Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Bonjour
Не нужно его блокировать, это системный процесс, под который часто маскируется малварь.блокирует taskhostw.exe процесс каждые 5-10 минут
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKU\S-1-5-21-2036879651-2328713572-2994247586-1001\...\MountPoints2: {4533c5d8-6f30-11ee-a41e-c0e4349212b6} - "E:\wpi\MInst.exe"
HKU\S-1-5-21-2036879651-2328713572-2994247586-1001\...\MountPoints2: {4533c5e4-6f30-11ee-a41e-c0e4349212b6} - "E:\wpi\MInst.exe"
HKU\S-1-5-21-2036879651-2328713572-2994247586-1001\...\MountPoints2: {5e443243-9b99-11ee-a459-a85e45be7b09} - "E:\AutoRun.exe"
HKU\S-1-5-21-2036879651-2328713572-2994247586-1001\...\MountPoints2: {5e44370d-9b99-11ee-a459-a85e45be7b09} - "E:\wpi\MInst.exe"
HKU\S-1-5-21-2036879651-2328713572-2994247586-1001\...\MountPoints2: {a30717b2-322b-11ee-a3a5-c0e4349212b6} - "E:\wpi\MInst.exe"
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {CD2FDEC7-F37A-46BF-83DE-815104F19E21} - System32\Tasks\CCleanerSkipUAC - agent => "E:\apps\tools\cleaner\CCleaner.exe" $(Arg0) (Нет файла)
AutoConfigURL: [{657784B2-1BB3-407C-88E3-496E813E1081}] => hxxp://127.0.0.1:1080/pac?hash=aP9esBdy1Q_7XzF69LAkKQ2&secret=FeRZu_X0J855rJ_ydGqOVWSBTgS1bPc0DJcpx_pD_Tg1 <==== ВНИМАНИЕ
ProxyServer: [S-1-5-21-2036879651-2328713572-2994247586-1001] => localhost:8888
CHR HKU\S-1-5-21-2036879651-2328713572-2994247586-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
Unlock:C:\Users\agent\OneDrive\Desktop\AutoLogger
Unlock:C:\Users\agent\OneDrive\Desktop\AV_block_remover
2023-10-09 15:22 C:\ProgramData\princeton-produce
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Start::
StartPowershell:
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
Remove-MpPreference -ExclusionPath "C:\Windows\SysWow64\unsecapp.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhostw.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData"
EndPowerShell:
Reboot:
End::
Не ответили.Если вы до обращения сюда запускали AVbr и сохранился отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
Start::
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
End::