danila1337 0 Опубликовано 20 апреля Share Опубликовано 20 апреля NET:MALWARE.URL не удаляетя при проверке cureit как удалить Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 530 Опубликовано 20 апреля Share Опубликовано 20 апреля Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
danila1337 0 Опубликовано 20 апреля Автор Share Опубликовано 20 апреля 12 минут назад, Mark D. Pearlstone сказал: Порядок оформления запроса о помощи Вот это вам отправить нужно? CollectionLog-2024.04.20-20.58.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 298 Опубликовано 20 апреля Share Опубликовано 20 апреля Здравствуйте! Файл Check_Browser_Lnk.log из папки ...\AutoLogger\CheckBrowserLnk перетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
danila1337 0 Опубликовано 20 апреля Автор Share Опубликовано 20 апреля 4 минуты назад, Sandor сказал: Здравствуйте! Файл Check_Browser_Lnk.log из папки перетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Вот, вроде как всё сделал Addition.txt FRST.txt ClearLNK-2024.04.20_21.30.06.log Ссылка на сообщение Поделиться на другие сайты
Sandor 1 298 Опубликовано 20 апреля Share Опубликовано 20 апреля Пожалуйста, не нужно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа. Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 GroupPolicy: Ограничение ? <==== ВНИМАНИЕ GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ AlternateDataStreams: C:\ProgramData\360Safe.Summary.union1:514561AD28 [2586] AlternateDataStreams: C:\ProgramData\360Safe.Summary.union1:BEA5C52C1F [2586] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [2586] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD VDeck.lnk:8A9F84A447 [2586] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z.lnk:718E15FDE8 [2586] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk:A70524090E [2586] CHR HKU\S-1-5-21-199007153-1006204592-213805893-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh] cmd: del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*" cmd: del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*" ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Если проблема сохранится, отключите VPN расширения в браузерах (на мой взгляд, их у вас многовато). И проверьте ещё раз. Отчёт проверки CureIt в виде файла cureit.log прикрепите к следующему сообщению. Ссылка на сообщение Поделиться на другие сайты
danila1337 0 Опубликовано 20 апреля Автор Share Опубликовано 20 апреля Спс она вроде как удалилась потому что в curelt вообще угроз 0 теперь, а curelt.log я не знаю где находится Ссылка на сообщение Поделиться на другие сайты
Sandor 1 298 Опубликовано 21 апреля Share Опубликовано 21 апреля 13 часов назад, Sandor сказал: Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Это покажите. Ссылка на сообщение Поделиться на другие сайты
Sandor 1 298 Опубликовано 29 апреля Share Опубликовано 29 апреля @danila1337, ждём. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти