Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip

Опубликовано

Здравствуйте!

 

Прикрепите, пожалуйста, ещё раз архив с логами к следующему сообщению. Тот недоступен.

Опубликовано

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Опубликовано

После перезагрузки и запуска Автологера, он сообщил о критической ошибке и послал на ФАКу по данной утилите.

Прикрепляю лог с АВ блок.

AV_block_remove_2024.09.18-11.43.log

Опубликовано

Запустите ещё раз Автологер и, если будет ошибка, покажите скриншот.

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    C:\Users\Zhura\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hjfhbdephncmhdmomijibpmfiodgjkmm
    CHR StartupUrls: Default -> "hxxp://rusearch.co"
    CHR DefaultSearchURL: Default -> hxxp://searchtds.com/?q={searchTerms}
    C:\Users\Zhura\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpclgoppccokncbacgmmachbkihboebc
    Unlock: C:\Users\Zhura\OneDrive\Рабочий стол\AutoLogger
    Unlock: C:\Users\Zhura\OneDrive\Рабочий стол\AV_block_remover
    cmd: ECHO Y|CHKDSK C: /F
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Во время перезагрузки будет запущена проверка и исправление ошибок диска. Не прерывайте.

Опубликовано (изменено)
1 час назад, Zhuraulik сказал:

После перезагрузки и запуска Автологера, он сообщил о критической ошибке и послал на ФАКу по данной утилите.

Там же чётко написано, что надо собрать и прикрепить на форуме отчёты и ссылка как это сделать.

Собирайте, продублирую сюда инструкцию

 

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-3));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
 then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
 else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
  ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.
Изменено пользователем regist
Опубликовано

Сделайте сначала скрипт AVZ. В результате его выполнения должен получиться архив с именем report, его прикрепите к следующему сообщению.

Затем выполните скрипт FRST. Отчёт также прикрепите.

Опубликовано
2 минуты назад, Zhuraulik сказал:

компьютер долго загружался

Так было задумано и я об этом предупреждал.

 

Ещё один скрипт выполните, пожалуйста. Этот должен выполниться быстро и система загрузится быстро.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    StartPowerShell:
    Remove-MpPreference -ExclusionPath "C:\Windows\SysWow64\unsecapp.exe"
    Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhostw.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • MrKrutoy
      Автор MrKrutoy
      Столкнулся с вирусом. Прикрепляю логи.
      AV_block_remove_2025.12.04-20.35.log
    • Kaross
      Автор Kaross
      Компьютер стал работать на 100% интернет проседает, вентиляторы работают на всю мощь , интернет работает сначала 10мб потом скидывается до 3мб у соседа нормально всеCollectionLog-2025.12.02-21.41.zip
      report1.log report2.log report1.log
    • Alex816
      Автор Alex816
      При каждом запуске виндовс Windows, что находит вредоносное ПО, кидает его в карантин. Удалить не получается, а каждый раз включать и видеть ошибку не хочется. По журналу начало появляться тогда, когда я пытался установить прогу для соединения с фотоаппаратом Nikon 5.10.2025. Могу ошибаться 
      CollectionLog-2025.10.21-00.46.zip

    • Hjj1111
      Автор Hjj1111
      Доброго времени суток, столкнулся с неприятным вирусом, на протяжении долгого времени не мог побороть его, в итоге переустановил Windows, но он к сожалению остался. Помогите пожалуйста решить неприятную проблему. Сканировал Касперским, он ничего не нашёл, но по факту вирус есть (некоторые папки самопроизвольно восстанавливаются, некоторые добавляются) 
      P.s Также в Параметрах некоторые параметры контролирует организация или что-то в этом роде, заскринить не успел, всё пропало, но windows defender блокирует


      CollectionLog-2025.10.06-20.24.zip
    • dangertim
      Автор dangertim
      Решил проверить компьютер с помощью DR.WEB он нашел 2 угрозы, может кто нибудь посоветовать как  исправить это

      CollectionLog-2025.09.15-16.25.zip
×
×
  • Создать...