Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте,помогите удалить эти вирусы,при удаление и перезагрузке появляются снова. Если нужно прислать что-то еще,скажите что и как это прислать. Заранее благодарю за помощь!

IMG_2806.jpeg

IMG_2807.jpeg

Опубликовано

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

  • Спасибо (+1) 1
Опубликовано
12 часов назад, thyrex сказал:

соберите новый CollectionLog Автологером в обычном режиме загрузки.

Не забудьте.

  • Спасибо (+1) 1
Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

    [*]Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
     
Опубликовано

Откуда и когда скачивали? Скачайте ещё раз по ссылке из предыдущего сообщения и пробуйте запустить.

Опубликовано

Скачивал с ссылки которую тут отправили(зеркало,с офф не скачивалось). Оно запустилось и сразу обнова началась и после обновы пишет вот так

Опубликовано

Ещё раз скачайте с "зеркала", сегодня обновлено. Пробуйте запустить.

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
FirewallRules: [TCP Query User{E8A25189-A39D-45A2-B793-E344EA73A675}C:\program files (x86)\searchtool\searchtool.exe] => (Allow) C:\program files (x86)\searchtool\searchtool.exe => Нет файла
FirewallRules: [UDP Query User{43AF070E-A090-449A-ADBE-0FFE4CA3242E}C:\program files (x86)\searchtool\searchtool.exe] => (Allow) C:\program files (x86)\searchtool\searchtool.exe => Нет файла
FirewallRules: [{2BF0ED92-D13C-4AA3-AF0A-4870BC36A8B8}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Нет файла
FirewallRules: [{B0164DA3-C9B9-4A57-836A-D5FAA06D8FBD}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Нет файла
HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
HKU\S-1-5-21-3319130663-2010973388-2700731176-1001\...\MountPoints2: {4b337489-baf2-11f0-84be-204ef66240c4} - "D:\AutoRun.exe" 
HKU\S-1-5-21-3319130663-2010973388-2700731176-1001\...\MountPoints2: {7992850d-d78f-11ee-8494-b95a7ec0a27f} - "D:\Setup.exe" 
StartPowershell:
Remove-MpPreference -ExclusionPath "C:\Users\farhu\AppData\Local\Temp\dControl.exe"
EndPowerShell:
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...