Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. Да неприятная ситуация:) Fixlog.txtВот фикс лог
  3. Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Ksenofon --nazar (54)lastochka66402 (40)5832 (48)sacuraflower (45)XyJIuraH (39)Gloomer --AndyMan007 (47)огнев александр (40)
  4. Вчера
  5. я бы с удовольствием отправился спать, но двое нетерпеливых (Вы и пользователь из соседней темы) все никак не хотят меня отпустить. Забыл ссылочку дать https://forum.kasperskyclub.ru/index.php?showtopic=7607 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: C:\ProgramData\AccountPicturesetu C:\ProgramData\7e1699b5-baab-4d70-aeac-605090d4d8d7 C:\Users\lizachan\AppData\Roaming\Sysfiles Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
  6. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-4065516865-2121949012-638206861-1001\...\Run: [GalaxyClient] => [X] HKU\S-1-5-21-4065516865-2121949012-638206861-1001\...\Run: [Opera GX Browser Assistant] => C:\Users\Acer-73\AppData\Local\Programs\Opera GX\assistant\browser_assistant.exe (Нет файла) GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ Task: {76c71628-d549-46f9-9b5c-4ce3a8937a3a} - отсутствует путь к файлу. <==== ВНИМАНИЕ Task: {B142CB82-5F48-4BEA-B8DD-4BEA4951BF5D} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Нет файла) Task: {E1B487D2-C604-42ED-9995-E0404E97686B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4065516865-2121949012-638206861-1001Core{F3A6C085-86E8-4609-8A59-48F4A5D7D314} => "C:\Users\Acer-73\AppData\Local\Google\Update\GoogleUpdate.exe" /c (Нет файла) Task: {8CFECE26-0E99-4357-9D08-57948D4D1E03} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4065516865-2121949012-638206861-1001UA{A494ED99-3AFB-4282-96ED-6A3B373F1582} => "C:\Users\Acer-73\AppData\Local\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler (Нет файла) Task: {27D6AB83-D301-45D3-8527-6A0B0E06DA52} - System32\Tasks\Launch Adobe CCXProcess => "C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe" (Нет файла) Task: {E88D9B2C-DDEA-47B2-9582-085153004DB5} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (Нет файла) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Нет файла) Task: {E8D43C1A-8356-44B9-977E-9A7467106745} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Нет файла) Task: {9E755542-3CD9-41F8-A30C-8F29AC6B7070} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Нет файла) Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Нет файла) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m C:\Users\Acer-73\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp] - <отсутствует Path/update_url> S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [3420376 2025-05-13] (Lavasoft Software Canada Inc. -> ) <==== ВНИМАНИЕ R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [27856 2025-05-13] (Lavasoft Software Canada Inc. -> ) <==== ВНИМАНИЕ S3 EasyAntiCheat; "C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe" [X] S3 FacSvc_Infestation; "C:\Users\Acer-73\AppData\Roaming\FAC\Infestation\FacSvc.exe" [X] S3 GalaxyCommunication; "C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe" [X] 2025-08-06 14:27 - 2025-08-07 20:43 - 000000000 __SHD C:\ProgramData\SoundCanvas-997067ca-1771-41a5-a192-c5187545f906 2025-08-06 14:26 - 2025-08-06 14:26 - 001297062 _____ C:\WINDOWS\SysWOW64\auth865.dat 2025-08-06 01:19 - 2025-08-06 01:19 - 000000000 _RSHD C:\ProgramData\RDP Wrapper 2025-05-13 11:25 - 2025-05-13 11:25 - 000000000 ____D C:\Program Files (x86)\Lavasoft 2025-05-13 11:26 - 2025-05-13 11:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft breakdown ponder 3.6.76.918 (HKLM-x32\...\{b5ce9884-f1d9-46ed-94da-5effe432b534}) (Version: 3.6.76.918 - Fiore s.r.l. e figli) Hidden CustomCLSID: HKU\S-1-5-21-4065516865-2121949012-638206861-1001_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> "C:\Users\Acer-73\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe" -ToastActivated => Нет файла CustomCLSID: HKU\S-1-5-21-4065516865-2121949012-638206861-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Acer-73\AppData\Local\Microsoft\TeamsMeetingAdd-in\1.25.08601\x64\Microsoft.Teams.AddinLoader.dll => Нет файла CustomCLSID: HKU\S-1-5-21-4065516865-2121949012-638206861-1001_Classes\CLSID\{28A80003-18FD-411D-B0A3-3C81F618E22B}\InprocServer32 -> C:\Users\Acer-73\AppData\Local\Kingsoft\WPS Office\12.2.0.18911\office6\kwpsmenushellext64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-4065516865-2121949012-638206861-1001_Classes\CLSID\{89b2b650-c4dd-d68b-46e7-3176f1973c8b}\localserver32 -> "C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe" -ToastActivated => Нет файла CustomCLSID: HKU\S-1-5-21-4065516865-2121949012-638206861-1001_Classes\CLSID\{B9C751AA-D9CF-4E09-A270-E5BBD2194F83}\InprocServer32 -> C:\Users\Acer-73\AppData\Local\Google\Update\1.3.36.352\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-4065516865-2121949012-638206861-1001_Classes\CLSID\{EABAE40C-B27C-455A-B672-F234DD780948}\InprocServer32 -> C:\Users\Acer-73\AppData\Local\Microsoft\TeamsMeetingAdd-in\1.25.08601\x64\Microsoft.Teams.MeetingAddin.DLL => Нет файла ContextMenuHandlers1: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers1: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers1: [Kaspersky Free 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => -> Нет файла ContextMenuHandlers1: [Kaspersky Plus 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers2: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers2: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers2: [Kaspersky Free 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => -> Нет файла ContextMenuHandlers2: [Kaspersky Plus 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers4: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers4: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers4: [Kaspersky Free 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => -> Нет файла ContextMenuHandlers4: [Kaspersky Plus 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers6: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers6: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers6: [Kaspersky Free 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => -> Нет файла ContextMenuHandlers6: [Kaspersky Plus 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} => -> Нет файла ContextMenuHandlers1_S-1-5-21-4065516865-2121949012-638206861-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => C:\Users\Acer-73\AppData\Local\Kingsoft\WPS Office\12.2.0.18911\office6\kwpsmenushellext64.dll -> Нет файла ContextMenuHandlers4_S-1-5-21-4065516865-2121949012-638206861-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => C:\Users\Acer-73\AppData\Local\Kingsoft\WPS Office\12.2.0.18911\office6\kwpsmenushellext64.dll -> Нет файла AlternateDataStreams: C:\Users\Acer-73\Application Data:d0353b486a0f166ba47ab293d0b1004e [394] AlternateDataStreams: C:\Users\Acer-73\AppData\Roaming:d0353b486a0f166ba47ab293d0b1004e [394] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [3116] HKU\S-1-5-21-4065516865-2121949012-638206861-1001\Software\Classes\exefile: "%1" %* <==== ВНИМАНИЕ HKU\S-1-5-21-4065516865-2121949012-638206861-1001\Software\Classes\.exe: exefile => "%1" %* <==== ВНИМАНИЕ HKU\S-1-5-21-4065516865-2121949012-638206861-1001\Software\Classes\regfile: regedit.exe "%1" <==== ВНИМАНИЕ IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-4065516865-2121949012-638206861-1001\...\webcompanion.com -> hxxp://webcompanion.com HKU\S-1-5-21-4065516865-2121949012-638206861-1001\...\StartupApproved\Run: => "Web Companion" FirewallRules: [TCP Query User{4E510F07-D2B1-4E03-80A0-33BE9F4B0E1B}C:\users\acer-73\appdata\roaming\utorrent web\utweb.exe] => (Block) C:\users\acer-73\appdata\roaming\utorrent web\utweb.exe => Нет файла FirewallRules: [UDP Query User{7C2839C5-2DE7-4706-B7EE-7BF0392FDC7E}C:\users\acer-73\appdata\roaming\utorrent web\utweb.exe] => (Block) C:\users\acer-73\appdata\roaming\utorrent web\utweb.exe => Нет файла FirewallRules: [TCP Query User{5D64E42E-C923-4C49-BF99-D28F290050A7}C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe] => (Allow) C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe => Нет файла FirewallRules: [UDP Query User{DF0B3F65-AACA-4643-BFC2-A5896F4DA54A}C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe] => (Allow) C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe => Нет файла FirewallRules: [TCP Query User{740D1ACD-C15C-425B-9364-8A67BD25B715}C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe] => (Allow) C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe => Нет файла FirewallRules: [UDP Query User{D2D0D2D8-30CC-4C2C-A8E5-C0D694F153FB}C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe] => (Allow) C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.12.3.0_x64__t4vj0pshhgkwm\telegram.exe => Нет файла FirewallRules: [TCP Query User{F2A25543-A30B-49D3-9E18-FA48852179B7}G:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) G:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe => Нет файла FirewallRules: [UDP Query User{5144BB3C-42BA-4498-B3B0-193C13EF8EA8}G:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) G:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe => Нет файла FirewallRules: [TCP Query User{22142C9E-C080-47C1-BB58-A557F432C407}G:\steamlibrary\steamapps\common\arma 3\arma3.exe] => (Allow) G:\steamlibrary\steamapps\common\arma 3\arma3.exe => Нет файла FirewallRules: [UDP Query User{E69BF014-AD85-4E09-B387-12CC5B8E4F8B}G:\steamlibrary\steamapps\common\arma 3\arma3.exe] => (Allow) G:\steamlibrary\steamapps\common\arma 3\arma3.exe => Нет файла FirewallRules: [{A7F3464F-4488-4BEF-9E04-82C435E0DF11}] => (Allow) G:\SteamLibrary\steamapps\common\SCP Secret Laboratory\SCPSL.exe => Нет файла FirewallRules: [{D2F404AE-A59B-41C9-8B33-4E8428A86417}] => (Allow) G:\SteamLibrary\steamapps\common\SCP Secret Laboratory\SCPSL.exe => Нет файла FirewallRules: [{DF359797-04CC-4A6F-A71E-8A5EFA46D81C}] => (Allow) C:\Program Files\ReasonLabs\Common\Client\v1.6.0\rsAppUI.exe => Нет файла FirewallRules: [{86DADE5B-2D56-4861-8A29-1F1A17E7AB45}] => (Allow) G:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe => Нет файла FirewallRules: [{B6039ECD-555C-459C-A1D6-901706A1F2FB}] => (Allow) G:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe => Нет файла FirewallRules: [TCP Query User{F6E6666B-B405-4184-AAEC-A9B93160B129}C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.14.2.0_x64__t4vj0pshhgkwm\telegram.exe] => (Allow) C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.14.2.0_x64__t4vj0pshhgkwm\telegram.exe => Нет файла FirewallRules: [UDP Query User{8AF6A1EA-6DA1-4A79-8AAA-C679F7126182}C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.14.2.0_x64__t4vj0pshhgkwm\telegram.exe] => (Allow) C:\program files\windowsapps\telegrammessengerllp.telegramdesktop_5.14.2.0_x64__t4vj0pshhgkwm\telegram.exe => Нет файла FirewallRules: [TCP Query User{B6EF1326-A384-4D92-BA9C-D9205394ABA0}D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe] => (Allow) D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe => Нет файла FirewallRules: [UDP Query User{E29CF8FE-6245-4D23-B80F-0B99CD24D25A}D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe] => (Allow) D:\steamlibrary\steamapps\common\projectzomboid\jre64\bin\java.exe => Нет файла FirewallRules: [{02EB8F05-8307-4CE2-802A-CF136007374F}] => (Allow) G:\SteamLibrary\steamapps\common\War Thunder\beac_wt_mlauncher.exe => Нет файла FirewallRules: [{9C9D55CC-B32F-4DAD-BED1-F0CAC65D064A}] => (Allow) G:\SteamLibrary\steamapps\common\War Thunder\beac_wt_mlauncher.exe => Нет файла FirewallRules: [{63ABECC3-8672-499F-8C0E-34B193559128}] => (Allow) G:\SteamLibrary\steamapps\common\War Thunder\launcher.exe => Нет файла FirewallRules: [{E2A45725-F747-4A56-AD1D-670389088AB9}] => (Allow) G:\SteamLibrary\steamapps\common\War Thunder\launcher.exe => Нет файла FirewallRules: [TCP Query User{B9F0A6E2-B775-467F-B45D-D4FDBAC3DB5D}G:\steamlibrary\steamapps\common\war thunder\win64\aces.exe] => (Allow) G:\steamlibrary\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [UDP Query User{C99912D7-71A8-426F-B05D-A087AC602747}G:\steamlibrary\steamapps\common\war thunder\win64\aces.exe] => (Allow) G:\steamlibrary\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [{FC5871F8-D00F-4BC5-98CB-251BBBC5F77A}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release_vr.exe => Нет файла FirewallRules: [{2C1561F2-CF92-408B-9217-558A8EB26994}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release_vr.exe => Нет файла FirewallRules: [{41328FE9-DF33-4BB6-B685-BC89DB6F1F0E}] => (Allow) C:\Users\Acer-73\AppData\Roaming\uTorrent Web\utweb.exe => Нет файла FirewallRules: [{C080B710-F18E-4105-9326-13E3286F5BA3}] => (Allow) C:\Users\Acer-73\AppData\Roaming\uTorrent Web\utweb.exe => Нет файла FirewallRules: [{BD4D0EE7-4F37-4C90-BB11-702E20EE4AB2}] => (Allow) D:\SteamLibrary\steamapps\common\Kota`s New Journey\Kota's New Journey\Game.exe => Нет файла FirewallRules: [{30A26890-9279-4F48-B141-D35D59EF75FF}] => (Allow) D:\SteamLibrary\steamapps\common\Kota`s New Journey\Kota's New Journey\Game.exe => Нет файла FirewallRules: [TCP Query User{F0072269-8958-426D-AE7E-89C9EC8DC5C8}C:\program files (x86)\steam\steamapps\common\little nightmares ii demo\helios\binaries\win64\helios-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\little nightmares ii demo\helios\binaries\win64\helios-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{9CB26EA3-A47E-4E00-9B23-63CD4A965042}C:\program files (x86)\steam\steamapps\common\little nightmares ii demo\helios\binaries\win64\helios-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\little nightmares ii demo\helios\binaries\win64\helios-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{9312DF8F-55C5-4BED-818D-8498DA8DB1FC}C:\users\acer-73\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\acer-73\appdata\local\programs\opera gx\opera.exe => Нет файла FirewallRules: [UDP Query User{90EB10A0-77DB-4352-952A-8F100360D854}C:\users\acer-73\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\acer-73\appdata\local\programs\opera gx\opera.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. После скрипта удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller
  7. Fixlog.txtТак вот фикс лог а что сделать здесь я не поняла
  8. когда я отвечал на вопрос, последней строки не было Вывод: задавайте вопросы вместе с выкладыванием логов. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\...\RunOnce: [0437e3e0-ff95-41b9-aa5d-95a51e7f5d6f] => "C:\Users\lizachan\AppData\Local\Temp\{64b325d6-3b1e-46e1-9167-f437129e7e42}\0437e3e0-ff95-41b9-aa5d-95a51e7f5d6f.cmd" (Нет файла) <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ IFEO\a2service.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\acnamagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\acnamlogonagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AnVir.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\anvir64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\anvirlauncher.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\aswidsagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autoruns.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autorunsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastUI.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastUI.p.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avgnt.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avgsvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avguard.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AVKService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avp.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avpui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bcdedit.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bdagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bdservicehost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\BullGuardSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ccSvcHst.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\clientcommunicationservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\cmdagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\CybereasonRansomFreeService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\DeepInstinctService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\dism.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\dwservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\egui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ekrn.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\EPConsole.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\F-Secure.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\FRST64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GDataAVK.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWire.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWireSetup.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\HeimdalClientHost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\kldw.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\klwtblfs.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\KVRT.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamtray.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mcshield.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mfeesp.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mfetp.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mmc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mstsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\n360.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\nortonsecurity.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ntrtscan.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\OpenHardwareMonitor.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\panda_url_filtering.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\pavfnsvr.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\pavsrv.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\pccntmon.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PSANHost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PSUAService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ReAgentc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\recoverydrive.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\regedit.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\rstrui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SAVAdminService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SAVService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SBAMSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SecureAPlus.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\shstat.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\Smc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophosav.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophosclean.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophoshealth.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophossps.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\sophosui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\systemreset.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\TMASOAgent.exe.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\TrustwaveService.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\V3Svc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\VirusTotalUpload.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\vssadmin.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\vsserv.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\Wireshark.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\WRSA.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuapihost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuauclt.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x32dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x64dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\xcopy.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ZAPrivacyService.exe: [MinimumStackCommitInBytes] 1099466887 CHR StartupUrls: Default -> "hxxp://rusearch.co" C:\Users\lizachan\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cidlihfbhojlpafhicadmgephfkflnlg C:\Users\lizachan\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dompeoojjdpenkppecbhbmaegihfggfi C:\Users\lizachan\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ekncpjpdkfafdknlkkcbnmmoefclpplf C:\Users\lizachan\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fifngdiibllhjhhppibpiknehhmpkchj C:\Users\lizachan\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pfjjnnjahfkjolnmoojgbmdibednfhnk Folder: C:\ProgramData\AccountPicturesetu Folder: C:\ProgramData\7e1699b5-baab-4d70-aeac-605090d4d8d7 2025-08-07 21:58 - 2025-08-08 01:49 - 000000000 __SHD C:\ProgramData\AccountPicturesetu 2025-08-07 21:58 - 2025-08-08 00:11 - 000000000 __SHD C:\ProgramData\7e1699b5-baab-4d70-aeac-605090d4d8d7 Folder: C:\Users\lizachan\AppData\Roaming\Sysfiles Folder: C:\Users\Public\AccountPictures 2025-08-07 21:58 - 2019-12-07 12:14 - 000000000 __RHD C:\Users\Public\Libraries 2025-07-07 16:24 - 2024-08-19 23:05 - 000000207 _____ () C:\Users\lizachan\uTorrentPro.dat Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши) O26 - Office Addin: HKLM\..\AccessAddin.DC - (Microsoft Access Outlook Add-in for Data Collection and Publishing) -> (no file) O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\73b5~1 O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\user
  9. исправим после того, как пришлете логи Farbar.
  10. Ок:) это важно? Минимум 3 раза появлялось 4 раз появилась эта ошибка. Отчет.rarВот архив.
  11. Не нужно заниматься самодеятельностью. Выполняйте написанное в моем предыдущем сообщении.
  12. Я проверила еще раз комп антивирусом, этот вирус остался Мне снова попытаться его лечить? Программу которую вы отправили мне тоже пришлось переименовать чтобы запустить
  13. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  14. CollectionLog-2025.08.08-01.58.zipВ общем файл карантина мне не удалось отправить, архив превышает допустимый размер на 4 мегабайта а через почту пишет что обнаружен вирус
  15. Пыталась отправить по той ссылке архивом но пишет, попробую на почту " Результат загрузки: Извините, карантин не отправлен. Размер всех файлов превышает 20 МБ. Имя файла не совпадает с требуемыми." Извините не получается отправить через почту gmail пишет что обнаружен вирус и все, что делать?
  16. Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  17. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\AccountPicturesetu\winlogonnc.exe',''); TerminateProcessByName('c:\users\public\libraries\5ed2e28f-96e4-49d2-a89c-790f6865df52\fmsvchost.exe'); QuarantineFile('c:\users\public\libraries\5ed2e28f-96e4-49d2-a89c-790f6865df52\fmsvchost.exe',''); DeleteFile('c:\users\public\libraries\5ed2e28f-96e4-49d2-a89c-790f6865df52\fmsvchost.exe','32'); DeleteSchedulerTask('76a318b4-f8bb-40c3-922f-9750ac929ead'); DeleteFile('C:\ProgramData\AccountPicturesetu\winlogonnc.exe','64'); DeleteSchedulerTask('a841e49b-e27b-4613-afbb-7058091cab58'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
  18. Проблему примерно появилась примерно в 21-22 часа, в 21 часа касперский запускался спокойно а где-то в 22 часа не запустился без переименования
  19. CollectionLog-2025.08.08-01.42.zipВот
  1. Загрузить ещё активность
×
×
  • Создать...