Перейти к содержанию

Не запускается реестр, Ccleaner, AVZ и открывается сайт про игры


Тимофей 1988

Рекомендуемые сообщения

Проблема очень схожа с http://forum.kasperskyclub.ru/index.php?showtopic=46273

 

Компьютер стал сам запускать браузер и открывать сайт bizigames.org при загрузке Windows. В msconfig нашелся процесс в Автозагрузке - "Операционная система Windows - cmd.exe /c start http://zenigameblinger.org&&exit" (скрин в атаче). Процесс отключил, сайт перестал открываться. Выяснилось что путь к этой команде в реестре я удалить не могу, потому что команда regedit перестала работать. AVZ, Ccleaner так же не запускаются. Переименовал AVZ, запустил, просканировал, он ничего не смог найти. Просканировал так же утилитой Dr.Web Cure it - нашел несколько "вредоносных" приложений, но я почти уверен что это не все. Просканировал последним Касперским - вообще ничего не нашел, 0. Установил утилиту Reg Organizer, она нашла ошибки, сделал много исправлений каких-то. Проверил путь к той команде запускать сайт - его уже не оказалось в реестре. Так же пробовал с помощью AVZ сделать восстановление работоспособности реестра. Не помогло. В итоге не работает реестр, Ccleaner, AVZ, хотя вроде бы все окей должно быть.

 

Выполнил скрипт в AVZ:

 

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;

QuarantineFile('C:\Users\Blackened\AppData\Roaming\Youtube Downloader HD\Reversed\steam.exe','');
QuarantineFile('C:\Users\Blackened\AppData\Roaming\Total War Rome 2\AdobeFlashPlayerUpdater.exe','');
QuarantineFile('C:\Users\Blackened\AppData\Roaming\Red Alert 3\AdCache\googleupd.exe','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command');
DeleteFile('C:\Users\Blackened\AppData\Roaming\Red Alert 3\AdCache\googleupd.exe','32');
DeleteFile('C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI','64');
DeleteFile('C:\Users\Blackened\AppData\Roaming\Total War Rome 2\AdobeFlashPlayerUpdater.exe','32');
DeleteFile('C:\Windows\system32\Tasks\AdobeFlashPlayer-S-1-2-1298-9822','64');
DeleteFile('C:\Users\Blackened\AppData\Roaming\Youtube Downloader HD\Reversed\steam.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','64');

BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9);
RebootWindows(false);
end.

 

Компьютер перезагрузился.

 

 

Выполнил скрипт в AVZ:

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

 

quarantine.zip отправил по адресу newvirus@kaspersky.com

 

Получил ответ:

[KLAN-2982684047]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ruhttp://www.viruslist.ru"


Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.

quarantine.zip

This file is corrupted.

Best Regards, Kaspersky Lab

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.comhttp://www.viruslist.com"

  • Нет слов 2
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command');
RebootWindows(false);
end.

Будет выполнена перезагрузка компьютера.

 

Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Выполнил описанный выше скрипт в AVZ.

Логи в чате. Спасибо.

 

Сообщение от модератора Mark D. Pearlstone
Не прикрепляйте quarantine.zip на форум. Файл удалён.

CollectionLog-2015.07.19-16.54.zip

Ссылка на комментарий
Поделиться на другие сайты

Сайт больше не открывается, т.к. данный процесс отключен в автозагрузках, реестр открывается/работает.

Но тем не менее удалить данный процесс из автозагрузок не получается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Boltov_
      От Boltov_
      Захотел проверить свой компьютер на наличие вирусного ПО, и заметил что не один сайт с ативирусниками не открывается, скачал доктор веб, просканил все, и заметил что некторые файлы не удаляются, и вылезает самораспаковывающейся архив.
       
      АвтоЛоггер не запускается даже в безопастном режиме, и даже если его переименовать.


    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • SQRU
      От SQRU
      Добрый день. Как с помощь правил защиты трафика заблокировать пользователям возможность играть в онлайн игры на серверах? Может быть есть еще какие-то варианты как это можно было бы сделать
    • Гоша77рус
      От Гоша77рус
      SecurityCheck by glax24 & Severnyj v.1.4.0.57 [24.01.24]
      WebSite: www.safezone.cc
      DateLog: 08.07.2024 04:49:07
      Path starting: C:\Users\kisya\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
      Log directory: C:\SecurityCheck\
      IsAdmin: True
      User: kisya
      VersionXML: 12.36is-07.07.2024
      ___________________________________________________________________________
      Windows 11(6.3.22631) (x64) Professional Версия: 23H2 Lang: Russian(0419)
      Дата установки ОС: 06.07.2024 14:30:43
      Статус лицензии: Windows(R), Professional edition Постоянная активация прошла успешно.
      Режим загрузки: Normal
      Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
      Системный диск: 😄 ФС: [NTFS] Емкость: [232 Гб] Занято: [108.3 Гб] Свободно: [123.7 Гб]
      ------------------------------- [ Windows ] -------------------------------
      Контроль учётных записей пользователя включен (Уровень 3)
      Центр обеспечения безопасности (wscsvc) - Служба работает
      Удаленный реестр (RemoteRegistry) - Служба остановлена
      Обнаружение SSDP (SSDPSRV) - Служба работает
      Службы удаленных рабочих столов (TermService) - Служба остановлена
      Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
      ---------------------------- [ Antivirus_WMI ] ----------------------------
      Malwarebytes (включен и обновлен)
      Windows Defender (выключен и обновлен)
      Kaspersky (включен и обновлен)
      ---------------------------- [ Firewall_WMI ] -----------------------------
      Kaspersky (включен)
      ---------------------- [ AntiVirusFirewallInstall ] -----------------------
      Malwarebytes version 4.6.9.314 v.4.6.9.314 Внимание! Скачать обновления
      Kaspersky v.21.17.7.539
      --------------------------- [ OtherUtilities ] ----------------------------
      NVIDIA GeForce Experience 3.28.0.417 v.3.28.0.417
      Среда выполнения Microsoft Edge WebView2 Runtime v.126.0.2592.87
      ------------------------------- [ Backup ] --------------------------------
      Microsoft OneDrive v.24.116.0609.0005
      ------------------------------ [ ArchAndFM ] ------------------------------
      WinRAR 7.01 (64-разрядная) v.7.01.0
      -------------------------- [ IMAndCollaborate ] ---------------------------
      Discord v.1.0.9152
      ------------------------------- [ Browser ] -------------------------------
      Google Chrome v.126.0.6478.127
      Microsoft Edge v.126.0.2592.87
      ------------------ [ AntivirusFirewallProcessServices ] -------------------
      Kaspersky Service 21.17 (AVP21.17) - Служба работает
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\avp.exe v.21.4.0.0
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\avpui.exe v.21.17.7.539
      C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.4.0.0.1747
      Malwarebytes Service (MBAMService) - Служба работает
      C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.2.0.1269
      Служба антивирусной программы Microsoft Defender (WinDefend) - Служба остановлена
      Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба остановлена
      последовал примеру вашего совета и вот незнаю что дальше делать, помогите пожалуйста
       
    • Андрей Фурсов
      От Андрей Фурсов
      Добрый день, 
      Включил пк, батл нет и дискорд работали. В это время касперский предложил перезагрузится. 
      После перезагрузки перестал работать батл нет, дискорд и в принципе сайты типа Википедии и другие, но Ютуб например работает и работает телеграмм. При устранения неполадок от виндовс писало что параметры пк настроены правильно, но устройство или ресурс не отвечает. Теперь пишет что все работает, но все равно сайты не грузит. Перезагружал роутер и пк - не помогло. 
      Что делать? 
×
×
  • Создать...