Kuidas vabaneda wmpscfgs.exe viirusest, lugejale lisatud juhendist

Kuidas vabaneda wmpscfgs.exe viirusest, lugejale lisatud juhendist
Kuidas vabaneda wmpscfgs.exe viirusest, lugejale lisatud juhendist

Video: Kuidas vabaneda wmpscfgs.exe viirusest, lugejale lisatud juhendist

Video: Kuidas vabaneda wmpscfgs.exe viirusest, lugejale lisatud juhendist
Video: BTT SKR2 - TMC2209 UART with Sensorless Homing - YouTube 2024, Mai
Anonim

How-To Geeki lugeja Kan kirjutas täieliku juhendiga, et vabaneda vastikust wmpscfgs.exe-viirusest, ja me arvasime, et peaksime seda kõigile jagama ainult siis, kui tulevikus satub keegi teine probleemi.

Pange tähele, et see on konkreetne viiruse konkreetse viiruse eemaldamiseks ja seda on kontrollinud konkreetne lugeja. Me ei ole neid samme isiklikult katsetanud.

Wmpscfgs.exe viiruse sümptomid

  • Kui teil on Malwarebytes või Superantispyware tarkvara, tuvastavad need poisid igal skannimisel ja püüavad selle viiruse eemaldada. Aga viirus läheb pärast taaskäivitamist tagasi. Isegi turvaline režiimi käivitamine (võrgu või ilma) ei toimi.
  • Hoiatus selle kohta, et IE ei ole teie vaikimisi brauser, avaneb alati pop-up, ilma IE-i isegi klõpsamata või avamata. Ma ei sooviks seda klõpsata kas "jah" või "ei". Lihtsalt liigutage akent ühte oma monitori nurkadest ja vaadake allolevat lahendust.
  • Windows UAC rikub valesti ja jätkab viivitamatult, kas soovite käivitada varem käivitatud programm. See andis mulle viiruse, mistõttu ma hakkan skaneerima ja uurima. Kui proovite seda lubada, keelatakse UAC. Kummalisel kombel, kui see lubate, ei paku aknad teid taaskäivitamist, mis on ka pakkumine, et midagi on valesti! UAC-i sätete muutmisel küsige kindlasti taaskäivitamist.
  • Microsoft Security Essentials tuvastab, et teie käivitusprogrammid (viirustarkvara, nuhkvara ja pahavara tarkvara jne on viirused) ja märgistavad seda viiruseks. Teine pakkumine, et midagi on kohutavalt vale!

Kui teil on ülaltoodud sümptomid, on teil päris palju viirust, mis mul eile oli. Siin on, mida saate teha, et sellest lahti saada. Ära muretse skannimise pärast, kuna skannerid ei suuda teie probleemi täielikult lahendada ja teie rakendused rikuvad.

  • Käivitage turvarežiimis. Selle põhjuseks on see, et turvarežiimis ei toimu palju protsesse. Seda komplekti vajab allpool punktis 9, kuna see viirus on vastik.
  • Avage aken Explorer ja minge Tools -> Folder options. a. Veenduge, et järgmine on KILET -> Peidetud failide ja kaustade näitamine b. Veenduge, et järgmised on keelatud -> peidetud laiendid teadaolevate failitüüpide jaoks
  • Minge järgmistesse kataloogidesse (see on mõeldud vista kodus): C: Program Files Internet Explorer C: Users kasutaja AppData Local Temp Ja näete seal faili nimega wmpscfgs.exe. Kustuta need.
  • Avage ülesannete haldur, veenduge, et märgitud on "näidata kõiki protsesse" ja otsige sama protsessi. Kui see töötab Tapa see.

Selle osa käivitamiseks on vaja rohkem tehnilisi kogemusi. Kui te ei soovi allpool toodud samme teha, otsige kedagi, kes suudab teid aidata.

  • Avage regedit ja minge aadressile: HKLM-> Tarkvara -> Microsoft -> Windows -> CurrentVersion -> Run
  • Otsige andmeid aadressiga Adobe_reader: "% ProgramFiles% Internet Explorer wmpscfgs.exe" Kustuta see. Sellest hetkest alates ei pea peaaegu kõik Nettis kirjutatud asjad allpool olevaid samme. Ja selle põhjus, miks see viirus jälle tagasi läheb.
  • Loodetavasti ei ole teil palju rakendusi "HKLM-> Tarkvara -> Microsoft -> Windows -> CurrentVersion -> Run" all. Sest peate külastama kõiki neid sõna otseses mõttes, kuna see viirus haarab peaaegu kõik rakendused ülaltoodud RUN-loendis.
  • Põhimõtteliselt nimetab ta ümber vana exe faili sõnast "mcagent.exe" ja "mcagent.exe". Mis failinime ja ".exe" või laiendi vahel on ruumi. Seejärel luuakse ise enda koopia sama failinimega nagu teie käivitatav fail, nii et kui keegi teie faili käivitab, siis viirus käivitatakse kõigepealt siis teie faili. See toimib iga rakenduse puhul, mis teil on teie loendis Run.

    Seega, kui te lähete McAfee mcagent.exe-i avalduse asukohale, näete kahte kuni kolme faili, millel on peaaegu sama failinimi:

    • mcagent.exe -> 39 KB faili, mis on väga hiljuti loodud ja mis on viiruse, mis lisab faili wmpscfgs.exe tagasi.
    • mcagent.exe -> algne mcagent fail, ümbernimetatud.
    • mcagent.exe.delme -> kustuta see ka. Ma ei näe seda iga kord esinenud, kuid ma olen näinud mõnda rakendust, kus on see fail ja mis on hiljuti loodud.
  • Peate esmalt hävitama nakatunud faili vastava protsessi, kui nad töötavad ülesannete halduris, eemaldage käsitsi välja olemasolev.exe-fail, mis on vaid umbes 39KB ja kustuta vana oma käivitatava fail ümber oma endisele failinimele. Korda seda iga rakenduse puhul, mis on teie ülaltoodud loendis. Ainuke asi, mida ma nägin, et see viirus ei nakatud, oli Windowsi kaitsja rakendus. Ülejäänud minu Run nimekirjad olid kruvitud. Desinstallimine ja uuestiinstallimine ei aita, aga ka endine trooja exe-fail jääb rakenduste kataloogi.

    See on põhjus, miks Microsoft Security Essentials kaebas, et teie käivitusprogrammi käivitatavad failid on viirused.

  • Kui olete kinnitanud, et teie rakenduste loendis olevad rakendused on taastatud. Et olla täiesti kindel, et teil pole oma süsteemis selliseid faile, tehke faili otsimiseks 39KB suurust faili, mis on äsja hiljuti loodud, ja uurige neid hoolikalt, kui need on lihtsalt originaalfaili koopiad. Järgige 7. juhist selle iga esinemise kohta. Siiani nägin ainult seda viirust ise käivitatavale failile.
  • Kui soovite 100% kindlalt kindel, on järgmine asi, mida peate tegema, kahekordistada iga tööülesande halduril töötavat protsessi, kui need on õigustatud. Mõned protsessid, mis on spetsiaalselt käivitatud süsteemiga, ei pruugi teie protsessifaili viia, on see hea, kuid enamik neist, kui teete neid paremklõpsu, peaksite nägema võimalust, mille nimeks on "avatud faili asukoht". Seejärel järgige ülaltoodud samme 7.
  • Reboot ja see ongi!

Tänu lugejale Kanile selle juhendi koostamiseks ja loodetavasti aitab see kellelgi teisel!

Soovitan: