Перейти к содержанию

Проблемы после смены Антивира


НИКОМС

Рекомендуемые сообщения

Совет уже дан. Ждем выполнения

 

Я все (скрипт и лог) выполнил еще вчера и выложил (изменив свое сообщение, а не новым) затребованный thyrex AVZ-лог.

Более того, После этого еще сделал 4 лога (по правилам) и выложил вам.

Посмотрите, пожалуйста, мое сообщение (№ 15), там и мои дополнения и логи.

 

Этой Ночью я еще:

1. Следы антивиров чистил ремоверами. (DrWeb отработал и перегрузил комп, а KAV10 выдал, что KAV нет на винте).

2. ATF-Cleaner -ом Удалил ВСЕ (стояли все V) временное с винта.

3. Запуском plstfix.exe от DrWeb пытался:

- устранить вылет в конце загрузки каскада окон командной строки (15 шт., - по числу запускаемых процессов);

- "заставить" ЕХЕ-файлы и regedit запускаться "как положено", из окна "выполнить" и с рабочего стола.

Увы, НЕ удалось.

 

Сегодня Запускал Gmer 2 раза. Он до конца не отрабатывает, а виснет на проверке строки реестра (указана в логе). Его лог-файл (с моим комментарием) прилагаю.

 

В безопасном режиме комп теперь грузится. Диспетчер задач заработал.

 

Но По прежнему комп:

- ругается в средине загрузки ОС (перед вводом данных пользователя) по поводу SQLServer (типа SQLServer не может найти по умолчанию ... и что-то об ЕХЕ-файле (проверил, файл лежит на месте));

- Выбрасывает каскад окон командной строки по окончании загрузки ОС;

- ЕХЕ-файлы и regedit запускаются только из командной строки (и при загрузке в безопасн режиме), а не "как положено" (из окна "выполнить" или с рабочего стола).

М. б. можно как нибудь запуск вернуть в Пуск - выполнить и с рабочего стола?

 

Через Св-ва папки в Мой комп Увидел, что сейчас файлы типа ЕХЕ "привязаны" к Application. Как я понимаю д.б. другая привязка? На что (куда) надо привязать?

Пожалуйста, подскажите!

Gmer_log_ot_03_11_09_povis.log

Изменено пользователем НИКОМС
Ссылка на комментарий
Поделиться на другие сайты

Все указанные Вами проблемы могут являться последствиями заражения файловым вирусом (скорее всего Sality). Скриптами были добиты его остатки

 

Выполните скрипт в AVZ

begin
ExecuteRepair(1);
ExecuteRepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Что с запуском exe-файлов?

Ссылка на комментарий
Поделиться на другие сайты

Скрипт выполнил.

К моему сожалению ВСЕ осталось по прежнему (и о сервере сообщение и 15 окон ком строки и с ЕХЕ- файлами).

 

Я даже в свойства экрана (как и другие св-ва) войти не могу, вылетает окно командной строки (Заголовок у окна C:\WINDOWS\System32\cmd.exe)

Изменено пользователем НИКОМС
Ссылка на комментарий
Поделиться на другие сайты

НИКОМС, уберите все АВ файлы из корня диска C: (то удалю)

 

 

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::
c:\\Documents and Settings\\All Users\\Документы\\Девушка.exe
C:\wirQcs6Fw.exe
C:\DwShark.exe
c:\windows\system32\drivers\nomjrn.sys
Driver::
abp470n5
Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Documents and Settings\\All Users\\Документы\\Девушка.exe"=-
FileLook::

DirLook::

KillAll::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Все сделал и Перетащил как велено,- прога не запустилась, а Комп выбросил окно команд строки (ну которое cmd.exe)

Ввел в нем ComboFix,- отказ в запуске (не тот файл).

Щелкнул по значку ComboFix на рабочем столе,- комп выбросил окно командной строки.

Ввел в нем ComboFix,- он запустился и отработал.

 

У FireFox и FineReader поменялись иконки на рабочем столе. А у прог в "Пуск - Программы" изменились иконки у всех прог перечисленных в первой колонке вкладки. Поменялись на какие-то простенькие.

 

Чтобы ответ сразу доходил до Вас, надо отвечать прямо в Вашем сообщении? Или все равно где?

 

Лог прилагаю.

Комп перезагрузил.

ComboFix1.rar

Изменено пользователем НИКОМС
Ссылка на комментарий
Поделиться на другие сайты

Лог CF не чего не показывает.

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК"

Combofix-unninstal.JPG

 

Скачайте OTCleanIt, запустите, нажмите Clean up

Ссылка на комментарий
Поделиться на другие сайты

Лог CF не чего не показывает.

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК"

Combofix-unninstal.JPG

 

Скачайте OTCleanIt, запустите, нажмите Clean up

Попробовал,- Таким приемом он НЕ деинсталлируется!

 

Я уже писал, что ЕХЕ-файлы и regedit запускаются только из командной строки (и при загрузке в безопасном режиме), а не "как положено" (из окна "выполнить" или с рабочего стола).

А Можно исправить как-то все это безобразие, чтобы был нормальный запуск?

 

Я только что прогнал Gmer по компу.

Лог его полн. аналогичен выложенному мною в сообщении№ 18, - Застрял на проверке той-же самой строки реестра!

Затем я

Прогнал комп МВАМбой, без удаления (лог приложил),

ну а затем,

Без Деинсталляции ComboFix запустил ОТС (забыл попробовать удалить из команд строки). ОТС что-то предлагал, я с ним соглашался! Отработал он (что-то поудалял судя по всему) и перезагрузился. И ... на экране только одно окно командной строки! Исчезли все иконки с экрана. Закрыл окно,- выскочил, как и ранее, каскад окон команд строки и ... все иконки! (ComboFix на рабоче столе,- не удалился) Критично?

 

Что дальше?

mbam_log_2009_11_04__00_58_13_.txt

Изменено пользователем НИКОМС
Ссылка на комментарий
Поделиться на другие сайты

Сделал новые логи, после некоторых действий.

Новые (и разные) логи прилагаю.

Буду весьма признателен за действенные советы и сообщение о том, что-же логи "рассказали".

Gmer_log_ot_04_11_09_zavis.log

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Запускал Gmer 2 раза. Он до конца не отрабатывает, а виснет на проверке строки реестра.

 

В безопасном режиме комп теперь грузится. Диспетчер задач заработал.

Но комп по прежнему:

- ругается в средине загрузки ОС (перед вводом данных пользователя) по поводу SQLServer (типа SQLServer не может найти по умолчанию ... и что-то об ЕХЕ-файле (проверил, он лежит на месте));

- Выбрасывает каскад окон командной строки по окончании загрузки ОС;

- ЕХЕ-файлы и regedit запускаются только из командной строки (и при загрузке в безопасн режиме), а не "как положено" (из окна "выполнить" или с рабочего стола).

М. б. можно как нибудь запуск вернуть в Пуск\выполнить и\или с рабочего стола?

 

А проблемы с ЕХЕ не ОС сотворила, а я и вот таким путем:

Открыл: Мой компьютер > меню Сервис > Свойства папки > вкладка Типы файлов > кнопка Создать. В поле расширение вписал exe и нажал ОК. Затем: выделил созданное ЕХЕ-расширение, нажал кнопку Изменить > Выбор программы из списка > Обзор и указал на \Windows\system32\cmd.exe. И теперь энто дело (окно cmd.exe) и вылетает при каждой попытке запустить ЕХЕ-файл или "залезть" в Свойства!

 

Проверил, а куда-же сейчас привязаны эти *.ЕХЕ? И вижу, что сейчас ЕХЕ-файлы привязаны к какому-то Application (а не к cmd.exe).

Отвязал-бы, да не знаю к чему привязать надо, чтобы ЕХЕ-шники запускались бы откель надо,- из Пуск\выполнить и щелчком по ехе-файлу или/и ярлыку на экране монитора!

 

Пожалуйста, подскажите!

Изменено пользователем НИКОМС
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Bercolitt
      От Bercolitt
      Имеются лицензии Kaspersky Plus(KP) на 3 устройства. Бесплатные KPM входят в этот пакет. На ПК установлены 2 HDD и один SSD, все системные. Можно запускать по-отдельности.На всех одна и та же Windows 10. Microsoft такое разрешает. По одной лицензии установил на HDD и SSD. Последнюю лицензию на смартфон. Вместе с KP установил KPM с общим мастером кючом разблокировки. Однако при запуске системы с одного диска, мастер ключ разблокирует хранилище ключей успешно.При запуске с дугого диска хранилище сообщает, что ключ неверный. Надеялся, что хранилища будут синхронизироваться  через облачное хранилище OneDrive или какое-то другое при общей учетной записи My Kaspersky. Не могу теперь пристроить коммерческую лицензию KPM с полным функционалом. Нет никакой информации как ее активизировать ключем активации.
×
×
  • Создать...