|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не запускается защитник windows |
|
|
[решено] не запускается защитник windows
|
Старожил Сообщения: 309 |
win7 x64
после штатной прогонки sfc (которая сказала о восстановлении сис.файлов) и лечения вирусов с помощью cureit - защитник windows упорно не хочется запускаться (что будучи до лечения вирусов, что после). жду инструкций, ребята. логи прилагаю спасибо |
|
Отправлено: 19:47, 21-11-2013 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________ 1/ В логе сканирования Hijackthis отметьте: Цитата:
2/ Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Юзер\appdata\roaming\closer.exe',''); QuarantineFile('C:\Windows\TEMP\0.del',''); QuarantineFile('C:\Users\Юзер\AppData\Local\Yandex\YandexBrowser\Application\browser.url',''); QuarantineFile('C:\Program Files\Internet Explorer\iexplore.url',''); DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32'); DeleteFile('C:\Users\Юзер\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32'); DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Zaxar Games Browser.lnk'); DeleteFile('C:\^Users^Юзер\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Zaxar Games Browser.lnk'); DeleteFile('C:\Users\Юзер\appdata\roaming\closer.exe','32'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del7283546'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del17761244'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del7283546'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del17761244'); DeleteFileMask('C:\Program Files\Zaxar', '*', true); DeleteDirectory('C:\Program Files\Zaxar'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(10); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме. 3/ Сделайте новые логи AVZ и RSIT 4/ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!! Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 5. Чтобы полностью удалить webalta, запустите AVZ - сервис - Поиск данных в реестре. В строку "образец" впишите webalta, нажмите "начать поиск", сохраните протокол и выложите в ответ. НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!. Цитата aka_smile:
|
||
------- Отправлено: 22:08, 21-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать 1. сделал
2. сделал 3. прикрепил 4. прикрепил 5. прикрепил Цитата Katharsis:
|
|
Последний раз редактировалось aka_smile, 12-10-2017 в 19:42. Отправлено: 09:25, 22-11-2013 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать 1. C:\Program Files (x86)\DealPly и C:\Program Files (x86)\BetterSurf - удалите через программы и компоненты, если они там есть
2. удалите вебальту: в поиске АВЗ, где вы ее искали, кликните ПКМ по списку - выбрать все. Нажмите "удалить" 3. из найденного MBAM удалите: Цитата:
4. запустите AVZ - файл - стандартные скрипты. Выполните ст. скрипт 2. выложите лог virusinfo.syscheck.zip из папки LOG |
|
------- Отправлено: 09:39, 22-11-2013 | #4 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать все сделал. прикладываю лог
защитник по-прежнему не запускается и та же ошибка |
|
Последний раз редактировалось aka_smile, 12-10-2017 в 19:42. Отправлено: 10:01, 22-11-2013 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать убедитесь, что у вас установлена конфигурация служб по умолчанию
через политики не могли запретить запуск WinDefend? |
------- Отправлено: 10:37, 22-11-2013 | #6 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось aka_smile, 22-11-2013 в 12:24. Отправлено: 12:12, 22-11-2013 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата aka_smile:
Создайте новую учетную запись, проверьте как будет под ней |
|
------- Отправлено: 13:11, 22-11-2013 | #8 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать Цитата Katharsis:
кстати в первый пост не добавил информацию, что перед лечением вирусов накатил обновлением виндовс. это я к тому что как вариант можно уже этот способ не рассматривать.. |
|
Отправлено: 13:50, 22-11-2013 | #9 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать воткнул в свою домашнюю редакцию отдельно групповые политики и по этой инструкции хотел принудительно включить там дефендер, но его там попросту нет!
как так - не могу понять... |
Отправлено: 14:09, 22-11-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Защитник Windows | Natsuki | Microsoft Windows Vista | 5 | 17-01-2019 17:55 | |
Службы - Защитник Windows | Orbit495 | Microsoft Windows 7 | 46 | 21-12-2013 02:10 | |
[решено] Не могу открыть защитник Windows, сигналит: пот.опасные программы. | bim56 | Лечение систем от вредоносных программ | 1 | 01-10-2013 21:46 | |
[решено] защитник windows | jazz67 | Хочу все знать | 2 | 16-01-2013 12:49 | |
Службы - Защитник Windows | Igpm11 | Microsoft Windows Vista | 2 | 30-09-2007 18:39 |
|