Решена Появился новый пользователь John

Статус
В этой теме нельзя размещать новые ответы.

Pomogite

Новый пользователь
Сообщения
22
Реакции
0
Я не разбираюсь в пк и всех этих штуках но нового пользователя убрать оочень нужно
 
У меня есть лог из FRST надеюсь это хоть как то поможет
 

Вложения

Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите архив CollectionLog Автологером по правилам раздела:
Правила оформления запроса о помощи
 
я слегка тупой,извините сейчас вложу,надеюсь что это тот лог который вы просите
 

Вложения

Да, только вы его запустили неправильно.
Распакуйте, запустите и следуйте инструкциям
Иными словами - извлеките из архива (на файле архива правой кнопкой - Извлечь). И затем уже запускайте извлечённый файл.
 
Да, только вы его запустили неправильно.

Иными словами - извлеките из архива (на файле архива правой кнопкой - Извлечь). И затем уже запускайте извлечённый фая в
извините если занимаю ваше время,у меня спрашивает "удалить пользователя "John?" "
 
Последнее редактирование:
извините если занимаю ваше время,у меня спрашивает "удалить пользователя "John?" "
 
Да, удалить.
 
В результате работы утилиты появится новый отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите архив CollectionLog Автологером по правилам раздела:
Правила оформления запроса о помощи
Теперь это, пожалуйста.
 

Вложения

Верно.

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 DeleteSchedulerTask('Temp');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Верно.

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 DeleteSchedulerTask('Temp');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
1700751632873.webp
 
Верно.

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 DeleteSchedulerTask('Temp');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Вложения

Если перейти по ссылке отсюда
то написано
Выполните скрипт в AVZ из папки AutoLogger
Также и в описание AutoLogger-а указано AutoLogger [regist & Drongo] что внутри него находится AVZ.
Находите там av_z.exe и в нём выполняете, не надо скачивать допотопные версии откуда-то.
А также не надо цитировать целиком сообщения, есть поле быстрого ответа. Из-за этого вашу тему трудно читать.
 

Вложения

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    CHR HKU\S-1-5-21-3433873782-1660607460-3883950403-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
    AlternateDataStreams: C:\Users\Денис\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\Денис\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    FirewallRules: [{BA6118AD-F0E3-4AF9-AD6E-2B230D486F15}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{42FB56A8-3815-4E90-82CA-A95306CC30BF}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{E2ACC43D-7639-4775-8C5C-F097B06DA400}] => (Allow) C:\Users\Денис\AppData\Roaming\utorrent\uTorrent.exe => Нет файла
    FirewallRules: [{691351A7-6972-4BA9-8A1C-AFFE20A22377}] => (Allow) C:\Users\Денис\AppData\Roaming\utorrent\uTorrent.exe => Нет файла
    FirewallRules: [{EFF31540-F2F7-4547-893F-F619F77285B2}] => (Allow) C:\Users\Денис\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{CB85515B-2A67-4649-86CA-22AC66D200D0}] => (Allow) C:\Users\Денис\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [TCP Query User{E8EAD20C-E7E9-4EAD-8360-04A1290A66E8}C:\program files (x86)\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\assettocorsa\acs.exe => Нет файла
    FirewallRules: [UDP Query User{3658B1D4-6211-46F3-80EC-530E1A1989E3}C:\program files (x86)\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\assettocorsa\acs.exe => Нет файла
    FirewallRules: [{24FAA738-833D-4B79-A193-E63E58F1D2B6}] => (Allow) LPort=26822
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу