Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
поиском пользоваться умею) на первом скрине все видно, что требует обновленную версию.Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, напри-мер, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
O4 - HKLM\..\StartupApproved\Run: [Realtek HD Audio] = C:\ProgramData\ReaItekHD\taskhostw.exe (file missing) (2023/04/22)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 0
O7 - Policy: HKLM\Software\Policies\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun]
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12D3EB92-F241-41BB-A48B-704F32118335} - \Microsoft\Windows\WindowsBackup\TaskCheck (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B28DABD-3F3D-474E-AC8E-31FD939C2180} - \Microsoft\Windows\WindowsBackup\OnlogonCheck (no xml)
Start::
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST
HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0
HKLM\Software\Policies\...\system: [AllowClipboardHistory] 0
HKLM\Software\Policies\...\system: [AllowCrossDeviceClipboard] 0
HKLM\Software\Policies\...\system: [EnableActivityFeed] 0
HKLM\Software\Policies\...\system: [PublishUserActivities] 0
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
HKU\S-1-5-21-1874639729-1160217926-2355038209-1001\...\Policies\Explorer: [DisallowRun] 1
ShortcutTarget: UDPixel.lnk -> C:\Program Files (x86)\UDPixel\UDPixel.exe (Нет файла)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {12D3EB92-F241-41BB-A48B-704F32118335} - \Microsoft\Windows\WindowsBackup\TaskCheck -> Нет файла <==== ВНИМАНИЕ
Task: {5B28DABD-3F3D-474E-AC8E-31FD939C2180} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ
CHR HKU\S-1-5-21-1874639729-1160217926-2355038209-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
CHR HKU\S-1-5-21-1874639729-1160217926-2355038209-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
2023-04-21 18:24 - 2023-04-22 11:12 - 000000000 __SHD C:\AdwCleaner
2023-04-21 18:24 - 2023-04-22 11:12 - 000000000 ____D C:\Program Files (x86)\IObit
2023-04-21 18:24 - 2023-04-22 10:44 - 000000000 __SHD C:\ProgramData\WindowsTask
2023-04-21 18:24 - 2023-04-22 09:26 - 000000000 ___HD C:\Users\John
2023-04-21 18:24 - 2023-04-21 18:30 - 000000000 __SHD C:\ProgramData\Windows Tasks Service
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\WavePad
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\RunDLL
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\RobotDemo
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\PuzzleMedia
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Norton
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\McAfee
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\MB3Install
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Malwarebytes
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Install
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\grizzly
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\FingerPrint
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Evernote
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\ESET
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Doctor Web
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\BookManager
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\AVAST Software
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Ravantivirus
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Rainmeter
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Process Lasso
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Malwarebytes
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Loaris Trojan Remover
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Kaspersky Lab
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\ESET
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\DrWeb
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\COMODO
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Common Files\McAfee
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Common Files\Doctor Web
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Cezurity
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Bitdefender Agent
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\AVG
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\AVAST Software
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\7-Zip
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Transmission
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Panda Security
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Cezurity
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\AVG
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\KVRT2020_Data
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\KVRT_Data
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\Windows\speechstracing
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\Users\User\AppData\Roaming\RMS_settings
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\ProgramData\System32
2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\ProgramData\Avira
2023-04-21 18:23 - 2023-04-22 10:44 - 000000000 __SHD C:\ProgramData\Setup
John (S-1-5-21-1874639729-1160217926-2355038209-1002 - Administrator - Enabled)
FirewallRules: [{08F4448F-6B37-417F-B861-23E9192D69F1}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe => Нет файла
FirewallRules: [{261A3F65-606A-42BF-BCA2-60D8616D834F}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe => Нет файла
FirewallRules: [{3F467E41-5F0F-4660-8333-D4078E9B2C7D}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{5285036D-29FA-47F9-BCFB-378BB6EBD609}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{B5E2CC73-EAA1-4E1E-9073-3E3A4B163974}] => (Allow) LPort=32682
FirewallRules: [{4A3070C9-D125-4906-82AE-4D083811A07D}] => (Allow) LPort=26822
FirewallRules: [{061125D7-6ECB-440D-8960-41217B5980AC}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{45DA1774-8AD1-4793-956E-3112CB96A5F8}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{E8A751A4-A268-46AE-8812-DBA4C52D457C}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{5341A2AA-641E-4CE1-8485-B13AA37441AB}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{5D6EC44C-8740-4DC9-ADA5-5F8E5F2D73DD}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
FirewallRules: [{E6501E75-B464-4410-8C06-B862A13279D4}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
FirewallRules: [{C179184E-F2B8-4CDD-9502-A8797BD8FB24}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe => Нет файла
FirewallRules: [{7F12DE23-9102-4527-B043-2CE20D8AB906}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe => Нет файла
FirewallRules: [{1DF9E27E-9503-4A34-8341-367D50FD6775}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{78815A70-0385-449C-A80C-880B873FE641}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{2EB0BEF2-6660-426F-A1AD-7478408FE6C5}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
FirewallRules: [{54BE68D2-648A-43B9-A215-355BC7EEF5E9}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
FirewallRules: [{8A13EC67-7766-4949-96DF-E2F7D9F64863}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
FirewallRules: [{1B5988E6-E265-4C36-AFFF-4AE8357D4263}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
FirewallRules: [{B155994F-463F-4BAE-944C-F66EE6FA79E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла
FirewallRules: [{3FD83950-DB0D-4521-9367-92E66F01A649}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла
FirewallRules: [{93DAE727-1DD3-4530-BE70-B37C154D2F79}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe => Нет файла
FirewallRules: [{916CD9D1-2D33-41D2-963D-05734410A23C}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe => Нет файла
FirewallRules: [{71B72587-D8F6-435F-8553-7133B9CE5D34}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe => Нет файла
FirewallRules: [{3F205639-324F-402A-B0BA-19712E2CCC07}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe => Нет файла
FirewallRules: [{B7571C0D-82E2-4CD6-9FC6-A5FE977121E1}] => (Block) LPort=445
FirewallRules: [{E14811AA-A57B-4C2B-AB4D-871AFCADF2A6}] => (Block) LPort=445
FirewallRules: [{33705285-1467-4D91-B723-74AE9530E266}] => (Block) LPort=139
FirewallRules: [{325CA3F9-F859-4F7B-BF54-81675B504134}] => (Block) LPort=139
FirewallRules: [{8EF7C1BA-8421-4F3D-AA58-D5E613A807F1}] => (Allow) C:\ProgramData\Windows Tasks Service\winserv.exe => Нет файла
EmptyTemp:
Reboot:
End::
Фиксил, как вы писали."Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:O4 - HKLM\..\StartupApproved\Run: [Realtek HD Audio] = C:\ProgramData\ReaItekHD\taskhostw.exe (file missing) (2023/04/22) O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1 O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1 O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 0 O7 - Policy: HKLM\Software\Policies\Microsoft\Windows Defender: [DisableAntiSpyware] = 1 O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12D3EB92-F241-41BB-A48B-704F32118335} - \Microsoft\Windows\WindowsBackup\TaskCheck (no xml) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B28DABD-3F3D-474E-AC8E-31FD939C2180} - \Microsoft\Windows\WindowsBackup\OnlogonCheck (no xml)
Пробуйте в обычном режиме. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
есть такое, чистятся печеньки и кешпосле выполнения скрипта пришлось перелогиниться)
Start::
SystemRestore: On
CreateRestorePoint:
Unlock: C:\Program Files\Common Files\AV
Unlock: C:\ProgramData\Kaspersky Lab
HKU\S-1-5-19\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (Нет файла)
HKU\S-1-5-20\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (Нет файла)
ShortcutTarget: UDPixel.lnk -> C:\Program Files (x86)\UDPixel\UDPixel.exe (Нет файла)
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UDPixel.lnk [2022-12-11]
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{88B20FC8-EBD6-4181-B5F6-50F45BFF722E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.167.21\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{997809F3-33FD-4FD6-A2ED-CEF50F3263B1}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.169.31\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{ABF66F82-B04C-4FE4-8272-661539463FE1}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.171.37\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{B29F5F83-90DF-479A-BDE7-8A9F4412E394}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.171.39\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{E8791438-3525-48BF-A600-C577AD1674C2}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.173.49\psuser_64.dll => Нет файла
EmptyTemp:
Reboot:
End::