Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
1

Пропал защитник windows, не сохраняет файлы из браузера EDGE, не устанавливает антивирусы

22.02.2021, 16:28. Просмотров 462. Ответов 12
Метки нет (Все метки)

Системник установлен в офисе, как хранилище, включен постоянно, без клав, мыши и монитора, доступ через RDP или TeamWiever. Пару дней назад попытался зайди - но пароль не подходил, забрал домой, пароль сменил и решил проверить Cure It
нашел 5 зловредов , причем один из них был в папке с ярлыками запуска рабочих програм. Предварительно акронисом сделал копию жесткого и на отдельной машине с таким же точно железом пытаюсь воевать с заразой. Прошу помощу, так как есть вероятность потери некоторых ключей при переустановке windows
0
Вложения
Тип файла: zip CollectionLog-2021.02.22-16.14.zip (53.2 Кб, 7 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.02.2021, 16:28
Ответы с готовыми решениями:

Невозможно восстановить файлы из антивируса Защитник Windows
Здравствуйте. Антивирус Защитник Windows поместил файлы в карантин. Но я никак не могу их оттуда...

По каким правилам Windows сохраняет файлы с сайта?
Сохраняю файлы с сайта. Для одних файлов, виндовс предлагает одну директорию, для других другую....

Пропал быстрый доступ в MS Edge
Здравствуйте! Проблема такая. У меня в Edge внезапно произошло непонятно что. Ещё вчера при...

Убрать кеш из браузера EDGE
Доброго времени суток! Microsoft Edge 41.16299.371.0 Как это убрать? Может так это нужно...

12
Вирусоборец
15672 / 13060 / 2289
Регистрация: 08.10.2012
Сообщений: 52,958
22.02.2021, 20:35 2
Здравствуйте!

Пролечите систему с помощью KVRT. Перезагрузите и соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
22.02.2021, 20:40  [ТС] 3
Снял жесткий подключил с другой машине через usb проверил kis 2021, это не подойдет? или на работающей машине выполнить?
0
Вирусоборец
15672 / 13060 / 2289
Регистрация: 08.10.2012
Сообщений: 52,958
22.02.2021, 20:46 4
Можно и так. Повторный CollectionLog делайте уже на заражённой.
0
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
22.02.2021, 20:56  [ТС] 5
Как то так
0
Вложения
Тип файла: zip CollectionLog-2021.02.22-20.54.zip (52.9 Кб, 4 просмотров)
Вирусоборец
15672 / 13060 / 2289
Регистрация: 08.10.2012
Сообщений: 52,958
22.02.2021, 21:05 6
По непонятной пока причине архив не полный.

Выполните скрипт в AVZ из папки ...Autologger\\AV\av_z.exe (Файл - Выполнить скрипт):

Код
var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 if FolderIsEmpty(PathAutoLogger+'CrashDumps')
    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
 AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
 end.
архив Report.7z из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

Добавлено через 3 минуты
Дополнительно:
Скачайте AutorunsVTchecker, извлеките из архива и запустите. Не закрывайте окно до окончания работы программы.
Не дожидаясь завершения, подготовьте лог uVS.
0
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
22.02.2021, 21:09  [ТС] 7
Это все что создал скрипт
0
Вложения
Тип файла: 7z AutoLoggerReport.7z (1.1 Кб, 4 просмотров)
Вирусоборец
15672 / 13060 / 2289
Регистрация: 08.10.2012
Сообщений: 52,958
22.02.2021, 21:11 8
Делайте лог uVS.
0
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
22.02.2021, 21:33  [ТС] 9
KVRT не запустился, это так к сведению, а uVS очень долго все выполняет, и везде нет доступа
0
Вложения
Тип файла: rar RK_MANAGER_2021-02-22_21-20-47.rar (888.6 Кб, 3 просмотров)
Вирусоборец
15672 / 13060 / 2289
Регистрация: 08.10.2012
Сообщений: 52,958
23.02.2021, 12:33 10
Цитата Сообщение от max_bmw Посмотреть сообщение
и везде нет доступа
Запускаете правой кнопкой от имени администратора?

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
0
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
23.02.2021, 14:58  [ТС] 11
Да, конечно все через правую кнопку, везде отказ доступа, с этой утилитой тоже
Not have sufficient permissions (either disk or registry) to install MBytes

Добавлено через 17 минут
Могу дать доступ удаленный к машине, если поможет

Добавлено через 1 час 26 минут
Каким то образом вирус блокирует большинство прав на запись и установку приложений, может сменить пути TEMP в настройках пользователя?

Добавлено через 3 минуты
не помогло, или еще пользователя, он дает его создать с правами админа, но по итогу тоже ничего не дает делать ни так ни в безопасном режиме, сканеры запущенные с флешек - ни каспер ни dr web ничего не находят
0
0 / 0 / 0
Регистрация: 22.02.2021
Сообщений: 7
23.02.2021, 19:00  [ТС] 12
И здесь тоже упоминание о том что доступ ограничен
0
Вложения
Тип файла: rar FRST.rar (15.7 Кб, 6 просмотров)
Вирусоборец
15672 / 13060 / 2289
Регистрация: 08.10.2012
Сообщений: 52,958
24.02.2021, 13:31 13
Нужно "лечить" систему. Можем попытаться здесь или обратитесь в системный раздел.

Если решите здесь:
  1. Создайте новую точку восстановления
    • Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
  2. Скачайте Windows Repair (all in one) с этой страницы - (Портативную (Portable) версию). Извлеките из архива папку Tweaking.com - Windows Repair.
  3. Запустите программу (Repair Windows.exe).
  4. Перейдите на вкладку Step 3 и запустите проверку диска (пункт 2) нажатием кнопки Open Check Disk At Next Boot - Компьютер будет перезагружен!!!
  5. После окончания перейдите на вкладку Step 4 и таким же образом запустите SFC (кнопка Do It).
  6. После окончания перейдите на вкладку Repairs (снимите галочку с Automatically do a registry backup) => Нажмите кнопку Open Repairs.
  7. В левой части окна отметьте галочками следующие пункты и затем нажмите кнопку Start
    Код
    Reset Registry Permissions
    Reset File Permissions
    Reset Service Permissions
  8. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идёт сканирование.
  9. После процедуры восстановления может потребоваться перезагрузка.

Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
24.02.2021, 13:31

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Относительно Windows 10 - Usb Disk Security и Защитник Windows
Добрый день, хотел бы узнать Windows 10 Защитник - вкл Стоит ли устанавливать Usb Disk Security ...

Защитник Windows
У меня ноутбук Aspire 5730Z Vista Home Premium 6.0.6002 Intel® Pentium® Dual CPU T3200 @2.00GHz...

Защитник Windows
Использую WIndows 8.1 Pro. Стоит ли использовать защитник виндоус? Или лучше поставить отдельный...

защитник Windows
Отзывы о Windows 7, часть два: произошло чудо, "защитник Windows", впаянный в семерку "типа...

Вирус. Направляет на сайт при открытии браузера, устанавливает программы
Собственно в надежде поиграть в игру, до которой пока кошелёк не доходит случилась эта проблема....

Вирус, который сам устанавливает программы и меняет ярлык браузера
Добрый день. Помогите пожалуйста удалить виряк, который меняет стартовую страницу основного...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.