Здравствуй akok!
- Скачайте AdwCleaner и сохраните его на Рабочем столе.
- Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Почему то AdwCleaner[C00].txt именно нет, есть С01 и далееВнимание: Для успешного удаления нужна перезагрузка компьютера!!!.
- Запустите повторно AdwCleaner через правую кн. мыши от имени администратора.
- В меню Настройкиотметьте:
- Сброс политик IE
- Сброс политик Chrome
- Нажмите кнопку "Scan Now" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Quarantine" ("Карантин") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[C00].txt (где x - любая цифра).
- Прикрепите отчет к своему следующему сообщению.
- (Обратите внимание - C и S - это разные буквы).
Подробнее читайте в этом руководстве.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Давайте все.есть С01 и далее
Давайте все.
Start::
SystemRestore: On
CreateRestorePoint:
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
Policies: C:\Users\castle\NTUSER.pol: Restriction <==== ATTENTION
Policies: C:\Users\LIMIT\NTUSER.pol: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {3846D6DA-0232-4A03-9500-F992F002A620} - System32\Tasks\SearchNewTab2 => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION
Task: {44B14CCD-CE77-4890-B7EB-4776414677F3} - System32\Tasks\SearchNewTab => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION
FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> file:///C:/ProgramData/Quoteexs/ff.NT
CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=812204
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=812204","hxxps://mail.ru/cnt/10445?gp=811570","hxxps://www.google.com/","hxxps://www.google.com/"
CHR DefaultSearchURL: Guest Profile -> hxxp://search-cdn.net/fip/?q={searchTerms}
CHR DefaultSearchKeyword: Guest Profile -> cdn
C:\Users\castle\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig
AlternateDataStreams: C:\Users\castle\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\castle\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
URLSearchHook: HKU\S-1-5-21-2618259121-2202002996-3396095063-1000 - (No Name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - No File
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Компьютер будет перезагружен автоматически.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:Start:: SystemRestore: On CreateRestorePoint: Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION Policies: C:\Users\castle\NTUSER.pol: Restriction <==== ATTENTION Policies: C:\Users\LIMIT\NTUSER.pol: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION Task: {3846D6DA-0232-4A03-9500-F992F002A620} - System32\Tasks\SearchNewTab2 => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION Task: {44B14CCD-CE77-4890-B7EB-4776414677F3} - System32\Tasks\SearchNewTab => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> file:///C:/ProgramData/Quoteexs/ff.NT CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=812204 CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=812204","hxxps://mail.ru/cnt/10445?gp=811570","hxxps://www.google.com/","hxxps://www.google.com/" CHR DefaultSearchURL: Guest Profile -> hxxp://search-cdn.net/fip/?q={searchTerms} CHR DefaultSearchKeyword: Guest Profile -> cdn C:\Users\castle\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig AlternateDataStreams: C:\Users\castle\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394] AlternateDataStreams: C:\Users\castle\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394] URLSearchHook: HKU\S-1-5-21-2618259121-2202002996-3396095063-1000 - (No Name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - No File ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ээм, что за защитник?)В исключениях Защитника много лишнего. Уберете самостоятельно или нужна помощь?
Что сейчас с торможением?
Честно говоря я его не нашел нигде, даже через поиск... Мб брандмауер?Windows Defender - так называемый встроенный антивирус.
Нет. У меня 7 винда, а он насколько знаю на 10Случаем оверлей xbox не появляется после запуска игры?
Start::
SystemRestore: On
CreateRestorePoint:
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows\Temp\SyhmkeNLaYTDAwhI
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\OGKXJJlmUmUn"
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\CQSRolkbQIE"
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\RLqKdEdoU"
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\YayXixHEovSDiBDlLoR"
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\xDlPMzaRDZEU2"
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\ykXirZrhUnnxC"
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\jAmbdSRDXIztpFVB
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\castle\AppData\LocalLow\mRnZkglJvGANK
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\castle\AppData\Local\Temp\TyjSKxhgCCDbvCinb
Reboot:
End::
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?