Перейти к содержанию

Не запускаются regedit, CCleaner, avz4.43, AutoLogger


Рекомендуемые сообщения

Доброго времени суток!

 

Прошу Вашей помощи в решении моей проблемы.

 

После установки патча для одной игры, после запуска компьютера стартовал браузер по умолчанию и открывал "левый" сайт (nextbestgame.org). Удалось вычистить реестр с помощью утилиты Registry Workshop (поиск по фразе cmd /c start дал результат, ключ реестра был удален), что предотвратило запуск браузера с указанным сайтом.

 

Однако теперь не запускаются regedit, CCleaner, avz4.43, AutoLogger (если только не переименовать исполняемый файл). Также были проведены проверки на вирусы установленным антивирусом Microsoft Essentials, и утилитой, указанной в правилах Kaspersky Virus Removal Tool 2015: вирусы обнаружены не были. Стандартная версия AutoLogger не запускается также, поэтому была использована его специальная тестовая версия, логи которой во вложении.

 

Заранее спасибо за помощь!

 

P.S. Операционная система Windows 7.

CollectionLog-2015.06.01-19.59.zip

Изменено пользователем KLevas
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteREpair(9);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Сделайте новые логи по правилам обычной версией автосборщика
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Скрипт выполнен в полиморфном AVZ, последовал перезапуск компьютера.

Затем обычной версией автосборщика сделаны новые логи, они во вложении.

CollectionLog-2015.06.01-20.47.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ при наличии доступа в интернет:

 


var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

 

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • Rex-fdf654
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
×
×
  • Создать...