Перейти к содержанию

Фэйковые системные файлы на диске C:


Максим Кудрин

Рекомендуемые сообщения

Да, эта. Спасся от неё кстати запуском Windows 10, которая, хоть сама и не запустилась, но провела диагностику, после чего ошибка пропала.

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Устанавливайте vcredist и посмотрим, что из ошибок останется.

Вчера уже менял 2010 и 2012, сейчас попробую вообще все снести и переустановить.

Ссылка на сообщение
Поделиться на другие сайты

Со сборками сложно работать, никогда не понятно, что было пропатчено и/или отключено при создании образа. Восстановление стандартных настроек/файлов могут приотлично положить систему. Если ошибки будут продолжаться, то стоит подумать об установке "по верху" с сохранением фалов и настроек. Ну или обратиться в системный раздел.

Изменено пользователем akoK
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Хм, интересно, младшие версии, начиная с 2008, спокойно установились. Но 2005 не понятно, устанавливается ли вообще, но выдаёт "эта программа установлена неправильно", и в панели управления в "Удаление и изменение программ" её нет, ПК уже перезапускал.

Изменено пользователем Максим Кудрин
Ссылка на сообщение
Поделиться на другие сайты

В таком случае всё. Ошибка 0x06 при запуске игр осталась, как и Access violation at adress 00408E8F in module 'setup.tmp'. Read of adress 00000000 при установке. Что теперь проверяем? 

P.S. Перестроил код FRST, чтобы удалить ещё несколько фэйковых папок на диске C: - удалились.

Изменено пользователем Максим Кудрин
Ссылка на сообщение
Поделиться на другие сайты

Перестроил код FRST

Это не сложно, главное не положите себе систему, в FRST нет защиты от ошибок.

 

Подготовьте лог лог SecurityCheck by glax24

 

Ознакомьтесь: Рекомендации после лечения

 

И проверьте переменные среды, все ли стандартно?

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Переменные среды стандартные, однако при попытке создания точки восстановления появляется "однократная ошибка", которая не исчезает после нескольких повторных попыток даже с изменением названия точки восстановления. Ещё провёл дефрагментацию диска C: и после перезапуска обнаружил, что ПК выдаёт "C:\Boot\BCD is being defragged...Failed".

UPD: Ещё кое-что заметил, вроде мелочь, но всё же, я не могу использовать кнопку "Свойства системы" в "Компьютере", а чтобы их посмотреть приходится заходить в "Панель управления - Система"


Ещё и обновление индекса производительности не жмётся.

SecurityCheck.txt

Изменено пользователем Максим Кудрин
Ссылка на сообщение
Поделиться на другие сайты

С ума сойти. Теперь при запуске системы появляется BSOD и ошибка "Process1_Initialisation_Failed". Теперь я в абсолютном недоумении, что делать. Диагностика через Windows 10 помогает, сама она не работает, chkdsk /F /R через командную строку Windows 10 тоже не помог. Загрузочного диска у меня нет, похоже, ПК окончательно умер.

Ссылка на сообщение
Поделиться на другие сайты

@Максим Кудрин, какое всё это отношение имеет к лечению вирусов? Название разделе читали?

Создайте тему в https://forum.kasperskyclub.ru/index.php?showforum=56

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Slowme
      От Slowme
      FRST.txt Добрый день, подозреваю что словил майнер или подобный вирус. Помогите составить фикслист
    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
    • parnishka
      От parnishka
      Вот такая проблема, при сканировании касперский обнаружил какие-то Luiminati в Media get 2 и в папке яндекса троян UDS Shelm, логи скоро сделаю
       
      А и да, компьютер виснет намертво после удаления, приложения открывает через 20 минут а при выключении через кнопку (Пуск не работает, меню не открывается) он пишет что выключается а не выключается 
    • je3mbo
      От je3mbo
      CollectionLog-2024.09.09-00.56.zipПК начал сильно зависать время от времени, особенно если приложение или видео на весь экран, проверил с помощью DR WEB CUREIT выдает вирус HOSTS:MALWARE.URL, нажимал кнопку обезвредить, но вирус так и остался, после повторной проверки снова выдает "HOSTS:MALWARE.URL" помогите удалить, пожалуйста.
      логи приложил
    • Sozdati
      От Sozdati
      Очень давно уже завелся пользователь John. По классике - стал гудеть, как на взлетной площадке, ноутбук. При включении диспетчера задач загрузка ЦП падает с 50% до 4 - не запущено ничего, но летит уже в космос. Тогда еще майнер поменял файл хост, чтобы не скачать ни один антивирус, а также блокировал все exe. файлы антивирусов.
      Тогда удалить не получилось, пришлось переустановить windows.
      И вот снова эта ерунда началась, единственное хост чистый, и ничего не блокирует. Cureit др. веба не находит ничего. Каждое включение ноута - запуск шатла в космос. Компьютерные игры жестко виснут из-за работы майнера. 
      Буду всем признателен за помощь в победе над этим злом.CollectionLog-2024.09.08-09.53.zipAddition.txt
      FRST.txt
×
×
  • Создать...