Перейти к содержанию

Лидеры

  1. Sandor

    Sandor

    Консультанты


    • Баллы

      4

    • Постов

      21 655


  2. ska79

    ska79

    Старожилы


    • Баллы

      2

    • Постов

      7 870


  3. thyrex

    thyrex

    Модераторы


    • Баллы

      1

    • Постов

      21 921


  4. Elly

    Elly

    Администраторы


    • Баллы

      1

    • Постов

      12 216


Популярный контент

Показан контент с высокой репутацией 12.07.2022 в Сообщения

  1. Да, на этом всё, и да, можно просто удалить.
    1 балл
  2. Хорошо. Что сейчас с проблемой? Кстати, вы не описали как проявлялось и по какой причине стали пытаться лечить.
    1 балл
  3. Хорошо, продолжаем: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Programdata\RealtekHD\taskhost.exe', ''); QuarantineFile('C:\Programdata\RealtekHD\taskhostw.exe', ''); QuarantineFile('C:\ProgramData\Windows Tasks Service\winserv.exe', ''); QuarantineFileF('c:\programdata\realtekhd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); DeleteSchedulerTask('Microsoft\Windows\Wininet\RealtekMO'); DeleteSchedulerTask('Microsoft\Windows\Wininet\RealtekOnLogon'); DeleteSchedulerTask('Microsoft\Windows\Wininet\TaskhostMO'); DeleteSchedulerTask('Microsoft\Windows\Wininet\TaskhostOnlogon'); DeleteSchedulerTask('Microsoft\Windows\Wininet\winser'); DeleteSchedulerTask('Microsoft\Windows\Wininet\winsers'); DeleteSchedulerTask('Temp'); DeleteFile('C:\Programdata\RealtekHD\taskhost.exe', '64'); DeleteFile('C:\Programdata\RealtekHD\taskhostw.exe', '64'); DeleteFile('C:\ProgramData\Windows Tasks Service\winserv.exe', '64'); DeleteFileMask('c:\programdata\realtekhd', '*', true); DeleteDirectory('c:\programdata\realtekhd'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(1); ExecuteRepair(9); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Далее: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
    1 балл
  4. Скачайте AV block remover. Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe Как вариант, можно воспользоваться версией со случайным именем. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите CollectionLog Автологером.
    1 балл
  5. Правила оформления запроса о помощи
    1 балл
  6. Викторина продлена до 15.07. Ещё есть время успеть принять участие
    1 балл
  7. Уточните: про черный экран вы писали при запуске KRD. А я спрашиваю про Автологер по правилам раздела.
    0 баллов
×
×
  • Создать...