Перейти к содержанию

антивирус не запускается + отказано в доступе


Сергей Ченаш

Рекомендуемые сообщения

Перестал запускатся нод32... тотал и многие программы не запускаются - пишет отказано в доступе.

 

Отчет GetSystemInfo http://www.getsysteminfo.com/read.php?file=448a619a4009847225807024ccb890db

 

 

GetSystemInfo_SERVER_NS_05_14_2017_15_13_46.zip

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет:

http://www.getsysteminfo.com/read.php?file=448a619a4009847225807024ccb890db&key=LQ0W4caX

 

Удалите Spybot - Search & Destroy

Переустановите антивирус.

После удаления антивируса и перезагрузки сделайте проверку системных файлов.

Инструкция у меня в подписи.

Покажите скриншот результата проверки или просто напишите о результате.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет:

http://www.getsysteminfo.com/read.php?file=448a619a4009847225807024ccb890db&key=LQ0W4caX

 

Удалите Spybot - Search & Destroy

Переустановите антивирус.

После удаления антивируса и перезагрузки сделайте проверку системных файлов.

Инструкция у меня в подписи.

Покажите скриншот результата проверки или просто напишите о результате.

Удалил.

Переустановить антивирус не удалось. Ошибка 2318.

Делаю проверку системных файлов, отчет по окончании.

Результаты сканирования.

лог сканирования

post-45653-0-46719800-1494776011_thumb.jpg

sfcdetails.txt

Изменено пользователем Сергей Ченаш
Ссылка на комментарий
Поделиться на другие сайты

Было похожее. Решал путём выдаче разрешений для пользователей localservice и networkservice на доступ ко всему диску С. И добавлением их в группу администраторов.

Но я не уверен, что у вас аналогичная проблема а такой способ достаточно рискован. Можно что то сломать.

Ссылка на комментарий
Поделиться на другие сайты

Тогда тему переместят в борьбу с вирусами. Если умете - загрузитесь с Лайв СД и запустите антивирусный сканер.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Что перед этим делалось? Восстановление системы на дату, когда все было нормально можно сделать? У вас слетели права на папки (сами может нахимичили). Нужно восстановить права на системный диск и его папки.

Ссылка на комментарий
Поделиться на другие сайты

Что перед этим делалось? Восстановление системы на дату, когда все было нормально можно сделать? У вас слетели права на папки (сами может нахимичили). Нужно восстановить права на системный диск и его папки.

Восстановление про...л тот же вирус, потому как восстановление было отключено и ни одной точки не сохранено.

Ссылка на комментарий
Поделиться на другие сайты

  => AnVir Task Manager => ESET NOD32 Antivirus   => Spybot - Search & Destroy => TNod User & Password Finder

Указано же несовместимое ПО. Если хотите оставить НОД32, то я так понимаю, остальное лучше удалить. Мож тогда НОД встанет нормально

Ссылка на комментарий
Поделиться на другие сайты

@Сергей Ченаш,

  • Создайте новую точку восстановления
    • Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
  • Скачайте Windows Repair (all in one) с этой страницы - (Портативную (Portable) версию).
  • Запустите программу.
  • Перейдите на вкладку Repairs  => Нажмите кнопку Open Repairs.
  • В левой части окна отметьте галочками следующие пункты и затем кнопку Start
    Reset Registry Permissions
    Reset File Permissions 
    Set Windows Services To Default Startup
  • НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.
  • После процедуры восстановления может потребоваться перезагрузка.

Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве.

 

 

ЗЫ. перед её применением обязательно убедитесь, что точка восстановления системы создалась. Так как порой бывают проблемы после использования этой утилиты.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
×
×
  • Создать...