Показать полную графическую версию : Во время установки касперского, запуска CCleaner компьютер перезагружается
Gigazold
18-07-2016, 10:20
Здравствуйте! Словил шифровальщика Да Винчи, вирус устранил, но последствия после него устранить не получается. При установке Касперского, во время запуска служб компьютер перезагружается, также при запуске CCleaner все виснет и через пару секунд также перезагружается. Лог сделанный автологгером приложил, через MBAM лог сделать не получилось, не знаю как он его формирует, тупо после проверки выдает найденные уязвимости и все.
Здравствуйте!
Дополнительно:
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').
Gigazold
18-07-2016, 10:37
Все сделал
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README9.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README8.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README7.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README6.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README5.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README4.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README3.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README2.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README10.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\user\Рабочий стол\README1.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt
2016-07-15 18:13 - 2016-07-15 18:13 - 00002730 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README9.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README8.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README7.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README6.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README5.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README4.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README3.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README2.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README10.txt
2016-07-15 14:20 - 2016-07-15 14:20 - 00002730 _____ C:\README1.txt
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
http://dragokas.com/tools/FRST_move.png
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').
Gigazold
18-07-2016, 10:56
Лог прикладываю
Скачайте, распакуйте и запустите GetSystemInfo (GSI) (http://media.kaspersky.com/utilities/ConsumerUtilities/GetSystemInfo5.0.zip). Прочтите и согласитесь с лицензионным соглашением программы нажав кнопку Accept. Нажмите на кнопку старта в правой части окна утилиты (приблизительное время сбора отчета составляет 10 минут). После окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу автоматического анализатора (http://www.getsysteminfo.com/index.php?hl=ru). Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования.zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.
Подробнее читайте в руководстве. (http://safezone.cc/threads/16791)
Gigazold
18-07-2016, 11:29
http://www.getsysteminfo.com/read.php?file=dcdc0a8469fa80e2aaad4165c84b69e6
Обновите драйвер Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC (http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=5&PFid=5&Level=5&Conn=4&DownTypeID=3#1)
Деинсталлируйте MBAM.
Очистите временные папки и попробуйте установить антивирус.
Gigazold
18-07-2016, 11:53
Очистите временные папки и попробуйте установить антивирус. »
Все рекомендации выполнил, все равно уходит в перезагрузку именно во время запуска служб при установке антивируса
Очистите следы антивируса этой утилитой (http://support.kaspersky.ru/common/service.aspx?el=1464) и пробуйте еще раз.
уходит в перезагрузку »
Отключите автоматическую перезагрузку при сбое и сообщите номер STOP сообщения, а также имя файла, вызвавшего сбой.
Gigazold
18-07-2016, 12:30
сообщите номер STOP сообщения »
stop 0x00000050. Имя файла вызвавшего сбой как определить?)
Если сбой вызван файлом, его имя обычно есть в информации.
Проблема не вирусного характера, предлагаю продолжить в более подходящей ветке (http://forum.oszone.net/forum-6.html) форума. Либо в этой (http://forum.oszone.net/forum-73.html).
Gigazold
18-07-2016, 12:48
Понял, создам тему там, спасибо за помощь!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC