Перейти к содержанию

Нарушена ассоциация REG-файлов


Сергей (абв)

Рекомендуемые сообщения

Здравствуйте. В КИС2012 "Инструменты" – "Восстановление после заражения" стало показывать: "Нарушена ассоциация REG-файлов". Проблема с помощью КИС2012 и AVZ ("Файл" – "Мастер поиска и устранения проблем") не устраняется. Здесь http://support.kaspersky.ru/avzscripts/tsw.avz.7 прочёл об её опасности. Система по контрольным точкам не восстанавливается.

 

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

Система по контрольным точкам не восстанавливается.
Восстановление системы: Отключено

 

В логах ничего подозрительного нет.

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

Ссылка на комментарий
Поделиться на другие сайты

Последние дни на такое сообщение КИС жаловались многие пользователи. У самого такое сообщение есть, но reg файлы обрабатываются нормально.

Скорее всего ошибка в КИС. Если эта проблема вас беспокоит - обратитесь в техподдержку.

Ссылка на комментарий
Поделиться на другие сайты

AVZ в «Мастере поиска и устранения проблем» тоже показывает нарушение ассоциации REG-файлов. Может, это из-за того, что AVZ и КИС каким-то образом взаимосвязаны.

Сейчас у меня в компьютере, вроде, всё работает, кроме восстановления системы по контрольным точкам. Восстановление системы отключал перед самой проверкой антивирусами, после включил. CureIt!, КИС, Malwarebytes’ Anti-Malware при полной проверке ничего не нашли. До этого пробовал восстанавливать систему на предыдущую дату, сейчас попробовал восстановить на сегодняшнюю дату, - не выходит. Давно не пользовался восстановлением системы, может быть, она у меня давно не исправна.

Накануне зависал компьютер, выключал его кнопкой на системном блоке. После включения, были какое-то время неполадки. Возможно, думал, проблемы либо из-за этого, либо из-за инфекции. Меня смутило в моих логах AVZ то, что svchost.exe слушает пятизначные порты.

Ссылка на комментарий
Поделиться на другие сайты

AVZ в «Мастере поиска и устранения проблем» тоже показывает нарушение ассоциации REG-файлов.

не увидела этого по вашим отчетам

 

сейчас попробовал восстановить на сегодняшнюю дату, - не выходит.

при отключении восстановления системы, все старые точки удаляются, соответсвенно, откатываться некуда. Попробуйте создать новую точку, позже проверите (если это критично)

 

создание точек восстановления

 

Меня смутило в моих логах AVZ то, что svchost.exe слушает пятизначные порты.

откройте в KIS "Мониторинг сети" и посмотрите, что "слушает" порты.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

создание точек восстановления

 

откройте в KIS "Мониторинг сети" и посмотрите, что "слушает" порты.

Точки восстановления и порты абсолютно не имеют никакого отношения к данной проблеме.

Это 100% глюк/ошибка KIS после недавних обновлений.

 

это обсуждалось: http://forum.kaspersky.com/index.php?showt...t&p=1815169

можете перечитать там всю тему

Ссылка на комментарий
Поделиться на другие сайты

Да, позавчера разобрались.

Раньше, если с компьютером было что-то не так, то думал, что это или неисправность системы или заражение. Теперь надо иметь в виду, что может быть третье,- глюк от лаборатории Касперского :)

Ссылка на комментарий
Поделиться на другие сайты

Да, позавчера разобрались.

Раньше, если с компьютером было что-то не так, то думал, что это или неисправность системы или заражение. Теперь надо иметь в виду, что может быть третье,- глюк от лаборатории Касперского :)

Глюки у всех могут быть.

Я лично привык уже к этим делам у разных вендоров, поэтому сейчас более спокойно отношусь, и даже с долей юмора )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
×
×
  • Создать...