Перейти к содержанию

Пропали точки восстановления, появилась неудаляемая 360 total security после установки вместо open office - wps office из неизвестного источника, anydesk перестал принимать запросы на подключение


Рекомендуемые сообщения

Опубликовано

Пропали точки восстановления, появилась неудаляемая 360 total  security после установки вместо open office - wps office из неизвестного источника, anydesk перестал принимать запросы на подключение, всплывают какие-то ошибки служб, включился отключенный ранее брандмауер win 10. Супруга установила. 

Опубликовано

Здравствуйте!

 

Всё правильно, спасибо. Наберитесь терпения, ответ консультанта может не появиться мгновенно, т.к. помощь оказывается на добровольных началах и в свободное от других занятий время.

 

Пожалуйста, упакуйте в архив папку:

Цитата

C:\KVRT2020_data\Reports

и прикрепите к следующему сообщению.

 

Деинсталлируйте нежелательное ПО через Параметры - Приложения:

Цитата

toc

Если не получится удалить стандартно, удалите принудительно с помощью Geek Uninstaller

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Спасибо за помощь - терпение есть:) В ближайший час плотно займусь

 

toc деинсталлировал с помощью geek (хорошая вещь - не знал)

Reports.zip Addition.txt FRST.txt

Опубликовано

Скрипт выполняйте в безопасном режиме, это важно!

 

  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\...\Policies\Explorer: [HideSCAMeetNow] 1
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
    HKU\S-1-5-21-3240412989-1493587849-3898177006-1001\...\Run: [movavi_srecorder_22.0.0_screenrecorder] => [X]
    HKU\S-1-5-21-3240412989-1493587849-3898177006-1001\...\MountPoints2: {11ad08d0-4ecc-11f0-ab8e-8c688b805ed2} - "J:\SetupInstall.exe" 
    HKU\S-1-5-21-3240412989-1493587849-3898177006-1001\...\MountPoints2: {b8b946ea-2d17-11ed-a799-c025e901dc48} - "K:\setup.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Vivaldi: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\YandexBrowser: Ограничение <==== ВНИМАНИЕ
    Task: {1BEDA062-F52D-40D3-9D60-C663729C82BB} - System32\Tasks\Windows\SystemTime\Time Synchronization\UpdateTime => %APPDATA%\Windows\UpdateTime.vbs  de.pool.ntp.org 0 2 (Нет файла) <==== ВНИМАНИЕ
    C:\Users\krende1f\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bgnodfikjoihkcjjnefbjkeclamhipak
    C:\Users\krende1f\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhkbfkkohcdgpckffakhbllifkakihmh
    CHR HKU\S-1-5-21-3240412989-1493587849-3898177006-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
    R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [1099744 2024-10-21] (Beijing Qihu Technology Co., Ltd. -> Qihoo 360 Technology Co. Ltd.)
    R1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [199896 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
    S3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [100592 2023-12-21] (Microsoft Windows Hardware Compatibility Publisher -> 360.cn)
    S3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [100592 2023-12-21] (Microsoft Windows Hardware Compatibility Publisher -> 360.cn)
    R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [351296 2025-04-03] (Microsoft Windows Hardware Compatibility Publisher -> 360.cn)
    S3 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [58200 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
    S0 360elam64; C:\Windows\System32\DRIVERS\360elam64.sys [17000 2023-03-15] (Microsoft Windows Early Launch Anti-malware Publisher -> 360.cn)
    R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [577264 2025-07-23] (Microsoft Windows Hardware Compatibility Publisher -> 360.cn)
    S4 360Hvm; C:\Windows\System32\Drivers\360Hvm64.sys [442056 2025-06-19] (Microsoft Windows Hardware Compatibility Publisher -> 360安全中心)
    R1 360netmon; C:\Windows\System32\DRIVERS\360netmon.sys [96424 2023-03-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
    R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [228976 2025-04-03] (Microsoft Windows Hardware Compatibility Publisher -> 360.cn)
    2025-09-06 04:39 - 2025-07-28 16:04 - 000000000 _RSHD C:\360SANDBOX
    AV: 360 Total Security (Enabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    MSCONFIG\Services: QHActiveDefense => 2
    FirewallRules: [{FAA89092-FA97-447E-8294-B33E71F98489}] => (Allow) C:\Program Files (x86)\uTorrent\utorrent.exe => Нет файла
    FirewallRules: [{BC646D62-6FFA-411F-A2CE-5C75DA72F5F1}] => (Allow) C:\Program Files (x86)\uTorrent\utorrent.exe => Нет файла
    FirewallRules: [{3B41F436-EBB2-4398-B35A-5B6C0941E3F8}] => (Allow) LPort=8317
    FirewallRules: [{6CB0AEB8-1508-454F-AF3A-4E46EAC3BCDF}] => (Allow) 㩃啜敳獲歜敲摮ㅥ屦灁䑰瑡屡潒浡湩屧潴屣慦塈⹓硥e => Нет файла
    FirewallRules: [{E59D22BF-98EB-4139-BC57-9BBA39DD2C0B}] => (Allow) 㩃啜敳獲歜敲摮ㅥ屦灁䑰瑡屡潒浡湩屧潴屣档潲敭牤癩牥攮數 => Нет файла
    FirewallRules: [{36682C91-AC1B-4581-B21D-BF534783E6CB}] => (Allow) 㩃啜敳獲歜敲摮ㅥ屦灁䑰瑡屡潒浡湩屧潴屣桃潲敭䅜灰楬慣楴湯䍜牨浯⹥硥e => Нет файла
    FirewallRules: [{36BB9F97-401A-486B-A7FD-9B5EE0B36FA8}] => (Allow) 㩃啜敳獲歜敲摮ㅥ屦灁䑰瑡屡潒浡湩屧潴屣䱬奣攮數 => Нет файла
    FirewallRules: [{251656AB-66EA-4D8A-B937-E57CB81B3BF2}] => (Allow) LPort=32683
    FirewallRules: [{319852D9-83D8-44A8-8328-68322D97BD60}] => (Allow) LPort=33683
    FirewallRules: [{4EA3CCBA-2C1B-4E00-B64A-8FC181156B64}] => (Allow) LPort=26822
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

После перезагрузки в нормальном режиме соберите новые логи FRST.txt и Addition.txt, предварительно отметив галочкой пункт "Файлы за 90 дней".

Опубликовано

в диспетчере 360 total secutity убралось

видео конференции мне абсолютно не нужны

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...