Перейти к содержанию

После выпиливания вируса, UAC возможно "сломался"..


Danieru

Рекомендуемые сообщения

Заметил, что при включении пк начал открываться хром с рекламой, выпилил его через Autoruns, включая задачу в планировщике. Не помогло, в общем.
Понял, что так дело не пойдёт, решил скачать ваш известный kaspersky total security, нашёл как раз ключик на триал и попёрло, обнаружился "trojan", без файла почему-то, ну, подумал я, плевать, выпилил через антивирус с перезагрузкой. Помогло.
Вот только перестали запускаться буквально ВСЕ приложения. Половина ярлыков постоянно менялась от дефолтных-виндовских, как в примере на скрине , в удалении и "переименовывании" появился значок, как "От Администратора". 
Заметил я это, когда попытался из трея открыть хром, а он даже не запускался, помогло только создание ярлыка и запуск от администратора. 
На пк только один юзер - я, и, конечно же, администратор.
Время от времени выскакивает нестандартная ошибка при запуске чего-либо, к примеру "Explorer.EXE невозможно найти файл"
Что мне делать?
 

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_70.png

Изменено пользователем Danieru
отвалился файл
Ссылка на комментарий
Поделиться на другие сайты

Плюсом к этому, выполнял Полную проверку, во время этого посматривал кинчес, в итоге синий экран с ошибкой "Memory Management", но это было после всего, подумал, что где-то ещё остались отголоски вируса и запороли мне весь реестр, если найдётся ответ и на это, то буду премного благодарен.

Ссылка на комментарий
Поделиться на другие сайты

 Зачем создавать тему там, если от вируса я избавился, но благодаря этой программе после перезагрузки всё пошло не по плану и теперь уже проблемы с шindows?

Изменено пользователем Danieru
Ссылка на комментарий
Поделиться на другие сайты

Потому что описываемые вами проблемы это скорее всего последствия действия вируса. К тому же не факт, что вы от этого вируса окончательно избавились.

Если в том разделе скажут, что все чисто, тогда вернетесь сюда.

Ссылка на комментарий
Поделиться на другие сайты

Я от него окончательно избавился, ведь винда крашнулась на около 90% полного скана без единого аларма, кроме репаков игр/программ, при том после всего этого недоразумения. Так что, я не вижу смысла туда писать треды, ведь это трата времени, мне кажется я правильно понял свою ситуацию и в правильное место написал..

Ссылка на комментарий
Поделиться на другие сайты

Я правильно понял, что здесь не будет решения проблемы?
Ведь это произошло с учётом использования данной программы, а на форуме компании программы меня никто не будет выручать? хехмда

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Danieru сказал:

Я правильно понял, что здесь не будет решения проблемы?
Ведь это произошло с учётом использования данной программы, а на форуме компании программы меня никто не будет выручать? хехмда

Дело в том, что любую антивирусную программу надо устанавливать на незараженную систему, чтоб был толк. Есть группа вирусов, которые, установившись в систему один раз, блокируют свое обнаружение антивирусом с помощью руткит технологий.

Поэтому вам правильно советуют сначала убедиться, что в системе нет активного вредоносного ПО, который штатный антивирус не обнаружил. 

Мы здесь не эксперты, не работники Лаборатории Касперского, а обычные пользователи, как и вы.

В настройках Kaspersky Total Security поищите опцию восстановления ОС после заражения:

https://support.kaspersky.com/KTS/2021_MR1/ru-RU/82513.htm

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как только вы отказались следовать первому совету, стало понятно, что вы сами знаете что вам нужно советовать 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • specxpilot
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
×
×
  • Создать...