помогите скачал сканер доктор веб отсканировал нашёл трояны я их удалил потом зашёл в обновление виндовс обновил перезапустил компьютер синий экран погуглил помогает отключение проверки драйверов у меня не работает почемуто сканер касперсий только доктор веб и не устанавлиется драйвер на клавиатуру точнее 1 клавиатура работает другая нет пишет что драйвер не найден
CollectionLog-2026.07.26-22.51.zip
86.4 KB · Просмотры: 5
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт) (..\AutoLogger\AV\avz.exe):
Код:
begin
DeleteFile('C:\ProgramData\McInstTemp0113901559834821\McInst.exe', '64');
DeleteFile('C:\Users\shop\AppData\Local\Temp\tmp9D9F.tmp', '64');
DeleteFile('C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter', '32');
DeleteFile('C:\Users\shop\AppData\Roaming\PBot\launchall.py', '64');
DeleteFile('C:\PROGRA~1\MCAFEE~1\311~1.766\SSSCHE~1.EXE', '64');
DeleteFile('C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter', '64');
DeleteFile('C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe', '64');
DeleteService('WinRing0_1_2_0');
DeleteService('0113901559834821mcinstcleanup');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PBot', 'x64');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk', 'x64');
DeleteSchedulerTask('Adobe Flash Player Updater');
DeleteSchedulerTask('Avast Emergency Update');
DeleteSchedulerTask('Avast Software\Overseer');
DeleteSchedulerTask('Outbyte\Driver Updater\Start Driver Updater automatic scanning');
DeleteSchedulerTask('Outbyte\Driver Updater\Start Driver Updater оn logon');
ExecuteSysClean;
ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пофиксите в HJT (некоторые строки могут отсутствовать):
Код:
O4 - MountPoints2: HKCU\..\{2a815326-8947-11e9-a838-002522c09b99}\shell\AutoRun\command: (default) = G:\Lenovo_Suite.exe (file missing)
O4 - MountPoints2: HKCU\..\{3861d33a-08b1-11e8-8f3c-020ce70b0102}\shell\AutoRun\command: (default) = E:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{6f952ebf-749b-11e5-93f2-a55e2a817450}\shell\AutoRun\command: (default) = E:\Install MegaFon Internet.exe (file missing)
O4 - MountPoints2: HKCU\..\{708341b7-8acb-11e5-973c-002522c09b99}\shell\AutoRun\command: (default) = E:\AutoRun.exe (file missing)
O4 - MountPoints2: HKCU\..\{708341c8-8acb-11e5-973c-002522c09b99}\shell\AutoRun\command: (default) = J:\AutoRun.exe (file missing)
O4 - MountPoints2: HKCU\..\{807086ea-bfed-11e8-9b14-002522c09b99}\shell\AutoRun\command: (default) = G:\Lenovo_Suite.exe (file missing)
O4 - MountPoints2: HKCU\..\{875bd82f-d72e-11e7-b3ac-020ce70b0102}\shell\AutoRun\command: (default) = E:\AutoRun.exe (file missing)
O4 - MountPoints2: HKCU\..\{9717a294-37a8-11e7-ba6c-020ce70b0102}\shell\AutoRun\command: (default) = E:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{9717a296-37a8-11e7-ba6c-020ce70b0102}\shell\AutoRun\command: (default) = E:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\E\shell\AutoRun\command: (default) = E:\Lenovo_Suite.exe (file missing)
O7 - Policy: *\..\Policies\Explorer\DisallowRun: Fix all
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [9] = 360TS_Setup_Mini.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [12] = AVbr.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [13] = AV_br.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [14] = KVRT.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [15] = cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [16] = FRST64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [17] = eset_internet_security_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [18] = esetonlinescanner.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [19] = eset_nod32_antivirus_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [20] = MBSetup.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [21] = PANDAFREEAV.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [22] = bitdefender_avfree.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [23] = drweb-12.0-ss-win.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [24] = Cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [25] = TDSSKiller.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [26] = KVRT(1).exe
O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Program Files\RDP Wrapper (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\ReaItekHD\taskhost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\Windows Tasks Service\winserv.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AMD.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AppModule.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\audiodg.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\MicrosoftHost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\system32 (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\SysWOW64\unsecapp.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\RDPWinst.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\ReaItekHD\taskhost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\Windows Tasks Service\winserv.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AMD.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AppModule.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\audiodg.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\MicrosoftHost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\Windows\SysWOW64\unsecapp.exe
O18 - HKLM\Software\Classes\Protocols\Filter\application/octet-stream: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-complus: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-msdownload: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\ms-help: [CLSID] = {314111C7-A502-11D2-BBCA-00C04F8EC294} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ YandexDisk1 SyncDone: (no name) - {C5F6CDD1-FB7B-4971-A53F-4B00757F756B} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ YandexDisk2 SyncProgress: (no name) - {75EF3512-D401-4172-BA0F-00E000DCBCE4} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ YandexDisk3 SyncDisabled: (no name) - {8EEE3CD5-1F70-4B63-B19D-A5F1457761DB} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ YandexDisk4 SyncError: (no name) - {9CE04609-A360-4266-9937-9D799E8D2D5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ YandexDisk5 SyncPart: (no name) - {63ADB0D1-6DA0-46A2-89D0-E0CE44536E32} - (no file)
O27 - Account: (Hidden) User 'John' is invisible on logon screen
Скачайте AV block remover или с зеркала.
Сохраните утилиту только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads), запустите и следуйте инструкциям.
Если не запускается, запустите её в безопасном режиме с поддержкой сети.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
После перезагрузки системы соберите новый CollectionLog Автологгером в обычном режиме загрузки.
Сначала разберемся с заражением и мусором. Потом, если ошибка не будет устранена - создадите тему в профильном разделе.
Пофиксите в HJT (некоторые строки могут отсутствовать):
Код:
O4 - MSConfig\startupreg: GismeteoTray [command] = C:\Program Files (x86)\Gismeteotray\gismeteotray.exe (HKLM) (2017/02/20) (file missing)
O4 - MSConfig\startupreg: NvBackend [command] = C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (HKLM) (2020/10/17) (file missing)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Apple (empty)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software (empty)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Outbyte\Driver Updater (empty)
O22 - Tasks: \Apple\AppleSoftwareUpdate - C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe -task (file missing)
O26 - Office Addin: HKLM\..\OutlookChangeNotifier.Connect - (Outlook Change Notifier) -> (no file)
Советую деинсталлировать:
CCleaner
Opera Stable 95.0.4635.90
Для Windows 7 поддерживаемые браузеры, советую пользоваться ими:
Установленный у вас Supermium, а так же:
Pale Moon
Mozilla Firefox ESR 115 (поддержку все обещают убрать с марта, но пока поддерживают)
есть еще Basilisk и MyPal, но это для тестировщиков скорее.
Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.Как узнать разрядность моей системы?
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
какието ошибки в этом
1 скрин не то я да нажал в 1
Скриншот 27.07.26_09.32.38.webp.png
11.4 KB · Просмотры: 36
Скриншот 27.07.26_09.32.30.webp.png
11.3 KB · Просмотры: 39
Скриншот 27.07.26_09.32.21.webp.png
11.4 KB · Просмотры: 35
Скриншот 27.07.26_09.31.57.webp.png
11.4 KB · Просмотры: 33
Скриншот 27.07.26_09.31.43.webp.png
11.7 KB · Просмотры: 32
Скриншот 27.07.26_09.28.02.webp.png
11.3 KB · Просмотры: 34
Скриншот 27.07.26_08.37.44.webp.png
30.9 KB · Просмотры: 38
FRST.txt
74.5 KB · Просмотры: 6
Addition.txt
100.3 KB · Просмотры: 6
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
По возможности: отключите до перезагрузки антивирус.
Выделите следующий код:
Код:
Start::
CloseProcesses:
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
Lsa: [Notification Packages] sc
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Нет файла
Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll => Нет файла
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
FF Plugin-x32: @java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [Нет файла]
FF Plugin-x32: @java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [Нет файла]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [Нет файла]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
U3 aswbdisk; отсутствует ImagePath
U3 aswblog; отсутствует ImagePath
AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden
CMD: net stop cryptsvc
CMD: ren %systemroot%\System32\Catroot2 catroot2_oldnet
CMD: start cryptsvc
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: netsh int ip reset
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
Можете прикрепить файл сканирования DrWeb?
Отчеты обычно сохранены в папке C:\Users\{Имя вашего пользователя}\Doctor Web
й
пишет загружаемый фал слишком большой
cureit(2488).log
4.8 KB · Просмотры: 5
Запакуйте в архив и на какой-нибудь файлообменник бросьте.
Да получилось, думаю до DrWeb система была повреждена. Жду фикс FRST.
ошибка какаето
синий экран остался ф8 отключение подписи драйверов работает
Fixlog.txt
8.3 KB · Просмотры: 5
Скриншот 27.07.26_10.26.28.webp.png
20.5 KB · Просмотры: 31
синий экран опять зашол на сайт DISM.exe /Online /Cleanup-image /Restorehealth скопировал ввёл ошибка 87 загуглил в виндовс 7 не работает эта команда надо Dism /Online /Cleanup-Image /ScanHealth ввёл операция успешно перезагрузил синий ф8 отколючить проверку драйверов
Скриншот 27.07.26_11.17.21.webp.png
5.8 KB · Просмотры: 35
Скриншот 27.07.26_11.30.24.webp.png
5.7 KB · Просмотры: 35
Скриншот 27.07.26_11.32.17.webp.png
3.2 KB · Просмотры: 31
Скриншот 27.07.26_11.42.53.webp.png
2.3 KB · Просмотры: 31
Скриншот 27.07.26_12.01.58.webp
40.9 KB · Просмотры: 34
Addition.txt
96.5 KB · Просмотры: 6
FRST.txt
69.5 KB · Просмотры: 6
Вирусов больше не видно. Создайте тему под названием "Windows 7 загружается только в тестовом режиме" в этом разделе форума: https://safezone.cc/forums/ustarevshiye-versii-windows.295/
С ссылкой на текущую тему.
Прикрепите файл в теме файл: %windir%\Logs\CBS\CBS.log
(скопируйте на рабочий стол и заархивируйте).
Для темы, в которой мы сейчас находимся, выполните следующее:
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.
Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
Скопируйте на рабочий стол. Не работайте с самим файлом.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Проверка логов, возможно RAT | 0 | 10 | 19-08-2026 |
| 2 | В Windows 11 потерялся антивирус | 0 | 30 | 20-08-2026 |
| 3 | Windows 7 загружается только с отключенной проверкой подписи драйверов | 0 | 21.11 | 19-08-2026 |
| 4 | Раскрыто последствие отказа от обновлений Windows | 0 | 10 | 06-08-2026 |
| 5 | Поймал тяжелый вирус, который не могу вычистить уже месяц. | 0 | 7.9 | 23-08-2026 |
| 6 | Раскрыты замедляющие Windows процессы | 0 | 10 | 12-08-2026 |
| 7 | Пропал русский язык в веб интерфейсе BD990 после обновления | 0 | 21.11 | 03-06-2026 |
| 8 | Creative Cloud Windows 10 fails to update with Error 190 | 0 | 30 | 22-07-2026 |
| 9 | контроллер tsc2 проблемы виндовс мобайл | 0 | 30 | 02-12-2025 |
| 10 | 0 | 0 | 20-08-2026 |