Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    2024-01-23 16:47 C:\ProgramData\Kaspersky Lab Setup Files
    Unlock: C:\ProgramData\
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 

 

Пробуйте установку.

  • Ответов 42
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    21

  • conrad

    21

  • a78182515m

    1

Топ авторов темы

Изображения в теме

Опубликовано (изменено)

Такой скрипт выполните в безопасном режиме:

  • Выделите следующий код:
    Start::
    C:\ProgramData\Kaspersky Lab Setup Files
    Unlock: C:\ProgramData\
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 

Изменено пользователем Sandor
Опубликовано

Если запустить, например, Total Commander от имени администратора, в папке C:\ProgamData можете создать папку (любую)?

Опубликовано

сейчас попробую.

при запуске из безопасного режима, перед тем как зайти в систему, выдавало такую ошибку. при этом запуск был доступен, просто два раза надо было нажать на "ок"

 

"

backgroundTaskHost.exe

Обнаружено переполнение стекового буфера в данном приложении. Это переполнение может позволить злоумышленнику получить управление над данным приложением

"

 

Да, при помощи Total commander'а папка создается.
Однако, заметил одну интересность, если создавать папку как обычно - при создании, также появляется четыре дубликата этой папки. Скрин приложил

1.PNG

Опубликовано (изменено)

Покажите скриншот безопасности папки ProgramData для пользователя "Система"

 

Изменено пользователем Sandor
Опубликовано (изменено)

подождите, пожалуйста, если переустановить ОС, решится ли проблема?

и если да, то как убедиться в том, что при копировании важных файлов(видео,  например) на флешку, никакой зловред не перейдет и на неё?

Изменено пользователем conrad
Опубликовано

В системе сейчас нет вредоноса.

Если будете копировать данные - аудио, видео, документы, архивы, в них обычно нет ничего вирусного.

Так или иначе, после чистой установки системы вы сначала установите антивирус и при копировании обратно будет проверка.

 

3 минуты назад, conrad сказал:

если переустановить ОС, решится ли проблема?

Скорее всего да. Только после переноса данных на внешний носитель удалите все разделы на жестком диске и систему ставьте официальную (с помощью Media Creation Tool, например).

Особенно обратите внимание на её активацию, т.к. именно с активатором этот майнер обычно и попадает в систему (при отключенной защите).

Опубликовано

Пока не начали переустановку, всё же создайте тему. У коллеги есть идея и её нужно проверить.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • slimy371
      Автор slimy371
      cureit.rar Вместе со сторонним ПО скачал вирус, произвел проверку cureit, логи прилагаю. Осталась учетная запись John и несколько папок и файлов которые невозможно удалить т.к. недостаточно прав. Помогите добить этого Джона, не хочется переустанавливать винду. Спасибо!
    • baobao
      Автор baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • lastdance
      Автор lastdance
      обнаружил на компьютере нового пользователя John. прочитал что это майнер
    • Yepe
      Автор Yepe
      Подхватил вирус. Случайно обнаружил пользователя John, погуглил, и вроде как выяснил, что это майнер. Сканировал через Dr.Web CureIt! были проблемные файлы(например rdpwrap.dll) но вроде все удалил. Пользователя John тоже удали. Скачал Farbar Recovery Scan Tool и просканировал. Логи прикрепляю.  Хочу узнать Осталась ли у меня еще проблема и что нужно делать?
      FRST.txtAddition.txt
    • Cybermancubus
      Автор Cybermancubus
      Обнаружил случайно пользователя в учетных записях. В папке "Пользователи" он не отображается. Скачивал doctor web cureit, но он ничего не обнаружил. Скачал Farbar Recovery Scan Tool. Файлы прикрепляю, спасибо! Какие действия нужно предпринимать?
      FRST.txt Addition.txt

×
×
  • Создать...