Перестали запускаться продукты MS Office и IE Explorer 11


и
 
Проблема, похоже, в программном обеспечении криптопровайдера, который пытается внедрить свою dll во многие процессы и определенный софт это не "переваривает", что вызывает падение.

1) Откройте в проводнике каталог C:\Program Files\Common Files\Avest\Avest CSP\
Если не найдете - включите отображение скрытых и системных файлов.

2) Найдите там файл process

3) Откройте файл в текстовом редакторе

4) Запишите туда перечень имен процессов "вылетающих" приложений.
Например по вашим логам с "аллергией" видны такие:

winlogon.exe
winword.exe
excel.exe
iexplore.exe
GearsHelper.exe
TeamViewer_Service.exe
GearsAgentService.exe

5) Сохраните файл и перезапустите компьютер.
Если на сохранение файла не будет прав, то сначала создайте такой же на рабочем столе, отредактируйте, сохраните и замените им файл по указанному мной адресу.

Так же потребуется создать точку восстановление и провести расширенную проверку скриптом (пункт №2), а лог прикрепить:
Проверка целостности системных файлов утилитой sfc
 
Инструкции выполнил. При запуске bat-файла , однако, у меня не выскочило никакого меню, весь процесс прошел на автомате (запускал от имени админа).
Файлы логов прилагаю.
Файл process переписал, все добавил.
IE Explorer удалил, затем вернул.

Результат: IE Explorer запускается, WordPad - тоже ))) !

Кирилл, вы кудесник! Спасибо!

Буду ставить Офис 2019. Если что-то не будет там запускаться, снесу криптографию.
 

Вложения

  • CBS.LOG
    3.8 MB · Просмотры: 0
  • sfcdoc.log
    1.6 KB · Просмотры: 2
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
5) Провел полное сканирование системы DR Web, GridinSoft Anti-Malware, Защитником Windows. Все что было найдено, было удалено. После этого MSERT просканировал систему полностью (в том числе в безопасном режиме), обнаружил еще около 40 зараженных файлов, что-то удалил, но Win32.KMS - "Partially removed", т.е. полностью активатор MSERT не удаляет. Остальные антивирусы его вообще не видят.
Укажите путь имя файла и путь к нему.
 
К сожалению, MSERT не показывает файлы и не прописывает пути. Он только сообщает количество файлов и название процесса. Может, это можно как-то где-то посмотреть? Лог прилагаю
 

Вложения

  • msert.log
    2.2 KB · Просмотры: 1
Последнее редактирование:
Так в логе обычный инсталлятор офиса, просто он не официальный и в комплект впихнули активатор.
 
Да, я увидел. Удалил, делаю контрольную проверку для очистки совести.
 
Последнее редактирование модератором:
Назад
Сверху Снизу