вирус (глупый) запускает очень много окон cmd.exe просто загружая оперативку. Как его отследить и устранить?

Как-то умудрился скачать вирус на ПК. С майнерами раньше справлялся, но тут без понятия как решить вопрос и отследить его. Прикрепляю фото с процессами (на фото нет и одной десятой от того что он запускает). Сейчас прогоняю полную проверку через Касперского, но сильно сомневаюсь, что он его найдет. Как его можно найти через proccess hacker или proccess explorer? Ведь если переходить по пути, то просто открывается папка с cmd.exe. Его последствия - просто загруженная оперативка и немного процессор.
67925e697016d769919329.jpeg
67925e6ed0f88779440509.jpeg
67925e742a87b129694578.jpeg
67925e7a8438b025682389.jpeg
  • Вопрос задан
  • 637 просмотров
Подписаться 3 Простой 1 комментарий
Решения вопроса 3
VoidVolker
@VoidVolker Куратор тега Windows
Dark side eye. А у нас печеньки! А у вас?
  1. Загрузиться в безопасном режиме
  2. Скачать пакет Sysinternals
  3. Запустить Autoruns
  4. Найти и убрать лишние записи в атозагрузке
Ответ написан
Vvvyg
@Vvvyg
Был админом, сейчас в ТП
Без анализа автозагрузки невозможно дать какие-либо дельные рекомендации.
Если Dr. Web CureIt, KVRT не помогли, обращайтесь на форумы лечения:
virusinfo.info
safezone.cc
forum.kasperskyclub.ru
Сразу читаем правила раздела, создаём тему с логами.
На первых двух форумах я присутствую. Почему лечиться лучше там, а не спрашивать совета здесь - 2 основные причины:
1. Удобнее, ответят быстро и только компетентные специалисты.
2. Приватность, посторонние не увидят ваши логи, в которых может быть конфиденциальная информация.
Можете выложить ссылкой лог по правилам этих форумов здесь, можно ссылкой, отвечу.
Ответ написан
Комментировать
Denisov80
@Denisov80
Юный Программист
Запусти Windows в безопасном режиме (F8 перед и во время загрузки)
Как загрузится безопасный режим, смотри автозапуск разных программ, скриптов, бантиков.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы