В работе Помогите убрать ошибку "AutoIt Error. Line 21219

Переводчик Google

drozdx

Новый пользователь
Сообщения
5
Реакции
0
Всем доброго времени суток! Выдает ошибку "AutoIt Error. Line 21219 (File C:\ProgramData\RealtekHD\taskhost.exe): Error: The requested action with this object has failed.", прикрепляю файлы из Farbar Recovery Scan Tool. AVbr также пробовал запускать в безопасном режиме, но программа по неизвестной причине работает некорректно и не создает логи
 

Вложения

по неизвестной причине работает некорректно и не создает логи
да, майнер пытается защитить себя и просто так запустить avbr не получится

Начнем отсюда, когда соберется лог, нужны будут свежие логи frst, чтоб увидеть, что осталось:

Скачайте, распакуйте (в подпапку) и запустите в безопасном режиме с поддержкой сети AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла или с зеркала
 
я же написал, я уже пытался запустить AV block remover в безопасном режиме с поддержкой сети, программа запускается, выполняет сканирование, но по завершении работы файл с логами в папке не появляется. Скачивал сразу версию со случайным именем, распакованную папку и exe файл также переименовал
 
Последнее редактирование:
понял принял, тогда еще один вариант сделать по простому

если не пойдет, будем ковырять врукопашную


+++ заодно проверьте запускается и готовит логи автологер
 
Последнее редактирование:
И с датами у вас что-то не так:
Результат сканирования Farbar Recovery Scan Tool (FRST) (x64) Версия: 25.03.2024
Запущено с помощью Ingvar (Администратор) на CARDIGANES (LENOVO 20255) (26-03-2024 18:36:38)
 
Всем спасибо за внимание, помогла программа Miner Search, за почти сутки использования ноутбука ошибка не появлялась
 
лог прораммы то покажите, посмотрим, что там было
 
Хорошо. Соберите новые логи FRST.txt и Addition.txt, пожалуйста.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
    Task: {2AC8D78E-0EEA-4EB3-BF76-98A6B23BB066} - System32\Tasks\Microsoft\Windows\CheckGlobalO\RecoveryHosts => C:\ProgramData\Microsoft\Network\yNBKhBExp\CheckGlobalO.bat  (Нет файла) <==== ВНИМАНИЕ
    Task: {AE7A392D-7180-428B-BF1E-1EF355DEF756} - System32\Tasks\Microsoft\Windows\Wininet\winser => "C:\ProgramData\Windows Tasks Service\winserv.exe"  -> Task Service\winserv.exe <==== ВНИМАНИЕ
    Task: {5E84A43B-472C-4173-A287-910E89BB3EDB} - System32\Tasks\Microsoft\Windows\Wininet\winsers => "C:\ProgramData\Windows Tasks Service\winserv.exe"  -> Task Service\winserv.exe <==== ВНИМАНИЕ
    C:\ProgramData\Windows Tasks Service\winserv.exe
    CHR HKU\S-1-5-21-4165786792-2377350130-1350153214-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    John (S-1-5-21-4165786792-2377350130-1350153214-1002 - Administrators - Enabled) <==== ВНИМАНИЕ
    ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} =>  -> Нет файла
    FirewallRules: [{174C8800-012F-483D-95C2-780273E53B02}] => (Block) LPort=445
    FirewallRules: [{0B25E344-D521-4C04-85B6-65DEA298285E}] => (Block) LPort=445
    FirewallRules: [{B2214829-DEB7-4F72-87AF-FA4829E09660}] => (Block) LPort=139
    FirewallRules: [{E41D95D8-73E2-4914-B373-94B23099AFDC}] => (Block) LPort=139
    FirewallRules: [{7FFCB571-74DD-4DDC-A510-FBE8DBBD774B}] => (Allow) LPort=3389
    FirewallRules: [{5A38AF1A-D1AF-4F3B-B86E-49B5A9A762B1}] => (Allow) LPort=2869
    FirewallRules: [{E9A5A36C-E58F-4BDC-9190-F46EBC0B509D}] => (Allow) LPort=1900
    FirewallRules: [TCP Query User{FE8E948F-D66C-40E0-959B-E5E2DFB4FF5D}C:\program files\nekoray\nekoray.exe] => (Allow) C:\program files\nekoray\nekoray.exe => Нет файла
    FirewallRules: [UDP Query User{1F077E68-B6CA-492B-8612-E1C4A5E6B7CA}C:\program files\nekoray\nekoray.exe] => (Allow) C:\program files\nekoray\nekoray.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Назад
Сверху Снизу