Политики сами настраивали?
GroupPolicy: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Start::
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [1184860] => 1184860
Task: {1360C0EF-CA00-4257-8AC8-A7DADC2EEAB7} - System32\Tasks\VssDataRestore => vssadmin [Argument = delete shadows /all /quiet]
Task: {45163A06-2EB6-4987-A5DD-4F8C01ED55C8} - System32\Tasks\WMICRestore => wmic SHADOWCOPY DELETE
2020-05-03 17:10 - 2020-05-03 17:10 - 000000095 _____ C:\Users\user\README.txt
2020-05-03 17:10 - 2020-05-03 17:10 - 000000095 _____ C:\Users\user\Desktop\README.txt
2020-05-03 17:10 - 2020-05-03 17:10 - 000000095 _____ C:\Users\user\AppData\Roaming\README.txt
2020-05-03 17:10 - 2020-05-03 17:10 - 000000095 _____ C:\Users\user\AppData\README.txt
2020-05-03 17:05 - 2020-05-03 17:05 - 000000095 _____ C:\Users\user\AppData\LocalLow\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\Downloads\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\Desktop\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\AppData\Roaming\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\AppData\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\scan\AppData\LocalLow\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Public\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Public\Downloads\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default\Downloads\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default\Desktop\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default\AppData\Roaming\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default\AppData\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default User\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default User\Downloads\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default User\Desktop\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default User\AppData\Roaming\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\Default User\AppData\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\BUH2-HP-user\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\BUH2-HP-user\AppData\Roaming\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\BUH2-HP-user\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ C:\Users\BUH2-HP-user\AppData\README.txt
2020-05-03 16:26 - 2020-05-03 16:26 - 000000095 _____ C:\Users\BUH2-HP-user\AppData\LocalLow\README.txt
2020-05-03 16:00 - 2020-05-03 16:00 - 000000095 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt
2020-05-03 15:59 - 2020-05-03 15:59 - 000000095 _____ C:\Users\Все пользователи\Desktop\README.txt
2020-05-03 15:59 - 2020-05-03 15:59 - 000000095 _____ C:\Users\Public\Desktop\README.txt
2020-05-03 15:59 - 2020-05-03 15:59 - 000000095 _____ C:\ProgramData\Desktop\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\Все пользователи\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\Downloads\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\Desktop\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\AppData\Roaming\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\AppData\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\Users\admin\AppData\LocalLow\README.txt
2020-05-03 15:58 - 2020-05-03 15:58 - 000000095 _____ C:\ProgramData\README.txt
2020-05-03 17:10 - 2020-05-03 17:10 - 000000095 _____ () C:\Users\user\AppData\Roaming\README.txt
2020-05-03 17:06 - 2020-05-03 17:06 - 000000095 _____ () C:\Users\user\AppData\Roaming\Microsoft\README.txt
2020-05-03 16:30 - 2020-05-03 16:30 - 000000095 _____ () C:\Users\user\AppData\Local\README.txt
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
EmptyTemp:
Reboot:
End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в
этом руководстве.
Все администраторы ваши?
Administrator (S-1-5-21-2923885204-2196493748-1802181408-1000 - Administrator - Enabled) => C:\Users\user
Администратор (S-1-5-21-2923885204-2196493748-1802181408-500 - Administrator - Disabled)
Windows Firewall is disabled. - стоит включить, или так задумано?