Перейти к содержанию

Не запускается CCleaner, реестр.


Рекомендуемые сообщения

Проблема такая же как и в этой теме: http://forum.kasperskyclub.ru/index.php?showtopic=46273

Ни с того, ни с сего перестал запускаться CCleaner и попутно реестр. Зато появился сайт в автозагрузке. Обычный автолог не запустился, поэтому воспользовался "специальным". Лог прикреплён.

Мне воспользоваться теми же командами, что и в приведенной ветке, или будут каки-то другие указания?

Заранее спасибо.

CollectionLog-2015.05.13-17.09.zip

Изменено пользователем Aspid
Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Users\Aspid\AppData\Roaming\QGPO.exe','');
 DeleteService('SPDRIVER_1458.0.0.0');
 DeleteService('sbmntr');
 DeleteFile('C:\PROGRA~2\YTDOWN~1\sbmntr.sys','32');
 DeleteFile('C:\Program Files (x86)\ShopperPro\JSDriver\1458.0.0.0\jsdrv.sys','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-1.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-11.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-2.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-1.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-11.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-2.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-1.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-11.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-2.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Users\Aspid\AppData\Roaming\QGPO.exe','32');
 DeleteFile('C:\Windows\Tasks\QGPO.job','32');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-1','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-11','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-2','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-1','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-11','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-2','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-1','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-11','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-2','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
 DeleteFile('C:\Windows\system32\Tasks\QGPO','64');
 DeleteFile('C:\Windows\system32\Tasks\ShopperPro','64');
 DeleteFile('C:\Windows\system32\Tasks\ShopperProJSUpd','64');
 DeleteFile('C:\Windows\system32\Tasks\SPDriver','64');
 DeleteFile('C:\Windows\system32\Tasks\YTDownloader','64');
 DeleteFile('C:\Windows\system32\Tasks\YTDownloaderUpd','64');
ExecuteSysClean;
ExecuteRepair(9);
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

Новый автолог и отчёт по сканированию.

[KLAN-2758943695]

Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.   

quarantine.zip

This file is corrupted.

Best Regards, Kaspersky Lab

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700  http://www.kaspersky.com http://www.viruslist.com"

CollectionLog-2015.05.13-19.07.zip

AdwCleanerR0.txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Ссылка на комментарий
Поделиться на другие сайты

Было 2 папки (обе не знаю для чего, очистил).

И на всякий случай лог повторного скана (R1).

P.S. После этого запустился CCleaner и реестр.

AdwCleanerS0.txt

AdwCleanerR1.txt

Изменено пользователем Aspid
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1466465266-2473816288-2286740337-1000\...\Policies\Explorer: [] 
URLSearchHook: HKU\S-1-5-21-1466465266-2473816288-2286740337-1000 - Default Value = {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}
BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File
BHO: Sense -> {11111111-1111-1111-1111-110611901159} -> C:\Program Files (x86)\Sense\Sense-bho64.dll No File
BHO: Ge-Force -> {11111111-1111-1111-1111-110611911129} -> C:\Program Files (x86)\Ge-Force\Ge-Force-bho64.dll No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611341129} ->  No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611901159} ->  No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611911129} ->  No File
CHR HomePage: Default -> hxxp://gomailru5.ru/
2015-03-17 09:30 - 2015-03-17 09:30 - 00841924 _____ () C:\Users\Aspid\Downloads\A1BD.tmp
2015-03-17 09:29 - 2015-03-17 09:29 - 00841924 _____ () C:\Users\Aspid\Downloads\FC5E.tmp
2015-03-17 09:29 - 2015-03-17 09:29 - 00841924 _____ () C:\Users\Aspid\Downloads\54F5.tmp
2015-03-14 12:06 - 2015-03-14 12:06 - 02036708 _____ () C:\Users\Aspid\Downloads\82A7.tmp
2015-02-19 21:35 - 2015-02-19 21:35 - 11070877 _____ () C:\Users\Aspid\Downloads\ED09.tmp
2015-02-19 21:33 - 2015-02-19 21:34 - 13588648 _____ () C:\Users\Aspid\Downloads\E652.tmp
2015-02-15 19:02 - 2015-02-15 19:02 - 00055964 _____ () C:\Users\Aspid\Downloads\6C3.tmp
2015-02-15 11:37 - 2015-02-15 11:37 - 05285739 _____ () C:\Users\Aspid\Downloads\3087.tmp
AlternateDataStreams: C:\ProgramData\TEMP:2BE9FEFC
AlternateDataStreams: C:\Users\Все пользователи\TEMP:2BE9FEFC
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run

После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt

Прикрепите этот отчет в вашей теме.


 

 


  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt


 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • Dante
      От Dante
      Добрый день, программы по типу AIDA64 и MSI afterburner закрываются сразу после открытия. Решил попробовать открыть реестр и с ним происходит тоже самое. Компьютер стал запускаться несколько минут, хотя раньше делал это за секунды
    • izme
      От izme
      Добрый день, коллеги!
      Ситуация следующая: установлена политика для агентов на всех серверах с параметром сбора информации "Хранилища" - "Информация об установленных программах".
      В карточке любого Windows сервера есть данные о программах, в разделе "Реестр программ". С Linux серверами ситуация обратная. Выводит сообщение: "Нет информации об установленных программах. Возможно, для устройства не включен параметр получения информации об установленных программах или установленная версия Агента администрирования не поддерживает эту функциональность".
      Вопрос: KESL агент поддерживает сбор данных об установленных программах? Если да, то где это можно активировать ещё? Или что идёт не так?
      Версии:
      KESL: 12.0
      Агент: 15.0
      Спасибо!
       
       
×
×
  • Создать...