Активность
- Последний час
-
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
-
Хорошо позже проведу еще проверку
-
Вирусы удалены, BITS_bkp и Dosvc_bkp остались
Sandor ответил Xqretu тема в Помощь в удалении вирусов
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-4221043032-419361930-62071854-1001\...\Run: [FACEIT] => "C:\Users\User\AppData\Local\FACEIT\update.exe" --processStart "FACEIT.exe" (Нет файла) HKU\S-1-5-21-4221043032-419361930-62071854-1001\...\Run: [Windscribe] => "C:\Program Files\Windscribe\Windscribe.exe" -os_restart (Нет файла) HKU\S-1-5-21-4221043032-419361930-62071854-1001\...\Run: [NoxMultiPlayer] => "D:\Games\Nox\bin\MultiPlayerManager.exe" -startSource:auto_start (Нет файла) HKU\S-1-5-21-4221043032-419361930-62071854-1001\...\Run: [Network Graphics] => C:\Users\User\AppData\Local\Network Graphics\Network Graphics.exe --autostart (Нет файла) GroupPolicy: Ограничение - Edge <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ Task: {69496A60-EF76-4719-B2A3-C4162001465A} - \qcSoPCEkOjCoU2 -> Нет файла <==== ВНИМАНИЕ Task: {EAF4028D-88AD-4108-8CFD-B2E1B2EAEF6D} - \LgDSpQHZxsRQkSo2 -> Нет файла <==== ВНИМАНИЕ Task: {451FE757-6907-4385-9D6E-205CD11C622D} - System32\Tasks\Updater Task NG => C:\Users\User\AppData\Local\Network Graphics\Network Graphics.exe --task (Нет файла) Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m Edge DefaultSearchURL: Default -> hxxps://xfinder.pro/q?q={searchTerms} Edge DefaultSearchKeyword: Default -> xfinder.pro Edge DefaultSuggestURL: Default -> hxxps://xfinder.pro/q/suggest.php?q={searchTerms} C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ggnchfknjkebijkdlbddehcpgfebapdc C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem CHR HKU\S-1-5-21-4221043032-419361930-62071854-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [emggakpfjmpnbhceddojakeaonegfecd] CHR HKU\S-1-5-21-4221043032-419361930-62071854-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] S3 BITS_bkp; C:\Windows\System32\qmgr.dll [1481728 2025-01-12] (Microsoft Windows -> Microsoft Corporation) S3 dosvc; C:\Windows\System32\svchost.exe [57528 2025-01-12] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL) S3 dosvc; C:\Windows\SysWOW64\svchost.exe [47040 2025-01-12] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL) S2 dosvc_bkp; C:\Windows\system32\dosvc.dll [1526272 2025-01-12] (Microsoft Windows -> Microsoft Corporation) S2 UsoSvc_bkp; C:\Windows\system32\usosvc.dll [576512 2025-02-14] (Microsoft Windows -> Microsoft Corporation) S3 WaaSMedicSvc_bkp; C:\Windows\System32\WaaSMedicSvc.dll [427520 2025-01-12] (Microsoft Windows -> Microsoft Corporation) 2025-12-12 16:25 - 2025-12-28 09:56 - 000000000 ____D C:\ProgramData\uzbnxDxIqOaEhBVB 2025-03-09 11:02 C:\Program Files\RDP Wrapper 2025-03-09 11:02 C:\Program Files (x86)\360 2025-03-09 11:02 C:\ProgramData\RDP Wrapper 2025-03-09 11:02 C:\ProgramData\ReaItekHD 2025-03-09 11:02 C:\ProgramData\Setup 2025-03-09 11:02 C:\ProgramData\Windows Tasks Service 2025-03-09 11:02 C:\ProgramData\WindowsTask scallop devise 1.0.37.185 (HKLM-x32\...\{f6a93b35-70e6-438f-9bf0-b76cf76b5748}) (Version: 1.0.37.185 - Messina-Marchetti s.r.l. SPA) Hidden whistler jumble 1.5.66.944 (HKLM-x32\...\{12441a6c-e5ec-4080-90fb-8394b55bd501}) (Version: 1.5.66.944 - Raya de Nájera y Asoc. SRL) Hidden AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhjkiihj [0] AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`vovtfe.qpsu.obnfjhjkiihj [0] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [6682] StartPowershell: Remove-MpPreference -ExclusionExtension ".exe" Remove-MpPreference -ExclusionPath "C:\Users\User\AppData\Local\Temp\files" Remove-MpPreference -ExclusionPath "C:\" Remove-MpPreference -ExclusionPath "E:\" Remove-MpPreference -ExclusionPath "C:\Users\User" Remove-MpPreference -ExclusionPath "C:\Windows\system32\config\systemprofile" Remove-MpPreference -ExclusionPath "C:\ProgramData" Remove-MpPreference -ExclusionPath "C:\Windows" EndPowerShell: FirewallRules: [{BD30386B-6620-4FDC-87B6-556F69ACAE15}] => (Allow) 㩃啜敳獲啜敳屲灁䑰瑡屡潒浡湩屧潴屣瑈偒硥e => Нет файла FirewallRules: [{43497514-C2C5-41C7-8466-F942F8E9040D}] => (Allow) 㩃啜敳獲啜敳屲灁䑰瑡屡潒浡湩屧潴屣档潲敭牤癩牥攮數 => Нет файла FirewallRules: [{D88DB156-48A9-4182-B7F2-67E8DECAACF7}] => (Allow) 㩃啜敳獲啜敳屲灁䑰瑡屡潒浡湩屧潴屣桃潲敭䅜灰楬慣楴湯䍜牨浯硥e => Нет файла FirewallRules: [{6D541915-0FB3-4491-B889-540E67B97A7E}] => (Allow) 㩃啜敳獲啜敳屲灁䑰瑡屡潒浡湩屧潴屣偉煴攮數 => Нет файла EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. VideoAdsBlocker по-прежнему в списке установленных, удалите. Остальные теперь тоже должны быть видны, тоже удалите. Скачайте этот архив, извлеките из него твики реестра и последовательно запустите каждый, соглашаясь с внесением изменений. Перезагрузите компьютер и проверьте что с проблемой. -
Даня1000 присоединился к сообществу
-
Я бы не был так уверен с современными майнерами. Но решать Вам.
-
Касперский вроде сам удалил вирус теперь проблем нету 🤷♂️
-
Вирусы удалены, BITS_bkp и Dosvc_bkp остались
Xqretu ответил Xqretu тема в Помощь в удалении вирусов
Всё сделал! Удалил toc. Показало что whistler jumble 1.5.66.944, VideoAdsBlocker, scallop devise 1.0.37.185 нету в системе 2025.12.31_quarantine_756ab110eb514097e373e80d6c34ec0a.zip Addition.txt FRST.txt - Сегодня
-
Обнаружено: HEUR:Trojan.Win32.Miner.pef
Mark D. Pearlstone ответил 3829Витя тема в Помощь в удалении вирусов
Порядок оформления запроса о помощи -
Вирусы удалены, BITS_bkp и Dosvc_bkp остались
Sandor ответил Xqretu тема в Помощь в удалении вирусов
Деинсталлируйте следующие программы: Если не получится стандартно, удалите принудительно с помощью Geek Uninstaller Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\member-slam\bin.exe', ''); QuarantineFile('C:\Users\User\AppData\Local\Programs\3018416e\0b4089bf90.msi', ''); DeleteSchedulerTask('delete-history-S-1-5-21-4221043032-419361930-62071854-1001'); DeleteSchedulerTask('EdgeUpdate'); DeleteSchedulerTask('program-rent'); DeleteFile('C:\ProgramData\member-slam\bin.exe', '64'); DeleteFile('C:\Users\User\AppData\Local\Programs\3018416e\0b4089bf90.msi', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. -
3829Витя подписался на Обнаружено: HEUR:Trojan.Win32.Miner.pef
-
Антивирус Касперский находит вот этот майнер после чего я нажимаю лечить с перезагрузкой компьютера, загрузка становится бесконечной я закрываю Касперского после чего не могу зайти не в одну программу и в скоре рабочий экран становится пустым.
-
3829Витя присоединился к сообществу
-
Kaspersky Password Manager постоянно крутит колесо на macOS бета-версия 26.3 (25D5087f)
ska79 ответил IgorLytkin тема в Помощь по персональным продуктам
Там репорты по kpm не принимают -
karawaevda присоединился к сообществу
-
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
а маркер какого цвета в комплекте? если белый, то надпись должна быть видна и поверх рисунка можно пометить даты запланированных событий, что бы не забыть. я вот например билеты на концерт купил на 21 марта ))) ,за три месяца можно и забыть
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
Между надписями Kaspersky и 2026 и чуть выше них нет же никаких рисунков, там и можно писать. А если маркер яркий, то возможно, и поверх рисунков будут надписи видны. Это больше не для постоянных записей, а для временных, записать что-то, чтобы не забыть, потом стереть, когда уже не нужно.
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
А какие надписи и для чего можно делать на этом планшете, учитывая нанесенный на него рисунок?
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
там же сверху защитная пленка, она защищает надписи от стирания ладонями на планшете
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
Вирусы удалены, BITS_bkp и Dosvc_bkp остались
Xqretu ответил Xqretu тема в Помощь в удалении вирусов
Вот логиCollectionLog-2025.12.31-11.44.zip -
Sandor подписался на Вирусы удалены, BITS_bkp и Dosvc_bkp остались
-
Вирусы удалены, BITS_bkp и Dosvc_bkp остались
Sandor ответил Xqretu тема в Помощь в удалении вирусов
Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи -
Mrak подписался на [Сувенир] Планшет настольный с полем для записей
-
Если кто-то придумает, будет здорово. Пока что есть лишь 1 вариант - вымазаться, если напишешь, а потом ладони на планшет.
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
Примерно неделю назад проверял ПК вирусы. Все удалил, по итогу Центр обновления Windows и microsoft store всё время выдавали ошибку в скачивании, зашёл в реестр и увидел что остались файлы bits_bkp и dosvc_bkp, пытался удалить, не получилось.
-
Я заменил им прошлогодний планшет, для чего и заказывал. Для меня всегда было загадкой, как его предлагается использовать по прямому назначению )
- 37 ответов
-
- планшет
- касперский
-
(и ещё 1 )
C тегом:
-
Xqretu присоединился к сообществу
-
Kaspersky Password Manager постоянно крутит колесо на macOS бета-версия 26.3 (25D5087f)
Friend ответил IgorLytkin тема в Помощь по персональным продуктам
Добрый день, Попробуйте переустановить приложение по следующему сценарию: 1. Удаляете приложение: https://support.kaspersky.com/help/KPM/Mac10.6/ru-RU/207981.htm 2. Перезагружаете компьютер. 3. Скачиваете и устанавливаете новую версию. -
Здравствуйте, Вот Fixlog.zip
-
Сделайте новый образ автозапуска с отслеживанием процессов и задач. (не закрывайте процессы, пока не будет создан образ автозапуска) Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса. 1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) или отсюда(2) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог. 2. запустите из каталога с модулями uVS файл Start.exe (для Vista, W7- W11 выберите запуск от имени Администратора) 3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора) 3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4 Если запросили образ автозапуска с отслеживанием процессов и задач: В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6. 4. Далее, меню "Файл" / Сохранить Полный образ автозапуска. 5. Дождитесь, пока процесс создания файла образа завершится. Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)
-
удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe /StartMinimized (Нет файла) HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-3631998196-3603906954-677005635-1001\...\Run: [YandexBrowserAutoLaunch_3A0B649340EF1EFA11AFE25B088737C9] => "C:\Users\Ardor\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) Task: {0833FD3A-CADD-4B95-BE89-AA3E915D8B47} - \Microsoft\Windows\WindowsBackup\WinlogonCheck -> Нет файла <==== ВНИМАНИЕ Task: {EC52F3FF-8358-4299-A5FE-F902045FD7F1} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ Task: {F815316D-196A-4AD0-AAA6-0B036D4BB5B4} - \Microsoft\Windows\WindowsBackup\SupportSystem -> Нет файла <==== ВНИМАНИЕ Task: {FA1ACC1C-BF35-4C6D-BA84-ED3214AAE9CB} - \Microsoft\Windows\WindowsBackup\FilesBackUP -> Нет файла <==== ВНИМАНИЕ Task: {2FB77586-E180-46E1-91C1-AEDC39043036} - System32\Tasks\Microsoft\Windows\MapInfoW\RecoveryHosts => C:\ProgramData\Microsoft\DRM\0uuWIP6OmvjkDCJAx\MapInfoW.bat (Нет файла) <==== ВНИМАНИЕ Task: {0CB5D750-A1A5-49EB-AB61-FE797E45A2BF} - System32\Tasks\MyNode => C:\Windows\System32\wscript.exe [181760 2025-05-14] (Microsoft Windows -> Microsoft Corporation) -> //nologo //B "C:\Program Files\nodejs\nodeupdate.vbs" <==== ВНИМАНИЕ Task: {6A6EC1F5-D184-44A7-932C-305A70DE6F32} - System32\Tasks\OperaUpdate => C:\Windows\system32\cmd.exe [289792 2024-05-15] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ C:\Users\Ardor\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\mmdiccibmaemmffiaklkcmjjbhofccdp CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp] - <отсутствует Path/update_url> C:\Users\Ardor\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fdlfofnonmgkopiekjefbfhgmhnjacga S2 AmazingService; C:\Games\Amazing Launcher\AmazingService\AmazingService.exe [X] 2025-12-29 06:30 - 2025-12-29 06:30 - 000000000 ___SH C:\ProgramData\temp.txt 2025-12-29 06:21 - 2025-12-29 06:21 - 000000000 ___SH C:\ProgramData\tg.txt 2025-12-03 20:17 - 2025-12-30 19:32 - 000000000 ____D C:\Users\Ardor\AppData\Roaming\uTorrentClient 2025-12-03 20:17 - 2025-12-29 06:40 - 000003432 _____ C:\Windows\system32\Tasks\UpdateTorrent 2025-12-03 20:17 - 2025-12-29 06:40 - 000002169 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uTorrentClient.lnk 2025-12-03 20:17 - 2025-12-03 20:17 - 000000970 _____ C:\Users\Ardor\uTorrentClient.dat 2025-12-03 20:17 - 2025-12-03 20:17 - 000000000 ____D C:\Users\Ardor\AppData\Local\utorrentclient-updater 2025-12-29 10:50 - 2024-03-27 20:37 - 000000000 ____D C:\Users\Ardor\AppData\Local\com.gametop.launcher-updater 2025-12-29 08:28 - 2024-05-17 22:16 - 000000000 ____D C:\Users\Ardor\AppData\Roaming\MediaGetPro 2025-12-29 08:28 - 2023-11-05 17:07 - 000015887 _____ C:\Users\Ardor\ex-list 2025-12-29 07:57 - 2025-05-15 21:59 - 000017479 _____ C:\Users\Ardor\ex-list2.json 2025-12-29 07:57 - 2025-05-15 21:59 - 000000427 _____ C:\Users\Ardor\bs-list.json CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{1108FD1C-492F-4251-B9DB-77F0274267B2}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.187.37\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{1C67DF85-7959-43C0-92F8-2CAD0314C31C}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.201.11\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{2ABD6384-2E18-40E8-8439-F06D21E0B03D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.43\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{2B49DB21-41C5-44C0-8358-CA4C76205AE1}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.209.9\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{2FDB3305-19B8-4FE2-972B-ED5E97CBBD6E}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.39\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{41B09861-5409-4D44-8CA4-D49FBFAA2E6F}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.49\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{4FFB4BD8-A109-4F25-A4DB-313678B19417}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.31\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{5247F326-2FF0-4920-998E-12AA35F0883C}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.213.7\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{5FC44EBC-3A1F-4FBB-85E5-34405788C8D7}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.187.41\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{64C6EFB9-8F79-4106-B975-067448DC768F}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{6A49690B-7DB6-424B-81CE-F51078F2A58D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.203.13\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{6DD6748E-7DAE-47EF-B4D5-03AA1B06D697}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.187.39\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{72726D01-426C-4B35-8266-B4496CAA889E}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.183.29\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{78C1ADF4-6DAE-4164-AEFA-4E3EAD9E750A}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.19\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{79F05C14-E714-4C12-9924-93C812894CB0}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.57\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{7EFB4924-4B93-4C43-9832-9C3D05E85214}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.59\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{83F21C4B-8643-4A08-A29A-822AFD835037}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.193.5\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{9C391760-8CB8-4F1E-AB7D-0C9915EFB004}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.211.7\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{A087E49F-1F8E-4603-A200-55537B737421}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.25\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{A78355B5-2A4D-486B-B97A-43448FC8C34D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.207.5\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{AE1542A7-3989-481B-93A9-1500C5F56B14}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.27\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{B258532D-3529-4BEB-BF38-F08F98B3968C}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.15\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{BB04C6F8-598E-4733-ABB4-07489C863436}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.205.9\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{BC4C72EF-3055-4A6D-86E1-AE4D24DB63CA}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.35\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{C88B3957-621C-415B-8EE5-B688FC7EF924}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.61\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{CAE1760A-CB07-481B-8F9A-BC65510AF5D5}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.21\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{D2188EEC-2B0F-488C-8ECA-5285E8ECD87D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.69\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{D8599F80-3D26-46D2-8CF1-0AD21B0ECF31}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.65\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{DAA7499A-B3AC-4419-A89B-124318504051}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.29\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{E3D57E77-FE71-4D06-BD34-D48820074909}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.181.5\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{E76F97B1-1AE9-497C-9FA4-F57BBABAD54A}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.17\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{ECCE2756-C45D-4E13-BC2D-EC9F138997E6}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.199.11\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{F46A78BD-06FC-442C-88DF-0500F08F2379}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.45\psuser_64.dll => Нет файла AlternateDataStreams: C:\ProgramData:6bd22fdc [1166] AlternateDataStreams: C:\ProgramData:6d6d9655 [1166] AlternateDataStreams: C:\ProgramData:NT [40] AlternateDataStreams: C:\Users\All Users:6bd22fdc [1166] AlternateDataStreams: C:\Users\All Users:6d6d9655 [1166] AlternateDataStreams: C:\Users\All Users:NT [40] AlternateDataStreams: C:\Users\Все пользователи:6bd22fdc [1166] AlternateDataStreams: C:\Users\Все пользователи:6d6d9655 [1166] AlternateDataStreams: C:\Users\Все пользователи:NT [40] AlternateDataStreams: C:\ProgramData\Application Data:6bd22fdc [1166] AlternateDataStreams: C:\ProgramData\Application Data:6d6d9655 [1166] AlternateDataStreams: C:\ProgramData\Application Data:NT [40] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:6bd22fdc [1166] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:6d6d9655 [1166] AlternateDataStreams: C:\Users\Ardor\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Ardor\Application Data:6bd22fdc [1166] AlternateDataStreams: C:\Users\Ardor\Application Data:6d6d9655 [1166] AlternateDataStreams: C:\Users\Ardor\Application Data:NT [40] AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:6bd22fdc [1166] AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:6d6d9655 [1166] AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:NT [40] AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [130] HKU\S-1-5-21-3631998196-3603906954-677005635-1001\...\StartupApproved\Run: => "MediaGetPro" HKU\S-1-5-21-3631998196-3603906954-677005635-1001\...\StartupApproved\Run: => "MediaGet2" FirewallRules: [{B47FEBBC-2747-4E3A-AC25-BB5AD63EB8D3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{03B52417-139D-45FE-A67B-259C3F6ED49E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{B7F06B40-32FF-4DAC-A7FC-B47E13A75668}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла FirewallRules: [{452A18BA-EC7B-47A0-AB6F-F655CE86ACB8}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла FirewallRules: [{C6435B0F-EC26-4A50-846B-B42398225F46}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла FirewallRules: [{DFDBA2B3-CA5B-435E-8260-F2E43920EC79}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла FirewallRules: [{909C5315-D514-4501-8A8A-BF61CDFA09C4}] => (Allow) C:\Users\Ardor\MediaGet2\mediaget.exe => Нет файла FirewallRules: [{EBAF01E0-45CA-489E-BA29-9AF5E7164DA0}] => (Allow) C:\Users\Ardor\MediaGet2\mediaget.exe => Нет файла FirewallRules: [TCP Query User{10CD028B-FAA3-4840-BD70-78642642E334}C:\program files\arizona games launcher\bin\arizona\gta_sa.exe] => (Allow) C:\program files\arizona games launcher\bin\arizona\gta_sa.exe => Нет файла FirewallRules: [UDP Query User{99FC4C0D-1ABC-448C-9243-58E076C6093D}C:\program files\arizona games launcher\bin\arizona\gta_sa.exe] => (Allow) C:\program files\arizona games launcher\bin\arizona\gta_sa.exe => Нет файла FirewallRules: [TCP Query User{691F4669-9171-4EE6-8B13-15F640154206}C:\program files (x86)\far cry 6\bin\farcry6.exe] => (Allow) C:\program files (x86)\far cry 6\bin\farcry6.exe => Нет файла FirewallRules: [UDP Query User{5354A707-5DBC-4EAA-A829-D3C645E1A350}C:\program files (x86)\far cry 6\bin\farcry6.exe] => (Allow) C:\program files (x86)\far cry 6\bin\farcry6.exe => Нет файла FirewallRules: [TCP Query User{3294AF70-952A-4517-AA92-1970EF937131}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла FirewallRules: [UDP Query User{4D63D695-9811-4AD5-BA22-43DC28DCBC6E}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла FirewallRules: [TCP Query User{BAD7F4C0-9511-493B-8534-A3286B2E5BFC}C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe] => (Allow) C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe => Нет файла FirewallRules: [UDP Query User{384B7134-3B7D-46F5-907D-640126B8A9C2}C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe] => (Allow) C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe => Нет файла FirewallRules: [TCP Query User{EDF1BF9F-36C0-46F3-9821-4B2BA207CC22}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{5175675B-C70B-4669-A6C9-09CCD3849FCB}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{913A9E68-31F7-4C6A-93EF-EFA2124E1F53}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{2FAB8751-8846-4777-807C-B61CAA19C0A0}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{406ED302-8C87-4745-92A2-653015637DE9}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [UDP Query User{E5370B56-D24E-435F-BC30-251057B9D342}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [TCP Query User{8178F9ED-EE45-47DF-97C3-8C013DCB825B}C:\mta nrp\mta\cef\ceflauncher.exe] => (Allow) C:\mta nrp\mta\cef\ceflauncher.exe => Нет файла FirewallRules: [UDP Query User{FAEE3CB8-AF3D-4883-B8E5-5742B56EC30A}C:\mta nrp\mta\cef\ceflauncher.exe] => (Allow) C:\mta nrp\mta\cef\ceflauncher.exe => Нет файла FirewallRules: [TCP Query User{29FAA47A-8042-40D3-9894-A1B72C8E6732}C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe] => (Allow) C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe => Нет файла FirewallRules: [UDP Query User{35BB8F57-36B9-42A0-85AD-32D4C329936E}C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe] => (Allow) C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe => Нет файла FirewallRules: [{FE8F056E-4521-416B-A277-31780AB9141D}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла FirewallRules: [{73659CF6-FCF9-450E-B108-77A9D9313530}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла FirewallRules: [{C0AD7FD0-8205-42FE-B7C8-9FE4181282EF}] => (Allow) C:\Program Files\IDA Freeware 8.3\ida64.exe => Нет файла FirewallRules: [TCP Query User{4B82786F-A7D6-4B36-91DF-A0DA897A337F}C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe] => (Allow) C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe => Нет файла FirewallRules: [UDP Query User{4AE41176-EA61-44F5-8857-E893A8B2C766}C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe] => (Allow) C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe => Нет файла FirewallRules: [TCP Query User{9985E394-0C79-4019-8E2E-1CCEF343241D}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла FirewallRules: [UDP Query User{616C19AD-4536-4FC8-BFCF-C34C0FEB11B3}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла FirewallRules: [{C844BE52-926C-4561-8DD4-76ADA252F99E}] => (Block) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла FirewallRules: [{753157BB-79E0-4872-A6FC-26947F7AB084}] => (Block) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла FirewallRules: [TCP Query User{99DE0810-E532-4BA8-8438-F3A09E1291B2}C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла FirewallRules: [UDP Query User{6FD0A540-4928-43F8-BCB6-4EEAE4946C27}C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла FirewallRules: [{C764EDA1-FFB3-4B81-95DF-BB07EF2C2378}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Albion Online\launcher\AlbionLauncher.exe => Нет файла FirewallRules: [{4BD19CC3-0B2B-4205-8C9C-A3065ACC63FE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Albion Online\launcher\AlbionLauncher.exe => Нет файла StartPowershell: Remove-MpPreference -ExclusionPath "C:\ProgramData" Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppHost.exe" Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper" Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe" EndPowerShell: Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
-
Kaspersky Password Manager постоянно крутит колесо на macOS бета-версия 26.3 (25D5087f)
kmscom ответил IgorLytkin тема в Помощь по персональным продуктам
Вы ошиблись форумом. Вам на портал Бетта тестирования.
