Страница 3 из 3 Первая 123
Показано с 41 по 57 из 57.

Помогите. Второй комп в сети заразился (заявка № 224852)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

    - - - - -Добавлено - - - - -

    Также пожалуйста приложите файл системных событий System.evtx который находится по следующему пути:
    Код:
    C:\Windows\System32\winevt\Logs
    P.S. заархивируйте в zip пожалуйста.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    Ошибка 225 или 2 ((((

    - - - - -Добавлено - - - - -

    лог

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Выполните пожалуйста следующую команду в командной строке(cmd):
    Код:
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch"
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #44
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    Выполните пожалуйста следующую команду в командной строке(cmd):
    Вложение 681575

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Выполните следующую команду в командной строке (cmd):
    Код:
    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch" /v Start /t REG_DWORD /d 2 /f
    Перегрузите ПК.

    Сообщите пожалуйста, а Вы можете скачать утилиту FRST на другом ПК и после этого скопировать на проблемый, чтобы собрать нужные логи? Есть подозрения, что какая-та политика запрещает некоторые функции на вашем ПК.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #46
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    Выполните следующую команду в командной строке (cmd):
    выполнил. перезагрузил

    Сообщите пожалуйста, а Вы можете скачать утилиту FRST на другом ПК и после этого скопировать на проблемый, чтобы собрать нужные логи?
    скачал на другом компе. заархивировал с паролем. перенес на целевой комп. после запуска программы выдает ошибку
    Вложение 681587

  8. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    А можете загрузиться в безопасный режим с поддержкой сети и после этого собрать логи?

    - - - - -Добавлено - - - - -

    Также покажите результат следющей команды в командной строке (cmd):
    Код:
    reg query "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\.NETFramework\Security\TrustManager\PromptingLevel"
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #48
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    Вложение 681606

    - - - - -Добавлено - - - - -

    логи

    https://yadi.sk/d/txdXwtfjRC_0sA
    Последний раз редактировалось way; 26.04.2020 в 21:50.

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Сами прописывали?
    Код:
    0HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC
    По каким-то причинам следующие службы при запуске вызывают ошибку:
    Код:
    ShellHWDetection, WSearch, wuauserv

    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      CreateRestorePoint:
      CloseProcesses:
      IFEO\MusNotification.exe: [Debugger] C:\WINDOWS\system32\systray.exe
      IFEO\MusNotifyIcon.exe: [Debugger] C:\WINDOWS\system32\systray.exe
      File: C:\Users\alexa\AppData\Local\Temp\HWiNFO32.SYS 
      File: C:\WINDOWS\System32\Drivers\PortTalk.sys 
      File: C:\WINDOWS\system32\CSVer.dll
      ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} =>  -> No File
      ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} =>  -> No File
      ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} =>  -> No File
      ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection
      ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch
      ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #50
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    лог


    Сами прописывали?
    Код:
    0HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC
    По каким-то причинам следующие службы при запуске вызывают ошибку:
    Код:
    ShellHWDetection, WSearch, wuauserv
    нет. ни чего самостоятельно не изменял

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      CreateRestorePoint:
      AutoConfigURL: [{A325ACA9-693E-4134-842A-1761126A8744}] => hxxps://antizapret.prostovpn.org/proxy.pac
      AutoConfigURL: [S-1-5-21-3041070351-906738250-1886818187-1004] => hxxps://antizapret.prostovpn.org/proxy.pac
      ManualProxies: 0hxxps://antizapret.prostovpn.org/proxy.pac
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер возможно будет перезагружен.


    В логах у Вас замечен активатор Windows, не мог бы он быть виновником отключение системных служб?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #52
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    В логах у Вас замечен активатор Windows, не мог бы он быть виновником отключение системных служб?
    с вероятностью 99% нет.
    до недавнего времени он абсолютно не мешал работе ОС)

  14. #53
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    К сожалению, неизвестно мне как можно решить проблему со службами на Windows 10. На сторонних форумах предлагают использовать следующую утилиту. Однако у меня с ней нет опыта работы, если будете ее использовать, то только на свой страх и риск.


    Скачайте Windows Repair (All In One), распакуйте, запустите, перейдите в "Jump To Repairs", далее "Open Repairs", отметьте пункты:
    "Repair Windows Updates"
    "Restore Important Windows Services"
    "Set Windows Services To Default Startup"
    и нажмите "Start Repairs".
    После перезагрузки проверяйте работу обновления системы и работу защитника.

    Если указанное решение не поможет, то скорее всего Вам необходимо обратиться на специализированные форумы по решению системных проблем, например TechNet, однако вам необходимо будет удалить активатор, иначе Вас могут забанить, т.к. использование обходных средств лицензирования нарушает права компании Microsoft.

    - - - - -Добавлено - - - - -

    Если предыдущее еще не выполнили то попробуйте воспроизвести проблему в чистой загрузке, некоторые пользователи со схожими симптома, писал, что в чистой загрузке проблема не воспроизводиться.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #54
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    лог

    Если предыдущее еще не выполнили то попробуйте воспроизвести проблему в чистой загрузке, некоторые пользователи со схожими симптома, писал, что в чистой загрузке проблема не воспроизводиться.
    вроде бы делали. результат нулевой

  16. #55
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    проверьте пожалуйста если служба Remote Procedure Call (RPC) запущена? Если запущена, пробуйте запустить службу Shell Hardware Detection и сообщите пожалуйста результат.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #56
    Junior Member Репутация
    Регистрация
    15.01.2017
    Сообщений
    104
    Вес репутации
    32
    Скачайте Windows Repair (All In One), распакуйте, запустите, перейдите в "Jump To Repairs", далее "Open Repairs", отметьте пункты:
    результат нулевой(
    проверьте пожалуйста если служба Remote Procedure Call (RPC) запущена? Если запущена, пробуйте запустить службу Shell Hardware Detection
    ни одна из этих служб не запущена
    кстати, на чистом компьютере, эти службы так же отсутствуют)

    обнаружил кучу служб со странным названием(
    Вложение 681668

  18. #57
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Указанные службы легитимные и они создаются для каждого пользователя на ПК:

    CDPUserSvc_xxxxx
    PimIndexMaintenanceSvc_xxxxx
    MessagingService_xxxxx
    OneSyncSvc_xxxxx
    UserDataSvc_xxxxx
    UnistoreSvc_xxxxx
    WpnUserService_xxxxx

    2) Возможно ваш чистый ПК имеет другой язык и указанные службы переведены на другой язык, они не могу отсутствовать, если это легальная сборка.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от way Посмотреть сообщение
    результат нулевой(
    Видимо у Вас более сложный случай. Необходимо определить какие зависящие службы в нерабочем состояние.
    Проверьте какие из следующих служб не запущены и при попытки запуска вызывают ошибку:
    - DCOM Server Process Launcher
    - Remote Procedure Call (RPC)
    - RPC Endpoint Mapper

    Также убедитесь, чтобы у этих всех служб был тип запуска: Автоматический.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Страница 3 из 3 Первая 123

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 03.07.2009, 15:18
  2. Камп заразился с нэта или сети!
    От ksenia1809se в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 22.02.2009, 08:54
  3. temp2.exe - второй комп
    От Rednebz в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 22.02.2009, 04:35
  4. Второй комп
    От zock в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 03.05.2008, 00:02
  5. svchost.exe второй комп.
    От aqua в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 20.03.2008, 18:02

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00745 seconds with 18 queries