Вирус заблокировал диспетчер задач, меню пуск, антивирусные программы и т.д.
Добрый день,
При попытке установить программу для восстановления удаленных смс установка зависла, перезагрузил компьютер после чего начались следующие симптомы:
долгая загрузка рабочего стола после входа в учетную запись
не запускаются диспетчер задач, редактор реестра, антивирусное ПО и т.д.
не открывается меню пуск
В безопасном режиме ситуация несколько лучше, но например пуск все равно не работает.
В безопасном режиме и через Rescue disk антивирусы не находят никаких угроз.
Лог во вложении, заранее спасибо
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) qlerman, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Не рекомендуется использовать больше одного антивирусной защиты на ПК.
Закройте и сохраните все открытые приложения.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
Start::
CreateRestorePoint:
File: C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
Task: {F4F635EA-8D46-4142-8AFD-D67D43AD6FB6} - \Microsoft\Windows\Setup\EOSNotify -> No File <==== ATTENTION
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => not found
Reboot:
End::
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Без изменений. Ни одна из использованных программ для сбора логов так и не запускается в обычном режиме.
После входа в учетную запись через какое-то время появляется ошибка Unknown hard error Explorer.exe, после чего появляются значки рабочем столе.
Также в трее имеется иконка с замком желтого цвета, при попытке ее нажать она сразу исчезает.
Не похоже, чтобы проблема была в вирусах. Уточните пожалуйста перед возникновением проблемы устанавливали ли какие-то обновления (например Windows Update) или устанавливали новый антивирус?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Обновления насколько я помню были отключены. Антивирусов точно не устанавливал.
Последние установленные программы была tenorshare Android data recovery и dr.fone.
Может ли быть такое, что в безопасном режиме имеющаяся проблема никак не проявляется в логах? Напомню, что ни один запрошенных логов не получилось сделать в обычном режиме, так как возникали Ошибки.
Может ли быть такое, что в безопасном режиме имеющаяся проблема никак не проявляется в логах? Напомню, что ни один запрошенных логов не получилось сделать в обычном режиме, так как возникали Ошибки.
В безопасном режиме, работают в осноном только основные приложиния Windows, стороннее ПО не запускается. В обычно режиме может какое-то ПО мешать запуску приложений как и способствовать конфликту.
Часто бывает такое, что виновником указанного поведения являлся антивирус Eset, могли бы временно сохранить все настройки и ключ(лицензию) от антивируса и временно его удалить? После чего сообщить, если проблема проявляется.
Если проблема не проявиться, то вам скорее всего необходимо обращать в тех. поддержку Eset.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
В процессе удаления возникает ошибка: «не удалось удалить службу eset service (ekm). Убедитесь, что у вас достаточно прав для удаления системных служб.
Уважаемый(ая) qlerman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: