Решена вирусы не дают использовать антивирусы

coroshka

Новый пользователь
Сообщения
16
Реакции
0
ПК начал непривычно лагать, а при включении открываются сайты с сомнительным контентом. Антивирусы не скачиваются, вкладки с антивирусами в браузере закрываются. То, что мне удалось установить из антивирусов не запускается, "запрещено администратором". Через безопасный режим с помощью команды gpedit.msc(в безопасном, поскольку, в обычном режиме вкладка появляется и сразу же исчезает), смог настроить политику использования,но, к сожалению, ничего не изменилось. Второй день борюсь, надежда только на вас, потому что я в тупике.
 

Вложения

  •  экрана (15).webp
    экрана (15).webp
    32.6 KB · Просмотры: 53
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
 
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файл
он не работает даже в безопасном режиме, написано, что заблокирован на этом компьютере
 
создайте подпапку, просто на рабочем столе или папке загрузки, запуск, блокируется вредоносом.
 
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем
удалось! вот файл
 

Вложения

также приклепляю логи Фабар
 

Вложения

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
Start::
SystemRestore: On
CreateRestorePoint:
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Policies: C:\Users\НЮРЫЧ\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3063002211-3146474141-1959153534-1001\...\Run: [НЮРЫЧ] => cmd.exe /c start www.exinariuminix.info (Нет файла)
Task: {17F206D0-60D8-4F61-A181-5FFDFDD76723} - System32\Tasks\Microsoft\WindowsUpdate\CheckGlobal => C:\Windows\SysWOW64\unsecapp.exe (Нет файла
Task: {39DC18D4-3715-4A8D-B8A7-DDBA9E7D73A6} - System32\Tasks\Microsoft\Windows\WindowsBackup\RecoveryHosts => C:\Programdata\Setup\sch.bat (Нет файла) <==== ВНИМАНИЕ
Task: {46A3720B-464D-4F58-8CB4-700B708CCE47} - System32\Tasks\Microsoft\Windows\WindowsBackup\RecoveryStartUP => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
2023-05-10 19:47 C:\Program Files\HitmanPro
2023-05-10 19:47 C:\ProgramData\princeton-produce
2023-05-10 19:47 C:\Users\НЮРЫЧ\Desktop\AutoLogger
2023-05-10 19:47 C:\Users\НЮРЫЧ\Desktop\AV_block_remover
2023-05-10 19:47 C:\Users\НЮРЫЧ\Downloads\AutoLogger
2023-05-10 19:47 C:\Users\НЮРЫЧ\Downloads\AV_block_remover
FirewallRules: [{E2747601-0B25-47B0-87B0-B9FDCED3F64E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{1DD31B25-2649-4C30-95ED-CFB2AF3DC15B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{8290BCA2-5070-4CF6-8CB7-64D5BBC4841E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{E6C42F07-3868-4B6C-967B-CF4D10C761F7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
EmptyTemp:
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

После проверяйте, проблему.
 
Отбой, не тот шаблон. Сейчас переделаю.
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\НЮРЫЧ\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3063002211-3146474141-1959153534-1001\...\Run: [НЮРЫЧ] => cmd.exe /c start www.exinariuminix.info (Нет файла)
    Task: {17F206D0-60D8-4F61-A181-5FFDFDD76723} - System32\Tasks\Microsoft\WindowsUpdate\CheckGlobal => C:\Windows\SysWOW64\unsecapp.exe (Нет файла
    Task: {39DC18D4-3715-4A8D-B8A7-DDBA9E7D73A6} - System32\Tasks\Microsoft\Windows\WindowsBackup\RecoveryHosts => C:\Programdata\Setup\sch.bat (Нет файла) <==== ВНИМАНИЕ
    Task: {46A3720B-464D-4F58-8CB4-700B708CCE47} - System32\Tasks\Microsoft\Windows\WindowsBackup\RecoveryStartUP => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    2023-05-10 19:47 C:\Program Files\HitmanPro
    2023-05-10 19:47 C:\ProgramData\princeton-produce
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Desktop\AutoLogger
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Desktop\AV_block_remover
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Downloads\AutoLogger
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Downloads\AV_block_remover
    FirewallRules: [{E2747601-0B25-47B0-87B0-B9FDCED3F64E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
    FirewallRules: [{1DD31B25-2649-4C30-95ED-CFB2AF3DC15B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
    FirewallRules: [{8290BCA2-5070-4CF6-8CB7-64D5BBC4841E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Отбой, не тот шаблон. Сейчас переделаю.
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\НЮРЫЧ\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3063002211-3146474141-1959153534-1001\...\Run: [НЮРЫЧ] => cmd.exe /c start www.exinariuminix.info (Нет файла)
    Task: {17F206D0-60D8-4F61-A181-5FFDFDD76723} - System32\Tasks\Microsoft\WindowsUpdate\CheckGlobal => C:\Windows\SysWOW64\unsecapp.exe (Нет файла
    Task: {39DC18D4-3715-4A8D-B8A7-DDBA9E7D73A6} - System32\Tasks\Microsoft\Windows\WindowsBackup\RecoveryHosts => C:\Programdata\Setup\sch.bat (Нет файла) <==== ВНИМАНИЕ
    Task: {46A3720B-464D-4F58-8CB4-700B708CCE47} - System32\Tasks\Microsoft\Windows\WindowsBackup\RecoveryStartUP => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    2023-05-10 19:47 C:\Program Files\HitmanPro
    2023-05-10 19:47 C:\ProgramData\princeton-produce
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Desktop\AutoLogger
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Desktop\AV_block_remover
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Downloads\AutoLogger
    2023-05-10 19:47 C:\Users\НЮРЫЧ\Downloads\AV_block_remover
    FirewallRules: [{E2747601-0B25-47B0-87B0-B9FDCED3F64E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
    FirewallRules: [{1DD31B25-2649-4C30-95ED-CFB2AF3DC15B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
    FirewallRules: [{8290BCA2-5070-4CF6-8CB7-64D5BBC4841E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
Сделано.
вот файл
 

Вложения

Безопасный режим уже не нужен. Что с проблемой?
 
Последнее редактирование:
Безопасный режим уже не нужен. вышел из безопасного режима и просканировал систему. никаких вкладок при включении не открывалось, пк работает шустро, как раньше.
спасибо огромное за помощь! без вас бы ничего не получилось
 

Вложения

  •  экрана (17).webp
    экрана (17).webp
    13.6 KB · Просмотры: 51
Тогда завершаем
Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки
 
Тогда завершаем
Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки
сделал, но ничего почему то не удалилось.
 
Папка FRST в корне системного диска?
 
Удалите вручную. FRST в реестре не оставляет следов.
 
Назад
Сверху Снизу