0 / 0 / 0
Регистрация: 07.03.2016
Сообщений: 4
1

Не запускается AVZ Ccleaner и regedit

07.03.2016, 13:51. Показов 443. Ответов 7
Метки нет (Все метки)

День добрый,не могу внести изменения в реестр,не работают ключи.При загрузке ОС открывается левый сайт, Dr Web ничего не нашел. Windows 10 64 bit, на прошлой ОС была такая же проблема.
Не открывается AVZ, Ccleaner, regedit.
Прошу помощи, логи прикладываю
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2016.03.07-13.40.zip (92.0 Кб, 2 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
07.03.2016, 13:51
Ответы с готовыми решениями:

Не запускается CCleaner, Regedit и AVZ
Добрый день!Прошу помочь мне! С недавних пор у меня на компе перестал загружаться CCleaner и...

Не запускается regedit, avz и ccleaner
хотел почистить ноут, но regedit, avz и ccleaner не запусакаются. Что делать?

Не запускается CCleaner, avz, regedit
В общем, погуглив мою проблему, наткнулся на ваш форум, и понял, что не у меня одного такая...

Не запускается CCleaner, avz, regedit
Решил провести чистку CCleaner'ом, но он не запустился + при запуске ОС, открылась сама по себе...

7
Вирусоборец
8614 / 4184 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
08.03.2016, 07:06 2
Внимание! Рекомендации написаны специально для Saibot789. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('C:\Users\Администратор\AppData\Local\Microsoft\OneDrive', '"*.exe, *.dll, *.sys, *.bat, *.vbs, *.js", *.com', true, '', 0 ,0);
     QuarantineFile('C:\Users\Администратор\AppData\Local\Microsoft\OneDrive\OneDrive.exe', '');
     DeleteFile('C:\Users\Администратор\AppData\Local\Microsoft\OneDrive\OneDrive.exe', '32');
     DeleteFileMask('C:\Users\Администратор\AppData\Local\Microsoft\OneDrive', '*', true);
     DeleteDirectory('C:\Users\Администратор\AppData\Local\Microsoft\OneDrive');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-1804576029-4218658660-2627091960-1007\Software\Microsoft\Windows\CurrentVersion\Run','OneDrive');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteRepair(9);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!



  4. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 07.03.2016
Сообщений: 4
09.03.2016, 13:55  [ТС] 3
Указания выполнил,файл карантина отправил.Лог прилагаю.

Вроде все заработало,спасибо большое. Еще вопрос:

Как избежать такой ситуации в дальнейшем?
0
Вложения
Тип файла: txt AdwCleaner[S1].txt (3.8 Кб, 1 просмотров)
Вирусоборец
8614 / 4184 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
09.03.2016, 14:30 4
Удалите в AdwCleaner все найденные объекты, кроме:
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AnVir.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCleaner.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCleaner64.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FRST.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FRST64.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HiJackThis.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegWorks.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RSIT.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RSITx64.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoLogger.exe
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe
Лог покажите.
+
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 07.03.2016
Сообщений: 4
10.03.2016, 19:42  [ТС] 5
Действия выполнил.

SecurityCheck by glax24 & Severnyj v.1.4.0.37 [05.03.16]
WebSite: www.safezone.cc
DateLog: 10.03.2016 19:39:05
Path starting: C:\Users\Saibot\AppData\Local\Temp\SecurityCheck\SecurityChe ck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Saibot
VersionXML: 2.58is-05.03.2016
____________________________________________________________ _______________

Windows 10(6.3.10240) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 02.09.2015 14:32:36
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 256468 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [100.4 Гб] Занято: [56.3 Гб] Свободно: [44.1 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.10240.16724 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Восстановление системы отключено
Учетная запись гостя включена. Пароль не установлен.
---------------------------- [ Antivirus_WMI ] ----------------------------
Dr.Web Security Space (включен)
Windows Defender (выключен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен частный профиль Брандмауэра Windows
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (выключен и обновлен)
Dr.Web Security Space (включен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Dr.Web Security Space v.10.0.1.08040
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.20 (64-bit) v.5.20.0 Внимание! Скачать обновления
TeamViewer 11 v.11.0.53254 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.18 v.7.18.112
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41865 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.49.0.2623.87 [+]
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.49.0.2623.87
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe v.11.0.1.10200
C:\Program Files\DrWeb\dwservice.exe v.11.0.5.2091
C:\Program Files\DrWeb\dwnetfilter.exe v.11.0.4.1150
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwarkdaemon.exe v.11.0.1.10200
C:\Program Files\DrWeb\spideragent.exe v.11.0.4.1182
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.8.0.0.9103 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
----------------------------- [ End of Log ] ------------------------------
0
Вложения
Тип файла: txt AdwCleaner[C1].txt (4.3 Кб, 1 просмотров)
Вирусоборец
8614 / 4184 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
10.03.2016, 19:45 6
Обновляйтесь
+
Выполните рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 07.03.2016
Сообщений: 4
10.03.2016, 19:48  [ТС] 7
Спасибо вам большое,очень помогли!
0
Вирусоборец
8614 / 4184 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
10.03.2016, 19:51 8
Удачи!
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.03.2016, 19:51

Не запускается AVZ Ccleaner и regedit
Доброго времени суток! Нашёл немало подобных тем, однако процедура лечения, предлагаемая там,...

Не запускается AVZ Ccleaner и regedit
Здравствуйте. При пуске оперы заходит на nextbestgame.org, а также не запускается AVZ Cleaner и...

Не запускается avz, ccleaner и regedit
Словил вирус не запускается avz, ccleaner и regedit, так же запускается какой то сайт автоматически...

Не запускается regedit ccleaner avz
Сайт с рекламой отключил в автозагрузке через msconfig, но реестр не запускается.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.