Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При борьбе с вирусом в соседнем разделе (https://forum.kasperskyclub.ru/topic/83139-winmonsys-windefenderexe-csrss) пришли к выводу, что необходимо установить хотфиксы для успешного излечения. Однако, служба Центра обновлений Windows отсутствует в списке служб, а при попытке включить центр обновлений windows через панель управления, выскакивает ошибка: Центр обновлений Windows в настоящее время не может выполнить поиск обновлений, поскольку эта служба не запущена. При попытке установить скачанные хотфиксы выскаивает ошибка 0х80070424. 

После Repair с помощью Tweaking и перезагрузки в безопасный режим служба всё-таки появилась в списке, но отсутствует возможность ее запустить или же остановить, статус отключена. При попытке попробовать поставить тип запуска исполняемого на "Автоматический" выскакивает ошибка:


Не удалось сбросить флажок отложенного автоматического запуска. Ошибка 1072: Данная служба была отмечена для удаления. 

 

Опубликовано

Обновления установились, компьютер начал перезагружаться, но "Не удалось запустить Windows. Возможно, это произошло из-за недавнего изменения конфигурации оборудования и........"
ОС не может проверить цифровую подпись файла osloader.exe, который находится в system32. Состояние: 0хс0000428

Опубликовано

Стоит "улучшенная" сборка или оригинал? Если первое, то ничем не поможешь, только установкой поверх оригинального варианта

Если железо позволяет, то обновите до Вин 10, пока бесплатно.

Опубликовано

Как я могу узнать, улучшенная или оригинал? Знаю лишь что Win7 Профессиональная. В логах SecurityCheck:
Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419)
Дата установки ОС: 11.05.2021 16:39:53
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.

Опубликовано
4 минуты назад, tuvumba сказал:

Как я могу узнать, улучшенная или оригинал?

Обычно хозяин знает, платил за лицензию или  скачал с интернета неизвестно что )

Опубликовано (изменено)

Руководствуясь тем, что это старенький пыльный комп в углу, могу смело предположить, что скачанная из инета 

Изменено пользователем tuvumba
Опубликовано (изменено)

Варианта два.

Либо пытаться востановить систему из режима восстановления, загрузившись с загрузочного диска/флешки.

Либо, если ничего особо ценного там нет, переустановить систему. Тем более она либо изначально кривая, либо достаточно серьезно повреждена вирусами.

 

А на каком этапе загрузки она пишет эту ошибку?

 

Судя по тому, что пишут в интернете, проблема из-за активатора, которым активирована система.

Изменено пользователем andrew75
Опубликовано (изменено)
8 минут назад, andrew75 сказал:

А на каком этапе загрузки она пишет эту ошибку?

Сразу как только проходит два этапа настройки обновлений windows и пытается забутиться 

 

 

8 минут назад, andrew75 сказал:

Либо, если ничего особо ценного там нет, переустановить систему.

Скорее всего так и сделаю, благо сразу скопировал важные данные на флешку, когда увидел, в каком состоянии этот комп. Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов или есть еще какие-либо действия, которые могут дополнительно обезопасить? //Извините, если некомпетентный вопрос

Изменено пользователем tuvumba
Опубликовано
6 минут назад, tuvumba сказал:

или есть еще какие-либо действия, которые могут дополнительно обезопасить?

Формат обезопасит от всего, если вирус не записался в биосы мп, диска, видюхи, но такое редкость

 

Однако поставьте антивирус перед возвращением файлов и подключением флешек

  • Согласен 1
Опубликовано
2 минуты назад, tuvumba сказал:

Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов

Да. При установке просто пересоздайте заново разделы диска.

 

Вот здесь обсуждается аналогичная проблема.

Опубликовано
3 минуты назад, andrew75 сказал:

Да. При установке просто пересоздайте заново разделы диска.

 

3 минуты назад, sputnikk сказал:

Однако поставьте антивирус перед возвращением файлов и подключением флешек

Хорошо, спасибо большое за помощь! 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Инс
      Автор Инс
      Суть:
      - вирусняк переносит случайные файлы, надёрганные отовсюду кластерами, в папку Тmp(папка временных файлов винды из настроек переменных сред), а оттуда уже удаляет через какое-то время(~минута), прям в реалтайме
      - в автозагрузке пусто
      - планировщик заданий чистый(единственно задачи винды не песочил)
      - в системных службах тоже ничего подозрительного
      - диспетчер задач ничего опасного не показывает
      - двеб и касперский ничего не находят, касперский вообще никак не реагирует на то что прям при нём файлы куда-то перемещаются и удаляются
      - вирус запускается сам по себе непонятно от чего, но 100% запуск если включить поиск по диску, например "дата создания ‎25.‎05.‎2026"
      - при этом в первую очередь удаляет игры, папки мод и сохранки (бедный Зомбоид, который я последний раз запускал лет 5 назад, раздербанил почти в 0)
      Что это вообще такое?
       
      Вин7, установлена лет 10 как, всякое было, но чтоб вот так - первый раз. Я подобное видел только на ХП, думал что на Вин7 нельзя просто вот взять и поудалять чё хошь, без желания пользователя.
      Пока что заблокировал удаление тем что убрал запись в папке Tmp, вирус стучится туда(видно про монитору ресурсов диспетчера), но не может удалить файлы.
      Прежде чем заметил не знаю сколько всего удалило вирусом, но точно на моих глазах он удалил на 3гб, прежде чем я окончательно сообразил что происходит, заметил вообще потому что он удалил несколько ярлыков с рабочего стола и я пошёл искать что это такое.
      CollectionLog-2026.05.25-14.44.zip
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
    • LØNEX
      Автор LØNEX
      Здравствуйте. Пару дней назад меня рандомы пригласили в дискорд, начали звать играть на Faceit. Сказали верифицировать аккаунт фейсит через бота в дискорде, бот дал ссылку, в которой был текст для строки Win+R, утверждая, что это античит фейсита. После ввода команды на секунду открылась PowerShell. Сегодня я созвонился с человеком, который сказал, что меня опрокинули и на моем компьютере сейчас ratник и все скины скорее всего в ближайшее время украдут. Я уже временно заблокировал аккаунт Steam, пока не разберусь с проблемой. Прошу помочь.
      Вот команда, которая была прописана в Win+R: [скрипт удалён]
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
×
×
  • Создать...