Перейти к содержанию

Подхватил какую-то заразу. не запускается диспетчер устройств и другие программы.


Рекомендуемые сообщения

Доброго времени суток! Недавно при попытке открыть стандартный диспетчер устройств выдается ошибка что приложение заблокировано в целях безопасности, также некоторые другие приложения перестали запускаться, ссылаясь на невозможность обращения к своим файлам типа *.dll. Попытки исправить это методами, что предлагает гугл не увенчались успехом, и все инструкции заканчивались фразой "если не помогло - вероятнее всего, засел вирус", но KasperskyFree ничего не обнаружил, а Malwarebytes обнаружил множество "PUP.Optional.Extension.NFSC", удаление проблему не исправило, Farbar Recovery Scan Tool ничего не обнаружил, равно как и Kaspersky Virus Removal Tool. Прикладываю логи, прошу помощи в решении данной проблемы. (Операционка - Win 10; 64x)

FRST.txt

Addition.txt

CollectionLog-2018.03.23-20.55.zip

Ссылка на комментарий
Поделиться на другие сайты

1) "Пофиксите" в HijackThis:

O26 - IFEO: HKLM\..\AdobeIPCBroker.exe: [Debugger] = null (file missing)
O26 - IFEO: HKLM\..\LogTransport2.exe: [Debugger] = null (file missing)

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

3) Сделайте логи этой версией Автологера.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1) В HijackThis "пофиксил"

2) Процедуру провел, ссылка на результаты тут: http://virusinfo.info/virusdetector/report.php?md5=E9E6100D6EA1A576DA1AF7FB93FE3148

3) логи от указанной версии автологгера прилагаю. 

P.S. обратил внимание что запускаться отказывается системная библиотека, а не "приложенческая" (см. скриншот)

P.P.S. Dr.Web CureIt нашел одну угрозу в ...win32/drivers/hosts, но ее лечение никак не изменило ситуацию

post-42985-0-71407800-1521838588_thumb.jpg

CollectionLog-2018.03.24-01.54.zip

Изменено пользователем Ankins
Ссылка на комментарий
Поделиться на другие сайты

Запустите HiJackThis (из папки .\AutoLogger\HiJackThis). Нажмите в меню "Tools" => "Files" => "Digital Signature Checker".
В поле вставьте строки:

C:\WINDOWS\servicing\TrustedInstaller.exe
Нажмите Go.
Отчёт DigiSign.csv прикрепите в архиве.
Ссылка на комментарий
Поделиться на другие сайты

@Ankins, в общем дело одназначно не в вирусах. Так что продолжать дальше лучше в соседнем разделе Компьютерная помощь.
И судя по последнему вашему отчёту есть повреждения системных файлов. Ещё раз запустите проверку этим скриптом, только на этот раз выберите рассширенную проверку. Результат этой проверки сразу выкладывайте уже в новой своей теме в соседнем разделе.

+ там ещё выложите такой отчёт https://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • hitsuyodesu
      От hitsuyodesu
      Пишет c/windows/system32/regedit указанный путь не существует, так же с диспетчером задач, какие-то папки нельзя редактировать которые не системные, просто не могу открыть приложения для которых нужны права администратора, получается только в безопасном режиме.
      Пыталась снести винду в безопасном режиме, но media creation tool выдает ошибку 0x80072742
      Roquekiller жалуется на майнер puzzlemedia, но он был и раньше и все работало нормально, систему не грузило
      Просто после перезапуска ноутбука такая проблема появилась
       

      CollectionLog-2024.07.08-13.41.zip
    • rechiflis
      От rechiflis
      помогите пожалуйста, находит ли именно бесплатный касперский free ратники или вирусы ещё сильнее по вредоносности, заранее спасибо всем, кто ответит
    • mmaazzik
      От mmaazzik
      Помогите удалить вирус, уже все облазил. На 2х устройствах одна и та же беда. Улита Касперского и доктор веб что-то удаляет, но вирус никуда не девается. 
×
×
  • Создать...