Решена Не могу удалить реестр tektonit

Переводчик Google

Статус
В этой теме нельзя размещать новые ответы.

N3k1tsss

Новый пользователь
Сообщения
9
Реакции
1
HKEY_CURRENT_USER\SOFTWARE\tektonit как это удалить? пробовал MinerSearch | Dr.Web | Revo Uninstaller ничего из перечисленного не помогло, так же пытался в безопасном режиме удалить тоже не получилось, права админа на учетной записи есть. Как удалить help!
 
Скачайте, распакуйте (в подпапку) и запустите в безопасном режиме с поддержкой сети AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла или с зеркала
 
теперь проверяйте наличие/отсутствие tektonit
 
Остался, удалить так же не могу
 

Вложения

Хорошо, продолжаем.

1. Файл Check_Browser_Lnk.log
из папки
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.

move.gif


Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
  • Like
Реакции: akok
Хорошо, продолжаем.

1. Файл Check_Browser_Lnk.log
из папки
перетащите на утилиту ClearLNK.

move.gif


Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Вложения

Не нужно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    Task: {63C9B1F4-9E4E-451F-B6CD-44683B80516F} - System32\Tasks\googleupdatetaskmachinecore{df15ff57-b7af-4dcd-8601-064f9412f7e1} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [6654560 2025-03-09] (Google LLC -> Google LLC)
    Task: {FE04DEC6-A079-4B7A-875E-FCB86BDABE97} - System32\Tasks\googleupdatetaskmachineua{93d6b828-6ddd-46d4-b0a5-01591bebab9c} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [6654560 2025-03-09] (Google LLC -> Google LLC)
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    C:\Users\Никитос\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hjfhbdephncmhdmomijibpmfiodgjkmm
    C:\Users\Никитос\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghfkeffdkilialpmcojpmpdfoipepjkh
    CHR DefaultSearchURL: Profile 2 -> hxxps://planet-search.com/search/?q={searchTerms}
    CHR DefaultSearchKeyword: Profile 2 -> Planet Search
    CHR DefaultSuggestURL: Profile 2 -> hxxps://planet-search.com/suggest?q={searchTerms}
    C:\Users\Никитос\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gcmfnngnifiefgdpldphpapdgimlohog
    C:\Users\Никитос\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mlehmcipbnnnigehmnfipdfaglanikca
    C:\Users\Никитос\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
    CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp]
    craigslist pop for power users 1.0.0.0 (HKU\S-1-5-21-4011519260-3344700776-3800493007-1001\...\{010d8761-6543-4b89-a46e-d2d621c878f2}) (Version: 1.0.0.0 - craigslist pop for power users) Hidden
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9992]
    AlternateDataStreams: C:\Users\Никитос\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\Никитос\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Дополнительно:
Запустите frst64.exe, в поле Search (Поиск) введите
нажмите Искать в реестре (Registry Search). Итоговый файл SearchReg.txt приложите к следующему сообщению.

А также, в перечне установленных программ появится скрытая ранее
craigslist pop for power users 1.0.0.0
Удалите.
 
Последнее редактирование:
craigslist pop for power users 1.0.0.0 удалил
 

Вложения

Хорошо.
Найденные ключи - только "хвосты" и не несут вредоносной нагрузки. Но можем и их удалить

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    DeleteValue: HKEY_USERS\S-1-5-21-4011519260-3344700776-3800493007-1001\SOFTWARE\Microsoft\Notepad|searchString
    DeleteValue: HKEY_USERS\S-1-5-21-4011519260-3344700776-3800493007-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets\Regedit|LastKey
    DeleteKey: HKEY_USERS\S-1-5-21-4011519260-3344700776-3800493007-1001\SOFTWARE\tektonit
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Тектонита больше нет, спасибо!
 

Вложения

Отлично!
В завершение, пожалуйста:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Исправьте по возможности:

Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Так ли страшен Контроль учётных записей

Приложение NVIDIA 11.0.1.163 v.11.0.1.163 Внимание! Скачать обновления
AnyDesk v.ad 8.0.9 Внимание! Скачать обновления
Microsoft OneDrive v.25.020.0202.0001 Внимание! Скачать обновления
WinRAR 6.23 (64-разрядная) v.6.23.0 Внимание! Скачать обновления
7-Zip 22.01 (x64 edition) v.22.01.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Discord v.1.0.9039 Внимание! Скачать обновления
Radmin Server 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^


Читайте Рекомендации после удаления вредоносного ПО
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу