Скопируйте приведенный ниже текст в буфер обмена:
Запустите FRST, дождитесь, когда программа будет готова после проверки обновления и нажмите один раз на кнопку Fix,
FRST автоматически выполнит очистку системы и перезагрузит систему
[CODE]Start::
CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\WINDOWS\SYSWOW64\TASKKILL.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\WINDOWS\SYSWOW64\UNSECAPP.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\WINDOWS\SYSTEM32\VSJITDEBUGGER.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\PROGRAMDATA\WINDOWSTASK\AUDIODG.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\WINDOWS\SYSTEM32\TASKKILL.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\WINDOWS\SYSTEM32\ONEDRIVESETUP.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\WINDOWS\SYSWOW64\VSJITDEBUGGER.EXE <==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:\PROGRAMDATA\WINDOWSTASK\MICROSOFTHOST.EXE <==== ВНИМАНИЕ
HKU\S-1-5-18\...\Run: [] => [X]
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {4FDCEF0C-CF31-4A2F-B9FC-82E11442022A} - System32\Tasks\Microsoft\Windows\FilesystemB\2JOFPViTL => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {73DB6B57-D629-4552-B83E-FCB5B0205719} - System32\Tasks\Microsoft\Windows\FilesystemB\RecoveryHosts => C:\ProgramData\Microsoft\MapData\2JOFPViTL\FilesystemB.bat [2072 2024-04-25] () [Файл не подписан] <==== ВНИМАНИЕ
S2 TermService; %ProgramFiles%\RDP Wrapper\rdpwrap.dll [X] <==== ВНИМАНИЕ (отсутствует ServiceDLL)
2024-04-28 18:24 - 2024-04-29 17:11 - 000002047 _____ C:\Users\Public\Desktop\Process Hacker 2.lnk
2024-04-28 18:24 - 2024-04-28 18:24 - 000000000 ____D C:\Program Files\Process Hacker
2024-04-18 09:02 - 2024-04-18 09:06 - 000000000 __SHD C:\Users\admin\AAAAAA
2024-04-17 15:50 - 2024-04-17 15:52 - 000000000 ____D C:\Windows\system32\AAAAAAAAAAA
2024-04-15 15:17 - 2024-04-15 15:17 - 000000000 ____D C:\Windows\SysWOW64\AAAAAAAAAA
John (S-1-5-21-1316461839-3517270548-3527767856-1002 - Administrator - Enabled)
AlternateDataStreams: C:\Users\admin\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\admin\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [7502]
EmptyTemp:
Reboot:
End::
[/CODE]
После перезагрузки:
Новый файл Fixlog.txt будет помещен в папку, откуда запускали FRST, прикрепите данный файл к вашему сообщению.