Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5293
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    CHR DefaultSearchURL: Default -> hxxp://s64.tupoisk.ru/?q={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [gjaojbkkfpedgefidkagjeibcbfnakke] - hxxps://fastproxy.app/service/update2/crx?partner=02
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 __SHD C:\Users\Игорь\AppData\Roaming\Sysfiles
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 __SHD C:\ProgramData\princeton-produce
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 __SHD C:\Program Files\QuickCPU
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 __SHD C:\Program Files\NETGATE
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 __SHD C:\Program Files (x86)\GPU Temp
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 ____D C:\Program Files\CPUID
    2023-08-14 13:15 - 2023-08-14 13:15 - 000000000 ____D C:\Program Files (x86)\MSI
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [636]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [636]
    AlternateDataStreams: C:\Users\Все пользователи:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи:NT2 [636]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [636]
    AlternateDataStreams: C:\ProgramData\TEMP:1ED915E2 [156]
    AlternateDataStreams: C:\ProgramData\TEMP:9F7673DF [149]
    FirewallRules: [{E1143162-E6BF-4363-A6D0-7ABA36FAF7A3}] => (Allow) C:\Users\Игорь\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{9310E80F-8423-4D5A-A26E-1245962A5A9F}] => (Allow) C:\Users\Игорь\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{F1255BDF-6F63-4315-BC87-E5E92A619CE6}] => (Allow) C:\Users\Игорь\MediaGet2\QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{A004E4E0-13DB-47E6-92E9-2A6B0C28CE05}] => (Allow) C:\Users\Игорь\MediaGet2\QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{03B509AB-3220-4FB5-B259-B71343F45D0B}] => (Allow) LPort=12972
    FirewallRules: [{33706F92-0299-4A8B-BC12-E074B6AEA687}] => (Allow) LPort=14714
    FirewallRules: [{EEB46D2F-7E10-4932-A58A-AD21120D79A4}] => (Allow) LPort=31931
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:09, 18-08-2023 | #14