Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) MIO005, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Удалите расширения:
в MS Edge - Fnet - Доступ к сайтам!
В Google Chrome - Adblock Plus - бесплатный блокировщик рекламы, их там два, одно фейковое, удалите для верности оба.
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
StartupCommonDir: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Стандартные\Startup <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
C:\Users\Work\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dihhiilignfppjdngijnmfbjggildlof
C:\Users\Work\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ffkgmmmaeancjhgpicioakppahfnbghi
U4 nxdm; отсутствует ImagePath
U4 nxfs; отсутствует ImagePath
U4 nxpcap; отсутствует ImagePath
U4 nxsshd; отсутствует ImagePath
U4 nxtun; отсутствует ImagePath
U4 nxusbd; отсутствует ImagePath
U4 nxusbh; отсутствует ImagePath
U4 nxusbs; отсутствует ImagePath
FirewallRules: [{07949AF0-252A-487F-B4F0-939B4AA6B20E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.116.3213.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{30BB568D-751E-4188-B040-856A16EAFE1B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.117.3202.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{3D2A9A3F-D659-4B09-9E4B-C551CD0782C7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.118.3205.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{A3DFF56A-5EAC-463F-A365-E24B4DB8BBA8}] => (Allow) C:\Users\Work\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{01DF781C-5D40-4561-ACE3-7F9B7E81BEBB}] => (Allow) C:\Users\Work\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{7DEE5F52-B0BE-4E3B-B5D4-7D07C640D9F8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.119.3201.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{395FED4A-365A-4791-B7FC-AAA42661F8BA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.122.3205.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{0F3A6AC4-F20F-4AE6-87F4-B4A221A48607}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.123.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{B30D4920-EABB-4D2C-B055-22F9D5D8C1B6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.124.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{793FF40F-4FBE-439C-9AF4-D3694A263496}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.124.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{001ED4C9-E54D-465E-9B11-7CE1D4FAFEDD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.124.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{F2A4564D-459D-4F3F-81D1-6D9ED38F5DE4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.124.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
FirewallRules: [{69FC4C7B-2CA2-4835-9D4E-DDEA7D3024E5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.124.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
StartBatch:
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Default\Cache\Cache_Data\*.*"
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*"
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
del /s /q C:\Windows\Temp\*.*
del /s /q "%userprofile%\AppData\Local\temp\*.*"
ipconfig /flushdns
sfc /scannow
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив .RAR с максимальным сжатием и прикрепите к своему следующему сообщению.
Компьютер будет перезагружен.
Сделано.
Насчет проблемы надо понаблюдать, она происходит спонтанно в течении дня.
Пока проблемы не вижу, если снова появиться напишу.
Спасибо за помощь.