Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.

 

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • zerx465

    17

  • Sandor

    16

  • Mark D. Pearlstone

    1

Топ авторов темы

Опубликовано
7 минут назад, zerx465 сказал:

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

А и ещё такой тупейший вопрос: а куда вообще ставить код который мне должны прислать?! В программу, в командную строку винды, в сами файлы или где мои куда? 

 

8 минут назад, zerx465 сказал:

У меня аналогичная проблема. Кое-как за пол дня смог собрать файлы, но отправить могу только с телефона. Напишите пж мне на почту по этому вопросу, я скину отсчёты. Очень нужна помощь но с компьютера ничего не работает.

 

А и такой тупейший вопрос: а куда вообще ставить код, который мне должны прислать? Прямо в программу, в командную строку винды, в сами файлы или где или куда?!

FRST.txt Addition.txt

Опубликовано

@zerx465, здравствуйте!

 

Начните с логов по правилам раздела. Ссылка на правила в предыдущем сообщении.

Опубликовано

Собрал логи, теперь отправлять сюда? Если да, то как мне через телефон это сделать? Компьютер считает сайт угрозой и не открывает. 

Опубликовано

В предыдущем сообщении вы же как-то прикрепили логи.

Опубликовано

Прикрепите еще раз, архив получился нулевого размера.

Опубликовано

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запскайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Опубликовано
17 минут назад, Sandor сказал:

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запскайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

А что делать если пишет: операция отменена из-за ограничений, действующих на этом компьютере, обратитесь к системному администратору?

В безопасном режиме то же самое и никак её невозможно запустить.

Опубликовано

1. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

2. Переименовать файл пробовали? Из какой папки запускаете его?

Опубликовано

Переименовывал файл. Одно и то же самое даже с версией с рандомным названием. Запускал из папки на диске куда вытащил установщик, с рабочего стола, с самого архива и просто папки загрузок. В обоих режимах работы Виндоус. 

В случае переименования пишет: 

Невозможно создать файл:"С:\Users\имя пользователя\Downloads\AV_block_remover\delminer.txt". Отказано в доступе.

 

2 часа назад, zerx465 сказал:

Переименовывал файл. Одно и то же самое даже с версией с рандомным названием. Запускал из папки на диске куда вытащил установщик, с рабочего стола, с самого архива и просто папки загрузок. В обоих режимах работы Виндоус. 

В случае переименования пишет: 

Невозможно создать файл:"С:\Users\имя пользователя\Downloads\AV_block_remover\delminer.txt". Отказано в доступе.

То же самое и с любым антивирусом происходит

Опубликовано
23 минуты назад, zerx465 сказал:

с рабочего стола, с самого архива и просто папки загрузок

Вот как раз с Рабочего стола и из Загрузок и не нужно запускать.

Попробуйте запустить из корня диска С:

 

Если не получится:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer: [DisallowRun] 1
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [1] eav_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [2] avast_free_antivirus_setup_online.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [3] eis_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [4] essf_trial_rus.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [5] hitmanpro_x64.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [6] ESETOnlineScanner_UKR.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [7] ESETOnlineScanner_RUS.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [8] HitmanPro.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [9] 360TS_Setup_Mini.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [10] Cezurity_Scanner_Pro_Free.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [11] Cube.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [12] AVbr.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [13] AV_br.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [14] KVRT.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [15] cureit.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [16] FRST64.exe => успешно удалены
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [17] eset_internet_security_live_installer.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [18] esetonlinescanner.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [19] eset_nod32_antivirus_live_installer.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [20] MBSetup.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [21] PANDAFREEAV.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [22] bitdefender_avfree.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [23] drweb-12.0-ss-win.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [24] Cureit.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [25] TDSSKiller.exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [26] KVRT(1).exe
    HKU\S-1-5-21-2249317397-1835004142-1220153736-1001\...\Policies\Explorer\DisallowRun: [27] rkill.exe
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

После перезагрузки пробуйте ещё раз запустить AVbr.exe

Опубликовано

Значит создал я блокнот, вставил код, сохранил в парке с папками программы. Выполнил фикс в проге, перезагрузка и вот теперь такой файл

Fixlog.txt

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • November 11
      Автор November 11
      Я не знаю от куда появился майнер. Пк был не у меня какое-то время
      Но это точно что-то из этого так как начался сильный нагрев, а также сайты с антивирусом закрывает
      Доступа к сайту нет
      4.zip
    • Фёдор93
      Автор Фёдор93
      SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
      WebSite: www.safezone.cc
      DateLog: 30.09.2023 21:10:49
      Path starting: C:\Users\fdor_\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
      Log directory: C:\SecurityCheck\
      IsAdmin: True
      User: fdor_
      VersionXML: 10.70is-30.09.2023
      ___________________________________________________________________________
      Windows 10(6.3.19045) (x64) Professional Версия: 2009 Lang: Russian(0419)
      Дата установки ОС: 30.09.2023 12:59:09
      Статус лицензии: Windows(R), Professional edition Windows находится в режиме уведомления
      Режим загрузки: Normal
      Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
      Системный диск: C: ФС: [NTFS] Емкость: [222.9 Гб] Занято: [30.5 Гб] Свободно: [192.4 Гб]
      ------------------------------- [ Windows ] -------------------------------
      Контроль учётных записей пользователя включен (Уровень 3)
      Центр обеспечения безопасности (wscsvc) - Служба работает
      Удаленный реестр (RemoteRegistry) - Служба остановлена
      Обнаружение SSDP (SSDPSRV) - Служба работает
      Службы удаленных рабочих столов (TermService) - Служба остановлена
      Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
      ---------------------------- [ Antivirus_WMI ] ----------------------------
      Windows Defender (включен и обновлен)
      --------------------------- [ FirewallWindows ] ---------------------------
      Брандмауэр Защитника Windows (mpssvc) - Служба работает
      ------------------------------- [ Backup ] --------------------------------
      Microsoft OneDrive v.21.220.1024.0005 Внимание! Скачать обновления
      ------------------------------- [ Browser ] -------------------------------
      Microsoft Edge v.92.0.902.67 Внимание! Скачать обновления
      ^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^
      ------------------ [ AntivirusFirewallProcessServices ] -------------------
      C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\MsMpEng.exe v.4.18.23080.2006
      C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\NisSrv.exe v.4.18.23080.2006
      Служба антивирусной программы Microsoft Defender (WinDefend) - Служба работает
      Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба работает
      ----------------------------- [ End of Log ] ------------------------------
       
    • kiperenok
      Автор kiperenok
      Добрый вечер ! Та же проблема. Выполнил первые 2 пункта со скриптами а AVZ. Вот файл карантина 2024.12.22_Quarantine_27237554ca4507fb7f620afc014cd433.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       

×
×
  • Создать...