Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] sfc/scannow некоторые файлы не удалось восстановить (http://forum.oszone.net/showthread.php?t=348711)

Саша6346346 09-05-2021 22:16 2957429

sfc/scannow некоторые файлы не удалось восстановить
 
Вложений: 1
Здравствуйте , помогите решить проблему , проявляется периодически - отваливается инет, виснет проводник а затем синий экран , или просто виснет проводник .

sfc/scannow некоторые файлы не удалось восстановить

akok 10-05-2021 00:00 2957432

Доброго времени суток. Уверены, что разделом не ошиблись?

http://forum.oszone.net/thread-98169.html

Саша6346346 10-05-2021 00:42 2957434

Простите сразу не разобрался , сейчас займусь .

Саша6346346 10-05-2021 03:30 2957440

Вложений: 4
Выполнять инструкцию "при файловом заражении" ?

Sandor 10-05-2021 07:17 2957452

А почему Автологером не собрали?

Цитата:

Цитата Саша6346346
Выполнять инструкцию "при файловом заражении" ? »

Не нужно.

Саша6346346 10-05-2021 12:26 2957477

Цитата:

Цитата Sandor
А почему Автологером не собрали? »

Нуу , там было два варианта , я выбрал тот что оглавлением "Краткие правила по запросу помощи в лечении".

Нужно переделать ?

Sandor 10-05-2021 13:53 2957481

Да. Старайтесь выполнять в предложенном порядке, т.е. сверху вниз.

Саша6346346 11-05-2021 01:19 2957501

Вложений: 1
Вот.

Sandor 11-05-2021 11:17 2957522

Через Панель управления - Удаление программ - деинсталлируйте устаревшие:
Цитата:

Adobe Flash Player 18 NPAPI
Malwarebytes, версия 3.5.1.2522
Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Саша6346346 11-05-2021 11:50 2957523

Вложений: 1
Он у меня уже давно установлен , после заражения 4хлетней давности , но тогда видимые последствия удалось устранить самому .

Sandor 11-05-2021 14:29 2957533

Версия устарела и не поддерживается. Поэтому следует удалить.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Саша6346346 15-05-2021 20:30 2957999

Вложений: 2
Вот , не заметил что тут 2я страница уже .

Sandor 16-05-2021 12:16 2958064

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: D - D:\setup.exe
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: G - G:\AutoRun.exe
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {0105e8bb-e5d2-11e4-a8c3-d935a0f40b72} - F:\AutoRun.exe
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {0105eb3a-e5d2-11e4-a8c3-d935a0f40b72} - H:\AutoRun.exe
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {23f96943-56ea-11e5-b0ed-810e346232da} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {2f09f821-989c-11e4-9964-ac26d28a281c} - "F:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {33b6363f-7e49-11e8-ba99-0c5b8f279a64} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {33b6364b-7e49-11e8-ba99-0c5b8f279a64} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {33b639be-7e49-11e8-ba99-0c5b8f279a64} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {55457b81-7d75-11e4-84c9-deae5c818932} - "F:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {55457b8f-7d75-11e4-84c9-deae5c818932} - "F:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {55457bb8-7d75-11e4-84c9-915d5468b046} - "F:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {594ba21c-7564-11eb-ab05-94de8074fa05} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {82cce231-d903-11e4-8fc6-a1af8286a21b} - "F:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {94eb8dac-61b5-11e8-9c69-94de8074fa05} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {a292fb78-7e9f-11e4-a40e-83af844dc061} - "F:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {af8c4c07-8773-11e5-889c-ed379fae00b3} - G:\AutoRun.exe
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {b1ff77a9-520e-11e6-a5f2-94de8074fa05} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {eb414bde-9f47-11e9-a3bd-94de8074fa05} - "E:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\...\MountPoints2: {fcf5c2df-87d2-11e8-8eb1-94de8074fa05} - "E:\Install MegaFon Internet.exe"
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3859639037-912565486-2799830413-1000\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    AlternateDataStreams: C:\Users\Александр\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\Александр\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    FirewallRules: [{4127FA28-826E-4F63-8915-5CA3096BC150}] => (Allow) LPort=80
    FirewallRules: [{008F437E-7A7A-46FA-90E5-61D0FA110536}] => (Allow) LPort=443
    FirewallRules: [{3A17140F-B56A-4A1D-BEF6-70E49A10EA07}] => (Allow) LPort=20010
    FirewallRules: [{FAA705BA-D510-48FF-A971-CDCE6D8FB16F}] => (Allow) LPort=3478
    FirewallRules: [{EA0DE4D8-0027-4164-94EC-EAA4A125B16C}] => (Allow) LPort=7850
    FirewallRules: [{CD486D7C-0E12-488D-BF34-F86F5DF95699}] => (Allow) LPort=7852
    FirewallRules: [{0CDA2F84-6BAE-49C4-9E7E-D2F72DC8CD94}] => (Allow) LPort=7853
    FirewallRules: [{CEB7412D-B74C-4D23-90FF-AAE7E2F38614}] => (Allow) LPort=27022
    FirewallRules: [{40132D27-74E2-4C41-AAC5-991E3FB203DD}] => (Allow) LPort=6881
    FirewallRules: [{10269978-411D-4CB9-91D0-BD9F28E61EC3}] => (Allow) LPort=33333
    FirewallRules: [{39208474-E303-4AAC-B1A7-2858BE6C20CC}] => (Allow) LPort=20443
    FirewallRules: [{7157B34B-7EB3-447D-BC94-27421346643C}] => (Allow) LPort=8090
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Саша6346346 16-05-2021 19:56 2958113

Вложений: 1
Долго перезагружался .
+15Гб круто .

Sandor 16-05-2021 20:09 2958117

В исключениях Защитника Windows удалите путь
Цитата:

C:\Program Files (x86)\
Что сейчас с проблемой?

Саша6346346 16-05-2021 22:25 2958122

Цитата:

Цитата Sandor
В исключениях Защитника Windows удалите путь
Цитата:
C:\Program Files (x86)\ »

Эмм , простите , а можно поподробнее ?

Пока что все нормально , но она и раньше могла сутки другие проработать без проблем . Нужно протестировать .

Sandor 17-05-2021 07:56 2958132

Цитата:

Цитата Саша6346346
а можно поподробнее ? »

Вот инструкция на английском.

Пока тестируете, проделайте завершающие шаги:

1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Саша6346346 29-09-2021 21:22 2967807

Если кому интересно , проблема оказалась куда проще , битая страница одной из ОЗУ .

Всем кто пытался помочь , спасибо .

Sandor 30-09-2021 08:04 2967818

Пункт 2 всё-таки сделайте.
А также выполните процедуру, описанную на этой странице.


Время: 15:09.

Время: 15:09.
© OSzone.net 2001-