Решена Новый пользователь и майнер John

Вы скачивали и запускали AVBR со случайным именем? Если так, то скачайте по самой первой ссылке (со стандартным именем), запустите от имени Администратора по правой кнопке мыши и дождитесь окончания его работы.
 
Последнее редактирование:
Да я запускал AVBR со случайным именем, вот готово (компьютер перезагрузился после проверки):
 

Вложения

  • AV_block_remove_2024.03.03-19.26.log
    13.3 KB · Просмотры: 1
Ну наконец-то отработала утилита, как нужно. Хотя Вы снова, видимо, запускали со случайным именем.

Теперь удалите старые логи Farbar и соберите новые.
 
Готово:
 

Вложения

  • Addition.txt
    60.8 KB · Просмотры: 1
  • FRST.txt
    38.6 KB · Просмотры: 1
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код:
Start::
CreateRestorePoint:
HKLM\...\Run: [] => [X]
Task: {3B1222E2-43FD-4860-BD47-1814C23E075D} - System32\Tasks\Avira\System Speedup\TestScheduler => "C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe"  -umh -stest (Нет файла)
C:\Users\zhyuv\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\caiblelclndcckfafdaggpephhgfpoip
C:\Users\zhyuv\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\emgfgdclgfeldebanedpihppahgngnle
S2 AviraOptimizerHost; "C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe" [X]
U3 hns; отсутствует ImagePath
U2 jhi; отсутствует ImagePath
S2 Ndu; system32\drivers\Ndu.sys [X]
2024-02-25 20:50 - 2024-02-25 20:50 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
2024-02-25 20:50 - 2024-02-25 20:50 - 000000000 ___DC C:\Program Files\7-Zip
MSCONFIG\startupreg: Realtek HD Audio => C:\ProgramData\RealtekHD\taskhostw.exe
HKLM\...\StartupApproved\Run: => "Realtek HD Audio"
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
 
Готово
 

Вложения

  • Fixlog.txt
    3.9 KB · Просмотры: 1
Если проблема решена, тогда завершаем.

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
 
SecurityCheck.txt:
 

Вложения

  • SecurityCheck.txt
    9.3 KB · Просмотры: 4
Исправьте по возможности:

Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.16130.20218 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
VMware Workstation v.17.5.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Zoom v.5.17.5 (31030) Внимание! Скачать обновления
Viber v.21.9.0.0 Внимание! Скачать обновления

---------------------------- [ UnwantedApps ] -----------------------------
Avira System Speedup v.6.23.0.13 << Скрыта Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.


Читайте Рекомендации после удаления вредоносного ПО
 
А также насчет диспетчера задач: разные показатели цп и озу (8гб). Вот:
 

Вложения

  • 1709564058842.png
    1709564058842.png
    7.1 KB · Просмотры: 9
Уточните - что именно вас смущает?
Или вы считаете, что эти показания должны быть одинаковыми?
 
Я считаю, что эти показания должны быть одинаковыми, ведь до отката системы у меня были одинаковые значения (заранее извиняюсь если был не прав)
 
У меня вот они тоже разные.

1709628828214.png

И я не переживаю из-за этого :)
 
Назад
Сверху Снизу