Дамир777 Опубликовано 15 ноября Опубликовано 15 ноября Здравствуйте,помогите удалить эти вирусы,при удаление и перезагрузке появляются снова. Если нужно прислать что-то еще,скажите что и как это прислать. Заранее благодарю за помощь!
Дамир777 Опубликовано 15 ноября Автор Опубликовано 15 ноября Логи CollectionLog-2025.11.15-23.05.zip Сообщение от модератора thyrex Темы объединены
thyrex Опубликовано 15 ноября Опубликовано 15 ноября Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки. 1
Sandor Опубликовано 16 ноября Опубликовано 16 ноября 12 часов назад, thyrex сказал: соберите новый CollectionLog Автологером в обычном режиме загрузки. Не забудьте. 1
thyrex Опубликовано 16 ноября Опубликовано 16 ноября Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). [*]Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
Sandor Опубликовано 18 ноября Опубликовано 18 ноября Откуда и когда скачивали? Скачайте ещё раз по ссылке из предыдущего сообщения и пробуйте запустить.
Дамир777 Опубликовано 18 ноября Автор Опубликовано 18 ноября Скачивал с ссылки которую тут отправили(зеркало,с офф не скачивалось). Оно запустилось и сразу обнова началась и после обновы пишет вот так
Sandor Опубликовано 18 ноября Опубликовано 18 ноября Ещё раз скачайте с "зеркала", сегодня обновлено. Пробуйте запустить.
thyrex Опубликовано 18 ноября Опубликовано 18 ноября 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: FirewallRules: [TCP Query User{E8A25189-A39D-45A2-B793-E344EA73A675}C:\program files (x86)\searchtool\searchtool.exe] => (Allow) C:\program files (x86)\searchtool\searchtool.exe => Нет файла FirewallRules: [UDP Query User{43AF070E-A090-449A-ADBE-0FFE4CA3242E}C:\program files (x86)\searchtool\searchtool.exe] => (Allow) C:\program files (x86)\searchtool\searchtool.exe => Нет файла FirewallRules: [{2BF0ED92-D13C-4AA3-AF0A-4870BC36A8B8}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Нет файла FirewallRules: [{B0164DA3-C9B9-4A57-836A-D5FAA06D8FBD}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Нет файла HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ HKU\S-1-5-21-3319130663-2010973388-2700731176-1001\...\MountPoints2: {4b337489-baf2-11f0-84be-204ef66240c4} - "D:\AutoRun.exe" HKU\S-1-5-21-3319130663-2010973388-2700731176-1001\...\MountPoints2: {7992850d-d78f-11ee-8494-b95a7ec0a27f} - "D:\Setup.exe" StartPowershell: Remove-MpPreference -ExclusionPath "C:\Users\farhu\AppData\Local\Temp\dControl.exe" EndPowerShell: Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. 1
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти