Sandor Опубликовано 26 апреля, 2019 Опубликовано 26 апреля, 2019 Откуда запускаете? Антивирус отключаете? Покажите скриншот ошибки.
LoL12 Опубликовано 26 апреля, 2019 Автор Опубликовано 26 апреля, 2019 Откуда запускаете? Антивирус отключаете? Покажите скриншот ошибки. Звпускал и с рабочего стола и с папки на рабочем столе, да антивирус выключен winupd вернулся плюс ещё ошибка возникает, скриншоты ниже
Sandor Опубликовано 27 апреля, 2019 Опубликовано 27 апреля, 2019 Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования, Скачайте Universal Virus Sniffer (uVS) Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробнее читайте в руководстве Как подготовить лог UVS.
LoL12 Опубликовано 27 апреля, 2019 Автор Опубликовано 27 апреля, 2019 Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования, Скачайте Universal Virus Sniffer (uVS) Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробнее читайте в руководстве Как подготовить лог UVS. Сделано всё по инструкции запускал с рабочего стола от админа DESKTOP-BNMV8E9_2019-04-27_15-43-54_v4.1.4.7z
Sandor Опубликовано 27 апреля, 2019 Опубликовано 27 апреля, 2019 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена: ;uVS v4.1.4 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c BREG zoo %SystemRoot%\SYSWOW64\SECOMG.EXE ;---------command-block--------- delref %SystemDrive%\USERS\R53600X\APPDATA\ROAMING\MICROSOFT\LICENCE\SCHEDULED_VALIDATION\WINUPD.DLL apply deltmp czoo restart В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..." Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Подробнее читайте в этом руководстве.
LoL12 Опубликовано 27 апреля, 2019 Автор Опубликовано 27 апреля, 2019 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена: ;uVS v4.1.4 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c BREG zoo %SystemRoot%\SYSWOW64\SECOMG.EXE ;---------command-block--------- delref %SystemDrive%\USERS\R53600X\APPDATA\ROAMING\MICROSOFT\LICENCE\SCHEDULED_VALIDATION\WINUPD.DLL apply deltmp czoo restart В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..." Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Подробнее читайте в этом руководстве. отправил на почту(quarantine@safezone.cc), т.к по форме не переходит, ссылка битая наверно, пишет время ожидания истекло
LoL12 Опубликовано 28 апреля, 2019 Автор Опубликовано 28 апреля, 2019 (изменено) так же заметил ни с чем не связанные всплески активности видеокарты, даже если просто открыт рабочий стол Изменено 28 апреля, 2019 пользователем LoL12
Sandor Опубликовано 28 апреля, 2019 Опубликовано 28 апреля, 2019 Пробуйте еще раз собрать логи FRST (сообщение №14)
LoL12 Опубликовано 28 апреля, 2019 Автор Опубликовано 28 апреля, 2019 (изменено) Пробуйте еще раз собрать логи FRST (сообщение №14) то же самое пишет версия не подходящая виндовс 10 1809 х64, запускал и с рабочего стола и с папки на рабочем столе Изменено 28 апреля, 2019 пользователем LoL12
Sandor Опубликовано 28 апреля, 2019 Опубликовано 28 апреля, 2019 Антивирус отключаете? Временно отключите SmartScreen
LoL12 Опубликовано 28 апреля, 2019 Автор Опубликовано 28 апреля, 2019 (изменено) Антивирус отключаете? Временно отключите SmartScreen Да отключаю, смарт скрин тоже отключил в групповой политике, компьютер перезагрузил, запускал обе версии и с рабочего стола и с папки на нём результат такой же Изменено 28 апреля, 2019 пользователем LoL12
Sandor Опубликовано 28 апреля, 2019 Опубликовано 28 апреля, 2019 Скачайте заново и попробуйте, версия сегодня была обновлена.
LoL12 Опубликовано 29 апреля, 2019 Автор Опубликовано 29 апреля, 2019 Скачайте заново и попробуйте, версия сегодня была обновлена. Готово Addition.txt FRST.txt
Sandor Опубликовано 29 апреля, 2019 Опубликовано 29 апреля, 2019 Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: GroupPolicy: Restriction ? <==== ATTENTION AlternateDataStreams: C:\Users\Public\DRM:احتضان [48] AlternateDataStreams: C:\Users\R53600X\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\R53600X\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394] AlternateDataStreams: C:\Users\R53600X\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\R53600X\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394] EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
LoL12 Опубликовано 29 апреля, 2019 Автор Опубликовано 29 апреля, 2019 Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: GroupPolicy: Restriction ? <==== ATTENTION AlternateDataStreams: C:\Users\Public\DRM:احتضان [48] AlternateDataStreams: C:\Users\R53600X\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\R53600X\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394] AlternateDataStreams: C:\Users\R53600X\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\R53600X\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394] EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сделал Fixlog.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти