В работе синий экран после проверки на вирусы

Переводчик Google

скорая_помощь

Новый пользователь
Сообщения
15
Реакции
0
помогите скачал сканер доктор веб отсканировал нашёл трояны я их удалил потом зашёл в обновление виндовс обновил перезапустил компьютер синий экран погуглил помогает отключение проверки драйверов у меня не работает почемуто сканер касперсий только доктор веб и не устанавлиется драйвер на клавиатуру точнее 1 клавиатура работает другая нет пишет что драйвер не найден
 

Вложения

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт) (..\AutoLogger\AV\avz.exe):

Код:
begin
 DeleteFile('C:\ProgramData\McInstTemp0113901559834821\McInst.exe', '64');
 DeleteFile('C:\Users\shop\AppData\Local\Temp\tmp9D9F.tmp', '64');
 DeleteFile('C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter', '32');
 DeleteFile('C:\Users\shop\AppData\Roaming\PBot\launchall.py', '64');
 DeleteFile('C:\PROGRA~1\MCAFEE~1\311~1.766\SSSCHE~1.EXE', '64');
 DeleteFile('C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter', '64');
 DeleteFile('C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe', '64');
 DeleteService('WinRing0_1_2_0');
 DeleteService('0113901559834821mcinstcleanup');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PBot', 'x64');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk', 'x64');
 DeleteSchedulerTask('Adobe Flash Player Updater');
 DeleteSchedulerTask('Avast Emergency Update');
 DeleteSchedulerTask('Avast Software\Overseer');
 DeleteSchedulerTask('Outbyte\Driver Updater\Start Driver Updater automatic scanning');
 DeleteSchedulerTask('Outbyte\Driver Updater\Start Driver Updater оn logon');
ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.


Пофиксите в HJT (некоторые строки могут отсутствовать):


Код:
O4 - MountPoints2: HKCU\..\{2a815326-8947-11e9-a838-002522c09b99}\shell\AutoRun\command: (default) = G:\Lenovo_Suite.exe (file missing)
O4 - MountPoints2: HKCU\..\{3861d33a-08b1-11e8-8f3c-020ce70b0102}\shell\AutoRun\command: (default) = E:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{6f952ebf-749b-11e5-93f2-a55e2a817450}\shell\AutoRun\command: (default) = E:\Install MegaFon Internet.exe (file missing)
O4 - MountPoints2: HKCU\..\{708341b7-8acb-11e5-973c-002522c09b99}\shell\AutoRun\command: (default) = E:\AutoRun.exe (file missing)
O4 - MountPoints2: HKCU\..\{708341c8-8acb-11e5-973c-002522c09b99}\shell\AutoRun\command: (default) = J:\AutoRun.exe (file missing)
O4 - MountPoints2: HKCU\..\{807086ea-bfed-11e8-9b14-002522c09b99}\shell\AutoRun\command: (default) = G:\Lenovo_Suite.exe (file missing)
O4 - MountPoints2: HKCU\..\{875bd82f-d72e-11e7-b3ac-020ce70b0102}\shell\AutoRun\command: (default) = E:\AutoRun.exe (file missing)
O4 - MountPoints2: HKCU\..\{9717a294-37a8-11e7-ba6c-020ce70b0102}\shell\AutoRun\command: (default) = E:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{9717a296-37a8-11e7-ba6c-020ce70b0102}\shell\AutoRun\command: (default) = E:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\E\shell\AutoRun\command: (default) = E:\Lenovo_Suite.exe (file missing)
O7 - Policy: *\..\Policies\Explorer\DisallowRun: Fix all
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [9] = 360TS_Setup_Mini.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [12] = AVbr.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [13] = AV_br.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [14] = KVRT.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [15] = cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [16] = FRST64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [17] = eset_internet_security_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [18] = esetonlinescanner.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [19] = eset_nod32_antivirus_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [20] = MBSetup.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [21] = PANDAFREEAV.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [22] = bitdefender_avfree.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [23] = drweb-12.0-ss-win.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [24] = Cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [25] = TDSSKiller.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [26] = KVRT(1).exe
O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Program Files\RDP Wrapper (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\ReaItekHD\taskhost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\Windows Tasks Service\winserv.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AMD.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AppModule.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\audiodg.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\MicrosoftHost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\system32 (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\SysWOW64\unsecapp.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\RDPWinst.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\ReaItekHD\taskhost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\Windows Tasks Service\winserv.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AMD.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AppModule.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\audiodg.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\MicrosoftHost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\Windows\SysWOW64\unsecapp.exe
O18 - HKLM\Software\Classes\Protocols\Filter\application/octet-stream: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-complus: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-msdownload: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\ms-help: [CLSID] = {314111C7-A502-11D2-BBCA-00C04F8EC294} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\    YandexDisk1 SyncDone: (no name) - {C5F6CDD1-FB7B-4971-A53F-4B00757F756B} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\    YandexDisk2 SyncProgress: (no name) - {75EF3512-D401-4172-BA0F-00E000DCBCE4} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\    YandexDisk3 SyncDisabled: (no name) - {8EEE3CD5-1F70-4B63-B19D-A5F1457761DB} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\    YandexDisk4 SyncError: (no name) - {9CE04609-A360-4266-9937-9D799E8D2D5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\    YandexDisk5 SyncPart: (no name) - {63ADB0D1-6DA0-46A2-89D0-E0CE44536E32} - (no file)
O27 - Account: (Hidden) User 'John' is invisible on logon screen


Скачайте AV block remover или с зеркала.
Сохраните утилиту только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads), запустите и следуйте инструкциям.

Если не запускается, запустите её в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологгером в обычном режиме загрузки.
 
синий экран остался приходиться во времч запуска нажимать ф8 и отключать проверку драйверов
 

Вложения

синий экран остался
Сначала разберемся с заражением и мусором. Потом, если ошибка не будет устранена - создадите тему в профильном разделе.

Пофиксите в HJT (некоторые строки могут отсутствовать):


Код:
O4 - MSConfig\startupreg: GismeteoTray [command] = C:\Program Files (x86)\Gismeteotray\gismeteotray.exe (HKLM) (2017/02/20) (file missing)
O4 - MSConfig\startupreg: NvBackend [command] = C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (HKLM) (2020/10/17) (file missing)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apple (empty)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software (empty)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Outbyte\Driver Updater (empty)
O22 - Tasks: \Apple\AppleSoftwareUpdate - C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe -task (file missing)
O26 - Office Addin: HKLM\..\OutlookChangeNotifier.Connect - (Outlook Change Notifier) -> (no file)

Советую деинсталлировать:

CCleaner
Opera Stable 95.0.4635.90

Для Windows 7 поддерживаемые браузеры, советую пользоваться ими:

Установленный у вас Supermium, а так же:

Pale Moon
Mozilla Firefox ESR 115 (поддержку все обещают убрать с марта, но пока поддерживают)
есть еще Basilisk и MyPal, но это для тестировщиков скорее.

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
Как узнать разрядность моей системы?

  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
 
какието ошибки в этом

1 скрин не то я да нажал в 1
 

Вложения

  • Скриншот 27.07.26_09.32.38.webp.png
    Скриншот 27.07.26_09.32.38.webp.png
    11.4 KB · Просмотры: 8
  • Скриншот 27.07.26_09.32.30.webp.png
    Скриншот 27.07.26_09.32.30.webp.png
    11.3 KB · Просмотры: 8
  • Скриншот 27.07.26_09.32.21.webp.png
    Скриншот 27.07.26_09.32.21.webp.png
    11.4 KB · Просмотры: 7
  • Скриншот 27.07.26_09.31.57.webp.png
    Скриншот 27.07.26_09.31.57.webp.png
    11.4 KB · Просмотры: 7
  • Скриншот 27.07.26_09.31.43.webp.png
    Скриншот 27.07.26_09.31.43.webp.png
    11.7 KB · Просмотры: 7
  • Скриншот 27.07.26_09.28.02.webp.png
    Скриншот 27.07.26_09.28.02.webp.png
    11.3 KB · Просмотры: 8
  • Скриншот 27.07.26_08.37.44.webp.png
    Скриншот 27.07.26_08.37.44.webp.png
    30.9 KB · Просмотры: 8
  • FRST.txt
    FRST.txt
    74.5 KB · Просмотры: 3
  • Addition.txt
    Addition.txt
    100.3 KB · Просмотры: 2
й

а чем клинер плох ?чем заменить тогда
 

Вложения

  • Скриншот 27.07.26_09.32.38.webp.png
    Скриншот 27.07.26_09.32.38.webp.png
    11.4 KB · Просмотры: 6
Последнее редактирование:
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
По возможности: отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
Lsa: [Notification Packages] sc
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Нет файла 
Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll => Нет файла 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
FF Plugin-x32: @java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [Нет файла]
FF Plugin-x32: @java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [Нет файла]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [Нет файла]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
U3 aswbdisk; отсутствует ImagePath
U3 aswblog; отсутствует ImagePath
AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden
CMD: net stop cryptsvc
CMD: ren %systemroot%\System32\Catroot2 catroot2_oldnet 
CMD: start cryptsvc
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: netsh int ip reset
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.

Можете прикрепить файл сканирования DrWeb?

Отчеты обычно сохранены в папке C:\Users\{Имя вашего пользователя}\Doctor Web
 
й

который 58 тысяч не могу отправитьслишком большой файл

в карантине пусто
 

Вложения

  • Скриншот 27.07.26_10.07.34.webp.png
    Скриншот 27.07.26_10.07.34.webp.png
    2.2 KB · Просмотры: 4
Запакуйте в архив и на какой-нибудь файлообменник бросьте.
 
Да получилось, думаю до DrWeb система была повреждена. Жду фикс FRST.
 
ошибка какаето
синий экран остался ф8 отключение подписи драйверов работает
 

Вложения

  • Fixlog.txt
    Fixlog.txt
    8.3 KB · Просмотры: 2
  • Скриншот 27.07.26_10.26.28.webp.png
    Скриншот 27.07.26_10.26.28.webp.png
    20.5 KB · Просмотры: 10
Моя ошибка. Но после перезагрузки не должно было повлиять.

Проведите действия описанные в данной статье: Восстановление отсутствующих или поврежденных системных файлов с помощью средства проверки системных файлов | Microsoft Support

Затем перезагрузите систему и соберите новые логи FRST.txt и Addition.txt (старые удалите в корзину)
 
синий экран опять зашол на сайт DISM.exe /Online /Cleanup-image /Restorehealth скопировал ввёл ошибка 87 загуглил в виндовс 7 не работает эта команда надо Dism /Online /Cleanup-Image /ScanHealth ввёл операция успешно перезагрузил синий ф8 отколючить проверку драйверов
 

Вложения

  • Скриншот 27.07.26_11.17.21.webp.png
    Скриншот 27.07.26_11.17.21.webp.png
    5.8 KB · Просмотры: 7
  • Скриншот 27.07.26_11.30.24.webp.png
    Скриншот 27.07.26_11.30.24.webp.png
    5.7 KB · Просмотры: 8
  • Скриншот 27.07.26_11.32.17.webp.png
    Скриншот 27.07.26_11.32.17.webp.png
    3.2 KB · Просмотры: 6
  • Скриншот 27.07.26_11.42.53.webp.png
    Скриншот 27.07.26_11.42.53.webp.png
    2.3 KB · Просмотры: 6
  • Скриншот 27.07.26_12.01.58.webp
    Скриншот 27.07.26_12.01.58.webp
    40.9 KB · Просмотры: 7
  • Addition.txt
    Addition.txt
    96.5 KB · Просмотры: 2
  • FRST.txt
    FRST.txt
    69.5 KB · Просмотры: 2
Вирусов больше не видно. Создайте тему под названием "Windows 7 загружается только в тестовом режиме" в этом разделе форума: https://safezone.cc/forums/ustarevshiye-versii-windows.295/

С ссылкой на текущую тему.

Прикрепите файл в теме файл: %windir%\Logs\CBS\CBS.log
(скопируйте на рабочий стол и заархивируйте).

Для темы, в которой мы сейчас находимся, выполните следующее:

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
что делать

не загружаеться
 

Вложения

  • Скриншот 27.07.26_12.58.37.webp
    Скриншот 27.07.26_12.58.37.webp
    42 KB · Просмотры: 5
  • Скриншот 27.07.26_13.01.12.webp.png
    Скриншот 27.07.26_13.01.12.webp.png
    20.9 KB · Просмотры: 4
Скопируйте на рабочий стол. Не работайте с самим файлом.
 
Назад
Сверху Снизу