Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При борьбе с вирусом в соседнем разделе (https://forum.kasperskyclub.ru/topic/83139-winmonsys-windefenderexe-csrss) пришли к выводу, что необходимо установить хотфиксы для успешного излечения. Однако, служба Центра обновлений Windows отсутствует в списке служб, а при попытке включить центр обновлений windows через панель управления, выскакивает ошибка: Центр обновлений Windows в настоящее время не может выполнить поиск обновлений, поскольку эта служба не запущена. При попытке установить скачанные хотфиксы выскаивает ошибка 0х80070424. 

После Repair с помощью Tweaking и перезагрузки в безопасный режим служба всё-таки появилась в списке, но отсутствует возможность ее запустить или же остановить, статус отключена. При попытке попробовать поставить тип запуска исполняемого на "Автоматический" выскакивает ошибка:


Не удалось сбросить флажок отложенного автоматического запуска. Ошибка 1072: Данная служба была отмечена для удаления. 

 

Опубликовано

Обновления установились, компьютер начал перезагружаться, но "Не удалось запустить Windows. Возможно, это произошло из-за недавнего изменения конфигурации оборудования и........"
ОС не может проверить цифровую подпись файла osloader.exe, который находится в system32. Состояние: 0хс0000428

Опубликовано

Стоит "улучшенная" сборка или оригинал? Если первое, то ничем не поможешь, только установкой поверх оригинального варианта

Если железо позволяет, то обновите до Вин 10, пока бесплатно.

Опубликовано

Как я могу узнать, улучшенная или оригинал? Знаю лишь что Win7 Профессиональная. В логах SecurityCheck:
Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419)
Дата установки ОС: 11.05.2021 16:39:53
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.

Опубликовано
4 минуты назад, tuvumba сказал:

Как я могу узнать, улучшенная или оригинал?

Обычно хозяин знает, платил за лицензию или  скачал с интернета неизвестно что )

Опубликовано (изменено)

Руководствуясь тем, что это старенький пыльный комп в углу, могу смело предположить, что скачанная из инета 

Изменено пользователем tuvumba
Опубликовано (изменено)

Варианта два.

Либо пытаться востановить систему из режима восстановления, загрузившись с загрузочного диска/флешки.

Либо, если ничего особо ценного там нет, переустановить систему. Тем более она либо изначально кривая, либо достаточно серьезно повреждена вирусами.

 

А на каком этапе загрузки она пишет эту ошибку?

 

Судя по тому, что пишут в интернете, проблема из-за активатора, которым активирована система.

Изменено пользователем andrew75
Опубликовано (изменено)
8 минут назад, andrew75 сказал:

А на каком этапе загрузки она пишет эту ошибку?

Сразу как только проходит два этапа настройки обновлений windows и пытается забутиться 

 

 

8 минут назад, andrew75 сказал:

Либо, если ничего особо ценного там нет, переустановить систему.

Скорее всего так и сделаю, благо сразу скопировал важные данные на флешку, когда увидел, в каком состоянии этот комп. Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов или есть еще какие-либо действия, которые могут дополнительно обезопасить? //Извините, если некомпетентный вопрос

Изменено пользователем tuvumba
Опубликовано
6 минут назад, tuvumba сказал:

или есть еще какие-либо действия, которые могут дополнительно обезопасить?

Формат обезопасит от всего, если вирус не записался в биосы мп, диска, видюхи, но такое редкость

 

Однако поставьте антивирус перед возвращением файлов и подключением флешек

  • Согласен 1
Опубликовано
2 минуты назад, tuvumba сказал:

Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов

Да. При установке просто пересоздайте заново разделы диска.

 

Вот здесь обсуждается аналогичная проблема.

Опубликовано
3 минуты назад, andrew75 сказал:

Да. При установке просто пересоздайте заново разделы диска.

 

3 минуты назад, sputnikk сказал:

Однако поставьте антивирус перед возвращением файлов и подключением флешек

Хорошо, спасибо большое за помощь! 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • Радмир
      Автор Радмир
      при вводе запроса в браузере находит сайты скорость интернета показывает нормальная но почти никакие сайты не грузит скорее никакие не знаю что делать я даже не могу скачать антивирус на Пк потому что нет интернета
    • shougo04
      Автор shougo04
      Не заходил в Discord очень долго, увидел на почте gmail что кто-то меня отметил в сообщении, решил глянуть, оказалось Discord не работает, скачал zapretdisyt, он так и не заработал.
      Подумал ладно, не судьба. Удалил zapret и позже удалю и Discord. При удалении zapretdisyt вылезло вот такое сообщение описание файла WinDivert64.sys в котором меня насторожило слово bitcoin, страшно.
       
       
      Прикрепляю логи от программы miderfinder; autologger ниже со скриншотом при удалении файла. 
       

       
      MinerSearch_26.12.2025_3-24-55.logreport2.logreport1.logCollectionLog-2025.12.26-03.20.zip
       
       
      Живу +4 от МСК поэтому смогу ответить только после 08:00 по МСК как встану, пост отправил в 03:33 ночи. Заранее огромное спасибо любому, кто ответит здесь или уделит любой вид внимания этому посту. я вас всех люблю
    • 21_bibon
      Автор 21_bibon
      Здравствуйте! помогите пожалуйста. Dr web не смог удалить NET:MINERS:URL по пути \net\1748\TCP\91.184.248.138-3333\Device\HarddiskVolume3\Windows\System32\dialer.exe
      CollectionLog-2025.12.09-00.37.zip 
×
×
  • Создать...