Решена майнер taskhost.exe

mehanik

Новый пользователь
Сообщения
14
Реакции
0
Никак не удается удалить taskhost.exe. Устанавливал утилиту curelt. Файл она видит, но не уничтожает. Он снова появляется. Пробовал unlocker, его установить не дает(
Утилита с форума тоже не работает . Проблема на скринах в приложении
 стол.webp
.webp
 
Подготовьте логи в безопасном режиме с поддержкой сети. Так позволит скачать утилиты лечения.
 
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, напри-мер, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, напри-мер, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
поиском пользоваться умею) на первом скрине все видно, что требует обновленную версию.
 
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4 - HKLM\..\StartupApproved\Run: [Realtek HD Audio] = C:\ProgramData\ReaItekHD\taskhostw.exe (file missing) (2023/04/22)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 0
O7 - Policy: HKLM\Software\Policies\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] 
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12D3EB92-F241-41BB-A48B-704F32118335} - \Microsoft\Windows\WindowsBackup\TaskCheck (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B28DABD-3F3D-474E-AC8E-31FD939C2180} - \Microsoft\Windows\WindowsBackup\OnlogonCheck (no xml)


Пробуйте в обычном режиме. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Пофиксили, что и зачем? Прикрепите Fixlog.txt, после выполняйте мой скрипт.

Зловред создает папки антивирусов, которые блокируют установку. Если случайно удалю рабочий антивирус, то его нужно будет переустановить.
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    Unlock: C:\FRST
    HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
    HKLM\Software\Policies\...\system: [EnableSmartScreen] 0
    HKLM\Software\Policies\...\system: [AllowClipboardHistory] 0
    HKLM\Software\Policies\...\system: [AllowCrossDeviceClipboard] 0
    HKLM\Software\Policies\...\system: [EnableActivityFeed] 0
    HKLM\Software\Policies\...\system: [PublishUserActivities] 0
    HKLM\Software\Policies\...\system: [UploadUserActivities] 0
    HKU\S-1-5-21-1874639729-1160217926-2355038209-1001\...\Policies\Explorer: [DisallowRun] 1
    ShortcutTarget: UDPixel.lnk -> C:\Program Files (x86)\UDPixel\UDPixel.exe (Нет файла)
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {12D3EB92-F241-41BB-A48B-704F32118335} - \Microsoft\Windows\WindowsBackup\TaskCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {5B28DABD-3F3D-474E-AC8E-31FD939C2180} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ
    CHR HKU\S-1-5-21-1874639729-1160217926-2355038209-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    CHR HKU\S-1-5-21-1874639729-1160217926-2355038209-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    2023-04-21 18:24 - 2023-04-22 11:12 - 000000000 __SHD C:\AdwCleaner
    2023-04-21 18:24 - 2023-04-22 11:12 - 000000000 ____D C:\Program Files (x86)\IObit
    2023-04-21 18:24 - 2023-04-22 10:44 - 000000000 __SHD C:\ProgramData\WindowsTask
    2023-04-21 18:24 - 2023-04-22 09:26 - 000000000 ___HD C:\Users\John
    2023-04-21 18:24 - 2023-04-21 18:30 - 000000000 __SHD C:\ProgramData\Windows Tasks Service
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\WavePad
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\RunDLL
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\RobotDemo
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\PuzzleMedia
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Norton
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\McAfee
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\MB3Install
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Malwarebytes
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Install
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\grizzly
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\FingerPrint
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Evernote
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\ESET
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\Doctor Web
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\BookManager
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\ProgramData\AVAST Software
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Ravantivirus
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Rainmeter
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Process Lasso
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Malwarebytes
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Loaris Trojan Remover
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\ESET
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\DrWeb
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\COMODO
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Common Files\Doctor Web
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Cezurity
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\Bitdefender Agent
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\AVG
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\AVAST Software
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files\7-Zip
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Transmission
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\AVG
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\KVRT2020_Data
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 __SHD C:\KVRT_Data
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\Windows\speechstracing
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\Users\User\AppData\Roaming\RMS_settings
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\ProgramData\System32
    2023-04-21 18:24 - 2023-04-21 18:24 - 000000000 ____D C:\ProgramData\Avira
    2023-04-21 18:23 - 2023-04-22 10:44 - 000000000 __SHD C:\ProgramData\Setup
    John (S-1-5-21-1874639729-1160217926-2355038209-1002 - Administrator - Enabled)
    FirewallRules: [{08F4448F-6B37-417F-B861-23E9192D69F1}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe => Нет файла
    FirewallRules: [{261A3F65-606A-42BF-BCA2-60D8616D834F}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe => Нет файла
    FirewallRules: [{3F467E41-5F0F-4660-8333-D4078E9B2C7D}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
    FirewallRules: [{5285036D-29FA-47F9-BCFB-378BB6EBD609}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
    FirewallRules: [{B5E2CC73-EAA1-4E1E-9073-3E3A4B163974}] => (Allow) LPort=32682
    FirewallRules: [{4A3070C9-D125-4906-82AE-4D083811A07D}] => (Allow) LPort=26822
    FirewallRules: [{061125D7-6ECB-440D-8960-41217B5980AC}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
    FirewallRules: [{45DA1774-8AD1-4793-956E-3112CB96A5F8}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
    FirewallRules: [{E8A751A4-A268-46AE-8812-DBA4C52D457C}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{5341A2AA-641E-4CE1-8485-B13AA37441AB}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{5D6EC44C-8740-4DC9-ADA5-5F8E5F2D73DD}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{E6501E75-B464-4410-8C06-B862A13279D4}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{C179184E-F2B8-4CDD-9502-A8797BD8FB24}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe => Нет файла
    FirewallRules: [{7F12DE23-9102-4527-B043-2CE20D8AB906}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe => Нет файла
    FirewallRules: [{1DF9E27E-9503-4A34-8341-367D50FD6775}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
    FirewallRules: [{78815A70-0385-449C-A80C-880B873FE641}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
    FirewallRules: [{2EB0BEF2-6660-426F-A1AD-7478408FE6C5}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{54BE68D2-648A-43B9-A215-355BC7EEF5E9}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{8A13EC67-7766-4949-96DF-E2F7D9F64863}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
    FirewallRules: [{1B5988E6-E265-4C36-AFFF-4AE8357D4263}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
    FirewallRules: [{B155994F-463F-4BAE-944C-F66EE6FA79E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла
    FirewallRules: [{3FD83950-DB0D-4521-9367-92E66F01A649}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла
    FirewallRules: [{93DAE727-1DD3-4530-BE70-B37C154D2F79}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe => Нет файла
    FirewallRules: [{916CD9D1-2D33-41D2-963D-05734410A23C}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe => Нет файла
    FirewallRules: [{71B72587-D8F6-435F-8553-7133B9CE5D34}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe => Нет файла
    FirewallRules: [{3F205639-324F-402A-B0BA-19712E2CCC07}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe => Нет файла
    FirewallRules: [{B7571C0D-82E2-4CD6-9FC6-A5FE977121E1}] => (Block) LPort=445
    FirewallRules: [{E14811AA-A57B-4C2B-AB4D-871AFCADF2A6}] => (Block) LPort=445
    FirewallRules: [{33705285-1467-4D91-B723-74AE9530E266}] => (Block) LPort=139
    FirewallRules: [{325CA3F9-F859-4F7B-BF54-81675B504134}] => (Block) LPort=139
    FirewallRules: [{8EF7C1BA-8421-4F3D-AA58-D5E613A807F1}] => (Allow) C:\ProgramData\Windows Tasks Service\winserv.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


После этого вот как раз и нужны свежие логи.
 
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4 - HKLM\..\StartupApproved\Run: [Realtek HD Audio] = C:\ProgramData\ReaItekHD\taskhostw.exe (file missing) (2023/04/22)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 0
O7 - Policy: HKLM\Software\Policies\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun]
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12D3EB92-F241-41BB-A48B-704F32118335} - \Microsoft\Windows\WindowsBackup\TaskCheck (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B28DABD-3F3D-474E-AC8E-31FD939C2180} - \Microsoft\Windows\WindowsBackup\OnlogonCheck (no xml)


Пробуйте в обычном режиме. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Фиксил, как вы писали.
 
Я уж подумал, что нашли чей-то скрипт FRST. Тогда продолжаем
 
Немного не понял, а где взять Fixlog.txt?
 
А как выполните скрипт для FRST он автоматически создастся.
 
после выполнения скрипта пришлось перелогиниться)
 

Вложения

после выполнения скрипта пришлось перелогиниться)
есть такое, чистятся печеньки и кеш

1. проверьте, как ведет себя система
2. Подготовьте свежие логи frst, посмотрю, что осталось от зловреда.
 
1. Я бы оценил как - жалоб нет
2. Прикрепил свежие логи
 

Вложения

Касперский нормально работает? В безопасном режиме
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    Unlock: C:\Program Files\Common Files\AV
    Unlock: C:\ProgramData\Kaspersky Lab
    HKU\S-1-5-19\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (Нет файла)
    HKU\S-1-5-20\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (Нет файла)
    ShortcutTarget: UDPixel.lnk -> C:\Program Files (x86)\UDPixel\UDPixel.exe (Нет файла)
    Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UDPixel.lnk [2022-12-11]
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{88B20FC8-EBD6-4181-B5F6-50F45BFF722E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.167.21\psuser_64.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{997809F3-33FD-4FD6-A2ED-CEF50F3263B1}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.169.31\psuser_64.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{ABF66F82-B04C-4FE4-8272-661539463FE1}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.171.37\psuser_64.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{B29F5F83-90DF-479A-BDE7-8A9F4412E394}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.171.39\psuser_64.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-1874639729-1160217926-2355038209-1001_Classes\CLSID\{E8791438-3525-48BF-A600-C577AD1674C2}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.173.49\psuser_64.dll => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Каспера удалял. Скрипт выполнил.
 

Вложения

Назад
Сверху Снизу