Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

DAEMON Tools Ultra так и не удалили.

 

Ещё один скрипт выполните, пожалуйста:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    R2 BdDci; C:\Windows\system32\DRIVERS\bddci.sys [800672 2023-11-29] (Microsoft Windows Hardware Compatibility Publisher -> Bitdefender)
    StartBatch:
      del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
      del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
      del /s /q "%userprofile%\AppData\Local\Temp\*.tmp"
      del /s /q "%userprofile%\AppData\Local\Temp\*.tmp.*"
      del /s /q "%userprofile%\AppData\Local\Temp\*.sys"
      del /s /q "%userprofile%\AppData\Local\Temp\*.dll"
      del /s /q "%userprofile%\AppData\Local\Temp\*.js"
      del /s /q "%userprofile%\AppData\Local\Temp\*.ini"
      del /s /q "%userprofile%\AppData\Local\Temp\*.html"
      del /s /q "%userprofile%\AppData\Roaming\discord\Cache\*.*"
      del /f /q "%userprofile%\AppData\Local\*-gui"
      del /f /q "%userprofile%\AppData\Roaming\*-gui"
    Endbatch:
    StartBatch:
     SETLOCAL ENABLEEXTENSIONS
     echo userprofile=%USERPROFILE%
     if not defined userprofile echo no userprofile&goto :eof
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.dl*"
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.ex*"
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.zi*"
      del /f /q "%userprofile%\AppData\Roaming\Microsoft\*.sy*"
      del /f /q "%userprofile%\AppData\Roaming\{*.*"
      rd /s /q "%userprofile%\AppData\Roaming\discord\Cache"
      rd /s /q "%userprofile%\AppData\Roaming\discord\code cache"
      rd /s /q "%userprofile%\AppData\Roaming\discord\gpucache"
     :eof
    EndBatch:
    C:\Windows\Temp\*.*
    C:\WINDOWS\system32\*.tmp
    C:\WINDOWS\syswow64\*.tmp
    cmd: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    cmd: del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    cmd: del /s /q "%userprofile%\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\*.*"
    cmd: del /s /q "%userprofile%\AppData\Local\Temp\*.exe"
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Опубликовано

Запустите regedit от имени администратора. Найдите ветку

Цитата

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node

Экспортируйте её, упакуйте в архив и прикрепите к следующему сообщению.

Опубликовано

Изменений по установке нет, как понимаю, верно?

Опубликовано

Нет, теперь на 13% рубится установка и все.
Все таки склоняюсь к тому, что хворь сильно засела.
Придется выбрать время и снести все и поставить с 0 с умом)

 

Опубликовано

В вашем конкретном случае - соглашусь. Чистая переустановка решит проблему.

Опубликовано

Всем спасибо огромнейшее за помощь.
Было приятно научиться некоторым аспектам.
Обязательно после установки отпишусь) 
Спасибо

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • FlangeIR
      Автор FlangeIR
      Компьютер был заражен майнером, малварью и троянами. Была произведена очистка через KVRT. После этого пытался инсталлировать MBAM, но он не запускается после установки.
      Addition.txt FRST.txt avz_log.txt
    • Shiro14
      Автор Shiro14
      Здравствуйте, недавно заметил что пк в простое сильно нагружает ЦП а при открытии диспетчера или explorer нагрузка пропадает. Проверил через Dr.web вирус NET:MINERS.URL но удалить не получается. Прикреплю логи и анализ Farbar Recovery Scan cureit.rar Надеюсь на Вашу помощь.
      Farbar.rar
    • AlexTi22
      Автор AlexTi22
      При проверке Dr. Web CureIt! было замечено 2 угрозы Trojan.Siggen31.46344 в одной из папок Temp в файле app.dll. Удаление при помощи CureIt не помогла, при перезагрузке проблема возвращается. Папки с этими файлами невозможно удалить вручную. 

    • Raritetious
      Автор Raritetious
      Здравствуйте! Помогите и мне пожалуйста, так же drweb.cure it нашел но не может удалить вирус NET:MINERS.URL, вот его лог. Так же прикрепил логи из FRST64
       
      cureit.log logs.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • LaVVINa
      Автор LaVVINa
      Добрый день! 
      Либо через расширения для хрома, либо через игры с торрента занесла вирус. Неймингуется Trojan.Packed2.49814
      Через безопасный режим виндовс не убирается, возвращается.
      Помогите, пожалуйста, убрать его 🙏
      CollectionLog-2025.09.19-21.18.zip
×
×
  • Создать...