Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    (SignPath Foundation -> Transmission Project) C:\Program Files (x86)\Transmission\transmission-qt.exe
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1969505929-702183285-682868214-1002\...\MountPoints2: {69333a16-b6b9-11eb-8215-00e04c680c78} - "D:\AutoRun.exe" 
    HKU\S-1-5-21-1969505929-702183285-682868214-1002\...\MountPoints2: {69333a31-b6b9-11eb-8215-00e04c680c78} - "D:\AutoRun.exe" 
    GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    Task: {AF918B2A-5CAC-4A77-A2D3-A936B89BAA5E} - System32\Tasks\HNdUVGkAfiYaBBc2 => rundll32 "C:\Program Files (x86)\nySAHRpqU\eUDaVU.dll",#1
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    R2 Transmission; C:\Program Files (x86)\Transmission\transmission-qt.exe [1558232 2021-10-16] (SignPath Foundation -> Transmission Project) <==== ВНИМАНИЕ
    2021-10-16 16:28 - 2021-10-16 16:28 - 000000000 ____D C:\Program Files (x86)\Transmission
    2021-09-29 16:40 - 2021-09-30 18:14 - 000000000 ____D C:\Program Files (x86)\nySAHRpqU
    2021-09-29 16:40 - 2021-09-30 10:44 - 000000000 ____D C:\Program Files (x86)\xGRllojrfIE
    2021-09-29 16:40 - 2021-09-30 10:44 - 000000000 ____D C:\Program Files (x86)\ObiqgueJhUIJC
    2021-09-29 16:40 - 2021-09-30 10:44 - 000000000 ____D C:\Program Files (x86)\iyFllqBVxwQQOtEoBAR
    2021-09-29 16:40 - 2021-09-30 10:44 - 000000000 ____D C:\Program Files (x86)\DqJTCmiVduUn
    2021-09-29 16:40 - 2021-09-30 05:04 - 000000000 ____D C:\Program Files (x86)\LhtawtKnOOcU2
    2021-09-29 16:40 - 2021-09-29 16:40 - 000003008 _____ C:\WINDOWS\system32\Tasks\HNdUVGkAfiYaBBc2
    Blocks all annoying Ads 1.0.0.0 (HKLM-x32\...\{a336201e-b34a-4686-aad8-44fa749c950b}) (Version: 1.0.0.0 - AdsBlockerTop) Hidden
    FirewallRules: [{71048E43-624D-4AE2-8DD3-3AF622C7527E}] => (Allow) LPort=2869
    FirewallRules: [{D7943CD1-E272-49C0-89DF-C291CFDF8879}] => (Allow) LPort=1900
    FirewallRules: [{4BE60AD9-CC30-4ABC-9877-4A87243ECE0F}] => (Allow) C:\Users\Властитель\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{AED8C696-F8FF-4A93-B366-7BE1935228DF}] => (Allow) C:\Users\Властитель\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{4316AA80-53C1-49CE-8379-530D3A91C7F7}] => (Allow) C:\Users\Властитель\MediaGet2\QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{3B30E41C-45AF-49B6-92E4-AA30A6D38101}] => (Allow) C:\Users\Властитель\MediaGet2\QtWebEngineProcess.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


В перечне установленных программ появится скрытая ранее
Цитата:
Blocks all annoying Ads 1.0.0.0
Удалите стандартно или через Geek Uninstaller

-------


Отправлено: 12:36, 18-10-2021 | #6