Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
и совсем не те логи.
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.
Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
Правила оформления запроса о помощи - теперь готовим стандартные логи
Вы CollectionLog собирали в безопасном режиме. Попробуйте сейчас собрать в нормальном.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\esketiit\AppData\Roaming\Microsoft\Windows\Helper.exe', '');
DeleteSchedulerTask('System\SystemCheck');
DeleteFile('C:\Users\esketiit\AppData\Roaming\Microsoft\Windows\Helper.exe', '64');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\esketiit\AppData\Roaming\Microsoft\Windows\Helper.exe', ''); DeleteSchedulerTask('System\SystemCheck'); DeleteFile('C:\Users\esketiit\AppData\Roaming\Microsoft\Windows\Helper.exe', '64'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
Компьютер перезагрузится.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKU\S-1-5-21-4170910874-3468222494-1984687319-1001\...\MountPoints2: {9c8b141d-48ca-11ed-9deb-18c04df96341} - "D:\setup.exe"
HKU\S-1-5-21-4170910874-3468222494-1984687319-1001\...\MountPoints2: {d5277cb8-adb1-11ed-9e5c-047c16105998} - "E:\setup.exe"
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [694]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [694]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [694]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [694]
AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [5154]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [694]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [5154]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [5154]
AlternateDataStreams: C:\Users\esketiit\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\esketiit\Application Data:NT [40]
AlternateDataStreams: C:\Users\esketiit\Application Data:NT2 [694]
AlternateDataStreams: C:\Users\esketiit\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\esketiit\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\esketiit\AppData\Roaming:NT2 [694]
FirewallRules: [{EDE16A1D-C99B-4481-8FF0-3263F0E68364}] => (Allow) LPort=1688
FirewallRules: [{00C63F8F-01E1-441A-BDAB-4DE167CBD029}] => (Allow) LPort=1688
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
да , все хорошо, огромное вам спасибо , оперативно все решили !Хорошо. Проблема решена?
Предположу, что за это время вы попытались установить некий репак, скачанный с торрента, отключив предварительно антивирус. А также тему не довели до конца.опять вернулся
только он стал умней
Жалко, только что вы так ничему и не научились. Так что похоже регулярно будете разную заразу подхватывать, вам ещё повезло, что не шифровальщик.брат какие то игрушки скачивал
и даже не утрудились его лог приложить.авбр только через безопасный режим получилось запустить