Перейти к содержанию

[РЕШЕНО] не запускается антивирус


Рекомендуемые сообщения

Хотя бы логи от одной утилиты запаковывайте в один архив, а не в несколько разных.

 

Файл уже восстановило, но у вас в системе похоже повреждена проверка цифровой подписи. Почему я не знаю и это выходит за рамки лечения от вирусов.

 

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    Shortcut: C:\Users\npocTo4ok\Desktop\Проги\openvpn-gui.exe — ярлык.lnk -> D:\instal programs\OpenVPN\bin\openvpn-gui.exe (No File) <==== Cyrillic
    Toolbar: HKU\S-1-5-21-2853338169-3938068746-239474891-1001 -> No Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} -  No File
    Toolbar: HKU\S-1-5-21-2853338169-3938068746-239474891-1001 -> No Name - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -  No File
    HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (No File)
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-2853338169-3938068746-239474891-1001\...\Policies\Explorer: [DisallowRun] 1
    HKLM\Software\Microsoft\Active Setup\Installed Components: [OpenVPN_UserSetup] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
    GroupPolicy: Restriction ? <==== ATTENTION
    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 18.0.0\FFExt\light_plugin_firefox\addon.xpi => not found
    FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 18.0.0\FFExt\light_plugin_firefox\addon.xpi => not found
    FF Plugin-x32: BYOND -> D:\Games\BYOND\bin\npbyond.dll [No File]
    CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi]
    CHR HKLM-x32\...\Chrome\Extension: [nladljmabboanhihfkjacnnkgjhnokhj]
    
    
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

 


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

 

57 минут назад, regist сказал:

Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

 

Fixlog.rar

 

57 минут назад, regist сказал:

Хотя бы логи от одной утилиты запаковывайте в один архив, а не в несколько разных.

как скажите ) Если так будет удобней

 

57 минут назад, regist сказал:

Файл уже восстановило, но у вас в системе похоже повреждена проверка цифровой подписи. Почему я не знаю и это выходит за рамки лечения от вирусов.

Извините, я деревянный - не понимаю о чём идёт речь?

Проверка цифровой подписи чего? Винды?

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, npocTo4ok сказал:

Проверка цифровой подписи чего? Винды?

да, проверка средствами виндоус цифровой подписи файлов.

6 часов назад, npocTo4ok сказал:

Извините, я деревянный - не понимаю о чём идёт речь?

У вам там файл отсутствовал, его уже восстановило - исправило.

 

Что сейчас с проблемой?

 

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, regist сказал:

Что сейчас с проблемой?

пробную пока пытаюсь поставить, но тех работы. А в целом устанавливается получается.

Благодарю от души! Вы просто лучшие. Завтро покупаю на 3 или на 2 устройства.

Дай бог вам здоровья! )

Как вас отблагодарить? ?

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 & Severnyjотсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


Подробнее читайте в этом разделе форума поддержки утилиты.

Выполните рекомендации после лечения.

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.295.18362.0 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.11929.20300 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft .NET Framework 4.5 v.4.5.50709 Внимание! Скачать обновления
NVIDIA GeForce Experience 3.18.0.102 v.3.18.0.102 Внимание! Скачать обновления
Microsoft OneDrive v.20.143.0716.0003 Внимание! Скачать обновления

------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.31 (64-разрядная) v.5.31.0 Внимание! Скачать обновления
-------------------------- [ IMAndColloborate ] ---------------------------
Telegram Desktop version 2.3.1 v.2.3.1 Внимание! Скачать обновления

-------------------------------- [ Media ] --------------------------------
AIMP v.v4.50.2042, 30.10.2017 Внимание! Скачать обновления

---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.0.0.2116 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
VKMusic 4 v.4.78 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
UmmyVideoDownloader v.1.8.3.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!

 

По последнему блоку, если не используете, то деинсталлируйте. 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, akoK сказал:

Кнопка "Яндекс" на панели задач v.2.0.0.2116

вроде бы сам яндекс устанавливал, им пользуюсь как вторым браузером. Переустановить?

1 час назад, akoK сказал:

Голосовой помощник Алиса v.5.0.0.1903

Удалить единственную девушку? - не не не ! ?  А если серьёзно, я её сам воткнул на комп вроде.

1 час назад, akoK сказал:

UmmyVideoDownloader v.1.8.3.3

А вот это помогите удалить, пожалуйста, я вроде бы деинсталятором удалял, но мало ли

 

1 час назад, akoK сказал:

установил ознакомительную. Готов консультироваться, как вы и советовали ?

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, npocTo4ok сказал:

вроде бы сам яндекс устанавливал, им пользуюсь как вторым браузером. Переустановить?

Вы в теме уже второй раз путаете

 

20 часов назад, akoK сказал:

Кнопка "Яндекс" на панели задач

и Яндекс Браузер - это две разные вещи. Кнопку деинсталировать вам советовал ещё в начале темы.

 

20 часов назад, npocTo4ok сказал:

установил ознакомительную. Готов консультироваться, как вы и советовали

Это для тех кто скачал эту утилиту самостоятельно и не лечился в разделе. Так что можете, точней даже советую Malwarebytes Anti-Malware тоже удалять.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
×
×
  • Создать...