Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При борьбе с вирусом в соседнем разделе (https://forum.kasperskyclub.ru/topic/83139-winmonsys-windefenderexe-csrss) пришли к выводу, что необходимо установить хотфиксы для успешного излечения. Однако, служба Центра обновлений Windows отсутствует в списке служб, а при попытке включить центр обновлений windows через панель управления, выскакивает ошибка: Центр обновлений Windows в настоящее время не может выполнить поиск обновлений, поскольку эта служба не запущена. При попытке установить скачанные хотфиксы выскаивает ошибка 0х80070424. 

После Repair с помощью Tweaking и перезагрузки в безопасный режим служба всё-таки появилась в списке, но отсутствует возможность ее запустить или же остановить, статус отключена. При попытке попробовать поставить тип запуска исполняемого на "Автоматический" выскакивает ошибка:


Не удалось сбросить флажок отложенного автоматического запуска. Ошибка 1072: Данная служба была отмечена для удаления. 

 

Опубликовано

Обновления установились, компьютер начал перезагружаться, но "Не удалось запустить Windows. Возможно, это произошло из-за недавнего изменения конфигурации оборудования и........"
ОС не может проверить цифровую подпись файла osloader.exe, который находится в system32. Состояние: 0хс0000428

Опубликовано

Стоит "улучшенная" сборка или оригинал? Если первое, то ничем не поможешь, только установкой поверх оригинального варианта

Если железо позволяет, то обновите до Вин 10, пока бесплатно.

Опубликовано

Как я могу узнать, улучшенная или оригинал? Знаю лишь что Win7 Профессиональная. В логах SecurityCheck:
Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419)
Дата установки ОС: 11.05.2021 16:39:53
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.

Опубликовано
4 минуты назад, tuvumba сказал:

Как я могу узнать, улучшенная или оригинал?

Обычно хозяин знает, платил за лицензию или  скачал с интернета неизвестно что )

Опубликовано (изменено)

Руководствуясь тем, что это старенький пыльный комп в углу, могу смело предположить, что скачанная из инета 

Изменено пользователем tuvumba
Опубликовано (изменено)

Варианта два.

Либо пытаться востановить систему из режима восстановления, загрузившись с загрузочного диска/флешки.

Либо, если ничего особо ценного там нет, переустановить систему. Тем более она либо изначально кривая, либо достаточно серьезно повреждена вирусами.

 

А на каком этапе загрузки она пишет эту ошибку?

 

Судя по тому, что пишут в интернете, проблема из-за активатора, которым активирована система.

Изменено пользователем andrew75
Опубликовано (изменено)
8 минут назад, andrew75 сказал:

А на каком этапе загрузки она пишет эту ошибку?

Сразу как только проходит два этапа настройки обновлений windows и пытается забутиться 

 

 

8 минут назад, andrew75 сказал:

Либо, если ничего особо ценного там нет, переустановить систему.

Скорее всего так и сделаю, благо сразу скопировал важные данные на флешку, когда увидел, в каком состоянии этот комп. Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов или есть еще какие-либо действия, которые могут дополнительно обезопасить? //Извините, если некомпетентный вопрос

Изменено пользователем tuvumba
Опубликовано
6 минут назад, tuvumba сказал:

или есть еще какие-либо действия, которые могут дополнительно обезопасить?

Формат обезопасит от всего, если вирус не записался в биосы мп, диска, видюхи, но такое редкость

 

Однако поставьте антивирус перед возвращением файлов и подключением флешек

  • Согласен 1
Опубликовано
2 минуты назад, tuvumba сказал:

Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов

Да. При установке просто пересоздайте заново разделы диска.

 

Вот здесь обсуждается аналогичная проблема.

Опубликовано
3 минуты назад, andrew75 сказал:

Да. При установке просто пересоздайте заново разделы диска.

 

3 минуты назад, sputnikk сказал:

Однако поставьте антивирус перед возвращением файлов и подключением флешек

Хорошо, спасибо большое за помощь! 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • booblick
      Автор booblick
      После замены жесткого диска лазил по параметрам и заметил что в Центре обновления Windows пусто. Решил зайти в службы и заметил что у Центра обновления Windows и других служб появилась приставка _bkp.
       
      Скачал Kaspersky Virus Removal Tool и проверил ноутбук. В итоге он нашел 3 вредные программки среди которых был MEM:Trojan.Win32.SEPEH.gen, но вроде антивирус удалил его и после перезагрузки проведя повторную проверку этот троян не был обнаружен.
      CollectionLog-2025.09.14-21.03.zip
    • Saumraika
      Автор Saumraika
      Пробовала удалять вручную, после перезапуска опять появляются и по новой кидаю в карантин
      CollectionLog-2025.09.03-13.09.zip
    • shepp0
      Автор shepp0
      Примерно неделю назад подцепил майнер xmrig. компьютер начал просто так громко шуметь, попытался удалить доктором вебом, он находит пути, но не всё там удаляет и оставляет файл updater.exe который и является замаскированным майнером xmrig, удалял вручную но в итоге после перезагрузки он просто восстанавливается по прежним путям.
      находит он по путям:
      C:\Users\Sasha\AppData\Local\Microsoft\Edge\System\update.exe
      C:\Users\Sasha\AppData\Roaming\DriversUpdate\Runtime_Broker.exe
      C:\Users\Sasha\AppData\Roaming\DriversUpdate\RuntimeBroker.exe



      CollectionLog-2025.07.27-13.21.zip
    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • AbzalRai
      Автор AbzalRai
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. 
      Вроде собрал для вас все виды логов. надеюсь все правильно сделал. 
       
      Logs.rar
×
×
  • Создать...