Перейти к содержанию

[РЕШЕНО] Win10 64. После удаления вирусов KVRT, перестал запускаться Центр обновления и долго запускается система.


Рекомендуемые сообщения

Опубликовано

После удаления вирусов с помощью KVRT перестал запускаться центр обновлений, и дольше стала стартовать система. Значки на панели задач и приветственная мелодия появляются спустя минуту после старта рабочего стола. На данный момент проверка KVRT проблем не выявляет

CollectionLog-2026.03.31-14.44.zip

Опубликовано

Здравствуйте!

 

Папку

Цитата

C:\KVRT_Data\Reports

упакуйте в архив и прикрепите к следующему сообщению.

 

Деинсталлируйте лишнюю программу Bonjour.

 

Если DAEMON Tools Lite и DAEMON Tools Ultra используете только для монтирования образов, тоже деинсталлируйте. Десятка это умеет делать без дополнительных программ.

 

После этого переделайте логи Farbar, предварительно удалив старые в Корзину.

Дополнительно:

Скачайте Farbar Service Scanner

Запустите.
Убедитесь, что отмечены пункты:

  • Internet Services
  • Windows Firewall
  • System Restore
  • Security Center/Action Center
  • Windows Update
  • Windows Defender


Нажмите кнопку "Scan"

Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему ответу.

Опубликовано
50 минут назад, Sandor сказал:

После этого переделайте логи Farbar, предварительно удалив старые в Корзину.

Это тоже, пожалуйста. Подразумеваются логи новые FRST.txt и Addition.txt

  • Like (+1) 1
Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1751342123-1943915246-1419696664-1000\...\Run: [DAEMON Tools Ultra Agent] => "C:\Program Files\DAEMON Tools Ultra\DTAgent.exe" -autorun (Нет файла)
    HKU\S-1-5-21-1751342123-1943915246-1419696664-1000\...\MountPoints2: {aaec7806-3236-11f0-93fd-ac7ba14724bb} - "F:\RTK_NIC_DRIVER_INSTALLER.sfx.exe" 
    HKU\S-1-5-21-1751342123-1943915246-1419696664-1000\...\MountPoints2: {ff3c35f7-5c04-11f0-b72a-ac7ba14724bb} - "G:\setup.exe" 
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SPDriverInstall.lnk [2026-01-19] <==== ВНИМАНИЕ
    ShortcutTarget: SPDriverInstall.lnk -> C:\Program Files\MediaTek\SP Driver\SPDriverInstall (Нет файла) <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    S3 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1481728 2025-05-23] (Microsoft Windows -> Microsoft Corporation)
    S3 dosvc; C:\WINDOWS\System32\svchost.exe [57480 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S3 dosvc; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [1534976 2025-07-09] (Microsoft Windows -> Microsoft Corporation)
    S2 UsoSvc; C:\WINDOWS\system32\svchost.exe [57480 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 UsoSvc; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [583168 2025-05-23] (Microsoft Windows -> Microsoft Corporation)
    S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [434176 2025-07-09] (Microsoft Windows -> Microsoft Corporation)
    S3 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [3441152 2025-07-09] (Microsoft Windows -> Microsoft Corporation)
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [149]
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [124]
    StartPowerShell:
    Remove-MpPreference -ExclusionExtension ".exe"
    Remove-MpPreference -ExclusionPath "C:\Users\link\AppData\Local\Temp"
    Remove-MpPreference -ExclusionPath "C:\Windows\SysWOW64"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\Users\link"
    Remove-MpPreference -ExclusionPath "C:\WINDOWS\system32\config\systemprofile"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    FirewallRules: [{F988CFF5-B7D5-4391-972E-F5D2EEAF9088}] => (Allow) LPort=27015
    FirewallRules: [{475349D4-F58B-46D7-A0BA-C1A7E3832F4C}] => (Allow) LPort=80
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Скачайте этот архив, извлеките из него твики реестра и последовательно запустите каждый, соглашаясь с внесением изменений.

  • Like (+1) 1
Опубликовано

Большое спасибо, проблема ушла. Обновления запустились и панель задач прогрузилась сразу.

Fixlog.txt

Опубликовано

Отлично!

В завершение, пожалуйста:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Подумайте о переходе на актуальную версию системы:

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
 

Исправьте по возможности:

Автоматическое обновление отключено
HotFix KB5078885 Внимание! Скачать обновления
Microsoft Office стандартный 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft .NET Framework 4.8 v.4.8.03761 Внимание! Скачать обновления
VMware Player v.15.5.7 Внимание! Скачать обновления
Microsoft Office Standard 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
NVIDIA GeForce Experience 2.4.5.44 v.2.4.5.44 Внимание! Скачать обновления Данная программа больше не поддерживается разработчиком. Рекомендуется использовать Приложение NVIDIA.
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
7-Zip 21.01 alpha (x64) v.21.01 alpha Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Total Commander 64-bit (Remove or Repair) v.10.00 Внимание! Скачать обновления
WinRAR 6.00 (64-разрядная) v.6.00.0 Внимание! Скачать обновления
Zoom v.5.16.10 (26186) Внимание! Скачать обновления
Viber v.14.6.0.0 Внимание! Скачать обновления
OpenVPN 2.5.6-I601 amd64 v.2.5.029 Внимание! Скачать обновления
µTorrent v.3.6.0.46682 Внимание! Клиент сети P2P с рекламным модулем!
iTunes v.12.10.11.2 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
Light Alloy 4.11.2 (build 3340) v.4.11.2 (build 3340) Данная программа больше не поддерживается разработчиком.
VLC media player v.3.0.12 Внимание! Скачать обновления
 

Читайте Рекомендации после удаления вредоносного ПО

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • timemaker666
      Автор timemaker666
      Вчера обнаружил, что центр обновления виндовс и некоторые другие службы виндовс не работают. Немного почитал об этом в интернете и предполагаю что это может быть вирус или что-то в этом роде. Так же на данном форуме обнаружил что подобную проблему решили, но не был уверен, что у меня действительно то же самое, поэтому решил написать и попросить помощи. Компьютером не пользовался около 4х лет так что даже не знаю что это может быть и когда оно могло попасть на компьютер. пытался решить вопрос самостоятельно, полез в службы и обнаружил некоторые службы переименованными с _bkp на конце названия. помогите пожалуйста. и ещё, я не очень хорошо владею компьютером поэтому пожалуйста, можете объяснять что мне нужно делать попроще и желательно пошагово
    • Xqretu
      Автор Xqretu
      Примерно неделю назад проверял ПК вирусы. Все удалил, по итогу Центр обновления Windows и microsoft store всё время выдавали ошибку в скачивании, зашёл в реестр и увидел что остались файлы bits_bkp и dosvc_bkp, пытался удалить, не получилось.
    • NeilS
      Автор NeilS
      Касперский обнаружил Trojan.Win32.SEPEH.gen в двух файлах  - svchost.exe и winlogon.exe.
      Файлы вылечил, но не работает центр обновления.
      На форуме видел подобные проблемы.
      Прикладываю файл сканирования uvs.
      ASUS_2025-11-16_14-56-58_v5.0.3v x64.7z
    • V1inya_
      Автор V1inya_
      Здравствуйте, решал проблему насчет центра обновлений (за место стандартных названий служб были с припиской _bkp), была ошибка 1053 и центр обновлений показывал мол, сейчас недоступно, зайдите в параметры позже. После того, как я переустановил службы исходя из этого треда (https://forum.kasperskyclub.ru/topic/466605-resheno-pojmal-virusy-pereimenovalis-sluzhby-_bkp) центр обновлений просто начал бесконечно грузиться и после вообще окно параметров закрывалось само по себе. Помогите пожалуйста 
       
    • booblick
      Автор booblick
      После замены жесткого диска лазил по параметрам и заметил что в Центре обновления Windows пусто. Решил зайти в службы и заметил что у Центра обновления Windows и других служб появилась приставка _bkp.
       
      Скачал Kaspersky Virus Removal Tool и проверил ноутбук. В итоге он нашел 3 вредные программки среди которых был MEM:Trojan.Win32.SEPEH.gen, но вроде антивирус удалил его и после перезагрузки проведя повторную проверку этот троян не был обнаружен.
      CollectionLog-2025.09.14-21.03.zip
×
×
  • Создать...