Ремонт - настройка компьютеров
установка антивирусов, программ.
☎ + 7 937 248 08 56
ПН-ВС 17:00-21:00
Ср, 18.07.18, 04:20
Приветствую Вас Гость | RSS

Компьютерная помощь. Как удалить вирус.

Найти хитрый вирус на компьютере  Найти хитрый вирус на компьютере  Удалить вирус в браузере Удалить вирус в браузере  ​За долбала реклама в браузере. Как убрать рекламу в браузере.

Главная РегистрацияВходНовости Контакты Карта сайта



Поиск по сайту

Вирус детектор 



Вход на сайт


Категория

Авто
Антивирусы
Автозапчасти
Безопасность
Вымогатели-блокеры
Компьютерные новости
Кино онлайн
Новости компаний.
Наука
Общество
Политика
Рабочий стол, десктоп
Система
Технологии
Удаление банеров
Удаление вирусов
Экономика
Красота и здоровье
Здоровье
BIOS



Меню сайта



Поделись с другом
Оформить подписку на
Компьютерные новости
по электронной почте

Введите ваш адрес
электронной почты:

 





 
 


Статистика


Статистика сайта


Счетчики
Яндекс.Метрика
На как Удалить шифровальщик файлов. Удалить не .
На как . Удалить . Удалить . . Удалить не .
На как . Удалить . Удалить не .
На нашем как вирусные . . вирус .
На как . . Удалить . . Удалить не . 
На как . Удалить . Удалить . страницы. Удалить не .
На ответы как . Удалить . Удалить . страницы. Удалить не .
На как . Удалить . Удалить . страницы. Удалить не .
На найти как . Удалить . удалить шифровальщик шифровальщика . шифровальщик breaking_bad как вирус шифровальщик. вирус шифровальщик шифровальщик vault. шифровальщик cbf как vault шифровальщик.как удалить вирус шифровальщик xtbl Удалить не .
Prime RSS
LiveRSS

ASR Search Engine

© Мамонт




Главная » 2016 » Октябрь » 12 »

Новый вирус делает перезагрузку или выключает компьютер.


Только зарегистрированные пользователи могут добавить свою новость

[ ]
Новый вирус делает перезагрузку или выключает компьютер.

При попытке удалить или завершить действие нового вируса компьютер перегружает или выключает компьютер.

Как вирус работает ?

После загрузки вируса на компьютер и его запуска он начинает перемещение оригинального файла wscript.exe, после этого он создает свою копию wscript.exe и происходит запуск вируса.
Сам вирус находится и работает из папки AppData, далее в папке AppData\Roaming\Startup вирусом создается ярлык Start но его иконка в реестре изменена на папку, в следствии чего при открытии этого ярлыка (папки) происходит запуск вирусного скрипта.
После всего этого вирус соединяется с интернетом и на определенный адрес отсылает всю информацию о компьютере. В тоже время вирус связывается с IP адресом на котором находится зашифрованный файл написанный на JavaScript.
Затем происходит подмен домашних страниц браузеров, с целью отправки пользователя зараженного компьютера на сайт в тегах которого спрятан код с помощью которого происходит опрос вашего компьютера ( пользователь этих действий не видит так как перед ним открыта не рабочая страница )
Этот же JavaScript производит опрос системы windows на наличие антивирусов которые ему могут помешать и если находит такие он выдает поддельное сообщение после чего антивирус выключается и JavaScript работает на компьютере жертвы спокойно.

Что будет если самому удалить вирусный wscript.exe JavaScript ?

Если же пользователь все таки сам определит что на его компьютере работает вредоносный JavaScript и попытается его удалить или завершить его работу это приведет к перезагрузки компьютера, а после того как компьютер перезагрузится JavaScript вирус продолжит свою работу.

Как удалить вирусный wscript.exe JavaScript ?

Удалить этот JavaScript все таки можно, достаточно загрузить windows в безопасном режиме и удалить папку Start которая находится по адресу %AppData%\Startup

 


Похожие новости

Блокировка мобильных подписок.
 
Категория: Вымогатели-блокеры | Просмотров: 600 | Добавил: Смотрящий | Теги: wscript, вируса, javascript, удалить вирус | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
  Google  Copyright MyCorp © 2018 | Яндекс.Метрика | Интеллектуальный каталог ресурсов интернет rtiopt64.ru