Макс Титов Опубликовано 30 апреля, 2023 Share Опубликовано 30 апреля, 2023 Точно такая же проблема, но скрипт Avbr удаляет якобы вирус, но после перезагрузки ничего не меняется. Так же task host window synchronize language settings не даёт выключится компьютеру самому. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 1 мая, 2023 Share Опубликовано 1 мая, 2023 Порядок оформления запроса о помощи Не выполняйте то, что вас не просят. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 1 мая, 2023 Автор Share Опубликовано 1 мая, 2023 Всё начало после того, как я скачал репак игры с торрентов. У меня не открывались все антивирусы и компьютер жутко зависал, прочитав один из постов на этом сайте я зашёл в безопасный режим (предварительно скачав Malwarebytes и DrWeb) запустил и ждал проверки. Антивирусы нашли угрозы и удалили их, после чего зайдя в обычный режим у меня стали запускаться антивирусами, я ещё раз всё проверил и угроз на этот раз выявлено небыло. Дальше я скачал программу AVbr, запустил и погодя пару секунд она начала удалять "майнер", удалила учётную запить о которой я не знал, всё было хорошо пока я не перезагрузил компьютер. В последующей проверке AVbr предлагала сбросить файл "host", я соглашался и после перезагрузки ничего не менялось. Каждый раз когда после того как программа AVbr удаляет майнер скриптом компьютер перезагружается и всё по новой, ничего не меняется. Прошу помочь. Лог прикреплён. Сообщение от модератора thyrex Темы объединены CollectionLog-2023.05.01-12.33.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 мая, 2023 Share Опубликовано 1 мая, 2023 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера). O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing) O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing) O26 - Debugger: HKLM\..\CompatTelRunner.exe: [Debugger] = C:\Windows\system32\systray.exe (Microsoft) O26 - Debugger: HKLM\..\mobsync.exe: [Debugger] = C:\Windows\system32\systray.exe (Microsoft) Сделайте новые логи Автологгером. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 1 мая, 2023 Автор Share Опубликовано 1 мая, 2023 Понял, сделал как было сказано. Лог прикреплён. CollectionLog-2023.05.01-14.40.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 мая, 2023 Share Опубликовано 1 мая, 2023 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже.Нажмите кнопку Scan.После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 1 мая, 2023 Автор Share Опубликовано 1 мая, 2023 Прикрепил. Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 мая, 2023 Share Опубликовано 1 мая, 2023 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!Временно выгрузите антивирус, файрволл и прочее защитное ПО.Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: 2023-05-01 01:32 - 2023-05-01 01:32 - 000000008 _____ C:\ProgramData\ntuser.pol 2023-04-23 14:32 - 2023-04-23 14:57 - 000012288 _____ () C:\Users\Maks Titov\AppData\Roaming\emp.binЗапустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 1 мая, 2023 Автор Share Опубликовано 1 мая, 2023 Fixlog.txtСделал. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 мая, 2023 Share Опубликовано 1 мая, 2023 Что с проблемой? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 1 мая, 2023 Автор Share Опубликовано 1 мая, 2023 Никак, ничего не поменялось, так же 0 результата. Вот лог. AV_block_remove_2023.05.01-22.28.log Я не могу писать в поисковой строке, я не могу удалить антивирус и при каждом включении выдаёт это. Я откатил виндовс через восстановление и вроде всё работает как и должно, можно как то убедится что вируса больше нет или как то так? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 2 мая, 2023 Share Опубликовано 2 мая, 2023 Стандартные логи Автологгера сделайте Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 2 мая, 2023 Автор Share Опубликовано 2 мая, 2023 Сделал. 11 часов назад, mike 1 сказал: Стандартные логи Автологгера сделайте CollectionLog-2023.05.02-18.41.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 4 мая, 2023 Share Опубликовано 4 мая, 2023 Кое-что осталось. Сделайте новые логи frst.txt, addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Макс Титов Опубликовано 6 мая, 2023 Автор Share Опубликовано 6 мая, 2023 FRST.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти