Всем привет! И так, вы словили вирус msi.exe, что же делать? Можно попытаться удалить вирус из "Планировщика заданий", но у вас вряд ли что нибудь выйдет.
Поэтому, для начала мы скачаем Autoruns - она нам поможет, да и просто полезная программа. Ссылка на скачивание: http://download.sysinternals.com/files/Autoruns.zip
После распаковки открываем тот файл которые соответствует разрядности нашей системы, если x32/x86 то - Autoruns; если x64 то - Autoruns64.
Переходим во вкладку "Scheduled Tasks", и ищем файл с названием MSI
Смотрим путь к этому файлу (чуть правее), у меня он был: "c:\users\[username]\appdata\roaming\microsoft\msi.exe", переходим по этому пути.
И что же мы видим? А ничего. Нету тут этого файла, вернее он есть, но мы его не видим
Чтобы его увидеть мы должны посмотреть в левый верхний угол папки и увидеть там "Упорядочить"
Ищем пункт "Параметры папок и поиска" и нажимаем, переходим во вкладку "Вид" и идем вниз.
Находим пункты:
1. Скрывать защищенные системные файлы.
2. Скрытые файлы и папки.
В первом мы убираем галочку, а во втором ставим точку напротив "Показывать скрытые файлы и папки" как на скрине ниже:
После этого возвращаемся в папку Microsoft и видим что там появились файлы с названием msi.
Пытаемся их удалить, если не получается, переустанавливаем винду, а еще лучше выкидываем компьютер и сидим слушаем радио. Нет. Мы заходим в свойства файла msi и идем во вкладку "Безопасность", там нажимаем "Дополнительно" и видим вот такое окно:
Нам нужно, чтобы везде был полный доступ. Нажимаем "Изменить разрешения" и нажимаем на пользователя которому будем менять разрешения
Ставим галочки во всех пунктах, в столбце "Разрешить". Нажимаем "ОК", должно получится как-то так:
Нажимаем "Применить" и "ОК". И удаляем. То же самое проделываем с оставшимися файлами msi.
Ну вот мы удалили все файлы msi, а ведь задание то осталось, и при чем не удаляется! Что же делать?
Идем по пути: "C:\Windows\System32\Tasks".
Оп-па, что же мы тут видим. Наш любимый MSI. Ну что, проделываем с ним те же процедуры что и с прошлыми файлами, а после удаляем.
Затем снова идем в параметры папок и поиска, и ставим галочку напротив "Скрывать защищенные системные файлы".
Всё, от вируса в Планировщике Заданий мы избавились, как и от лишних проблем с рекламой. Вот пруфы:
Удачи!
P.S. Баянометр орал что пост на 94% похож на пост о "Сколько надо выпить Кока-Колы чтобы разъело желудок?"