Меню

Код ошибки 404 dr web

#1

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Август 2022 — 15:32

По ошибке создал тему в другой ветке «https://forum.drweb.com/index.php?showtopic=335995&st=0&gopid=900781&#entry900781″повторюсь здесь.

На днях подхватил вирус, CPU загружался под 100% при выключенном Диспетчере задач. Файл hosts был изменён, не открывались различные сайты с антивирусами, Диспетчер задач закрывался каждые 3 минуты. Нашел папки с вирусами, как я думал и удалил эти папки (наверное зря так сделал), вирус маскировался под Realtek HD audio.

Сейчас собрал логи по инструкции, архив прикрепил. Так же в реестре были сделаны изменения вирусом, что я заметил это не устанавливались антивирусные программы, убрал в реестре эти ограничения. Сейчас всё равно нет доступа к некоторым сайтам, возможно в реестре всё ещё находятся различные ограничения (найти не могу). Сканер ругался на Grafana, это программа визуализации метрик, нужна по учёбе. 

Очень долго сканировался файл по пути: C:WINDOWSsystem32driversRTKVHD64.sys и C:WindowsSystem32smss.exe:736 если вдруг это важно…

  • Наверх


#2


Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 2 938 Сообщений:

Отправлено 05 Август 2022 — 15:32

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

  • Наверх


#3


Ivan Susloparov

Ivan Susloparov

    Member

  • Virus Analysts
  • 154 Сообщений:

Отправлено 05 Август 2022 — 16:12

Соберите логи утилитой: https://drw.sh/cehwze, отчет можете залить на яндекс/гугл диск

  • Наверх


#4


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Август 2022 — 18:31

Соберите логи утилитой: https://drw.sh/cehwze, отчет можете залить на яндекс/гугл диск

Компьютер зависает на этапе обработки «Загрузочные секторы дисков» жду уже 10 минут, мышка двигается, диспетчер задач не реагирует, время на ПК не идёт, что делать?

Сообщение было изменено ZeroViPhantom: 05 Август 2022 — 18:35

  • Наверх


#5


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Август 2022 — 18:55

Прошло 30 минут, стоит ждать ещё или перезагрузить ПК кнопкой на системника? Мышка всё ещё двигается, при наведение на окно Dr.Web Fix меняется указатель мышки на вращающийся.

  • Наверх


#6


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 06 Август 2022 — 09:58

Наткнулся на пользователя управления удаленным рабочим столом, что делать? Скрин приложил.

Сообщение было изменено ZeroViPhantom: 06 Август 2022 — 09:59

  • Наверх


#7


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 06 Август 2022 — 10:23

Заметил скрытые папки Антивирусных систем, так понимаю вирус их создал, чтобы антивирусники не установились. Пока что не удаляю их, что делать?

  • Наверх


#8


Ivan Susloparov

Ivan Susloparov

    Member

  • Virus Analysts
  • 154 Сообщений:

Отправлено 08 Август 2022 — 12:32

Прошло 30 минут, стоит ждать ещё или перезагрузить ПК кнопкой на системника? Мышка всё ещё двигается, при наведение на окно Dr.Web Fix меняется указатель мышки на вращающийся.

Пробовали запустить вновь после перезагрузки?

  • Наверх


#9


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 08 Август 2022 — 12:36

Прошло 30 минут, стоит ждать ещё или перезагрузить ПК кнопкой на системника? Мышка всё ещё двигается, при наведение на окно Dr.Web Fix меняется указатель мышки на вращающийся.

Пробовали запустить вновь после перезагрузки?

Да, даже пробовал с другого пользователя запускать

  • Наверх


#10


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 08 Август 2022 — 14:19

Может ли быть из-за того, что имеется несколько физических дисков? 2 HDD и 1 SSD (на котором находится Windows)

  • Наверх


#11


Taras Tarasov

Taras Tarasov

    Newbie

  • Dr.Web Staff
  • 2 Сообщений:

Отправлено 08 Август 2022 — 14:32

Чтобы разобраться с проблемой, необходимо собрать полный дамп памяти после зависания сбора информации. Для этого:

  1. Добавить в реестр параметр активации опции «Ручной BSOD», исходя из типа подключения используемой клавиатуры:

PS/2:

Ключ

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesi8042prtParameters

Параметр

CrashOnCtrlScroll

Тип

REG_DWORD

Значение

1

Данная опция доступна для операционных систем Microsoft Windows 2000/XP/Vista/7/8.

 USB:

Ключ

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetserviceskbdhidParameters

Параметр

CrashOnCtrlScroll

Тип

REG_DWORD

Значение

1

2. Настроить систему на сбор полного дампа памяти

— Панель управления — Система — Дополнительные параметры системы — В разделе «Загрузка и Восстановление» нажать кнопку «Настройка»

— В выпадающем меню «Запись дампа памяти» выбрать «Полный дамп памяти», ниже указать папку, куда будет сохранен файл дампа. Удобно прописать просто С:

— ВНИМАНИЕ! Если опции «Полный дамп памяти» в списке нет, необходимо внести изменения в реестр и перезагрузить ОС. После этого опция появится в списке. В реестре: HKLMSystemCurrentControlSetControlCrashControl    —     значение параметра CrashDumpEnabled измените на «1».

— Сохранить настройки

3. Перезагрузить операционную систему.

4. Воспроизвести ошибку (компьютер завис на стадии сбора данных о загрузочных секторах дисков)

5. Нажать комбинацию клавиш «RightCtrl + ScrollLock (double)» (необходимо использовать правый «Ctrl»). Возникнет «синий экран смерти», соберется дамп, запишется в папку, указанную в шаге 2 (в примере указанная папка — корень диска С). 

6. После окончания сбора дампа перезагрузиться, найти записанный файл дампа вида MEMORY.DMP и прислать его в техподдержку.

Сообщение было изменено dizzy1978: 08 Август 2022 — 14:34

  • Наверх


#12


NickM

NickM

    Member

  • Posters
  • 162 Сообщений:

Отправлено 08 Август 2022 — 14:46

Чтобы разобраться с проблемой, необходимо собрать полный дамп памяти после зависания сбора информации. Для этого:

С какой проблемой Вы собрались разбираться?

Здесь активное заражение, систему требуется «пролечить», ZeroViPhantom, как можно скорее, следует обратиться на профильные форумы по «лечению» (если у самого не хватает квалификации), а он третий день пытается запустить утилиту Dr.Web.

Эти майнеры агрессивные, и часто дают отпор разным родам антивирусным утилитам.

Сообщение было изменено NickM: 08 Август 2022 — 14:46

  • Наверх


#13


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 08 Август 2022 — 14:53

Чтобы разобраться с проблемой, необходимо собрать полный дамп памяти после зависания сбора информации. Для этого:

Конечно попробовал бы использовать ваш совет, но на форуме есть такая информация:

Можно доверять советам:
— Хелперов
— Dr.Web Staff
— Администраторов
— Модераторов

  • Наверх


#14


Vladislav Obrazcov

Vladislav Obrazcov

    Advanced Member

  • Members
  • 528 Сообщений:

Отправлено 08 Август 2022 — 15:10

Дамп ручного BSOD по инструкции Taras Tarasov (прошлое имя dizzy1978, статус Dr.Web Staff в процессе выдачи) или https://forum.drweb.com/index.php?showtopic=324994действительно надо сделать, чтобы понять, почему » Компьютер зависает на этапе обработки «Загрузочные секторы дисков»»

Сообщение было изменено Vladislav Obrazcov: 08 Август 2022 — 15:17

  • Наверх


#15


Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 245 Сообщений:

Отправлено 08 Август 2022 — 16:01

NickM, если вы не в состоянии сказать ничего полезного по сути проблемы, тогда не пишите ничего.

Здесь тоже вполне успешно оказывается помощь людям в лечении заражения.

  • Наверх


#16


ZeroViPhantom

ZeroViPhantom

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 08 Август 2022 — 16:03

Выполнил дамп памяти, файл оказался размером чуть больше 16г, в архиве при обычном сжатии занимает примерно 3.5г. Сжимать его сильнее или заливать на файлообменник таким??

И не подскажите файлообменник с большой пропускной способностью? на Гугл Диск будет заливаться чуть больше 30 минут. Скорость моего интернета не используется на максимум*

Сообщение было изменено ZeroViPhantom: 08 Август 2022 — 16:05

  • Наверх


#17


Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 245 Сообщений:

Отправлено 08 Август 2022 — 16:05

Выполнил дамп памяти, файл оказался размером чуть больше 16г, в архиве при обычном сжатии занимает примерно 3.5г. Сжимать его сильнее или заливать на файлообменник таким??

Заливать таким. Ссылку тут не публикуйте, отправьте в личные сообщения Vladislav Obrazcov или Taras Tarasov

  • Наверх


#18


NickM

NickM

    Member

  • Posters
  • 162 Сообщений:

Отправлено 08 Август 2022 — 16:19

NickM, если вы не в состоянии сказать ничего полезного по сути проблемы, тогда не пишите ничего.

Здесь тоже вполне успешно оказывается помощь людям в лечении заражения.

Хорошо, воздержусь, но понаблюдаю за развитием событий в разрешении вопроса с надеждой, что Вы сможете оттестировать утилиту на пользователе и улучшить её.

Сообщение было изменено NickM: 08 Август 2022 — 16:20

  • Наверх


#19


Taras Tarasov

Taras Tarasov

    Newbie

  • Dr.Web Staff
  • 2 Сообщений:

Отправлено 08 Август 2022 — 17:02

Дамп получен, разбираемся.

  • Наверх


#20


NickM

NickM

    Member

  • Posters
  • 162 Сообщений:

Отправлено 12 Август 2022 — 07:31

ZeroViPhantom, минула неделя, как дела с Вашим заражением?

Утилита от «DrWeb» Вам помогла в разрешении вопроса?

  • Наверх


0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

1

Не открываются сайты антивирусов

31.08.2022, 11:42. Показов 4801. Ответов 33


Подхватил вирус, который запрещает установку антивирусов, а также закрывает браузер, когда я захожу на сайты антивирусов.
В итоге удалил вирусы с помощью cureit, malwarebytes, roguekiller и rkill. Браузер не закрывается, все устанавливается. Но осталась одна проблема:
При заходе на некоторые сайты, в частности https://free.drweb.ru/cureit вместо сайта, появляется ошибка 404 с адресом https://dns.google/cureit
Файла hosts не было, сам создал его, но не помогло

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

31.08.2022, 11:42

33

Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

31.08.2022, 13:30

2



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

31.08.2022, 13:48

 [ТС]

3

Не могу скачать сборщик логов, ошибка 404. При переходе на зеркало ничего не происходит

Миниатюры

Не открываются сайты антивирусов
 



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

31.08.2022, 13:55

4

Пробуйте скачать другим браузером или отсюда.



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

31.08.2022, 15:39

 [ТС]

5

Вот логи



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

31.08.2022, 16:13

6

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.
Если и так не получится, запускайте в безопасном режиме с поддержкой сети.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером (в нормальном режиме).



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

31.08.2022, 16:47

 [ТС]

7

Логи:



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

31.08.2022, 16:53

8

Хорошо.
Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте в архив).
Подробнее читайте в этом руководстве.

(Отвечу уже завтра).



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

31.08.2022, 17:06

 [ТС]

9

Готово



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

01.09.2022, 08:21

10

Папку C:FRST упакуйте, пожалуйста, полностью и прикрепите этот архив к следующему сообщению. Если превысит размер, залейте на любой файло обменник и дайте ссылку на скачивание.

Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    IFEORed Giant Link.exe: [Debugger] dummy.exe
    IFEORedGiantLink_Win.exe: [Debugger] dummy.exe
    U4 Sense; отсутствует ImagePath
    AlternateDataStreams: C:ProgramDataReprise:jhqduwvxlctbqqijsf`usjbm`bfjhiqhqjm [0]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart Menudesktop.ini:B1DA6C571C [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuPrograms4K Video Downloader.lnk:CCF539F03F [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsAdobe Photoshop 2022.lnk:638138415C [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsAdobe Premiere Pro 2022.lnk:C56174E6CE [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsdesktop.ini:41964AA945 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsEpic Games Launcher.lnk:BE32D07BC5 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsExcel.lnk:B96E9B8455 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsMicrosoft Edge.lnk:E77773B271 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsMister Horse Product Manager.lnk:2BCAEE29A6 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsNotepad++.lnk:159ADC9AA1 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsPowerPoint.lnk:1DC1525F34 [3434]
    AlternateDataStreams: C:ProgramDataMicrosoftWindowsStart MenuProgramsrto-proxy.lnk:18082C260A [3434]
    FirewallRules: [{466082D1-4B33-4669-9170-EA62D25BAF83}] => (Allow) D:ProgramsDriverPacktoolsaria2c.exe => Нет файла
    FirewallRules: [{DE5436E0-F194-4329-813F-0E003B59D184}] => (Allow) LPort=1688
    FirewallRules: [{93CAE31C-0E82-4E10-92EA-4603F1365D67}] => (Allow) LPort=32682
    ExportKey: HKLMSOFTWAREMicrosoftWindows DefenderExclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

01.09.2022, 17:21

 [ТС]

11



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

02.09.2022, 17:16

12

Что сейчас с проблемой?



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

02.09.2022, 17:54

 [ТС]

13

На сайты могу заходить, но в «безопасности windows» так же пусто



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

02.09.2022, 17:55

 [ТС]

14

А, я забыл указать тут, что в безопасности вот это:

Миниатюры

Не открываются сайты антивирусов
 



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

03.09.2022, 17:03

15

Выполните ещё такой скрипт:

Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    SystemRestore: On
    CreateRestorePoint:
    StartPowerShell:
    # Function to manage Windows Defender, remove exclusions, run scan, report on status
      Function Manage-WindowsDefender {
        Get-MpComputerStatus
        echo "Listing of exclusions"
        Get-MpPreference | Select-Object -Expand ExclusionPath  | Out-String -width 4096
        $Paths=(Get-MpPreference).ExclusionPath
        $Extensions=(Get-MpPreference).ExclusionExtension
        $Processes=(Get-MpPreference).ExclusionProcess
        foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -Force}
        foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -Force}
        foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -Force}
        Set-MpPreference -DisableAutoExclusions $true -Force
        Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
        Set-MpPreference -DisableArchiveScanning $false -Force
        Set-MpPreference -DisableBehaviorMonitoring $false -Force
        Set-MpPreference -DisableEmailScanning $False -Force
        Set-MpPreference -DisableIOAVProtection $false -Force
        Set-MpPreference -DisablePrivacyMode $true -Force
        Set-MpPreference -DisableRealtimeMonitoring $false -Force
        Set-MpPreference -MAPSReporting Advanced -Force
        Set-MpPreference -PUAProtection enabled -Force
        Set-MpPreference -SignatureScheduleDay Everyday -Force
        Set-MpPreference -DisableRemovableDriveScanning $false -Force
        Set-MpPreference -SubmitSamplesConsent SendSafeSamples
        # Reset and check Secure Health status
        Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
        Get-AppxPackage Microsoft.SecHealthUI -AllUsers|select Name, Status
        # Check if these services are running
        Get-Service Windefend, SecurityHealthService, wscsvc, mpsdrv, mpssvc, WdNisSvc | Select Name,DisplayName, Status
          # Check for signature updates
          Update-MpSignature
          Start-MpScan -ScanType QuickScan
          Remove-MpThreat
        # Check computer status again after setting to make sure changes were applied
        Get-MpComputerStatus
        Get-MpPreference
        Get-MpThreatDetection
      }
    EndPowerShell:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

03.09.2022, 17:11

 [ТС]

16

Вот:



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

03.09.2022, 17:20

17

Цитата
Сообщение от GribNick
Посмотреть сообщение

в безопасности вот это

Изменения сейчас есть? А в нормальном режиме что там?



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

03.09.2022, 17:21

 [ТС]

18

Как понять нормальный режим? Изменений нет, так же пусто



0



Вирусоборец

19040 / 14681 / 2763

Регистрация: 08.10.2012

Сообщений: 59,749

03.09.2022, 17:26

19

Виноват, мне показалось, что речь идёт про «безопасный режим».

Ещё такой скрипт, пожалуйста.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    SystemRestore: On
    CreateRestorePoint:
    StartRegedit:
      Windows Registry Editor Version 5.00
    
      [SOFTWAREPoliciesMicrosoftWindows DefenderReal-Time Protection]
      "DisableBehaviorMonitoring"=-
      "DisableOnAccessProtection"=-
      "DisableScanOnRealtimeEnable"=-
    
    EndRegedit:
    
    StartPowerShell:
      Set-MpPreference -CheckForSignaturesBeforeRunningScan $True -Force
      Set-MpPreference -DisableAutoExclusions $True -Force
      Set-MpPreference -DisableIOAVProtection $False -Force
      Set-MpPreference -DisablePrivacyMode $True -Force
      Set-MpPreference -DisableRealtimeMonitoring $False -Force
      Set-MpPreference -DisableScanningNetworkFiles $True -Force
      Set-MpPreference -MAPSReporting Basic -Force
      Set-MpPreference -PUAProtection Enabled -Force
      set-mppreference -RealTimeProtectionEnabled $true -force
      set-mppreference -OnAccessProtectionEnabled $true -force
      Update-MpSignature
      Start-MpScan -ScanType QuickScan
      Remove-MpThreat
      Get-MpThreatDetection
      Get-MpComputerStatus
      Get-MpPreference
      Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
    EndPowerShell:
    
    ExportKey: HKCUsoftwareclassesms-settingsshellopencommand
    ExportKey: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExclusions
    ExportKey: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExclusionsPaths
    ExportKey: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU
    ExportKey: SOFTWAREPoliciesMicrosoftWindows DefenderReal-Time Protection
    
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.



0



0 / 0 / 0

Регистрация: 31.08.2022

Сообщений: 17

03.09.2022, 17:28

 [ТС]

20

Так же пусто



0



Здравствуйте. Сейчас буду писать очень интересную и полезную статью об утилите CureIt от Dr.Web. Я напишу, о тома как с ее помощью можно проверить надежность своего антивируса и как можно быстро удалить вирус, троян и другое вредоносное программное обеспечение. Давайте для начала расскажу немного что такое Dr.Web CureIt, а тогда уже напишу что можно сделать с помощью этой утилиты, в каких случаях нужно ее применять, как скачать и пользоваться утилитой Dr.Web CureIt.

Утилита Dr.Web CureIt

Dr.Web CureIt — это бесплатная утилита (только для лечения домашнего компьютера), от известной антивирусной компании Dr.Web. Вся фишка в том, что Dr.Web CureIt не нужно устанавливать на компьютер и не нужно удалять уже установленный антивирус. Просто скачиваем Dr.Web CureIt, запускаем, выбираем режим сканирования и ждем пока утилита просканирует наш компьютер и удалит найденные угрозы.

Для чего использовать Dr.Web CureIt?

Если у вас уже установлен антивирус, вот например у меня установлен ESET NOD32, то с помощью утилиты CureIt можно проверить надежность и эффективность уже установленного антивируса. Как? Да просто просканировать компьютер с помощью CureIt. И если он обнаружит много вирусов с которым ваш антивирус долгое время жил в согласии, то стоит задуматься не сменить ли антивирус, например на тот же Dr.Web.

У меня как я уже писал установлен NOD32, так при сканировании с помощью Dr.Web CureIt он нашел и вылечил только один троян. Какой бы у вас антивирус не стоял, ну кроме Dr.Web 🙂 , я советую вам выполнить такую проверку и понять насколько эффективно работает ваш антивирус.

Очень часто бывает, что на компьютере появляются странные и разные проблемы. Как правило в этом виноваты вирусы и другое вредоносное ПО. Иногда понятно, что во всем виноват вирус, а иногда и не скажешь в чем проблема. В любом случае я всегда советую сканировать компьютер антивирусом с обновленными антивирусными базами, или утилитой AVZ о которой я писал в статье Обзор и работа с антивирусной утилитой AVZ. Отличный способ быстро удалить вирус.

Так вот утилита Dr.Web CureIt, это еще один инструмент, которым нужно проверять компьютер в таких ситуациях.

Как проверить компьютер с помощью Dr.Web CureIt?

Хватите теории, давайте уже перейдем к технической части. Для начала нам нужно скачать утилиту. Для этого зайдите на сайт http://www.freedrweb.com/cureit/ прокрутите страницу и нажмите на кнопку «Скачать бесплатно».

Как скачать Dr.Web CureIt

Затем нажмите зеленую кнопку «Далее».

Скачиваем CureIt

Прокручиваем страницу и нажимаем кнопку «Скачать Dr.Web CureIt! с функцией отправки статистики».

Скачать Dr.Web CureIt! с функцией отправки статистики

Ставим галочку возле «Я принимаю условия Лицензионного Соглашения.» и нажимаем «Продолжить».

Принимаем лицензионное соглашение

Появится сообщение в котором нужно нажать «Сохранить» и сохранить файл например на рабочий стол. Размер файла почти 106 Мб.

Загрузка Dr.Web CureIt

Когда файл cureit.exe полностью загрузиться на компьютер, запускаем его нажав на него два раза левой кнопкой мыши.

Запускаем cureit.exe

Откроется окно с сообщением, что Dr.Web CureIt запущен в режиме усиленной защиты. Нажмите «Ok». В усиленном режиме сканирования, компьютер будет заблокирован, но и шансов найти вирус больше.

Сканирование Dr.Web CureIt в режиме усиленной защиты

Можете установить галочку и согласиться с участием в программе по улучшению антивирусных программ и нажмите «Продолжить».

Запускаем сканирование

Если необходимо, то можно выбрать объекты для проверки и для запуска сканирования нажмите на большую кнопку «Начать проверку».

Сканирование компьютера утилитой Dr.Web CureIt

Теперь нужно ждать пока закончиться проверка. После сканирования, утилита выдаст список найденных угроз, напротив которых можно выбрать что с ними делать, я советую выбрать «Вылечить». И нажимаем кнопку «Обезвредить».

Удаляем найденные угрозы

После очистки системы сделайте перезагрузку, а файл который мы скачивали, можно удалить.

Теперь вы знаете еще один хороший способ, которым можно быстро удалить вирус. Эта утилита однозначно заслуживает внимания и спасибо компании Dr.Web за возможность бесплатно проверить и очистить компьютер от вирусов. Все организовано настолько просто, что такую проверку сможет выполнить каждый, не обязательно быть специалистом.

Проверяйте свои компьютеры, проверяйте эффективность антивирусов которые установлены у вас. Удачи!

Понравилась статья? Оцените её:

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Код ошибки 4036 epic games
  • Код ошибки 400 на ютубе как исправить на телефоне