Как в Диспетчере задач отобразить путь к файлу или вредоносной программе, находящейся в автозагрузке Windows 10

Как в Диспетчере задач отобразить путь к файлу или вредоносной программе, находящейся в автозагрузке Windows 10

Как в Диспетчере задач отобразить путь к файлу или вредоносной программе, находящейся в автозагрузке Windows 10

Категория: Windows 10 / Функционал Windows
Добавил:
access_timeОпубликовано: 26-05-2017
visibilityПросмотров: 17 807
chat_bubble_outlineКомментариев: 10

Привет друзья! Сегодня утром мне попался интересный случай. Ноутбук моего клиента долго загружался и конечно первым делом я исследовал автозагрузку Windows 10, в которой обнаружил вредоносную программу, но что интересно, ни отключить вирус из автозапуска, ни открыть расположение файла зловреда я не смог, так как подобное действие в диспетчере было недопустимо. Читаем подробности.

Как в Диспетчере задач отобразить путь к файлу или вредоносной программе, находящейся в автозагрузке Windows 10

 
Итак, началось всё с того, что один молодой человек пожаловался мне на долгую загрузку и сильные зависания операционной системы, кроме того, установленный на ноутбуке антивирус Avast всё время удалял какой-то файл и просил произвести перезагрузку компьютера, но после перезагрузки всё повторялось.
  • Большая часть наших читателей знает, что чем больше программ вы устанавливаете на свой ПК, тем дольше он будет загружаться. Происходит это потому, что многие приложения прописывают себя в автозагрузку и стартуют вместе с Windows. Не исключение и вредоносные программы. Иногда в автозапуске так много приложений, что пользователь даже не помнит, когда устанавливал некоторые из них и сомневается в их необходимости. Лечение здесь одно, исключить ненужные программы из автозагрузки (а некоторые даже удалить), после этого OS будет загружаться быстрее. К вирусам применяем немного другой подход — исключаем из автозапуска, перезагружаемся и удаляем, если удалить не получается (выходит ошибка, что файл используется системой), то также с помощью Диспетчера задач останавливаем процессы вредоносной программы и удаляем её. 
Я включил ноут пострадавшего и первым делом запустил Диспетчер задач,

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d33656bb63a

затем проследовал в автозагрузку. Сразу отметил для себя файл с именем «Amigo«, который задерживал загрузку системы на целых 10 секунд, увидеть это было можно, включив в диспетчере столбец «Влияние на ЦП при запуске». Я щёлкнул на файле правой кнопкой мыши, вызвав меню, но к сожалению отключить или узнать месторасположение вируса система не давала. 

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d33656d728e

Да, существует браузер с таким именем и надо сказать не самого лучшего качества, но в нашем случае файл был заражён вредоносной программой, так как три процесса вируса создавали нагрузку на процессор 99% и именно его пытался удалить антивирус Avast.

Я перешёл на вкладку «Процессы» и снял задачу с вредоносных процессов. 

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d3365705fc8

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d336572903e

Ноутбук сразу пришёл в норму.

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d336574a481

Затем я стал вручную искать вредоносный файл, но поиск длился ужасно долго, поэтому я прибегнул к такому хитрому способу.

Я вернулся в Диспетчер задач и опять перешёл на вкладку «Автозагрузка», щёлкнул правой кнопкой мыши на столбце «Состояние» (можно «Издатель») и в выпадающем меню отметил пункт «Командная строка»,

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d336576c221

в результате в столбце «Командная строка» диспетчер задач стал показывать точное местоположение (путь) ко всем программам, находящимся в автозагрузке. Вирус находился в папке:

C:UsersMaxAppDataLocalAmigoApplication

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d3365784acf

Оставалось только пройти по этому пути и удалить вирус.

d0bad0b0d0ba d0b2 d0b4d0b8d181d0bfd0b5d182d187d0b5d180d0b5 d0b7d0b0d0b4d0b0d187 d0bed182d0bed0b1d180d0b0d0b7d0b8d182d18c d0bfd183d182 65d336579ff1b

Думаю вам будет интересно прочитать: Удаляем все вирусы на компьютере с помощью Zemana AntiMalware 

tagsКлючевые слова
     Рекомендуем другие статьи по данной теме
Ctrl
Enter
Заметили ошибку

Выделите и нажмите Ctrl+Enter

Windows 10, Функционал Windows
Как в Диспетчере задач отобразить путь к файлу или вредоносной программе, находящейся в автозагрузке Windows 10