[РЕШЕНО] Повреждены некоторые системные службы и вирусы.
-
Похожий контент
-
Автор Ekaterinaa
Добрый день!
Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла.
Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.
Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним).
Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.
Прикрепляю логи с FRST и с AutoLogger.
Addition.txt
FRST.txt
CollectionLog-2025.07.26-11.58.zip
Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
-
Автор Gis
Добрый день, пару дней назад установил обновление KB5030310 для win 11, но получил некоторые проблемы после перезагрузки, в виде незапущенного explorer'a и отсутствия рабочего стола. Я списал это на то, что не обновилась версия explorer patcher, откатился на момент до обновления и вроде бы всё нормально.
На следующий день я заметил, что у меня перестал открываться калькулятор, и файлы, которые используют NotePad и дефолтные средства просмотра фотографий. Ошибка: "Windows не удаётся получить доступ к указанному устройству, пути или файлу. Возможно у вас нет нужных разрешений для доступа к этому объекту."
Но самое главное что перестал запускаться Kaspersky Password Manager, я его не смог штатно удалить, пришлось в ручную чистить и использовать утилиту kavremvr, но после этого всё равно вылетала ошибка установки, меня это напрягло, прогнал систему drWeb, Kaspersky Rescue Disk - ничего не нашло, запустил AVbr и автологгер. Но в результатах не разбираюсь особо.
Такое ощущение что на учётке слетели права администратора причём не на все программы и файлы.
AV_block_remove_2023.10.10-09.52.log CollectionLog-2023.10.10-09.59.zip
-
Автор Dmitriy_23
Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
wuauserv_bkp
UsoSvc_bkp
BITS_bkp
WaaSMedicSvc_bkp
dosvc_bkp
Файлы логов AutoLogger, FRST в вложении.
FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
-
Автор xSmashQQQ
Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv_bkp уже исправил с помощью 1 сайта, позже обнаружил UsoSvc_bkp. Я все проверил вчера на вирусы, а сейчас нашел вот это. Я начал исправлять ошибку с обновление виндовс в параметрах по видеороликам и вот наткнулся что у меня файлы переименованы в _bkp. Решил обратиться к вам за помощью.
-
Автор vasili_rb
Добрый день.
Прошу помощи.
Споймал на сервере вирусы.
Переименовались службы:
wuauserv_bkp
UsoSvc_bkp
BITS_bkp
WaaSMedicSvc_bkp
dosvc_bkp.
Проверил kaspersky office small security.
Заранее спасибо!
computerservice.txt computerservice1.txt
-
Рекомендуемые сообщения