-
Постов
438 -
Зарегистрирован
-
Посещение
-
Победитель дней
26
Sandor стал победителем дня 15 апреля 2019
Sandor имел наиболее популярный контент!
Информация о Sandor
Достижения Sandor
50
Репутация
-
Исправьте по возможности: AMD Software v.22.6.1 [color=red][b]Внимание! [url=https://www.amd.com/en/support]Скачать обновления[/url][/b][/color] Python 3.9.0 (64-bit) v.3.9.150.0 [color=red][b]Внимание! [url=https://www.python.org/downloads/windows/]Скачать обновления[/url][/b][/color] Python 3.11.3 (64-bit) v.3.11.3150.0 [color=red][b]Внимание! [url=https://www.python.org/downloads/windows/]Скачать обновления[/url][/b][/color] Microsoft OneDrive v.23.246.1127.0002 [color=red][b]Внимание! [url=https://go.microsoft.com/fwlink/?linkid=844652]Скачать обновления[/url][/b][/color] 7-Zip 19.00 (x64) v.19.00 [color=red][b]Внимание! [url=https://www.7-zip.org/download.html]Скачать обновления[/url][/b][/color] [color=blue][b]^Удалите старую версию, скачайте и установите новую.^[/b][/color] WinRAR 5.80 (32-разрядная) v.5.80.0 [color=red][b]Внимание! [url=https://www.rarlab.com/download.htm]Скачать обновления[/url][/b][/color] Discord v.1.0.9006 [color=red][b]Внимание! [url=https://discordapp.com/api/download?platform=win]Скачать обновления[/url][/b][/color] uTorrent Web v.1.4.0 [color=red][b]Внимание! Клиент сети P2P с рекламным модулем![/b][/color]. AIMP v.v5.00.2338, 21.10.2021 [color=red][b]Внимание! [url=https://aimp.ru/files/windows/builds/aimp_5.30.2533_w64.exe]Скачать обновления[/url][/b][/color] Opera Stable 104.0.4944.36 v.104.0.4944.36 [color=red][b]Внимание! [url=https://net.geo.opera.com/opera/stable/windows]Скачать обновления[/url][/b][/color] [color=blue][b]^Проверьте обновления через меню Обновление и восстановление!^[/b][/color] Yandex v.24.1.0.2570 [color=red][b]Внимание! [url=https://download.cdn.yandex.net/browser/yandex/ru/Yandex.exe]Скачать обновления[/url][/b][/color] [color=blue][b]^Проверьте обновления через меню Дополнительно - О браузере Yandex!^[/b][/color] Google Chrome v.110.0.5481.180 [color=red][b]Внимание! [url=https://www.google.ru/intl/ru/chrome/update/]Скачать обновления[/url][/b][/color] [color=blue][b]^Проверьте обновления через меню Справка - О браузере Google Chrome!^[/b][/color] Microsoft Edge v.120.0.2210.121 [color=red][b]Внимание! [url=https://www.microsoft.com/en-us/edge]Скачать обновления[/url][/b][/color] [color=blue][b]^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^[/b][/color] ---------------------------- [ UnwantedApps ] ----------------------------- CCleaner v.6.16 [color=red][b]Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, [url=https://support.microsoft.com/ru-ru/help/2563254/microsoft-support-policy-for-the-use-of-registry-cleaning-utilities]программу-оптимизатор или программу очистки реестра[/url][/b][/color]. Рекомендуется деинсталляция и сканирование ПК с помощью [url=https://www.malwarebytes.org/mwb-download/]Malwarebytes Anti-Malware[/url]. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. Читайте Рекомендации после удаления вредоносного ПО
-
Отлично! В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в [B]uninstall.exe[/B] и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.[LIST] [*]Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на [I]Рабочем столе[/I] и извлеките из архива. [*]Запустите из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] [*]Если увидите [U]предупреждение от вашего фаервола или SmartScreen[/U] относительно программы SecurityCheck, не блокируйте ее работу [*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B] [*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I] [*]Прикрепите этот файл к своему следующему сообщению.[/LIST]
-
Сделайте сброс настроек браузера на значения по умолчанию. Сообщите результат.
-
Чисто. В каком именно браузере долго грузится - Edge, Chrome, Yandex, Opera? Или в любом?
-
Проверьте дополнительно с помощью KVRT. Папку C:\KVRT2020_Data\Reports упакуйте в архив и прикрепите к следующему сообщению.
-
Хорошо. Проблема решена?
-
Ещё один скрипт выполните Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: S2 AvastWscReporter; "C:\Program Files\Avast Software\Avast\wsc_proxy.exe" /runassvc /rpcserver [X] StartPowerShell: Remove-MpPreference -ExclusionPath "C:\Windows\SysWow64\unsecapp.exe" Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhostw.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe" EndPowerShell: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически.
-
Хорошо. В предыдущий раз лог FRST.txt у вас получился неполный. Удалите старые и соберите новые FRST.txt и Addition.txt, пожалуйста.
-
[B]Примите к сведению[/B] - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. [List] [*] Отключите до перезагрузки антивирус. [*] Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKU\S-1-5-21-2366376328-3498748069-1047038959-1003\...\MountPoints2: {b431dec7-3b59-11ec-af9a-c85b76286235} - "F:\HiSuiteDownLoader.exe" HKU\S-1-5-21-2366376328-3498748069-1047038959-1003\...\MountPoints2: {d62f68ce-2771-11ec-af95-74dfbf5662de} - "F:\HiSuiteDownLoader.exe" HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ Task: {0EA1FDBA-A7A5-405E-AD16-275CF55860BF} - \AMDLinkUpdate -> Нет файла <==== ВНИМАНИЕ Task: {0F40A4BC-60DC-4A97-BE46-4C66A964AFD9} - \CCleaner Update -> Нет файла <==== ВНИМАНИЕ Task: {1F2D4505-1154-48A1-AEDF-9E6C2C8A470E} - \IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 -> Нет файла <==== ВНИМАНИЕ Task: {20CC0ECF-9A3C-43F0-8043-A322E2E6C0F6} - \Восстановление сервиса обновлений Яндекс.Браузера -> Нет файла <==== ВНИМАНИЕ Task: {2CA0264F-966F-45FD-A07B-9C0BE0740B65} - \MicrosoftEdgeUpdateTaskUserS-1-5-21-2366376328-3498748069-1047038959-1003UA{4B867FB0-5CDC-4475-896D-BA4A6BDF1984} -> Нет файла <==== ВНИМАНИЕ Task: {2EBEFA28-7C62-471C-A3DF-192DF0A606C3} - \OneDrive Reporting Task-S-1-5-21-2366376328-3498748069-1047038959-1003 -> Нет файла <==== ВНИМАНИЕ Task: {3C93B692-241F-476E-ACE9-CF1C22F9ABC7} - \MicrosoftEdgeUpdateTaskUserS-1-5-21-2366376328-3498748069-1047038959-1003Core{B98042A7-7DB2-44A2-9473-13BA42A8AD05} -> Нет файла <==== ВНИМАНИЕ Task: {3F470D26-84BE-4F34-AC25-94B33B2FFC90} - \CCleanerCrashReporting -> Нет файла <==== ВНИМАНИЕ Task: {4068D514-B537-449B-AFC9-0D2A12CA7DA6} - \AppdaterUpdater -> Нет файла <==== ВНИМАНИЕ Task: {43C23972-1B7C-4B64-BF2B-A5336E358B49} - \GoogleUpdateTaskMachineUA -> Нет файла <==== ВНИМАНИЕ Task: {4A8E8D41-7A3F-470B-BC33-8F7E170FEF43} - \AVAST Software\Gaming mode Task Scheduler recovery -> Нет файла <==== ВНИМАНИЕ Task: {69D2F6BB-C1E7-405C-A026-CB4ADD395105} - \Lenovo\REACHit Agent Update -> Нет файла <==== ВНИМАНИЕ Task: {6DD6B2A2-C695-44B1-99D4-AB0B97522105} - \GoogleUpdateTaskMachineCore -> Нет файла <==== ВНИМАНИЕ Task: {7A493502-4420-43C0-9A96-767996F99A81} - \PDVDServ12 Task -> Нет файла <==== ВНИМАНИЕ Task: {824F7C2B-70F6-4DF2-851D-B6CF2A75A307} - \Opera scheduled assistant Autoupdate 1599246575 -> Нет файла <==== ВНИМАНИЕ Task: {86FC9A92-36BA-4761-A814-F8FEEEBF7135} - \Lenovo\REACHit Agent Startup -> Нет файла <==== ВНИМАНИЕ Task: {93C6F552-7B1B-405A-9344-50C48C935C4E} - \OneDrive Per-Machine Standalone Update Task -> Нет файла <==== ВНИМАНИЕ Task: {9B9AE925-5A1B-4662-854D-30C434FFB004} - \Agent Activation Runtime\S-1-5-21-2366376328-3498748069-1047038959-1003 -> Нет файла <==== ВНИМАНИЕ Task: {9CEDE60E-B90D-41AC-84DA-4A209CAD0683} - \CyberLink\Photo Master Gadget startup -> Нет файла <==== ВНИМАНИЕ Task: {A1304257-5C2B-44C1-841F-B1CE8FB17919} - \CCleanerSkipUAC - Инга -> Нет файла <==== ВНИМАНИЕ Task: {AEF785DE-9214-4D6D-AECA-BD159645909F} - \Системное обновление Браузера Яндекс -> Нет файла <==== ВНИМАНИЕ Task: {B13664F0-025B-4172-A464-D118C4D4D26B} - \Обновление Браузера Яндекс -> Нет файла <==== ВНИМАНИЕ Task: {B393DCAE-5A51-4193-A3F1-76DFE3ADD2E9} - \StartCN -> Нет файла <==== ВНИМАНИЕ Task: {B4DC4087-6531-41A5-BF41-FDD2904C3860} - \IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 -> Нет файла <==== ВНИМАНИЕ Task: {B99BCB34-171F-42F2-88A4-8099161690F3} - \Восстановление сервиса обновлений Яндекс Браузера -> Нет файла <==== ВНИМАНИЕ Task: {C8F2A73B-1E5E-4CDD-9F35-7BCDBC01F5EA} - \StartCNBM -> Нет файла <==== ВНИМАНИЕ Task: {D0A8DD87-D2F4-4F7A-B1DF-4DF2C59A5FA4} - \Opera scheduled Autoupdate 1599246549 -> Нет файла <==== ВНИМАНИЕ Task: {D10BBC5A-FC14-4BD1-8408-5FFC077CC5EF} - \IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon -> Нет файла <==== ВНИМАНИЕ Task: {DFF4EBFD-AC29-43F8-8641-FBC8940E7551} - \USER_ESRV_SVC_QUEENCREEK -> Нет файла <==== ВНИМАНИЕ Task: {E0ADEC68-C31E-4A4D-9A6B-50346A353487} - \StartDVR -> Нет файла <==== ВНИМАНИЕ Task: {EAF6031F-C986-4493-894A-E659F95FC625} - \MicrosoftEdgeUpdateTaskMachineCore -> Нет файла <==== ВНИМАНИЕ Task: {F6BD405D-FC57-41AF-ADB6-5341BE528BEA} - \AMDInstallLauncher -> Нет файла <==== ВНИМАНИЕ Task: {F81EB087-447C-4DC9-878D-5C2AF3070E2D} - \MicrosoftEdgeUpdateTaskMachineUA -> Нет файла <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ AlternateDataStreams: C:\ProgramData:NT [40] AlternateDataStreams: C:\ProgramData:NT2 [690] AlternateDataStreams: C:\WINDOWS\System32:tdsrinu.gfc [5882] AlternateDataStreams: C:\Users\All Users:NT [40] AlternateDataStreams: C:\Users\All Users:NT2 [690] AlternateDataStreams: C:\Users\Все пользователи:NT [40] AlternateDataStreams: C:\Users\Все пользователи:NT2 [690] AlternateDataStreams: C:\Users\79646\Application Data:NT [40] AlternateDataStreams: C:\Users\79646\Application Data:NT2 [690] AlternateDataStreams: C:\Users\79646\AppData\Roaming:NT [40] AlternateDataStreams: C:\Users\79646\AppData\Roaming:NT2 [690] AlternateDataStreams: C:\ProgramData\Application Data:NT [40] AlternateDataStreams: C:\ProgramData\Application Data:NT2 [690] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [690] ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: [*] Скопируйте выделенный текст (правой кнопкой - Копировать). [*] Запустите FRST (FRST64) от имени администратора. [*] Нажмите [B]Исправить[/B] ([B]Fix[/B]) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. [/List] Компьютер будет перезагружен автоматически. Подробнее читайте в [URL='https://safezone.cc/threads/17760/']этом руководстве[/URL].
-
Хорошо. Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО: Далее: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве .
-
Нет, вы повторили лог AVbr, а я прошу ещё раз запустить Autologger и собрать новый архив с именем CollectionLog. Также, как вы сделали в первом своём сообщении.
-
Sandor подписался на Подхватил сильный вирус
-
Верно, это у всех не работал. После работы AVbr уже должно полегчать. Но для контроля соберите новый CollectionLog Автологером (из нормального режима загрузки).
-
+ Текстовый файл с требованием выкупа тоже прикрепите к следующему сообщению.
- 3 ответа
-
- 1
-
Павел Лещишин , здравствуйте! Для очистки в системе достаточно собственных утилит. Мы не рекомендуем пользоваться подобными сторонними "чистильщиками".
-
Пожалуйста. Только Вы не ответили на вопрос