Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
- Перед началом сбора логов закройте (выгрузите) все запущенные программы и временно приостановите защиту вашего антивируса. Подробней как это сделать можете прочитать в теме Как временно выгрузить антивирусный продукт?
- Распакуйте архив автоматического сборщика логов в любую удобную для Вас папку.
- После распаковки у вас появится файл AutoLogger.exe, запустите его и следуйте выводимым рекомендациям.
- Дождитесь окончания работы сбора логов.
- По окончанию работы в папке AutoLogger, расположенной там же, куда распаковали архив, вы найдёте новый архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2017.10.30-22.15
Bonjour
Bonjour SDK
counter-individual
Кнопки сервисов Яндекса на панели задач
перетащите на утилиту ClearLNK....\AutoLogger\CheckBrowserLnk
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Program Files\WProxy\WinProxy\WinProxy.exe', '');
QuarantineFile('C:\ProgramData\astonish-bellow\bin.exe', '');
QuarantineFile('C:\Users\tugov\AppData\Local\Programs\6c222dd00d\2cd96b148c.msi', '');
DeleteSchedulerTask('counter-individual');
DeleteSchedulerTask('gmail-button-S-1-5-21-2959375586-1714715256-637050300-1001');
DeleteSchedulerTask('WProxy\WinProxy');
DeleteFile('C:\Program Files\WProxy\WinProxy\WinProxy.exe', '64');
DeleteFile('C:\ProgramData\astonish-bellow\bin.exe', '64');
DeleteFile('C:\Users\tugov\AppData\Local\Programs\6c222dd00d\2cd96b148c.msi', '64');
QuarantineFileF('C:\Program Files\WProxy', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
DeleteFileMask('C:\Program Files\WProxy', '*', true);
DeleteDirectory('C:\Program Files\WProxy');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(9);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Нет, про безопасный режим не было речи. Всё выполняйте в нормальном режиме загрузки.потому что в безопасном режиме нельзя
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
IFEO\LogonUI.exe: [VerifierDlls] SecureUxTheme.dll
IFEO\SystemSettings.exe: [VerifierDlls] SecureUxTheme.dll
IFEO\winlogon.exe: [VerifierDlls] SecureUxTheme.dll
Startup: C:\Users\tugov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Taskmgr.lnk [2024-01-18]
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {41D8A27E-EB43-4D26-AD49-10156F84332F} - \gmail-button-S-1-5-21-2959375586-1714715256-637050300-1001 -> Нет файла <==== ВНИМАНИЕ
Task: {B3419DC5-AB9E-4D0D-AD38-6FC7DDBB3A35} - \WProxy\WinProxy -> Нет файла <==== ВНИМАНИЕ
Task: {B3854BC0-E3E0-4B88-A67C-EDEFDFB762CF} - \counter-individual -> Нет файла <==== ВНИМАНИЕ
CHR HKU\S-1-5-21-2959375586-1714715256-637050300-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe After Effects 2023.lnk:348C7DE18C [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk:7661CCE9BF [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk:B026C77744 [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blend for Visual Studio 2022.lnk:D689419597 [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flot.lnk:6BC5A277CB [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Off.lnk:2B31A326CE [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Resource Hacker.lnk:127507D7DE [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tenorshare ReiBoot.lnk:73C250CA73 [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2022.lnk:F94DB65675 [4306]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio Installer.lnk:C2E9D79AC5 [4306]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [4672]
HKU\S-1-5-21-2959375586-1714715256-637050300-1001\Software\Classes\regfile: <==== ВНИМАНИЕ
HKU\S-1-5-21-2959375586-1714715256-637050300-1001\Software\Classes\.reg: => <==== ВНИМАНИЕ
HKU\S-1-5-21-2959375586-1714715256-637050300-1001\Software\Classes\.bat: => <==== ВНИМАНИЕ
HKU\S-1-5-21-2959375586-1714715256-637050300-1001\Software\Classes\.cmd: => <==== ВНИМАНИЕ
FirewallRules: [{093922DB-79B2-42D3-99A0-09DB16E5049A}] => (Allow) C:\Program Files (x86)\Tenorshare\Tenorshare ReiBoot\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{9A0A1244-1245-4D93-9549-CBC320601215}] => (Allow) C:\Program Files (x86)\Tenorshare\Tenorshare ReiBoot\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{774D6415-14A6-4069-9523-A77D2CCE9D88}] => (Allow) C:\Program Files (x86)\Tenorshare\Tenorshare ReiBoot\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{983779EA-5E03-422C-BFCE-9EAEDF4CC58E}] => (Allow) C:\Program Files (x86)\Tenorshare\Tenorshare ReiBoot\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{95731F71-3ED2-4F1A-878D-80FD9EA85548}] => (Allow) C:\Users\tugov\Downloads\reiboot.exe => Нет файла
FirewallRules: [{3D999D1A-D221-49A7-8989-CA463261629F}] => (Allow) C:\Users\tugov\Downloads\reiboot.exe => Нет файла
FirewallRules: [{41B984BB-930B-466F-890C-89A9E14D1DC1}] => (Allow) LPort=1984
FirewallRules: [{26F0CA36-FA4E-4E6F-AC23-F538EF4F1FD6}] => (Allow) LPort=1984
FirewallRules: [{EA04DC48-EEAF-4D3F-8E61-A9CD5217E57D}] => (Allow) C:\Program Files\WProxy\WinProxy\WinProxy.exe => Нет файла
FirewallRules: [{A1C6FDB3-555B-4C9D-BD90-425CDE292E71}] => (Allow) C:\Program Files\WProxy\WinProxy\WinProxy.exe => Нет файла
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
нужно удалить.C:/Users