Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Файлы самопроизвольно попадают в автозагрузку

Автор: oleta
Дата сообщения: 17.06.2013 00:43
С некоторых пор, все файлы, которые я открываю, автоматически попадают в автозагрузку. Кроме папки "Documents and Setting" появилась новая папка "Мои документы" (скрин 1) со странным значком. В реестре нет такой папки. Именно в ней и оказываются файлы, в дальнейшем попадающие в автозагрузку. Саму папку невозможно ни удалить в Корзину, ни уничтожить (в контекстном меню мыши нет таких команд, а Shift+Del просто не срабатывает). В msconfig (скрин 2), в адресе файлов из папки "Documents and Setting" странное название в графе Команда, типа D:\BC03~1\..., хотя такого адреса на диске нет. Диски проверялись полностью на ошибки при перезагрузке системы. Полностью проверялись антивирусником Avast, теперь KAV и утилитой AVZ. Если перед выходом из системы не редактировать msconfig, то при перезагрузке системы открываются все файлы и папки, с которыми я работал (((
Чистил и исправлял реестр CCleanerом, чистил вручную в реестре все папки Run... и StartUp. Никакого результата. Что и каким образом забрасывает в автозагрузку всё это? Помогите.
Автор: SV0host
Дата сообщения: 17.06.2013 01:02
Прикольно Какие только чудеса не случаются в виндовс...

oleta
Выполните - Пуск | Выполнить | cmd | sfc /scannow
Попробуйте войти в систему с новым профилем.
Проверьте CureIt! заодно
Автор: UCLA
Дата сообщения: 17.06.2013 15:45
oleta,от Microsoft
Автор: oleta
Дата сообщения: 17.06.2013 19:26
Спасибо, за участие. Всё попробовал, что Вы советовали, но, пока, ничего не помогает. (((
Ведь какая-то программа (или скрипт и т.д.) проделывает такое перемещение в автозагрузку!

Добавлено:

Цитата:
oleta,от Microsoft

Но я же писал в начале темы, что всё, что описано на http://answers.microsoft.com/ru-ru/protect/forum/mse-protect_start/%D0%BA%D0%B0%D0%BA/30d1224f-63f3-47b3-ae14-cde4d277b84f, я перебробовал. После такой чистки, комп загружается без проблем, но всё, что я открываю в новом сеансе, опять попадает в автозагрузку. Снова запускается уйма окон.
Автор: MisHel64
Дата сообщения: 17.06.2013 20:02
Хи. Может тупо линк поставили с Recent? Чужие за компом не сидели?
ChkDsk /f C: запусти.

И любой файл или папку, если они корректно прописаны в ФС можно удалить с Live/PE сиcтемы. У DrWeb есть такое, причем на халяву. За одно реестр полечишь и систему на вирусы качественно проверишь.
Автор: oleta
Дата сообщения: 18.06.2013 12:45
[q][/q]
Спасибо. К сожалению, Ваш совет ничего не дал. Убить данную папку (Мои документы) можно многими способами, но она вновь появляется. И все по прежнему с автозагрузкой. (((

Добавлено:
Как можно определить, какая прога или еще что, бросает файлы в автозагрузку?
Автор: MisHel64
Дата сообщения: 18.06.2013 16:28
FileMon, ProcessMon от Марка.
Автор: zikol
Дата сообщения: 18.06.2013 17:25
Сделайте логи avz, uvs, hj, выложите их на обменник, ссылку сюда.
Автор: UCLA
Дата сообщения: 19.06.2013 01:38
oleta
Цитата:
Но я же писал в начале темы, что всё, что описано на http://answers.microsoft.com/ru-ru/protect/forum/mse-protect_start/%D0%BA%D0%B0%D0%BA/30d1224f-63f3-47b3-ae14-cde4d277b84f, я перебробовал.

Где вы это писали?
Автор: oleta
Дата сообщения: 19.06.2013 02:17

Цитата:
чистил вручную в реестре все папки Run... и StartUp

чистил вручную в реестре все папки Run... и StartUp

Добавлено:
[q][/q]
Выкладываю логи avz, uvs. Простите, но не знаю, что такое hj (((

А у меня перестали добавляться аттачи ((( в чем дело?
Автор: zikol
Дата сообщения: 19.06.2013 10:00
oleta
тут расписано: http://av.3dn.ru/index/esli_nuzhna_pomoshh/0-4
Автор: bredonosec
Дата сообщения: 19.06.2013 10:17

Цитата:
А у меня перестали добавляться аттачи (((

здесь аттачей никогда не было.
Если желаете добавить картинку - выкладываете на сторонний хостинг и ссылку на неё в пост.

Рекомендую провериться на вирусы НЕ под работающей системой, а загрузившись с РЕ.
Достаточно много зверья умеет скрывать себя от системы после заражения.

Страницы: 1

Предыдущая тема: Windows installer перестал работать


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.