- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:
Start::
CreateRestorePoint:
HKU\S-1-5-21-562159639-2361587282-3504490656-1000\...\MountPoints2: {17c5a8be-34fd-11e8-81e0-d050999b313d} - G:\HiSuiteDownLoader.exe
HKU\S-1-5-21-562159639-2361587282-3504490656-1000\...\MountPoints2: {70bdb312-9b9a-11e6-8eee-806e6f6e6963} - E:\Autorun.exe
HKU\S-1-5-21-562159639-2361587282-3504490656-1000\...\MountPoints2: {ec7d1099-0fd1-11e8-9159-d050999b313d} - G:\LGAutoRun.exe
HKU\S-1-5-21-562159639-2361587282-3504490656-1000\...\Winlogon: [Shell] C:\Windows\expstart.exe [925184 2017-03-15] () <==== ATTENTION
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__
2018-10-28 15:06 - 2017-11-12 13:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics
2018-10-28 15:06 - 2017-11-12 13:55 - 000000000 ____D C:\ProgramData\Auslogics
2018-10-28 15:06 - 2017-11-12 13:55 - 000000000 ____D C:\Program Files (x86)\Auslogics
Менеджер браузеров (HKLM-x32\...\{36E317A1-1384-4FC5-92CD-D4731B651859}) (Version: 3.0.4.825 - Яндекс) Hidden
EmptyTemp:
Reboot:
End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в
этом руководстве.
В перечне установленных программ появится
Удалите.