Перейти к содержанию

Лидеры

  1. thyrex

    thyrex

    Модераторы


    • Баллы

      1

    • Постов

      21 661


  2. safety

    safety

    Консультанты


    • Баллы

      1

    • Постов

      4 130


  3. ggruzin

    ggruzin

    Новички_


    • Баллы

      1

    • Постов

      12


  4. Sapfira

    Sapfira

    Старожилы


    • Баллы

      1

    • Постов

      1 959


Популярный контент

Показан контент с высокой репутацией 05.05.2025 в Сообщения

  1. 100% в обеих викторинах при одновременном прохождении.
    1 балл
  2. Чуть позже отвечу. ----------- Если систему сканировали с помощью KVRT или Cureit, добавьте в архиве без пароля отчеты или логи сканирования. По очистке системы в FRST Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore: [DisableConfig] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\...\Policies\system: [legalnoticecaption] Your computer is encrypted HKLM\...\Policies\system: [legalnoticetext] We encrypted and stolen all of your files. HKU\S-1-5-21-2477232838-280648350-898979907-1000\...\Run: [YandexBrowserAutoLaunch_BB258434376B6649D2397B09775B98BC] => C:\Users\1cbuh\AppData\Local\Yandex\YandexBrowser\Application\browser.exe [4495552 2025-04-25] (YANDEX LLC -> YANDEX LLC) GroupPolicy: Ограничение ? <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Vivaldi: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\YandexBrowser: Ограничение <==== ВНИМАНИЕ 2025-05-04 20:21 - 2025-05-04 20:21 - 001653750 _____ C:\ProgramData\D3BE5F16A46508AD35F23CACB380621A.bmp Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение
    1 балл
  3. Я попробую заменить экран. вы возможно правы. мне самому что то не нравится как он работает. я обязательно отпишусь по итогу
    1 балл
  4. "спасибо", что смогли загубить возможность отловить новый вариант появления майнера в системе. Я не для того подключался к теме, чтобы Вы написали отмазку (по другому это назвать нельзя). А потому потрудитесь и найдите способ восстановить master.mdf (причем в целости и сохранности) Системные службы восстановите из файлов, которые ранее скачивали по просьбе коллеги Sandor. удалите за ненадобностью. Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11); Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу; Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt; Прикрепите этот файл в своем следующем сообщении.
    1 балл
  5. Если вы ещё не поняли, то белая иконка не обязательно значит, что расширение не работает. Если отключён анти-баннер и Защита от сбора данных, то она тоже будет белой.
    0 баллов
×
×
  • Создать...