Решена Опять зверек

  • Автор темы Автор темы Jurok
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Jurok

Опытный участник
Сообщения
1,087
Решения
4
Реакции
23
Здраствуйте
Не знаю где подхватил, закрываеться браузер, автологер закрываеться, зашел в безопастном режиме собрать логи
пытюсь запустить AV block remover на всякий сдучай, не навредит, при запуске пишет
"Операция отменена из за ограничений, действующих на этом комьютере.
обратитесь к системному администратору.
Появился всем известный пользователь John
 

Вложения

Последнее редактирование:
Привет!

Переименовать пробовал? Например, в av-jurok.exe

Если и так не сработает, запускай из безопасного режима с поддержкой сети.
 
Файл CheckBrowserLnk.log
из папки
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


"Пофиксите" в HijackThis только следующие строки:
Код:
O22 - Tasks: \DelayedItemsByChemtableSoftware\MediaGet2 - C:\Users\YOUrOK\MediaGet2\mediaget.exe --minimized (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
Перезагрузите компьютер.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    CHR StartupUrls: Default -> "hxxps://www.google.com/","hxxps://mail.ru/cnt/10445?gp=812209","hxxps://www.google.com/","hxxps://mail.ru/cnt/10445?gp=812205","hxxps://find-it.pro/?utm_source=distr_m"
    CHR StartupUrls: Profile 1 -> "hxxps://www.google.com/","hxxps://www.google.com/"
    CHR StartupUrls: Profile 5 -> "hxxps://www.google.com/","hxxps://www.google.com/"
    CHR StartupUrls: Profile 7 -> "hxxps://www.google.com/","hxxps://www.google.com/"
    AV: ESET Security (Enabled - Up to date) {885D845F-AF19-0124-FECE-FFF49D00F440}
    FW: ESET Файервол (Enabled) {B066057A-E576-007C-D591-56C163D3B33B}
    FirewallRules: [{A39185C8-E1E4-439F-A47E-944C8ADAA93D}] => (Allow) LPort=31302
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
готово
 

Вложения

Что это за скриншот?

Ещё один скрипт нужно выполнить в безопасном режиме:
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\YOUrOK\AppData\Local\Browserupdphenix
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\NetShield Kit
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\YOUrOK\AppData\LocalLow\wTCfoizbZeMWH
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\YOUrOK\AppData\Local\Temp\KaOmjTJfgPKbMBzJD
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files\NEXTRP Launcher
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|F:\MTA NRP
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|C:\Program Files\NEXTRP Launcher\NEXTRP Launcher.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|C:\Program Files\NEXTRP Launcher\extras\lt\nextrp-daemon-x32.exe
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|re2.exe
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
В нормальном режиме загрузки собери и прикрепи такой лог:
 
готово
 

Вложения

  • FSS.txt
    FSS.txt
    3.1 KB · Просмотры: 7
Ещё один скрипт в нормальном режиме выполни:
  • Выделите следующий код:
    Код:
    Start::
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
вот он
 

Вложения

  • Fixlog.txt
    Fixlog.txt
    750 байт · Просмотры: 3
Для восстановлением функционирования Защитника предлагаю продолжить в системном разделе.
Порядок тебе известен. Создаёшь тему и указываешь там ссылку на эту тему.

В завершение по нашей части здесь:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.630.19041.0 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer v.15.35.9 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.12.2 (9281) Внимание! Скачать обновления
Skype, версия 8.90 v.8.90 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
qBittorrent 4.2.1 v.4.2.1 Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
Audacity 3.1.3 (64 бита) v.3.1.3 Внимание! Скачать обновления
VLC media player v.3.0.12 Внимание! Скачать обновления
AIMP v.5.02.2370 Внимание! Скачать обновления
Audacity 2.3.0 v.2.3.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC v.21.005.20048 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Adobe Reader 9 v.9.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
---------------------------- [ UnwantedApps ] -----------------------------
Spider Man - Web of Shadows v1.1 / RePack by R.G. UniGamers Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.
 
  • Like
Реакции: akok
спасибо
все хорошо
 
  • Like
Реакции: akok
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу