Перейти к содержанию

Не запускается реестр, AVZ, CCleaner..


Рекомендуемые сообщения

Здравствуйте!

Вижу эта тема популярна тут, может поможете?

Компьютер стал сам запускать браузер и открывать сайт "Игроновости с рекламой" при загрузке Windows (запускается cmd), причём браузер отдельно открывается от основного ярлыка.

Не запускаются AVZ и CCleaner. Скачал полиморфный AVZ, открывается.

После покупки лицензии на Avast, при включенных экранах стали зависать игры (иногда при нажатии какой-нибудь клавиши, тупо зависает картинка намертво - и только перегруз помогает),

есть подозрения что антивирус блокирует некоторые затронутые вирусом файлы управления (я не особо шарю в компьютерной начинке).

CollectionLog-2015.06.18-21.34.zip

Изменено пользователем Master_Shifu
Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Windows\system32\VCL.dll','');
QuarantineFile('C:\Users\Vital\AppData\Roaming\Browsers\exe.erolpxei.bat','');
QuarantineFile('C:\Users\Vital\AppData\Roaming\Browsers\exe.emorhc.bat','');
QuarantineFile('C:\Windows\system32\drivers\qrnfd_1_10_0_9.sys','');
DeleteService('qrnfd_1_10_0_9');
DeleteFile('C:\Windows\system32\drivers\qrnfd_1_10_0_9.sys','32');
DeleteFile('C:\Users\Vital\AppData\Roaming\Browsers\exe.emorhc.bat','32');
DeleteFile('C:\Users\Vital\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\baidusdTray.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\Windows\system32\VCL.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9);
ExecuteREpair(15);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Ссылка на сообщение
Поделиться на другие сайты

Скрипт выполнил. После перезагрузки браузер самопроизвольно перестал запускаться, командная строка тоже, CCleaner запустился. )

 

1. quarantine отправил, на почту пришло сообщение:

 "Re: [VirLabSRF][VD][undetected malware sample][M:1][LN:ru][L:0] [KLAN-2882148719]

От кого: newvirus@kaspersky.com Кому: shva-83@mail.ru
 
сегодня, 2:36
 
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

 

exe.emorhc.bat

exe.erolpxei.bat

 

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

VCL.dll - not-a-virus:RiskTool.Win32.Agent.nbm
Это - потенциально опасное ПО. Детектирование файла будет добавлено в следующее обновление.
С уважением, Лаборатория Касперского
 
2. Новые логи:
Изменено пользователем Master_Shifu
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • ahawk
      От ahawk
      Добрый день. 
      На ноутбуке не запускается приложение CCleaner. В диспетчере процессов висит, потребляет примерно 30% загрузки ЦП и 11МБ памяти.
      Также при загрузке ноутбука появляется синий экран с сообщением SYSTEM SERVICE EXCEPTION. 
      Я проверил диск на наличие ошибок - ошибок нет
      проверил диск с помощью Kaspersky Free - вирусы не обнаружены
      проверил целостность системных файлов командой sfc /scannow и проверил и восстановил хранилище командой dism /online /cleanup-image /restorehealth - команды выполнены успешно, нарушений целостности не выявлено и повреждения хранилища также не выявлено.
      Также с помощью программы BlueScreenView посмотрел дампы ошибок. Они все одинаковые. Скриншот во вложении.
      Прошу помощи, так как не знаю что еще можно сделать без переустановки ОС и приложений
      Заранее спасибо!


    • PitBuLL
      От PitBuLL
      При скачивании CCleaner с https://www.ccleaner.com/ru-ru/ccleaner  - Доступ запрещен, у вас нет разрешения на доступ к "http://bits.avcdn.net/productfamily_CCLEANER/insttype_FREE/platform_WIN_PIR/installertype_ONLINE/build_RELEASE/cookie_mmm_ccl_999_999_a6d_m" на этом сервере.
      В программе CCleaner уведомление о новой версии появилось. Зашел на сайт https://www.ccleaner.com/ru-ru/ccleaner , нажал "скачать бесплатную версию", затем "скачать бесплатно", затем опять "скачать бесплатно", и в результате - Access Denied, You don't have permission to access "http://bits.avcdn.net/productfamily_CCLEANER/insttype_FREE/platform_WIN_PIR/installertype_ONLINE/build_RELEASE/cookie_mmm_ccl_999_999_a6d_m" on this server.
       
    • Mart1z
      От Mart1z
      https://community.ccleaner.com/topic/61088-ccleaner-no-longer-installs-or-starts-on-windows-10/
      https://forum.kasperskyclub.ru/topic/84682-ccleaner-perestala-zapuskatsja-na-windows-10-x64-pro/
      Не знаю, стоит ли повторяться, в общем перестала открываться, на всякий прошёл проверку на вирусню, теперь создаю тему здесь. Мне уже ответили на форуме ccleaner, что это могло произойти из-за санкций, т.к. я из Беларуси. Как можно убедиться что именно произошло? Если такая же проблема есть у других, то точно не из-за вирусни. Пока это с одной программой, выходит подобное может случится и с другими?
      Пока предположения, что Microsoft заблокировала их прогу на последних обновления винды, но они почему-то не сознаются.
      Что ещё попробовать или кто нить протестит на последней версии винды 10? Не запускается с ярлыка, не устанавливается, кроме слим версии, исключения и отключения не помогают, запуск от админа не помогает, в процессах её нет, выгружается даже агент в трее, запустить её всё таки получается через пуск зайдя в Параметры ccleaner, дальше параметров она вылетает.
    • Mart1z
      От Mart1z
      На форуме https://community.ccleaner.com/topic/61088-ccleaner-no-longer-installs-or-starts-on-windows-10/ , написали что это может быть связано с вирусом, что он блокирует работу ccleaner'а.
      Проблема появилась после обновления Windows до 21H1 19043.1202. Перестала запускаться старая версия программы Ccleaner, какая именно не помню, её можно запустить через параметры в пуске, но дальше параметров она просто закрывается. Я удалил и скачал новую, при попытке установить, установщик закрывается по нажатию кнопки Установить. Пробовал ставить slim версию, она устанавливается, он не запускается. Portable версия не запускается. Пробовал откл Защитника, добавлять в исключения, даже сам установщик, отключать проверку потенциально опасных приложений - не помогло.
      Была новость, что Microsoft будет блокировать определённый список программ и эту в том числе, но пока я не встретил людей с похожей проблемой.
      Kaspersky Virus Removal Tool ничего не нашёл.
       
      CollectionLog-2021.09.14-12.42.zip
    • KuZbkA
      От KuZbkA
      Здравствуйте! Кто в курсе почему после перезапуска проводника падает ccleaner?
×
×
  • Создать...