Выбрать дату в календареВыбрать дату в календаре

Страницы: 1
Не удаляется Троян, Не могу удалить троян
 
Николай Демтиров, Хорошо! На счет Жесткого диска, посмотрите состояние диска (SMART) с помощью программы CrystalDiskInfo.
Не удаляется Троян, Не могу удалить троян
 
Дополнительно: У вас имеются проблемы с жестким диском, тоже надо посмотреть в каком он состояний:

[QUOTE]Системные ошибки:
=============
Error: (02/08/2024 09:33:36 PM) (Source: disk) (EventID: 7) (User: )
Description: Неверный блок на устройстве \Device\Harddisk2\DR2.

Error: (02/08/2024 09:33:36 PM) (Source: disk) (EventID: 7) (User: )
Description: Неверный блок на устройстве \Device\Harddisk2\DR2.[/QUOTE]
Не удаляется Троян, Не могу удалить троян
 
Николай Демтиров, В системе установлено несколько антивирусов:
[QUOTE]Malwarebytes version 4.6.8.311 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.6.8.311 - Malwarebytes)
PRO32TotalSecurity (HKLM-x32\...\K7TotalSecurity) (Version: 16.00 - K7 Computing Pvt Ltd)
[/QUOTE]
Удалите Malwarebytes

2. Выполните скрипт в [B]FRST [/B]в [B]Безопасном режиме[/B]
[LIST]
[*]Отключите до перезагрузки антивирус.
[*]Выделите следующий код:

[CODE]Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
AlternateDataStreams: C:\Users\Admond\Downloads\wgz7vmc4.exe:MBAM.Zone.Identifier [204]
FirewallRules: [TCP Query User{2103FB5F-0CF4-4D1C-9D6C-8B4642F044CE}D:\games\kraymira\master.exe] => (Allow) D:\games\kraymira\master.exe => Нет файла
FirewallRules: [UDP Query User{8D99A4C6-259A-49AC-B6E2-2C3FED68B429}D:\games\kraymira\master.exe] => (Allow) D:\games\kraymira\master.exe => Нет файла
FirewallRules: [{02EAD0BF-1AD1-4395-893C-7C5ECF01CE86}] => (Allow) C:\Program Files (x86)\PaladinVPN\Paladinsvc.exe => Нет файла
FirewallRules: [{72FE8512-02A9-4D7D-AF08-DBEE20778A5E}] => (Allow) C:\Program Files (x86)\PaladinVPN\PaladinVPN.exe => Нет файла
FirewallRules: [{C945E7CB-C84B-49C9-82B5-B8F19BAC5A50}] => (Allow) C:\Program Files (x86)\PaladinVPN\feedback.exe => Нет файла
FirewallRules: [{3B8D5DCA-8732-45DE-B351-AF862F8324AA}] => (Allow) C:\Program Files (x86)\PaladinVPN\upgrade.exe => Нет файла
FirewallRules: [{394E270F-4FF9-4A61-9629-7186577A8E41}] => (Allow) C:\Program Files (x86)\PaladinVPN\tun.exe => Нет файла
FirewallRules: [{0D399CF3-6E91-4774-82A6-EAEDB3ED0521}] => (Allow) C:\Program Files (x86)\PaladinVPN\line.exe => Нет файла
FirewallRules: [{528D759D-BC72-4234-A8AC-B6F4879890EA}] => (Allow) C:\Program Files (x86)\PaladinVPN\tunnle\tunnle.exe => Нет файла
FirewallRules: [{33C7E420-9259-405B-A1CB-4D22538F107C}] => (Allow) C:\Program Files (x86)\PaladinVPN\pldsvc.exe => Нет файла
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
StartPowershell:
Set-MpPreference -DisableAutoExclusions $true -Force
Set-MpPreference -Mapsreporting basic -Force
Set-MpPreference -DisableRealtimeMonitoring $false -Force
Set-MpPreference -DisablePrivacyMode $true -Force
Set-MpPreference -DisableIOAVProtection $false -Force
Set-MpPreference -UILockdown 0
Set-MpPreference -ScanPurgeItemsAfterDelay 1
Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
Set-MpPreference -PUAProtection enabled -Force
Update-MpSignature
Get-MpComputerStatus
Get-MpPreference
EndPowershell:
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::[/CODE]
[*]Скопируйте выделенный текст (правой кнопкой - Копировать).
[*]Запустите FRST (FRST64) от имени администратора.
[*]Нажмите [B]Исправить[/B] ([B]Fix[/B]) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
[/LIST]Компьютер будет перезагружен автоматически.
Не удаляется Троян, Не могу удалить троян
 
Николай Демтиров, Здравствуйте!

1. Скачайте [URL=https://www.safezone.cc/resources/av-block-remover-avbr.224/]AV block remover[/URL].
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

В результате работы утилиты появится отчёт [B]AV_block_remove_дата-время.log[/B], прикрепите его к следующему сообщению.

2. Скачайте [URL=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/]Farbar Recovery Scan Tool[/URL] или с [URL=https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/]зеркала[/URL] и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением.

Нажмите кнопку [B]Сканировать[/B].

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Изменено: Arkalik Kanashev - 08.02.2024 14:37:11
Страницы: 1