Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Вирус на Вин 10
Показать сообщение отдельно

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


IObit Uninstaller почему не удалили?

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    CHR HKU\S-1-5-21-2577881769-356289266-1155278238-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh]
    CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp]
    FirewallRules: [{935F79E7-F39B-4C65-90D7-691FD90DDADE}] => (Allow) LPort=8501
    FirewallRules: [{7D23495D-F83F-4AAA-9622-8E37EFB6D2DF}] => (Allow) LPort=8501
    FirewallRules: [{4EC81BE4-E485-459E-8649-9B21BAE6DF6C}] => (Block) %ProgramFiles% (x86)\FotoShowPRO\FotoShowPRO.exe => Нет файла
    FirewallRules: [{A2EA9B64-428E-4C63-B6A9-D3CB54DD6048}] => (Block) %ProgramFiles% (x86)\FotoShowPRO\FotoShowPRO.exe => Нет файла
    FirewallRules: [{E91DABD7-3122-4477-A983-2E525AEF0D30}] => (Block) C:\Users\Kolya\AppData\Roaming\Movavi Video Editor Plus 2021 () <==== ВНИМАНИЕ [нулевой байт Файл/Папка]
    FirewallRules: [{48E15D0C-0432-4B1D-ADD2-150B15764D40}] => (Block) C:\Users\Kolya\AppData\Roaming\Movavi Video Editor Plus 2021 () <==== ВНИМАНИЕ [нулевой байт Файл/Папка]
    FirewallRules: [{16C9EF80-3AA1-4BE3-A36D-BFD26F23F2A4}] => (Allow) LPort=1688
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


Дополнительно сделайте полное сканирование и прикрепите отчёт Malwarebytes.

-------


Отправлено: 19:01, 06-09-2024 | #9

Название темы: Вирус на Вин 10