Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку). Поиски решения привели меня к такому ответу:
***
Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста.

ansys.png

Я проделал все действия, которые были указаны в данной теме:

 У меня не сработало, поэтому создаю отдельную тему. Ниже прикладываю логи.

CollectionLog-2023.04.23-20.45.zip

Изменено пользователем utakata322
Опубликовано

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
 QuarantineFile('C:\ProgramData\windows\rutserv.exe','');
 QuarantineFile('c:\program files\windowsapps\microsoft.windowsnotepad_11.2302.26.0_x64__8wekyb3d8bbwe\notepad\notepad.exe','');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\WinSetupMon.sys','64');
 DeleteFile('C:\Programdata\RealtekHD\taskhost.exe','64');
 DeleteFile('C:\Programdata\RealtekHD\taskhostw.exe','64');
 DeleteSchedulerTask('Microsoft\Windows\Wininet\RealtekHDControl');
 DeleteSchedulerTask('Microsoft\Windows\Wininet\RealtekHDStartUP');
 DeleteSchedulerTask('Microsoft\Windows\Wininet\Taskhost');
 DeleteSchedulerTask('Microsoft\Windows\Wininet\Taskhostw');
 DeleteFile('C:\ProgramData\windows\rutserv.exe','32');
 DeleteService('WinSetupMon');
ExecuteSysClean;
RebootWindows(true);
end.

 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.
1. В заголовке письма напишите "Карантин".
2. В письме напишите ссылку на Вашу тему.
3. Прикрепите файл карантина и нажмите "Отправить"

Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера).

 

O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [9] = 360TS_Setup_Mini.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1

 

Сделайте новые логи Автологгером. 
 

Опубликовано

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

Далее скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже.
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

       
    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender;
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-132309378-1437527854-732752859-1001\...\Policies\Explorer: [] 
    2021-03-12 16:35 C:\AdwCleaner
    2021-03-12 16:35 C:\KVRT_Data
    2021-03-12 16:35 C:\Program Files\AVAST Software
    2021-03-12 16:35 C:\Program Files\AVG
    2021-03-12 16:35 C:\Program Files\ByteFence
    2021-03-12 16:35 C:\Program Files\Cezurity
    2021-03-12 16:35 C:\Program Files\COMODO
    2021-03-12 16:35 C:\Program Files\Enigma Software Group
    2021-03-12 16:35 C:\Program Files\ESET
    2021-03-12 16:35 C:\Program Files\Kaspersky Lab
    2021-03-12 16:35 C:\Program Files\Malwarebytes
    2021-03-12 16:35 C:\Program Files\SpyHunter
    2021-03-12 16:35 C:\Program Files (x86)\360
    2021-03-12 16:35 C:\Program Files (x86)\AVAST Software
    2021-03-12 16:35 C:\Program Files (x86)\AVG
    2021-03-12 16:35 C:\Program Files (x86)\Cezurity
    2021-03-12 16:35 C:\Program Files (x86)\GRIZZLY Antivirus
    2021-03-12 16:35 C:\Program Files (x86)\Kaspersky Lab
    2021-03-12 16:35 C:\Program Files (x86)\Microsoft JDX
    2021-03-12 16:35 C:\Program Files (x86)\Panda Security
    2021-03-12 16:35 C:\Program Files (x86)\SpyHunter
    2021-03-12 16:35 C:\WINDOWS\speechstracing
    2021-03-12 16:35 C:\Program Files\Common Files\McAfee
    2021-03-12 16:35 C:\ProgramData\360safe
    2021-03-12 16:35 C:\ProgramData\AVAST Software
    2021-03-12 16:35 C:\ProgramData\Avira
    2021-03-12 16:35 C:\ProgramData\Doctor Web
    2021-03-12 16:35 C:\ProgramData\ESET
    2021-03-12 16:35 C:\ProgramData\grizzly
    2021-03-12 16:35 C:\ProgramData\Indus
    2021-03-12 16:35 C:\ProgramData\Kaspersky Lab
    2021-03-12 16:35 C:\ProgramData\Kaspersky Lab Setup Files
    2021-03-12 16:35 C:\ProgramData\Malwarebytes
    2021-03-12 16:35 C:\ProgramData\MB3Install
    2021-03-12 16:35 C:\ProgramData\McAfee
    Unlock: C:\ProgramData\Norton



  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  4. Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Проблема осталась(в целом это не критично и не срочно). Если у вас есть время, попробуйте ещё что-либо, пожалуйста.

image.png

Опубликовано

Я в любом случае хотел отформатировать SSD через пару месяцев,насколько я понимаю, это 100% должно сработать.  Если у вас получится решить данную проблему, то буду премного благодарен.

 

Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
       
    CreateRestorePoint:
    Unlock: C:\Windows\Fonts\Mysql


  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  4. Обратите внимание, что компьютер будет перезагружен.

 

Проверьте проблему.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • Vamp1ri
      Автор Vamp1ri
      Подхватил майнер, adwcleaner находит вот это, но удалить не может, пк грузится и тормозит
    • shvedkov_vladimir
      Автор shvedkov_vladimir
      Доброго дня, уважаемые друзья!  Подхватил вирус.  Вычищал его долго и упорно, но хвосты остались видимо где то. Тепрь ПК или намертво зависает, или падает по БСОДу. Прогнал все через АВЗ и ФРСТ.  С написанием скриптов не понимаю--что надо сделать далее)  Прошу помощи... 
      AV_block_remove_2026.02.06-18.08.log FRST.txt
    • Артёмккк
      Автор Артёмккк
      Давно хотел скачать AIDA64 скачал просто с браузера скачал запустил скачалось танки и ТД короче вирусняк-майнер потом скачал доктор веб Касперский сканировал выявили вредоносные файлы потом я сразу их удалил через антивирусники не помогло потом решил переустановить винду переустановил тоже не помогло помогите пожалуйста 
×
×
  • Создать...