kulichenko.znam 0 Опубликовано 22 марта, 2016 Share Опубликовано 22 марта, 2016 Добрый день! Столкнулись с такой бедой "better_call_saul" Точки восстановления исчезли. Лог во вложении. Жду инструкций. Заранее благодарен. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 22 марта, 2016 Share Опубликовано 22 марта, 2016 Лог во вложении Не вижу Цитата Ссылка на сообщение Поделиться на другие сайты
kulichenko.znam 0 Опубликовано 22 марта, 2016 Автор Share Опубликовано 22 марта, 2016 прошу прощения. вложил CollectionLog-2016.03.22-12.56.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 22 марта, 2016 Share Опубликовано 22 марта, 2016 Через Панель управления - Удаление программ - удалите нежелательное ПО: Remote Desktop Access (VuuPC) Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
kulichenko.znam 0 Опубликовано 22 марта, 2016 Автор Share Опубликовано 22 марта, 2016 выполнено AdwCleanerS1.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 23 марта, 2016 Share Опубликовано 23 марта, 2016 1. Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Настройки отметьте дополнительно: Сброс политик IE Сброс политик Chrome Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
kulichenko.znam 0 Опубликовано 23 марта, 2016 Автор Share Опубликовано 23 марта, 2016 Добрый день! Выполнено, во вложении. FRST.txt Shortcut.txt Addition.txt AdwCleanerC1.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 23 марта, 2016 Share Опубликовано 23 марта, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: HKU\S-1-5-21-2655593460-3920436555-4022695757-1000\...\MountPoints2: {44eb65a3-5fcf-11de-83cc-001eecd2af2f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn HKU\S-1-5-21-2655593460-3920436555-4022695757-1000\...\MountPoints2: {52ee59f5-8c97-11de-92dc-001eecd2af2f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn HKU\S-1-5-21-2655593460-3920436555-4022695757-1000\...\MountPoints2: {9ef160e3-297c-11de-8f97-001eecd2af2f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README9.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README8.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README7.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README6.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README5.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README4.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README3.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README2.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README10.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\Public\Desktop\README1.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README9.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README8.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README7.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README6.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README5.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README4.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README3.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README2.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README10.txt 2016-03-18 14:45 - 2016-03-18 14:45 - 00002696 _____ C:\Users\12\Desktop\README1.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README9.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README8.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README7.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README6.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README5.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README4.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README3.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README2.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README10.txt 2016-03-18 12:05 - 2016-03-18 12:05 - 00002696 _____ C:\README1.txt 2016-03-18 12:04 - 2016-03-22 12:25 - 00000000 __SHD C:\ProgramData\Windows C:\Users\12\AppData\Local\Temp\downloader.exe AlternateDataStreams: C:\Users\12:id [32] AlternateDataStreams: C:\ProgramData\Temp:D282699C [458] Reboot: end и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
kulichenko.znam 0 Опубликовано 23 марта, 2016 Автор Share Опубликовано 23 марта, 2016 сделано. во вложении. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 23 марта, 2016 Share Опубликовано 23 марта, 2016 Пожалуйста, запустите adwcleaner.exe Нажмите Uninstall (Деинсталлировать). Подтвердите удаление, нажав кнопку: Да. Подробнее читайте в этом руководстве. Пишите запрос на расшифровку. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.