Перейти к содержанию

Не запускается CCleaner, реестр.


Рекомендуемые сообщения

Проблема такая же как и в этой теме: http://forum.kasperskyclub.ru/index.php?showtopic=46273

Ни с того, ни с сего перестал запускаться CCleaner и попутно реестр. Зато появился сайт в автозагрузке. Обычный автолог не запустился, поэтому воспользовался "специальным". Лог прикреплён.

Мне воспользоваться теми же командами, что и в приведенной ветке, или будут каки-то другие указания?

Заранее спасибо.

CollectionLog-2015.05.13-17.09.zip

Изменено пользователем Aspid
Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Users\Aspid\AppData\Roaming\QGPO.exe','');
 DeleteService('SPDRIVER_1458.0.0.0');
 DeleteService('sbmntr');
 DeleteFile('C:\PROGRA~2\YTDOWN~1\sbmntr.sys','32');
 DeleteFile('C:\Program Files (x86)\ShopperPro\JSDriver\1458.0.0.0\jsdrv.sys','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-1.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-11.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-2.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5.job','32');
 DeleteFile('C:\Windows\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-1.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-11.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-2.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5.job','32');
 DeleteFile('C:\Windows\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-1.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-11.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-2.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5.job','32');
 DeleteFile('C:\Windows\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Users\Aspid\AppData\Roaming\QGPO.exe','32');
 DeleteFile('C:\Windows\Tasks\QGPO.job','32');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-1','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-11','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-2','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5','64');
 DeleteFile('C:\Windows\system32\Tasks\73ad527d-27b3-4070-aba8-e67346a6eb9c-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-1','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-11','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-2','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5','64');
 DeleteFile('C:\Windows\system32\Tasks\84df19c7-e042-4c85-b240-ec58ae25a8c4-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-1','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-11','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-2','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5','64');
 DeleteFile('C:\Windows\system32\Tasks\d0b75089-0f1f-49e6-8b4d-0d94d7c53779-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
 DeleteFile('C:\Windows\system32\Tasks\QGPO','64');
 DeleteFile('C:\Windows\system32\Tasks\ShopperPro','64');
 DeleteFile('C:\Windows\system32\Tasks\ShopperProJSUpd','64');
 DeleteFile('C:\Windows\system32\Tasks\SPDriver','64');
 DeleteFile('C:\Windows\system32\Tasks\YTDownloader','64');
 DeleteFile('C:\Windows\system32\Tasks\YTDownloaderUpd','64');
ExecuteSysClean;
ExecuteRepair(9);
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

Новый автолог и отчёт по сканированию.

[KLAN-2758943695]

Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.   

quarantine.zip

This file is corrupted.

Best Regards, Kaspersky Lab

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700  http://www.kaspersky.com http://www.viruslist.com"

CollectionLog-2015.05.13-19.07.zip

AdwCleanerR0.txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Ссылка на комментарий
Поделиться на другие сайты

Было 2 папки (обе не знаю для чего, очистил).

И на всякий случай лог повторного скана (R1).

P.S. После этого запустился CCleaner и реестр.

AdwCleanerS0.txt

AdwCleanerR1.txt

Изменено пользователем Aspid
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1466465266-2473816288-2286740337-1000\...\Policies\Explorer: [] 
URLSearchHook: HKU\S-1-5-21-1466465266-2473816288-2286740337-1000 - Default Value = {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}
BHO: SavePass 1.1 -> {11111111-1111-1111-1111-110611341129} -> C:\Program Files (x86)\SavePass 1.1\SavePass 1.1-bho64.dll No File
BHO: Sense -> {11111111-1111-1111-1111-110611901159} -> C:\Program Files (x86)\Sense\Sense-bho64.dll No File
BHO: Ge-Force -> {11111111-1111-1111-1111-110611911129} -> C:\Program Files (x86)\Ge-Force\Ge-Force-bho64.dll No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611341129} ->  No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611901159} ->  No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611911129} ->  No File
CHR HomePage: Default -> hxxp://gomailru5.ru/
2015-03-17 09:30 - 2015-03-17 09:30 - 00841924 _____ () C:\Users\Aspid\Downloads\A1BD.tmp
2015-03-17 09:29 - 2015-03-17 09:29 - 00841924 _____ () C:\Users\Aspid\Downloads\FC5E.tmp
2015-03-17 09:29 - 2015-03-17 09:29 - 00841924 _____ () C:\Users\Aspid\Downloads\54F5.tmp
2015-03-14 12:06 - 2015-03-14 12:06 - 02036708 _____ () C:\Users\Aspid\Downloads\82A7.tmp
2015-02-19 21:35 - 2015-02-19 21:35 - 11070877 _____ () C:\Users\Aspid\Downloads\ED09.tmp
2015-02-19 21:33 - 2015-02-19 21:34 - 13588648 _____ () C:\Users\Aspid\Downloads\E652.tmp
2015-02-15 19:02 - 2015-02-15 19:02 - 00055964 _____ () C:\Users\Aspid\Downloads\6C3.tmp
2015-02-15 11:37 - 2015-02-15 11:37 - 05285739 _____ () C:\Users\Aspid\Downloads\3087.tmp
AlternateDataStreams: C:\ProgramData\TEMP:2BE9FEFC
AlternateDataStreams: C:\Users\Все пользователи\TEMP:2BE9FEFC
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run

После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt

Прикрепите этот отчет в вашей теме.


 

 


  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt


 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Winbeecatcat
      Автор Winbeecatcat
      каждый раз когда я включаю ноутбук при запуске запускается повершел а потом закрывается, раньше когда у меня был виндовс дефендер он просто писал про троян malgent а сейчас с касперским пишет то что повершел пытался открыть сайт с гифкой с соником и надписью no way (скриншот)
      Сегодня, 16.03.2025 20:37:01;Остановлен переход на сайт;Yandex with voice assistant 
       

    • Ilya12
      Автор Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • StarlightKnight
      Автор StarlightKnight
      У меня windows 10  когда я хочу открыть  Редактор реестра он открывается и моментально закрывается.
      Я недавно переустановил windows.
      Сделал все доступные способы из интернета от проверки на вирусы и до проверки другими программами.
      Подскажите, что это может быть и есть ли смысл снова переустановить windows?
    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Maxxx
      Автор Maxxx
      Обычное дело, сидел играл, вдруг игра свернулась, резко открылась какая-то командная строка что-то выполнила и закрылась. Понял что случалась беда. 
      При попытке открыть в браузере что-либо про майнер и прочее, сразу закрывались видео, сайты по решениям проблемы, любые антивирусные сайты и т.д, все что вероятно может помочь. Долго промучился, получилось что-то наклацать и теперь могу заходить на сайты и скачивать подобные файлы. 
      Попытался установить malwarebytes, устанавливается, но не открывается, не создается папка ( фото приложу )
      Dr. Web сканирует, но ничего не находит 

      CollectionLog-2025.04.26-17.19.zip
×
×
  • Создать...