Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
O4 - MountPoints2: HKCU\..\{a52d6fd8-79f8-11eb-9854-ec9a74f1b7c1}\shell\AutoRun\command: (default) = G:\Startme.exe (file missing)
O4 - HKCU\..\StartupApproved\Run: [Web Companion] = C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (file missing) (2023/08/12)
O6 - IE Policy: HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions - present
O6 - IE Policy: HKU\S-1-5-18\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions - present
O6 - IE Policy: HKU\S-1-5-19\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions - present
O6 - IE Policy: HKU\S-1-5-20\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions - present
O7 - AppLocker: (Deny) [AppX] [Publisher] CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [EnableLUA] = 0
O15 - Trusted Zone: http://webcompanion.com
O26 - Debugger: HKLM\..\CompatTelRunner.exe: [Debugger] = C:\Windows\system32\taskkill.exe (sign: 'Microsoft')
А вы не обратили вниманияОбратите внимание - C и S - это разные буквы
Надо понимать, что вам известно что это за программа. Вероятно какой-то активатор системы, верно?программу, которой был занесен вирус, тоже необходимо удалить или она будет вылечена?
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
CHR DefaultSearchURL: Profile 1 -> hxxps://search-hoj.com/gosrch/?uid=55461e4b&i=100&sc=1&q={searchTerms}
CHR DefaultSearchKeyword: Profile 1 -> smsearch
CHR DefaultNewTabURL: Profile 1 -> hxxps://search-hoj.com/ntab/chrome/?uid=55461e4b&i=100&sc=2
Unlock: C:\ProgramData\Malwarebytes
Unlock: C:\Program Files\Malwarebytes
FirewallRules: [{D746B0CC-F80E-4CFA-9347-18912724BFB6}] => (Allow) C:\ProgramData\WindowsTask\MicrosoftHost.exe => Нет файла
FirewallRules: [{F15FDD3B-8DA8-4174-BB32-950F8F96259E}] => (Allow) C:\ProgramData\WindowsTask\MicrosoftHost.exe => Нет файла
FirewallRules: [{2DBBE3FE-7AA9-4C58-9956-23B2610A6363}] => (Allow) LPort=9494
FirewallRules: [{3008C9C2-D3DE-4F37-A298-5D5295217B8A}] => (Allow) LPort=9393
FirewallRules: [{F937EA83-426B-443B-A1A9-7F4E7FA3665B}] => (Allow) LPort=9494
FirewallRules: [{20B0D794-61F5-4F3B-982C-FC298DE37D2C}] => (Allow) LPort=9393
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
это программа Adobe After Effect, скачанная с торрентаНадо понимать, что вам известно что это за программа. Вероятно какой-то активатор системы, верно?
вот тот файл, если он еще нуженА вы не обратили внимания