mike 1 1 044 Опубликовано 15 апреля, 2019 Share Опубликовано 15 апреля, 2019 Вообще они нужны были из обычного режима. Ссылка на сообщение Поделиться на другие сайты
Иван Орфиняк 0 Опубликовано 16 апреля, 2019 Автор Share Опубликовано 16 апреля, 2019 Сделал Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 16 апреля, 2019 Share Опубликовано 16 апреля, 2019 R3 TermService; C:\Program Files\RDP Wrapper\rdpwrap.dll Это сами модифицировали (снятие ограничений на одновременное RDP сессий)? ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: virustotal: D:\Already_Ready_EPOP\EPop.exe Startup: C:\Users\ASPNET\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Punto Switcher.lnk [2018-09-24] ShortcutTarget: Punto Switcher.lnk -> C:\Users\Администратор\AppData\Roaming\Punto\lsass.exe (No File) U2 ed2kidle; no ImagePath S2 EraserSvc11520; no ImagePath S2 Service KMSELDI; no ImagePath S2 spoolsrvrs; C:\Windows\Inf\NETLIBRARIESTIP\000D\1049\5.0\1049\5.0\mms.exe [X] S2 werlsfks; C:\Windows\Inf\NETLIBRARIESTIP\000D\1049\5.0\SQL\lsm.exe [X] Task: {079DE2DB-3886-424B-B2EC-1F6209168DE0} - \AutoPico Daily Restart -> No File <==== ATTENTION Task: {10B0B2E2-E788-44E8-86AB-7501C248A222} - \Magetytofish Client -> No File <==== ATTENTION Task: {5030392D-B4F0-4C60-B3AD-930CF6FABE40} - System32\Tasks\GoogleUpdateTaskMashine => C:\Program Files\Common Files\Microsoft Shared\HP\webisida.browser.exeWebisida.com <==== ATTENTION Task: {87DADB09-6C1F-4037-9AD8-985325617BED} - System32\Tasks\{507C4590-1643-4B35-929F-48FF02BE8BF8} => C:\Windows\system32\pcalua.exe -a C:\Temp\DriveKey\HPUSBFW.EXE -d C:\Temp\DriveKey <==== ATTENTION Task: {EDBDFEE8-C845-479D-B0FB-1D94A595330D} - \KMSAutoNet -> No File <==== ATTENTION Task: {FD2514FD-E7B2-4959-8419-449DCC9003EB} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\QueueReporting => C:\Windows\system32\wermgr.exe () [File not signed] <==== ATTENTION Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 17 мая, 2019 Share Опубликовано 17 мая, 2019 Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского". Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения