vad5962 0 Опубликовано 26 февраля, 2022 Share Опубликовано 26 февраля, 2022 CollectionLog-2022.02.26-16.11.zipCollectionLog-2022.02.26-16.11.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 163 Опубликовано 26 февраля, 2022 Share Опубликовано 26 февраля, 2022 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin DeleteSchedulerTask('Microsoft\Windows\MUI\1683707668'); DeleteSchedulerTask('Microsoft\Windows\MUI\1882368418'); RebootWindows(false); end. Компьютер перезагрузится. Файл CheckBrowserLnk.log из папки...\AutoLogger\CheckBrowserLnk перетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog. Цитата Ссылка на сообщение Поделиться на другие сайты
vad5962 0 Опубликовано 5 марта, 2022 Автор Share Опубликовано 5 марта, 2022 ClearLNK-2022.03.05_16.50.19.log CollectionLog-2022.03.05-16.56.zip CollectionLog-2022.03.05-17.01.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 163 Опубликовано 5 марта, 2022 Share Опубликовано 5 марта, 2022 То ли вы неверно выполнили скрипт в AVZ, то ли заразились по новой. Сделаем по-другому: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
vad5962 0 Опубликовано 6 марта, 2022 Автор Share Опубликовано 6 марта, 2022 Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 163 Опубликовано 7 марта, 2022 Share Опубликовано 7 марта, 2022 Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-19\...\RunOnce: [ContentDeliveryAllowed] => reg add HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager /v ContentDeliveryAllowed /t REG_DWORD /d 0 /f (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-19\...\RunOnce: [GlobalUserDisabled] => reg add HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications /v GlobalUserDisabled /t REG_DWORD /d 1 /f (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-20\...\RunOnce: [ContentDeliveryAllowed] => reg add HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager /v ContentDeliveryAllowed /t REG_DWORD /d 0 /f (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-20\...\RunOnce: [GlobalUserDisabled] => reg add HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications /v GlobalUserDisabled /t REG_DWORD /d 1 /f (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-21-298862131-1492423870-1116623353-1000\...\MountPoints2: {e86fe3be-3f75-11ec-8013-902b34339e23} - "E:\HiSuiteDownLoader.exe" GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ Folder: C:\ProgramData\Windows 2022-02-23 12:55 - 2021-04-21 13:25 - 000000000 _RSHD C:\ProgramData\Windows FirewallRules: [{6DE02A49-3A24-429B-AF13-FE8F97AE102B}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{8D7E902C-0D2B-4410-A308-E490563E5A8C}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{7368DDC9-78DC-4DD5-A190-E62AED12E43C}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{F82F2C35-1052-4B7E-B33A-73D04B68388C}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{71B49512-71B1-4814-91E6-B0EEFB142B07}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{79A5C482-312E-4947-9C10-BEAA378A7EA3}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{9967767A-6FAE-430A-86CC-E614BB2E4917}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{02E08A11-7549-42E0-934A-2AFE41416126}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{09D29E52-1B7E-4F50-B350-83CE4837AB23}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{E50D3732-3FAE-4AF6-A556-F7BAF22BDF16}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{4A7834B8-645F-452C-9818-BEE33AF46350}] => (Allow) C:\ProgramData\Windows\Profile\dllhostn.exe => Нет файла FirewallRules: [{8822AA7C-6BF8-4AC7-9F6F-2DA6C331C272}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла FirewallRules: [{DCF71D16-42E4-421D-BC82-C830EABEC293}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
vad5962 0 Опубликовано 9 марта, 2022 Автор Share Опубликовано 9 марта, 2022 Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 163 Опубликовано 10 марта, 2022 Share Опубликовано 10 марта, 2022 Что сейчас с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.