igorekdiv 0 Опубликовано 4 декабря, 2020 Share Опубликовано 4 декабря, 2020 Ссылка на сообщение Поделиться на другие сайты
igorekdiv 0 Опубликовано 4 декабря, 2020 Автор Share Опубликовано 4 декабря, 2020 21 минуту назад, igorekdiv сказал: Помогите расшифровать файлы.rar Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 4 декабря, 2020 Share Опубликовано 4 декабря, 2020 Система переустанавливалась? Ссылка на сообщение Поделиться на другие сайты
igorekdiv 0 Опубликовано 4 декабря, 2020 Автор Share Опубликовано 4 декабря, 2020 нет Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 4 декабря, 2020 Share Опубликовано 4 декабря, 2020 Тогда начните с выполнения Правил оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
igorekdiv 0 Опубликовано 4 декабря, 2020 Автор Share Опубликовано 4 декабря, 2020 я почти ничего не понимаю что от меня требуется FRST.txtфайлы.rarAddition.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 4 декабря, 2020 Share Опубликовано 4 декабря, 2020 1. Выделите следующий код: Start:: CreateRestorePoint: HKU\S-1-5-21-151871036-3838876939-869363257-1000\...\MountPoints2: F - F:\SETUP.EXE HKU\S-1-5-21-151871036-3838876939-869363257-1000\...\MountPoints2: G - G:\Autorun.exe HKU\S-1-5-21-151871036-3838876939-869363257-1000\...\MountPoints2: {833cef21-f594-11e6-a14c-10bf481ba3d7} - F:\DriverPack.exe HKU\S-1-5-21-151871036-3838876939-869363257-1000\...\MountPoints2: {d35dafe1-cdb5-11e7-b858-10bf481ba3d7} - F:\startme.exe GroupPolicy: Restriction ? <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION Policies: C:\Users\Все пользователи\NTUSER.pol: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION 2017-02-01 20:23 - 2017-02-01 20:23 - 000000757 _____ () C:\Users\игорек\AppData\Local\uBar.lnk 2017-05-17 20:35 - 2017-05-17 20:35 - 000000001 _RHOT () C:\Program Files (x86)\baidu 2017-05-17 20:35 - 2017-05-17 20:35 - 000000001 _RHOT () C:\Users\игорек\AppData\Roaming\Baidu FCheck: C:\Windows\SysWOW64\NTAgent.exe [2017-01-09] <==== ATTENTION (zero byte File/Folder) BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File Toolbar: HKU\S-1-5-21-151871036-3838876939-869363257-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-151871036-3838876939-869363257-1000 -> No Name - {EF293C5A-9F37-49FD-91C4-2B867063FC54} - No File MSCONFIG\startupreg: ABNotify => MSCONFIG\startupreg: DAEMON Tools Lite => MSCONFIG\startupreg: Discord => MSCONFIG\startupreg: DriverPack Notifier => MSCONFIG\startupreg: YandexElements => FirewallRules: [TCP Query User{8C439374-008E-4D26-8A11-07CB8342C4C0}D:\программы\драйвера\sdi_x64_r496.exe] => (Allow) D:\программы\драйвера\sdi_x64_r496.exe => No File FirewallRules: [UDP Query User{BC1EA5BB-13AC-4D1A-B1F6-5824756F4B24}D:\программы\драйвера\sdi_x64_r496.exe] => (Allow) D:\программы\драйвера\sdi_x64_r496.exe => No File FirewallRules: [TCP Query User{4793B95D-2C08-43D6-85C8-E1EEA3D28D6F}D:\программы\драйвера\sdi_x64_r496.exe] => (Allow) D:\программы\драйвера\sdi_x64_r496.exe => No File FirewallRules: [UDP Query User{73823269-F926-4C91-BC1A-0DC1FA15A743}D:\программы\драйвера\sdi_x64_r496.exe] => (Allow) D:\программы\драйвера\sdi_x64_r496.exe => No File FirewallRules: [{05DB8029-519E-43CA-820A-00947F57C9A7}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\MxUp.exe => No File FirewallRules: [{A6E33057-6487-4278-B0FD-72C84221A958}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe => No File FirewallRules: [{46FE97C2-FC42-46E0-908B-309FD0B7664A}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\MxUp.exe => No File FirewallRules: [{E86849EE-0670-44E3-91A5-78438A736130}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe => No File FirewallRules: [TCP Query User{508E659D-5F6E-4237-A1CD-1012DDBC5E38}C:\users\игорек\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\игорек\appdata\roaming\utorrent\utorrent.exe => No File FirewallRules: [UDP Query User{38CA7C97-56B1-4085-AB4E-CD2282222C39}C:\users\игорек\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\игорек\appdata\roaming\utorrent\utorrent.exe => No File FirewallRules: [TCP Query User{97F9070A-1A16-4C43-8DC6-00D72673DD51}D:\программы\драйвера\sdi_r496.exe] => (Allow) D:\программы\драйвера\sdi_r496.exe => No File FirewallRules: [UDP Query User{B593B1EC-80BA-4FFB-BD2B-011F5A474866}D:\программы\драйвера\sdi_r496.exe] => (Allow) D:\программы\драйвера\sdi_r496.exe => No File FirewallRules: [{3FFA695A-9D8B-4D11-989B-8AB77A55DA1F}] => (Allow) C:\Program Files (x86)\Opera\42.0.2393.517\opera.exe => No File FirewallRules: [TCP Query User{131EC822-71CD-43A5-8F2F-5AAA381B408C}C:\programdata\ubar\ubar\modules\torrent\wstorrent.exe] => (Allow) C:\programdata\ubar\ubar\modules\torrent\wstorrent.exe => No File FirewallRules: [UDP Query User{352CFC94-D017-4346-90DE-3EAB378559AD}C:\programdata\ubar\ubar\modules\torrent\wstorrent.exe] => (Allow) C:\programdata\ubar\ubar\modules\torrent\wstorrent.exe => No File FirewallRules: [{9D9FF544-B7DA-4429-8E79-3ABC0F5A918E}] => (Allow) C:\Program Files (x86)\baidu\Baidu Browser\Spark.exe => No File FirewallRules: [{C8F01705-6672-4D42-A3DB-FDCC49423B10}] => (Allow) C:\Program Files (x86)\baidu\Baidu Browser\Spark.exe => No File FirewallRules: [TCP Query User{BD1DAFDF-1D53-4F9B-ACA9-6FB7056F7694}C:\users\игорек\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\игорек\appdata\roaming\utorrent\utorrent.exe => No File FirewallRules: [UDP Query User{162D47CC-2845-4B45-BE54-58F175071BCA}C:\users\игорек\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\игорек\appdata\roaming\utorrent\utorrent.exe => No File FirewallRules: [{C33EA905-6524-4E86-8C67-80991FCACA11}] => (Allow) C:\Program Files (x86)\Baidu Browser\Spark.exe => No File FirewallRules: [{E21D9392-BBD7-459B-8132-6DB2C5E1126D}] => (Allow) C:\Program Files (x86)\Baidu Browser\Spark.exe => No File FirewallRules: [TCP Query User{8D45BFC5-AC2F-42BE-B849-4DEA9AF70294}C:\program files (x86)\bbqscreen client\bbqscreenclient2.exe] => (Allow) C:\program files (x86)\bbqscreen client\bbqscreenclient2.exe => No File FirewallRules: [UDP Query User{5D2F6674-05CC-4399-BABC-0E55C063602A}C:\program files (x86)\bbqscreen client\bbqscreenclient2.exe] => (Allow) C:\program files (x86)\bbqscreen client\bbqscreenclient2.exe => No File FirewallRules: [TCP Query User{35C23226-2799-496D-9C34-EF47EC28A910}D:\down\sdi_rus\sdi_x64_r1800.exe] => (Allow) D:\down\sdi_rus\sdi_x64_r1800.exe => No File FirewallRules: [UDP Query User{678DBD29-C7BC-4A73-B450-323436B30DBE}D:\down\sdi_rus\sdi_x64_r1800.exe] => (Allow) D:\down\sdi_rus\sdi_x64_r1800.exe => No File FirewallRules: [{B3C99F76-860A-4C11-8E7E-714794EBD0B5}] => (Allow) D:\Program Files\Nox\bin\Nox.exe => No File FirewallRules: [TCP Query User{4969CC71-3408-44E0-A37A-1A01D847586C}D:\fifa 18\fifa18.exe] => (Allow) D:\fifa 18\fifa18.exe => No File FirewallRules: [UDP Query User{18B1A0E5-6B87-48A9-B49F-E8ED8D11D69C}D:\fifa 18\fifa18.exe] => (Allow) D:\fifa 18\fifa18.exe => No File FirewallRules: [TCP Query User{0BF231A0-85F3-49CA-AA1F-59004584616C}C:\program files (x86)\utherverse digital inc\utherverse vww client\utherverse.exe] => (Allow) C:\program files (x86)\utherverse digital inc\utherverse vww client\utherverse.exe => No File FirewallRules: [UDP Query User{1B996223-FD0E-4D50-9E68-6927DC4692B4}C:\program files (x86)\utherverse digital inc\utherverse vww client\utherverse.exe] => (Allow) C:\program files (x86)\utherverse digital inc\utherverse vww client\utherverse.exe => No File Reboot: End:: 2. Скопируйте выделенный текст (правая кнопка мыши – Копировать). 3. Запустите Farbar Recovery Scan Tool. 4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Ссылка на сообщение Поделиться на другие сайты
igorekdiv 0 Опубликовано 4 декабря, 2020 Автор Share Опубликовано 4 декабря, 2020 FRST.txtфайлы.rarAddition.txt Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 5 декабря, 2020 Share Опубликовано 5 декабря, 2020 Проверьте ЛС. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 5 декабря, 2020 Share Опубликовано 5 декабря, 2020 Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Процитируйте содержимое файла в своем следующем сообщении. Ссылка на сообщение Поделиться на другие сайты
igorekdiv 0 Опубликовано 5 декабря, 2020 Автор Share Опубликовано 5 декабря, 2020 SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17] WebSite: www.safezone.cc DateLog: 05.12.2020 18:58:24 Path starting: C:\Users\игорек\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: игорек VersionXML: 7.94s-04.10.2020 ___________________________________________________________________________ Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419) Дата установки ОС: 09.01.2017 08:57:07 Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно. Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Microsoft Office\Office15\msohtmed.exe Системный диск: ? ФС: [NTFS] Емкость: [211.2 Гб] Занято: [84 Гб] Свободно: [127.2 Гб] ------------------------------- [ Windows ] ------------------------------- Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз Internet Explorer 11.0.9600.19596 Контроль учётных записей пользователя включен (Уровень 3) Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2020-12-04 20:29:38 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба остановлена Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена ------------------------------ [ MS Office ] ------------------------------ Microsoft Office 2013 x86 v.15.0.4569.1506 ---------------------------- [ Antivirus_WMI ] ---------------------------- ESET Security (включен и обновлен) ---------------------------- [ Firewall_WMI ] ----------------------------- ESET Файервол (включен) --------------------------- [ AntiSpyware_WMI ] --------------------------- ESET Security (включен и обновлен) Windows Defender (включен и обновлен) ---------------------- [ AntiVirusFirewallInstall ] ----------------------- ESET Security v.14.0.22.0 [+] --------------------------- [ OtherUtilities ] ---------------------------- Microsoft .NET Framework 4.8 v.4.8.03761 Microsoft Silverlight v.5.1.50918.0 Microsoft Office Word Viewer 2003 v.11.0.8173.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice -------------------------------- [ Arch ] --------------------------------- WinRAR 5.31 (32-разрядная) v.5.31.0 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- WhatsApp v.2.2043.22 [+] Viber v.13.6.0.58 Внимание! Скачать обновления Skype, версия 8.58 v.8.58 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.5.44954 Внимание! Клиент сети P2P с рекламным модулем!. --------------------------- [ AppleProduction ] --------------------------- Bonjour v.3.1.0.1 Служба Bonjour (Bonjour Service) - Служба работает --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 32 ActiveX v.32.0.0.453 [+] Adobe Flash Player 32 NPAPI v.32.0.0.453 [+] Adobe Flash Player 32 PPAPI v.32.0.0.453 [+] Adobe Media Player v.1.8 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее. Adobe AIR v.32.0.0.125 << Скрыта ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 79.0 (x64 ru) v.79.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Yandex v.20.11.1.86 [+] Google Chrome v.87.0.4280.88 [+] Opera Stable 72.0.3815.400 v.72.0.3815.400 [+] ------------------ [ AntivirusFirewallProcessServices ] ------------------- C:\Program Files\ESET\ESET Security\eguiProxy.exe v.10.16.58.0 ESET Service (ekrn) - Служба работает C:\Program Files\ESET\ESET Security\ekrn.exe v.10.16.58.0 ESET Firewall Helper (ekrnEpfw) - Служба работает C:\Program Files\ESET\ESET Security\ekrn.exe v.10.16.58.0 Защитник Windows (WinDefend) - Служба работает ---------------------------- [ UnwantedApps ] ----------------------------- WinTools.net Premium version 15.3.1 v.15.3.1 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. ----------------------------- [ End of Log ] ------------------------------ Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 5 декабря, 2020 Share Опубликовано 5 декабря, 2020 Выполните рекомендации из лога, и на этом закончим. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения