artz 0 Опубликовано 15 декабря, 2020 Share Опубликовано 15 декабря, 2020 Часто во время игры нажимались кнопки сами по себе. В антивирусе касперского название роутера менялось само по себе. Есть подозрения что это удалённое подключение к компьютеру, но уже перепробывал всё что в моих силах, но никак проблема не решается. это сайт куда я залил файл протоколов: https://failiem.lv/u/4h92wexha Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 16 декабря, 2020 Share Опубликовано 16 декабря, 2020 Здравствуйте! 11 часов назад, artz сказал: сайт куда я залил файл протоколов А почему не прикрепили к сообщению здесь? Архив получился неполный, не хватает логов AVZ. Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО: Цитата Advanced SystemCare Driver Booster 8 IObit Uninstaller 10 Повторите запуск Autologger и соберите новый CollectionLog. Цитата Ссылка на сообщение Поделиться на другие сайты
artz 0 Опубликовано 16 декабря, 2020 Автор Share Опубликовано 16 декабря, 2020 8 часов назад, Sandor сказал: Здравствуйте! А почему не прикрепили к сообщению здесь? Архив получился неполный, не хватает логов AVZ. Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО: Повторите запуск Autologger и соберите новый CollectionLog. странно, до этого у меня не отображалось что можно прикрепить файл. CollectionLog-2020.12.16-18.50.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 17 декабря, 2020 Share Опубликовано 17 декабря, 2020 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
artz 0 Опубликовано 17 декабря, 2020 Автор Share Опубликовано 17 декабря, 2020 Только что, Sandor сказал: Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. AdwCleaner[S00].txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 17 декабря, 2020 Share Опубликовано 17 декабря, 2020 1. Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:Сбросить политики IEСбросить политики ChromeВ меню Информационная панель нажмите Запустить проверку.По окончании нажмите кнопку Карантин и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению.(Обратите внимание - C и S - это разные буквы). Внимание: Для успешного удаления нужна перезагрузка компьютера!!! Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
artz 0 Опубликовано 17 декабря, 2020 Автор Share Опубликовано 17 декабря, 2020 Только что, Sandor сказал: 1. Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению: Сбросить политики IE Сбросить политики Chrome В меню Информационная панель нажмите Запустить проверку. По окончании нажмите кнопку Карантин и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. (Обратите внимание - C и S - это разные буквы). Внимание: Для успешного удаления нужна перезагрузка компьютера!!! Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. AdwCleaner[C02].txt Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 17 декабря, 2020 Share Опубликовано 17 декабря, 2020 (изменено) Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION CHR StartupUrls: Default -> "hxxp://rusearch.co" 2020-12-08 15:23 - 2020-12-17 08:54 - 000000000 ____D C:\Users\zzz\AppData\Roaming\IObit 2020-12-08 15:23 - 2020-12-17 08:54 - 000000000 ____D C:\Users\zzz\AppData\LocalLow\IObit 2020-12-08 15:23 - 2020-12-17 08:53 - 000000000 ____D C:\ProgramData\ProductData 2020-12-08 15:23 - 2020-12-17 08:52 - 000000000 ____D C:\Program Files (x86)\IObit 2020-12-08 15:23 - 2020-12-14 15:29 - 000000000 ____D C:\ProgramData\IObit EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Изменено 2 февраля, 2021 пользователем Sandor Цитата Ссылка на сообщение Поделиться на другие сайты
artz 0 Опубликовано 17 декабря, 2020 Автор Share Опубликовано 17 декабря, 2020 Только что, Sandor сказал: Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-19\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f <==== ATTENTION HKU\S-1-5-20\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f <==== ATTENTION HKU\S-1-5-18\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f <==== ATTENTION CHR StartupUrls: Default -> "hxxp://rusearch.co" 2020-12-08 15:23 - 2020-12-17 08:54 - 000000000 ____D C:\Users\zzz\AppData\Roaming\IObit 2020-12-08 15:23 - 2020-12-17 08:54 - 000000000 ____D C:\Users\zzz\AppData\LocalLow\IObit 2020-12-08 15:23 - 2020-12-17 08:53 - 000000000 ____D C:\ProgramData\ProductData 2020-12-08 15:23 - 2020-12-17 08:52 - 000000000 ____D C:\Program Files (x86)\IObit 2020-12-08 15:23 - 2020-12-14 15:29 - 000000000 ____D C:\ProgramData\IObit EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 17 декабря, 2020 Share Опубликовано 17 декабря, 2020 Что сейчас из проблем осталось? Цитата Ссылка на сообщение Поделиться на другие сайты
artz 0 Опубликовано 17 декабря, 2020 Автор Share Опубликовано 17 декабря, 2020 Только что, Sandor сказал: Что сейчас из проблем осталось? пока что не наблюдаю ни одну из проблем, спасибо за помощь Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 17 декабря, 2020 Share Опубликовано 17 декабря, 2020 В завершение: 1. Пожалуйста, запустите adwcleaner.exeВ меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.