В данном разделе выполняем скрипты лечения и рекомендации только от специалистов нашего форума: rp55rp55, safety, Vvvyg, Arkalik, ZloyDi, Гризлик

Люся: Компьютер под угрозой.

1234579

Комментарии

  • отредактировано March 2023 PM
    Кошки это Манул\ы ( совсэм дикий животный )
    https://ru.wikipedia.org/wiki/Манул
    Фактически Рысь ... Но Манул ;)
    Активно развивается компания Malwarebytes
    Они уже в тройке лидеров.
    Там 14 дней пробный период ( если нужна постоянная защита в режиме реального времени ( в версии сканера - бесплатна )
    https://www.comss.ru/page.php?id=3551
    Malwarebytes - единственный западный разработчик у которого есть качественная тех.поддержка ( на их оф. сайте ). Реально лечат заражения ( если такое случается )
    У других только советуют скачать сканер и про-сканировать систему :)
    А там и с FRST работают. Правда сайт на английском.
    А так практически антивирусы с рынка Р.Ф. все ушли.
    Советовать нечего. Разве что бесплатного Каспера...
  • отредактировано March 2023 PM
    Люся написал: »
    Панда работает. В безопасный режим в этой win11 загружаться - это целая история с георгафией. Вчера загружалась, еле вернулась в нормальный. Антивирусник больше трогать не буду,а то от моего нового ноутбука ничего не останется.
    если для входа в безопасный режим используешь настройки в msconfig, то в этом есть определенный риск, в случае неудачного входа происходит зацикливание (и паника )), т.е. после перезагрузки система опять будет грузиться в Safe mode, пару раз попал с пользователями на такие ситуации, более такой метод не рекомендую ) А если получилось т.о. зайти в SM, то не забываем затем здесь же вернуть режим загрузки системы в нормальный.


    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
  • отредактировано March 2023 PM
    Саша, именно так и получилось. Ты - Вольф Мессинг. Я зашла через эту комаду, он довольно странный этот режим у win11, в семерочке там все работало только огромные значки. Здесь - браузер не открывается и ничего вообще не работает. У меня система не пиратская. Я же с предустановленной купила ноут.И у меня началась паника- я забыла как выйти оттуда. Потом успокоилась, загуглила. Набрала win+R? написала команду msconfig, потом в окне сняла галочку "безопасный" и тогда вернулась в обычный режим...ПО сравнению с 7-ой - это жуть какая-то...
  • отредактировано March 2023 PM
    Люся, когда знаешь, что безопасный режим работает, то этот метод кажется самым простым, но выбирать надо самый надежный. С W11 еще мало работал, чаще всего на рабочих столах у пользователей.
    Здесь подробная статья по способам входа в безопасный режим:
    https://nastroyvse.ru/opersys/win/bezopasnyj-rezhim-windows-11.html
    Видимо надо это практиковать, как ранее в школе нас учили разбирать и собирать автомат :)
    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
  • safety написал: »
    Люся, когда знаешь, что безопасный режим работает, то этот метод кажется самым простым, но выбирать надо самый надежный. С W11 еще мало работал, чаще всего на рабочих столах у пользователей.

    Вот и я с ней только знакомлюсь. Пока на "вы". Какой-то неудачный скрипт выписал мне Вадим, удалился офис 365, не могу восстановить и новый поставить тоже не получается. Лучше бы оставила все, как вчера. "Залечила"...
    ps Ключ лицензионный яндекс маркет прислал и не могу поставить офис. А он мне нужен,ест-но...
  • отредактировано March 2023 PM
    Проверь, есть ли свежие точки восстановления Можно будет откатить систему на ближайшую, но тогда придется провести процедуру очистки с самого начала, но теперь уже будешь знать, что оставить как есть, что удалить.
    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
  • safety написал: »
    Проверь, есть ли свежие точки восстановления Можно будет откатить систему на ближайшую, но тогда придется провести процедуру очистки с самого начала, но теперь уже будешь знать, что оставить как есть, что удалить.

    уже проверяла. Не восстановился. Главное,что он есть,никак не создать ярлык на рабочем столе
  • Срок действия подписки истекает 21 декабря 2024 г.
  • ну я закрепила вкладку- пусть пока так будет..
  • Если проблема в отсутствие ярлыка, а сам софт 365 работает, то это не проблема.
    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
  • Ну и я так подумала. Сделала закладку и все.
  • По поводу системы ( если ключа нет на корпусе ноутбука )
    Есть такая портативная программа: ShowKeyPlus
    Показывает ключ установленной ОС, ключ из биоса и радакцию\версию ОС.
  • Мы не систему обсуждали, а офис 365, ярлык которого пропал после выполнения скрипта. А ключ на ноутбуке есть, я думаю. У меня же лицензия, а не пиратский вариант.
  • Мне просто надо было все оставить так, как было вчера вечером. Ты же посмотрел - все норм, немного мусора . Офис на месте. Но я стала рекомендации Вадима выполнять и что- то пошло не так.. Ну меня больше волнует насколько это опасно - отсутствует защита ядра .
  • Если установить нормальный антивирус - то встроенный антивирус должен отключиться.
    И тогда будет не важно - работает там защита ядра или нет.
    По Офису
    т.е. офис сейчас нормально работает ?
    т.е. для нормальной работы офиса просто было нужно восстановить ярлык и всё ?
  • отредактировано March 2023 PM
    Ну да .. Он не дает мне восстановить ярлык почему-то... Кстати , ключ я не обнаружила на ноутбуке, хотя покупала с предустановленной Ос. Обычно 16, по- моему цифр , по четыре через дефис пишутся. Здесь этого нет
  • Поэтому я и упомянул программу: ShowKeyPlus
    посмотреть ключ\скопировать\сфотографировать\записать и сохранить.
    Чтобы всё было...
  • отредактировано March 2023 PM
    +
    Возможно ярлык офиса изменён\модифицирован - поэтому и не даёт его восстановить.
    Нужно найти сам файл офиса и создать новый ярлык к нему.
  • Попробую завтра. Сегодня уже устала. Странно, что они на ноуте теперь ключ не пишут. На тошибке был.
  • Пожалуй так будет проще.
    https://dzen.ru/a/XifSWb1jlgCyCXEE
  • Люся написал: »
    Вот перечислены драйвера, несовместимые. Удалить их не удалось
    А драйвера эти нужны в системе?
    ew_usbenumfilter.sys
    C:\WINDOWS\SYSTEM32\DRIVERS\ZTEUSBSER6K.SYS
    три драйвера hw*, которые указаны на скриншоте не увидел в образе.

    образ почему то в старой версии uVS сделан:
    uVS v4.12.3 [http://dsrt.dyndns.org:8888]: Windows 10 Home Single Language [Windows 11] 2009 x64 (NT v11.0 SP0) build 22000 [C:\WINDOWS]
    уже есть 4.13

    Пока в системе есть уязвимые драйвера целостность памяти (в функции изоляции ядра) считается нарушенной. Вручную ты не можешь ее включить через настройки Дефендера? там есть кнопка включить. Сюда по рисунку эта кнопка сейчас в выключенном состоянии.


    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
  • safety написал: »
    Люся написал: »
    Вот перечислены драйвера, несовместимые. Удалить их не удалось
    А драйвера эти нужны в системе?
    ew_usbenumfilter.sys
    C:\WINDOWS\SYSTEM32\DRIVERS\ZTEUSBSER6K.SYS
    три драйвера hw*, которые указаны на скриншоте не увидел в образе.

    образ почему то в старой версии uVS сделан:
    uVS v4.12.3 [http://dsrt.dyndns.org:8888]: Windows 10 Home Single Language [Windows 11] 2009 x64 (NT v11.0 SP0) build 22000 [C:\WINDOWS]
    уже есть 4.13

    Пока в системе есть уязвимые драйвера целостность памяти (в функции изоляции ядра) считается нарушенной. Вручную ты не можешь ее включить через настройки Дефендера? там есть кнопка включить. Сюда по рисунку эта кнопка сейчас в выключенном состоянии.


    Доброе утро,Саша. Пытаалась. Кнопка не включается , к сожалению.
  • Добрый вечер. Встроенный не дает мне скачивать новую версию uvs. Плохо на эту утилиту реагирует. Могу пользоваться только той, что установлена . Вообще не дает по ссылке перейти. Вот так категорично.
  • отредактировано March 2023 PM
    Люся, можно отключить временно защиту в Defender, на период скачивания архива, и запуска uVS. обратил внимание, что start.exe ты запускаешь (иногда) из архива. Это не есть правильно. Надо start.exe запускать из папки, куда распакован архив uvs_latest.
    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
  • Добрый день, Саша. Попробую более новую версию утилиты скачать. Еще знать бы - где этот встроенный защитник отключается.... И проблемы с изоляцией ядра напрягают. Лучше бы эту панду я не трогала... Все было хорошо. Но наши руки не для скуки, для любви сердца..:)
  • Отключила дефендер. Не нашла в разделе uvS ссылки для скачивания актуальной версии утилиты.
  • отредактировано March 2023 PM
    Сейчас Windows пишут наши "друзья" Индусы.
    Соответственно "качество" заметно выросло...
    Как я понял есть образ системы - можно восстановить систему из образа.
    Если восстановить - всё восстановится ( если на момент создания образа стояла Панда тогда и она восстановиться )
    ( предварительно всё нужное скопировать и сохранить на внешнем носителе информации ( фото, новые закладки браузера и т.д ) )
    Но я бы на "чудеса" Windows... не обращал внимание.
    А Панду всё равно нужно удалять ( протезы изготавливались в подвале старого покосившегося дома... )
  • Вот сделала образ автозапуска новой версией утилиты при выключенном дефендере. Чего там видно?
    https://dropmefiles.com/ZhNOp
    Но я бы на "чудеса" Windows... не обращал внимание.

    Я и не обращаю. Хотя на флэшку сделала диск восстановления средствами win11, но не уверена полностью в этом диске.
  • Систему 10 раз проверили.
    Если долго вглядываться в систему - система начинает вглядываться в тебя...

  • отредактировано March 2023 PM
    Люся написал: »
    Вот сделала образ автозапуска новой версией утилиты при выключенном дефендере. Чего там видно?
    Люся, это что такое у тебя? Используешь этот прокси?
    C:\PROGRAMDATA\BRIGHTDATA\SDK\NET_UPDATER32.EXE
    not-a-virus:HEUR:Server-Proxy.Win32.Luminati.gen
    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
Войдите или Зарегистрируйтесь чтобы комментировать.