Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
у меня нетУ вас установлен WinRAR.
Щелкаете правой кнопкой по папке C:\FRST\Quarantine
Выбираете WinRAR - Add to arhive (Добавить к архиву)
Посмотреть вложение 116587
Выбираете Set password - Установить пароль
Посмотреть вложение 116589
Вводите пароль - virus - Ok и еще раз Ok
Посмотреть вложение 116590
2 лога откуда?Ok. Теперь жду 2 лога
?Ok. Теперь жду 2 лога
Теперь по порядку:
1) Запакуйте папку C:\FRST\Quarantine в архив с паролем virus и отправьте его на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля в теле письма.
2)Скачайте утилиту DoesNotBelong и сохраните её на Рабочем столе.
Пожалуйста, сохраните все несохраненные файлы и закройте все программы, так как этот инструмент попытается закрыть все некритические процессы в ходе сканирования. Это касается и интернет-браузеров.
- Щелкните правой кнопкой мыши по DoesNotBelong.exe и запустите его от имени администратора.
- После прочтения заявления об отказе от ответственности нажмите «Да», чтобы начать сканирование
- Скрипт создаст точку восстановления системы и приступит к сканированию, которое может занять некоторое время.
- По завершении работы программы окно командной строки закроется, и в корневом каталоге диска C: будет создан журнал под названием DoesNotBelong_[дата]_[время].txt.
- Пожалуйста, запакуйте отчет DoesNotBelong_[дата]_[время].txt. и прикрепите к своему следующему сообщению.
3) Удалите в корзину файлы FRST.txt и Addition.txt запустите FRST и соберите новые логи. Прикрепите их тоже.
у меня нету журнала на СОтсюда (второй и третий пункт):
Хорошо. Жду новые логи FRST.txt и Addition.txt
вотХорошо. Жду новые логи FRST.txt и Addition.txt
скинул
Start::
CloseProcesses:
CreateRestorePoint:
Unlock: C:\FRST\
HKLM\...\RunOnce: [DEL_ST_CPL] => CMD /C del "C:\Windows\TEMP\ST_CPL.pkg.XML" /F (Нет файла)
HKLM\Software\...\Authentication\Credential Providers: [{6FF59A85-BC37-4CD4-77D5-11946960EF92}] -> C:\Program Files (x86)\Windows VC\ScreenConnect.WindowsCredentialProvider.dll <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
2026-07-26 15:24 - 2026-07-26 15:26 - 000000000 ____D C:\DNB_Quarantine
2026-07-26 13:25 - 2026-07-26 13:26 - 000000000 ____D C:\Users\govor\Downloads\AutoLogger
2026-07-26 13:12 - 2026-07-26 13:21 - 000000000 ____D C:\Users\govor\Doctor Web
2026-07-26 13:11 - 2026-07-26 13:12 - 298533472 _____ C:\Users\govor\Downloads\launch.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 019876195 _____ C:\Users\govor\Downloads\AutoLogger.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 012341499 _____ C:\Users\govor\Downloads\uvs.zip
2026-07-26 13:11 - 2026-07-26 13:11 - 011343508 _____ (Company © regist) C:\Users\govor\Downloads\I8Zpre.exe
2026-07-26 13:11 - 2026-07-26 13:11 - 006290002 _____ (Furtivex) C:\Users\govor\Downloads\DoesNotBelong.exe
EmptyTemp:
Reboot:
End::
после данного скрипта у меня должно всё вылечиться?Еще один скрипт и завершаем:
Выделите следующий код:
Скопируйте выделенный текст (правой кнопкой - Копировать).Код:Start:: CloseProcesses: CreateRestorePoint: Unlock: C:\FRST\ HKLM\...\RunOnce: [DEL_ST_CPL] => CMD /C del "C:\Windows\TEMP\ST_CPL.pkg.XML" /F (Нет файла) HKLM\Software\...\Authentication\Credential Providers: [{6FF59A85-BC37-4CD4-77D5-11946960EF92}] -> C:\Program Files (x86)\Windows VC\ScreenConnect.WindowsCredentialProvider.dll <==== ВНИМАНИЕ GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ 2026-07-26 15:24 - 2026-07-26 15:26 - 000000000 ____D C:\DNB_Quarantine 2026-07-26 13:25 - 2026-07-26 13:26 - 000000000 ____D C:\Users\govor\Downloads\AutoLogger 2026-07-26 13:12 - 2026-07-26 13:21 - 000000000 ____D C:\Users\govor\Doctor Web 2026-07-26 13:11 - 2026-07-26 13:12 - 298533472 _____ C:\Users\govor\Downloads\launch.exe 2026-07-26 13:11 - 2026-07-26 13:11 - 019876195 _____ C:\Users\govor\Downloads\AutoLogger.zip 2026-07-26 13:11 - 2026-07-26 13:11 - 012341499 _____ C:\Users\govor\Downloads\uvs.zip 2026-07-26 13:11 - 2026-07-26 13:11 - 011343508 _____ (Company © regist) C:\Users\govor\Downloads\I8Zpre.exe 2026-07-26 13:11 - 2026-07-26 13:11 - 006290002 _____ (Furtivex) C:\Users\govor\Downloads\DoesNotBelong.exe EmptyTemp: Reboot: End::
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
Еще один скрипт и завершаем:
Выделите следующий код:
Скопируйте выделенный текст (правой кнопкой - Копировать).Код:Start:: CloseProcesses: CreateRestorePoint: Unlock: C:\FRST\ HKLM\...\RunOnce: [DEL_ST_CPL] => CMD /C del "C:\Windows\TEMP\ST_CPL.pkg.XML" /F (Нет файла) HKLM\Software\...\Authentication\Credential Providers: [{6FF59A85-BC37-4CD4-77D5-11946960EF92}] -> C:\Program Files (x86)\Windows VC\ScreenConnect.WindowsCredentialProvider.dll <==== ВНИМАНИЕ GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ 2026-07-26 15:24 - 2026-07-26 15:26 - 000000000 ____D C:\DNB_Quarantine 2026-07-26 13:25 - 2026-07-26 13:26 - 000000000 ____D C:\Users\govor\Downloads\AutoLogger 2026-07-26 13:12 - 2026-07-26 13:21 - 000000000 ____D C:\Users\govor\Doctor Web 2026-07-26 13:11 - 2026-07-26 13:12 - 298533472 _____ C:\Users\govor\Downloads\launch.exe 2026-07-26 13:11 - 2026-07-26 13:11 - 019876195 _____ C:\Users\govor\Downloads\AutoLogger.zip 2026-07-26 13:11 - 2026-07-26 13:11 - 012341499 _____ C:\Users\govor\Downloads\uvs.zip 2026-07-26 13:11 - 2026-07-26 13:11 - 011343508 _____ (Company © regist) C:\Users\govor\Downloads\I8Zpre.exe 2026-07-26 13:11 - 2026-07-26 13:11 - 006290002 _____ (Furtivex) C:\Users\govor\Downloads\DoesNotBelong.exe EmptyTemp: Reboot: End::
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
Оно уже вылечилось раньше
2 трояна удалили.
Теперь удалим рат. И все на этом.
деинсталируйте типо в корзину и очистить?Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.
Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.
Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
всё хорошо?