Николай Демтиров, Хорошо! На счет Жесткого диска, посмотрите состояние диска (SMART) с помощью программы CrystalDiskInfo.
Не удаляется Троян, Не могу удалить троян
Не удаляется Троян, Не могу удалить троян
Не удаляется Троян, Не могу удалить троян
|
09.02.2024 06:27:45
Николай Демтиров, В системе установлено несколько антивирусов:
[QUOTE]Malwarebytes version 4.6.8.311 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.6.8.311 - Malwarebytes) PRO32TotalSecurity (HKLM-x32\...\K7TotalSecurity) (Version: 16.00 - K7 Computing Pvt Ltd) [/QUOTE] Удалите Malwarebytes 2. Выполните скрипт в [B]FRST [/B]в [B]Безопасном режиме[/B] [LIST] [*]Отключите до перезагрузки антивирус. [*]Выделите следующий код: [CODE]Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: AlternateDataStreams: C:\Users\Admond\Downloads\wgz7vmc4.exe:MBAM.Zone.Identifier [204] FirewallRules: [TCP Query User{2103FB5F-0CF4-4D1C-9D6C-8B4642F044CE}D:\games\kraymira\master.exe] => (Allow) D:\games\kraymira\master.exe => Нет файла FirewallRules: [UDP Query User{8D99A4C6-259A-49AC-B6E2-2C3FED68B429}D:\games\kraymira\master.exe] => (Allow) D:\games\kraymira\master.exe => Нет файла FirewallRules: [{02EAD0BF-1AD1-4395-893C-7C5ECF01CE86}] => (Allow) C:\Program Files (x86)\PaladinVPN\Paladinsvc.exe => Нет файла FirewallRules: [{72FE8512-02A9-4D7D-AF08-DBEE20778A5E}] => (Allow) C:\Program Files (x86)\PaladinVPN\PaladinVPN.exe => Нет файла FirewallRules: [{C945E7CB-C84B-49C9-82B5-B8F19BAC5A50}] => (Allow) C:\Program Files (x86)\PaladinVPN\feedback.exe => Нет файла FirewallRules: [{3B8D5DCA-8732-45DE-B351-AF862F8324AA}] => (Allow) C:\Program Files (x86)\PaladinVPN\upgrade.exe => Нет файла FirewallRules: [{394E270F-4FF9-4A61-9629-7186577A8E41}] => (Allow) C:\Program Files (x86)\PaladinVPN\tun.exe => Нет файла FirewallRules: [{0D399CF3-6E91-4774-82A6-EAEDB3ED0521}] => (Allow) C:\Program Files (x86)\PaladinVPN\line.exe => Нет файла FirewallRules: [{528D759D-BC72-4234-A8AC-B6F4879890EA}] => (Allow) C:\Program Files (x86)\PaladinVPN\tunnle\tunnle.exe => Нет файла FirewallRules: [{33C7E420-9259-405B-A1CB-4D22538F107C}] => (Allow) C:\Program Files (x86)\PaladinVPN\pldsvc.exe => Нет файла cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*" cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log" cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*" cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*" cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*" StartPowershell: Set-MpPreference -DisableAutoExclusions $true -Force Set-MpPreference -Mapsreporting basic -Force Set-MpPreference -DisableRealtimeMonitoring $false -Force Set-MpPreference -DisablePrivacyMode $true -Force Set-MpPreference -DisableIOAVProtection $false -Force Set-MpPreference -UILockdown 0 Set-MpPreference -ScanPurgeItemsAfterDelay 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force Set-MpPreference -PUAProtection enabled -Force Update-MpSignature Get-MpComputerStatus Get-MpPreference EndPowershell: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End::[/CODE] [*]Скопируйте выделенный текст (правой кнопкой - Копировать). [*]Запустите FRST (FRST64) от имени администратора. [*]Нажмите [B]Исправить[/B] ([B]Fix[/B]) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. [/LIST]Компьютер будет перезагружен автоматически. |
|
|
|
|
Не удаляется Троян, Не могу удалить троян
|
08.02.2024 14:36:18
Николай Демтиров, Здравствуйте!
1. Скачайте [URL=https://www.safezone.cc/resources/av-block-remover-avbr.224/]AV block remover[/URL]. Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Если и так не сработает, запускайте из безопасного режима с поддержкой сети. В результате работы утилиты появится отчёт [B]AV_block_remove_дата-время.log[/B], прикрепите его к следующему сообщению. 2. Скачайте [URL=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/]Farbar Recovery Scan Tool[/URL] или с [URL=https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/]зеркала[/URL] и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением. Нажмите кнопку [B]Сканировать[/B]. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Изменено: - 08.02.2024 14:37:11
|
|
|
|
|