Перейти к содержанию

Вирус или паранойя?


Vadya

Рекомендуемые сообщения

43 минуты назад, Sandor сказал:

новые логи FRST.txt и Addition.txt

вот 

Addition.txt FRST.txt

 

короче у меня с апреля месяца работал и касперский интернет секьюрити и виндовс дефендер параллельно вместе. и в контекстном меню можно было проверить и дефендером фаил и касперским. можно было просканировать систему и тем и другим... а сейчас где были настройки дефендера выглядит теперь вот так. видимо после какой то из обнов власть на компе захватил каспер)  на скриншоте раньше в этом месте были настройки дефендера. 

Безымянный.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    StartRegedit:
    Windows Registry Editor Version 5.00
    
    [SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
    "DisableBehaviorMonitoring"=-
    "DisableOnAccessProtection"=-
    "DisableScanOnRealtimeEnable"=-
    
    EndRegedit:
    
    startbatch:
    sc queryex wscsvc
    sc queryex securityhealthservice
    sc queryex windefend
    sc queryex mpsdrv
    sc queryex wdnissrv
    endbatch:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

47 минут назад, Sandor сказал:

лог-файл (Fixlog.txt)

сделано. дефендер так и не включился. теперь там вечно висит получение сведений о защите.  плюс в центре безопасности и обеспечения пишет, что защита не включена. скриншоты приложил. короче походу придется винду сносить. 

без.jpg

Безымянный.jpg

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте следующее:

Скачайте этот архив, распакуйте и запустите reg-файл. Согласитесь с внесением изменений в реестр.

Если не получится в нормальном, проделайте это в безопасном режиме.

Перезагрузите компьютер и проверьте.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Sandor сказал:

Перезагрузите компьютер и проверьте.

ничего не поменялось.  а если в центре безопасности и обеспечение включить службу безопасности то в этом месте появляется касперский. 

полазил по инету. видимо работа виндовс дефендера одновременно с касперским это исключение из правил. люди пишут. что обычно можно сделать только, что бы одно работало либо каспер либо дефендер. 

555.jpg

 

причем служба в процессах дефендера запущена. а где должны быть настройки дефендера там каспер. 

333.jpg

777.jpg

 

а вот тут раньше можно было включить а  сейчас пишет вы используете другую антивирусную программу 

888.jpg

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Vadya сказал:

видимо работа виндовс дефендера одновременно с касперским это исключение из правил. люди пишут. что обычно можно сделать только, что бы одно работало либо каспер либо дефендер. 

Правильно пишут. Работать должен только один антивирус и после установки касперского дефендер должен автоматически отключиться.
Если у вас не так, то рекомендую написать в тех. поддержку.

Ссылка на комментарий
Поделиться на другие сайты

новая ерунда стала появляется. 

хрень 1.jpg

пока тут не включишь не пропадает.

хрень 2.jpg

зашел в службы хотел, что бы автоматов включалось. там поле не активно включить автоматически нельзя только в ручную. 792075267_4.thumb.jpg.d9a6a109906b4417864289dc03e2dc2a.jpg1852818149_3.thumb.jpg.203b08c3b963c29f85816fe90630d5fa.jpg

что делать? оно как бы на работу системы не влияет но фобия напряглась)

Изменено пользователем Vadya
Ссылка на комментарий
Поделиться на другие сайты

Умерьте вашу фобию.

Создайте тему в соседнем разделе и посоветуйтесь. Там больше посетителей может принимать участие в обсуждении.

Ссылку на эту тему там укажите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...