-
Junior Member
- Вес репутации
- 32
Откатить систему Windows10 на несколько дней назад.
Здравствуйте!Хотел скaчать Вluetooth на комп(после переустановки системы на 10-ку он пропал),а получилось,что изменился и шрифт,и форма иконок.Избранное перестало появляться.Стал комп намного медленнее работать.Пытался выполнить пункт 2,а АutoLogger не распаковывается при отключённой защите.Как в интернете расказывают про откатку системы -ничего не получается.С уважением,Владмир 1953
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Владмир 1953, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте,
- Скачайте Farbar Recovery Scan Tool
и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 32
Здравствуйте!Не могу прикрепить отчёты,а как освободить место в менеджере вложений не пойму.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
Откатить систему Windows10 на несколько дней назад

Сообщение от
thyrex
Мой кабинет - Вложения
Посылаю.
-
Удалите через установку программ в панели управления
Код:
IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 6.2.0.940 - IObit)
- Закройте и сохраните все открытые приложения.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
File: C:\Users\Novinkina\AppData\Roaming\Plicase\Thakers.dll
Toolbar: HKU\S-1-5-21-947226803-254640262-486851360-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
File: C:\Windows\System32\svchost.exe
2017-10-07 18:24 - 2017-10-07 18:30 - 000000000 ____D C:\Users\Novinkina\AppData\Roaming\DRPSu
Folder: C:\Users\Novinkina\AppData\Local\UNP
File: C:\Users\Novinkina\AppData\Roaming\CDManager.exe
2017-03-20 20:39 - 2017-03-20 20:39 - 005252780 _____ () C:\Users\Novinkina\AppData\Roaming\CDManager.exe
2017-03-20 20:39 - 2017-03-20 20:39 - 000000040 _____ () C:\Users\Novinkina\AppData\Roaming\CDManager.exe.sha1
File: C:\Users\Novinkina\AppData\Roaming\vof.exe
2017-03-21 04:55 - 2017-03-21 04:56 - 005211619 _____ () C:\Users\Novinkina\AppData\Roaming\vof.exe
2017-03-20 20:39 - 2017-03-21 04:56 - 000000040 _____ () C:\Users\Novinkina\AppData\Roaming\vof.exe.sha1
2017-03-20 20:46 - 2017-03-22 05:04 - 003037942 _____ () C:\Users\Novinkina\AppData\Roaming\vofer.exe
2017-03-20 20:49 - 2017-03-22 05:04 - 000000040 _____ () C:\Users\Novinkina\AppData\Roaming\vofer.exe.sha1
2017-03-20 20:51 - 2017-03-20 20:52 - 005810036 _____ () C:\Users\Novinkina\AppData\Roaming\Vofer2.exe
2017-03-20 20:52 - 2017-03-20 20:52 - 000000040 _____ () C:\Users\Novinkina\AppData\Roaming\Vofer2.exe.sha1
2014-06-03 09:43 - 2014-06-03 09:43 - 000000000 _____ () C:\Users\Novinkina\AppData\Local\{DF41C0EF-08E9-4EDA-A794-6D34A3D3C92C}
2015-11-05 17:35 - 2015-11-05 17:35 - 000005049 _____ () C:\ProgramData\cbkxtjjv.ukg
2017-03-13 15:27 - 2017-03-13 15:27 - 000000000 ____H () C:\ProgramData\DP45977C.lfl
2012-04-10 17:51 - 2012-04-10 17:51 - 000000056 ____H () C:\ProgramData\ezsidmv.dat
2015-11-05 07:08 - 2015-11-05 07:08 - 000004864 _____ () C:\ProgramData\oafcpcef.qqj
2015-11-04 12:02 - 2015-11-04 12:02 - 000004104 _____ () C:\ProgramData\ojobkspa.ako
2014-05-23 14:17 - 2014-05-23 14:17 - 000004919 _____ () C:\ProgramData\uxxadbmu.rlu
ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => -> No File
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> No File
ContextMenuHandlers6: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => -> No File
ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => -> No File
ContextMenuHandlers1_S-1-5-21-947226803-254640262-486851360-1001: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\Novinkina\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\FileSyncShell.dll -> No File
ContextMenuHandlers4_S-1-5-21-947226803-254640262-486851360-1001: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\Novinkina\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\FileSyncShell.dll -> No File
ContextMenuHandlers5_S-1-5-21-947226803-254640262-486851360-1001: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\Novinkina\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\FileSyncShell.dll -> No File
Task: {574D8ABA-B864-418F-A74A-47077C7D24D5} - \RunAtStartup -> No File <==== ATTENTION
Task: {814A45BA-2CB7-4C7E-A34A-0AC795C4BE5B} - \{20111580-A3D6-471C-B0DD-9580B3BBD7B9} -> No File <==== ATTENTION
Task: {988FA83B-6F9E-423C-9608-F30DDEFAF8C7} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\StartupFolder: => "Vofer2.lnk"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\StartupFolder: => "VOF.lnk"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\StartupFolder: => "CDManager.lnk"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\StartupFolder: => "vofer.lnk"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "PBot"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "SystemTools"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "Start Page"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "aswast"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "2B5BXIVGZV"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "4H1BEXXQ7Q"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "044XDWB8RM"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "CDManager"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "Vofer2"
HKU\S-1-5-21-947226803-254640262-486851360-1001\...\StartupApproved\Run: => "vofer"
Reboot:
- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 32
У меня получились новые FRST,Addition text(случайно просканировал по новой).То,что вы указали,чтобы вставить в Блокнот,не вставляется.
- - - - -Добавлено - - - - -
Пересылаю.
-
- Закройте и сохраните все открытые приложения.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
ShellExecuteHooks: No Name - {8D58F49E-03A6-11E7-8708-64006A5CFC23} - C:\Users\Novinkina\AppData\Roaming\Plicase\Thakers.dll [122880 2017-03-20] () <==== ATTENTION
C:\Users\Novinkina\AppData\Roaming\Plicase\Thakers.dll
Folder: C:\Users\Novinkina\AppData\Roaming\Plicase
Reboot:
- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 32
-
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 32
Не могу загрузить образ,хотя все вложения удалил.У меня файл WIN ZIP/
-
Удалите старые вложения Мой кабинет => Вложения
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 32
Удалил все вложения.Остался какой-то Check Browsers.Но он во вложениях не виден. Просто указано,что все вложения удалены,но остался занятый этим Сheck Browsers объём.Как его удалить -не пойму.