здесь чисто, можно только стартовую удалить, без перезагрузки системы:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
по образу: система перегужена антивирусными програмами:
1. удалить через установку/удаление программ:
Spybot - Search & Destroy
2. Если Авира не обновляется, то и Avira деинсталлировать. Если обновляется можно оставить.
3. рекомендовать перейти на W10, так как 8.1 уже не поддерживается.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
по 110:
выполняем скрипт в uVS:
- скопировать из браузера содержимое кода в буфер обмена;
- - закрываем все браузеры перед выполнением скрипта;
- стартуем uVS(start.exe от имени Администратора), далее выбираем: текущий пользователь, меню - скрипт - выполнить скрипт из буфера обмена;
Комментарии
из найденных уязвимостей:
Включен уязвимый протокол SMBv1. Чтобы отключить его, проверьте «Как удалить SMBv1» по адресу:
https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3#how-to-remove-smbv1
106 https://disk.yandex.ru/d/xlyfY41taBYtpA
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта; без перезагрузки, пишем о старых и новых проблемах.
загрузчики чистые, драйверов подозрительных не вижу.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта; перезагрузка, пишем о старых и новых проблемах.
+ выполнить проверку штатным антвирусом.
https://disk.yandex.ru/d/RbE7QARBQNWWSQ
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта; перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) отправить в почту [email protected]
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
+
добавить логи FRST
https://forum.esetnod32.ru/forum9/topic2798/
QT5CORE.DLL --- https://www.virustotal.com/gui/file/9420bf3a18eb19d32acb2cde01a81606fe574f2be671d5ee792eb9a565dfafbb
A54D4D7436.MSI --- https://www.virustotal.com/gui/file/ded212e475083d92aad7e9402d5f09e7b80c4464dd7d16ad094aea743e8a084a/detection
по образу: система перегужена антивирусными програмами:
1. удалить через установку/удаление программ:
Spybot - Search & Destroy
2. Если Авира не обновляется, то и Avira деинсталлировать. Если обновляется можно оставить.
3. рекомендовать перейти на W10, так как 8.1 уже не поддерживается.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта; перезагрузка, пишем о старых и новых проблемах.
Если проблемы какие то останутся, добавить логи FRST
https://forum.esetnod32.ru/forum9/topic2798/
выполняем скрипт в uVS:
- скопировать из браузера содержимое кода в буфер обмена;
- - закрываем все браузеры перед выполнением скрипта;
- стартуем uVS(start.exe от имени Администратора), далее выбираем: текущий пользователь, меню - скрипт - выполнить скрипт из буфера обмена; перезагрузка, пишем о старых и новых проблемах.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/