Войти

Показать полную графическую версию : [решено] sfc/scannow некоторые файлы не удалось восстановить


Саша6346346
09-05-2021, 22:16
Здравствуйте , помогите решить проблему , проявляется периодически - отваливается инет, виснет проводник а затем синий экран , или просто виснет проводник .

sfc/scannow некоторые файлы не удалось восстановить

akok
10-05-2021, 00:00
Доброго времени суток. Уверены, что разделом не ошиблись?

http://forum.oszone.net/thread-98169.html

Саша6346346
10-05-2021, 00:42
Простите сразу не разобрался , сейчас займусь .

Саша6346346
10-05-2021, 03:30
Выполнять инструкцию "при файловом заражении" ?

Sandor
10-05-2021, 07:17
А почему Автологером не собрали?

Выполнять инструкцию "при файловом заражении" ? »
Не нужно.

Саша6346346
10-05-2021, 12:26
А почему Автологером не собрали? »

Нуу , там было два варианта , я выбрал тот что оглавлением "Краткие правила по запросу помощи в лечении".

Нужно переделать ?

Sandor
10-05-2021, 13:53
Да. Старайтесь выполнять в предложенном порядке, т.е. сверху вниз.

Саша6346346
11-05-2021, 01:19
Вот.

Sandor
11-05-2021, 11:17
Через Панель управления - Удаление программ - деинсталлируйте устаревшие:

Adobe Flash Player 18 NPAPI
Malwarebytes, версия 3.5.1.2522


Затем:

Скачайте AdwCleaner (by Malwarebytes) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

Саша6346346
11-05-2021, 11:50
Он у меня уже давно установлен , после заражения 4хлетней давности , но тогда видимые последствия удалось устранить самому .

Sandor
11-05-2021, 14:29
Версия устарела и не поддерживается. Поэтому следует удалить.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (или с зеркала (http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/)) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

Саша6346346
15-05-2021, 20:30
Вот , не заметил что тут 2я страница уже .

Sandor
16-05-2021, 12:16
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

Отключите до перезагрузки антивирус.
Выделите следующий код:
Start::
SystemRestore: On
CreateRestorePoint:
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: D - D:\setup.exe
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {0105e8bb-e5d2-11e4-a8c3-d935a0f40b72} - F:\AutoRun.exe
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {0105eb3a-e5d2-11e4-a8c3-d935a0f40b72} - H:\AutoRun.exe
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {23f96943-56ea-11e5-b0ed-810e346232da} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {2f09f821-989c-11e4-9964-ac26d28a281c} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {33b6363f-7e49-11e8-ba99-0c5b8f279a64} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {33b6364b-7e49-11e8-ba99-0c5b8f279a64} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {33b639be-7e49-11e8-ba99-0c5b8f279a64} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {55457b81-7d75-11e4-84c9-deae5c818932} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {55457b8f-7d75-11e4-84c9-deae5c818932} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {55457bb8-7d75-11e4-84c9-915d5468b046} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {594ba21c-7564-11eb-ab05-94de8074fa05} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {82cce231-d903-11e4-8fc6-a1af8286a21b} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {94eb8dac-61b5-11e8-9c69-94de8074fa05} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {a292fb78-7e9f-11e4-a40e-83af844dc061} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {af8c4c07-8773-11e5-889c-ed379fae00b3} - G:\AutoRun.exe
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {b1ff77a9-520e-11e6-a5f2-94de8074fa05} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {eb414bde-9f47-11e9-a3bd-94de8074fa05} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {fcf5c2df-87d2-11e8-8eb1-94de8074fa05} - "E:\Install MegaFon Internet.exe"
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3859639037-912565486-2799830413-1000\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
AlternateDataStreams: C:\Users\Александр\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Александр\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
FirewallRules: [{4127FA28-826E-4F63-8915-5CA3096BC150}] => (Allow) LPort=80
FirewallRules: [{008F437E-7A7A-46FA-90E5-61D0FA110536}] => (Allow) LPort=443
FirewallRules: [{3A17140F-B56A-4A1D-BEF6-70E49A10EA07}] => (Allow) LPort=20010
FirewallRules: [{FAA705BA-D510-48FF-A971-CDCE6D8FB16F}] => (Allow) LPort=3478
FirewallRules: [{EA0DE4D8-0027-4164-94EC-EAA4A125B16C}] => (Allow) LPort=7850
FirewallRules: [{CD486D7C-0E12-488D-BF34-F86F5DF95699}] => (Allow) LPort=7852
FirewallRules: [{0CDA2F84-6BAE-49C4-9E7E-D2F72DC8CD94}] => (Allow) LPort=7853
FirewallRules: [{CEB7412D-B74C-4D23-90FF-AAE7E2F38614}] => (Allow) LPort=27022
FirewallRules: [{40132D27-74E2-4C41-AAC5-991E3FB203DD}] => (Allow) LPort=6881
FirewallRules: [{10269978-411D-4CB9-91D0-BD9F28E61EC3}] => (Allow) LPort=33333
FirewallRules: [{39208474-E303-4AAC-B1A7-2858BE6C20CC}] => (Allow) LPort=20443
FirewallRules: [{7157B34B-7EB3-447D-BC94-27421346643C}] => (Allow) LPort=8090
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

Саша6346346
16-05-2021, 19:56
Долго перезагружался .
+15Гб круто .

Sandor
16-05-2021, 20:09
В исключениях Защитника Windows удалите путь
C:\Program Files (x86)\

Что сейчас с проблемой?

Саша6346346
16-05-2021, 22:25
В исключениях Защитника Windows удалите путь
Цитата:
C:\Program Files (x86)\ »

Эмм , простите , а можно поподробнее ?

Пока что все нормально , но она и раньше могла сутки другие проработать без проблем . Нужно протестировать .

Sandor
17-05-2021, 07:56
а можно поподробнее ? »
Вот инструкция (https://edmunds.me/2019/06/clear-empty-windows-defender-anti-virus-exclusion-list-with-powershell/) на английском.

Пока тестируете, проделайте завершающие шаги:

1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.


Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
Загрузите SecurityCheck by glax24 & Severnyj (https://safezone.cc/resources/security-check-by-glax24.25/download), сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

Саша6346346
29-09-2021, 21:22
Если кому интересно , проблема оказалась куда проще , битая страница одной из ОЗУ .

Всем кто пытался помочь , спасибо .

Sandor
30-09-2021, 08:04
Пункт 2 всё-таки сделайте.
А также выполните процедуру, описанную на этой странице (https://defendium.info/).




© OSzone.net 2001-2012