Активность
- Последний час
-
Сплав почти от самых истоков Катуни до самых нижних порогов - это просто волшебная история! Было у меня такое уже три раза, надеюсь на повторение. Верховья Катуни, порог "Щёки" - А дальше - расслабон и медитация на несколько дней.. Даже сап есть! Красотищо! Но иногда мокрит.. С вертолёта: серый Аргут впадает в бирюзовую Катунь - Аккемский прорыв, начало: Сап-обранка = "сапобранка"
-
Ирина Селиверстова scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
"Пешка" завершена, перелетаем на "речку" - Почему "речка" в кавычках? - да просто потому, что это одна из самых уважаемых рек России - госпожа Катунь!
-
кристинатасамая scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
А также хотелка сбегать к ледникам Белухи - не исполнена. Хоть мы и старались, шли упорно - Но есть такие понятия, как "трекинг" и "хайкинг". Я к этому списку сложности категорий гуляния по горам добавил уровень сложности "муд0хинг". Так вот, прогулка к ледникам Белухи - это именно третьей категории. Несмотря на картинки.. Вернее - присмотритесь к самой левой части предыдущей фотки. Это мы там карабкаемся по каким-то совершенно некомфортным и разноразмерным каменюкам. Кю! Однозначно. Но нужно что-то и для позитива - ловите!
-
Долина Ярлу - волшебна. Уже докладывал про это уникальнейшее место на нашей планете, здесь просто повторюсь. Народ разного уровня психического неравновесия тянет сюда как магнитом. Видимо, я в том же списке состою.. Ну, действительно, я вроде - нормальный, но здесь у меня "крышу сносит". А у тех, у кого "дурка" - видимо, наоборот. Восстанавливает.. Как понять? На гребень Ярлу - просто обязательно! А также бытовое: И прекрасное - И зоологическое. Медведей ведь уже показывали? Теперь здесь их очень младшие родственники:
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
[РЕШЕНО] zfflnfqvpeqe.exe - майнер (3434.exe)
thyrex ответил FAnder тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
Подселился Trojan.Packed2.49814. Восстанавливается сам, не смогла удалить
thyrex ответил LaVVINa тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: C:\Users\ladal\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gmgoamodcdcjnbaobigkjelfplakmdhh C:\Users\ladal\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program\WinRar\rarext.dll -> Нет файла ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program\WinRar\rarext32.dll -> Нет файла ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program\WinRar\rarext.dll -> Нет файла ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program\WinRar\rarext32.dll -> Нет файла HKLM\...\StartupApproved\Run: => "CAC Service" StartPowershell: Remove-MpPreference -ExclusionExtension ".exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\CACService" Remove-MpPreference -ExclusionProcess "powershell.exe" EndPowerShell: FirewallRules: [TCP Query User{EA6CB119-4C4D-4D6D-A36E-E3ECDE3FFFBC}C:\program\utorrent\utorrent.exe] => (Allow) C:\program\utorrent\utorrent.exe => Нет файла FirewallRules: [UDP Query User{A20366E4-2BD7-44BB-AFAB-4942C86F9E33}C:\program\utorrent\utorrent.exe] => (Allow) C:\program\utorrent\utorrent.exe => Нет файла FirewallRules: [{f817a017-9069-4aea-9fa4-3b178c1fe71b}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{9780e0a3-fd92-484d-9877-39ccaf893db8}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла C:\ProgramData\CACService FirewallRules: [{440F346E-A76C-460E-A826-01C429E38014}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe => Нет файла FirewallRules: [{C4E250CA-EBB0-4E0C-8230-5063AE16F333}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe => Нет файла FirewallRules: [{A3E4F023-BBDB-455D-8ED9-8F29C1A377B5}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe => Нет файла FirewallRules: [{632CBCE8-CA47-42EE-B175-8F38F02037FC}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe => Нет файла FirewallRules: [{9a212d77-29fe-4369-8abd-2b413d0a6a54}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{27a4c94a-9e81-44f9-aceb-0cd594d7a85a}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{46293e19-9e2f-447d-b849-885d7a16c81c}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{1b9fa2aa-af18-4125-884b-73d11be9ee49}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{5a861aaa-cfa4-4cad-a33c-4a98c687d01b}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{cd901c02-4255-4e7d-84a0-514b820e79a2}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{0e5d01e7-20ff-426b-b083-c429d46287ec}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{82fe4b63-20a9-4d49-928d-c470e8389f88}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{6db3c935-57da-4705-a649-32aa21acaad6}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{b1d20ae7-220b-4500-b9fc-bf59abda7789}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{ef9574b6-e361-43ac-871f-800e50787670}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{70aa97b8-f646-4270-baaf-ba3d4012b46e}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. - Сегодня
-
SERGEIdfssaf присоединился к сообществу
-
tool.btcmine.2714, блокирует установки даже после удаления
thyrex ответил greengod тема в Помощь в удалении вирусов
Проблема решена? -
label.exe - утилита метки диска грузит видеокарту
thyrex ответил per4ik тема в Помощь в удалении вирусов
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\praak\AppData\Local\Programs\dc4a6d8c\eed57ff179.msi',''); QuarantineFile('c:\windows\System32\adsiedit.dll',''); DeleteFile('c:\windows\System32\adsiedit.dll','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ADSISvc_45df18\Parameters','ServiceDll','x64'); DeleteFile('C:\Users\praak\AppData\Local\Programs\dc4a6d8c\eed57ff179.msi','64'); DeleteSchedulerTask('stipop-for-S-1-5-21-4229120428-2459526773-833733841-1001'); DeleteSchedulerTask('suspicion-trouser'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
label.exe - утилита метки диска грузит видеокарту
per4ik опубликовал тема в Помощь в удалении вирусов
заметил повышение температуры на процессоре, и нагрузку на видеокарте, открыл диспетчер задач и заметил процесс label.exe. Снял задачу и резко упала температура с нагрузкой. скорее всего майнер, антивирус не видит, подскажите как можно решить проблему. Прикрепляю логи CollectionLog-2025.09.20-20.29.zip -
per4ik присоединился к сообществу
-
Ах, да! Забыл предупредить, что фотки эти сделаны в основном не мной, а случайно примкнувшими ко мне путешественниками, любезно доверивших мне здесь их опубликовать.. Перечислять всех примкнувших немного длинно, но если они этого захотят - то сделаю. Итак, продолжаю. На гору в местных условиях - только так. Ни лифтов, ни эскалаторов, ни банальных ступенек.. Если стандартная ступенька = 20см, то 1200 метров = ... складываю и высчитываю ... = 6 тысяч ступенек - и мы наверху! Озеро с названием, которое я забыл. Были здесь в 2016 году в полном одиночестве - а сейчас все полянки забиты разными туристическими группами! Куда катится Алтай... Ну, за развитие российского туризма! - это тост, если кто не понял. Останцы на верхушках горного хребта: Да и просто зарисовки с пешей прогулки: А красивенько как! Аккемское озеро там в долине ->
-
В этой части Алтае-Катуньского сериала вы увидите самые интересные фотки, которые вроде бы не были опубликованы до того. Если уже были - извините за "баяны". Итак, краткое изложение из лучших оставшихся фоток. Алтай-2025 = 5-дневная "пешка" (прогулка по алтайским горам) и отличный 500-километровый сплав по Катуни (плюс небольшая "радиалка" по Чуе) -> Катунь и горы на одном снимке: Но сначала надо добраться до начала маршрута - вот такая в конце дорога (в начале был вполне пристойный асфальт), да плюс справа - Катунь, по которой мы скоро и покатунимся!
-
Вот и подходит к концу наш более чем двухнедельный сплав по великой алтайской реке Катунь. До финиша будут ещё пара неплохих водных аттракционов, но они, конечно же, не столь удивительны чем те, что были пройдены в верховьях и средней части Катуни. Здесь река успокаивается, но скорость течения всё равно остаётся довольно резвой. Да и красоты местные пока никто не отменял: Ну, лишь изредка они оказываются подпорчены человеческими трудами. Вот, например, остатки недостроенной (к счастью!) Алтайской ГЭС -> Да и провода разные вдоль реки развешены (справа) -> Плюс, увы, после сильных дождей вода стала совсем серой и мутной: Но в остальном - всё прекрасно! Но мы, однако, уже совсем в цивилизации - старый мост Чуйского тракта: Новый мост: И стоянка на полянке турбазы, что рядышком с Камышлинским водопадом. Ну, уже совсем цивилизация! Как интересно! Похоже, что это - мобильная деревянная баня! А на местной рыбо-ферме можно и форельки прикупить! Ведь свежей рыбы у нас уже очень давно не было... Напоминаю, что рыба в Катуни не водится, только хариус в чистых притоках. Туристическая достопримечательность - вот такой симпатичный остров: А на центральном камне можно разлядеть что-то вроде морды улыбающегося медведя: До финиша осталось 5-4-3-2-1 километр... Всё, прибыли! Пройдено более 500км по рекам Катунь и чуть-чуть по Чуе, 16 дней сплава и сброс по высоте более 1200 метров - начали от 1550 и закончили на 340. Вот так бывает.. Путешествие закончилось. Разгружаемся, готовимся приводить себя в цивилизованный человеческий вид... Мы припарковались в эко-отеле Алтика, настоятельно рекомендую. Здесь уютно, комфортно и вкусно кормят: Бани - вон туда по дорожке: А жить селят вот в таких симпатичных домиках: // всё это на правах рекламы Вот так и закончился наша летняя экскурсия по горам и рекам Алтая. Моемся-бреемся, переодеваемся "в городское", прощальный ужин, ностальгируем - а завтра в самолёт и домой. Пока-пока, Алтай! До свидания, но не прощаемся! Вот вроде и всё главное, но будут ещё и незначительные дополнения к рассказам. А также видео-материалы, которые сейчас в стадии монтажа.
-
dima_kor scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
tool.btcmine.2714, блокирует установки даже после удаления
greengod ответил greengod тема в Помощь в удалении вирусов
Прикрепил Fixlog.txt -
Макс881122 присоединился к сообществу
-
Как полностью отключить Защитник Windows 10 Помогло полное отключение . В, общем у меня помогло так : # Disable Windows Defender Completely via PowerShell Write-Host "Отключаем Tamper Protection..." -ForegroundColor Yellow Set-MpPreference -DisableTamperProtection $true -ErrorAction SilentlyContinue Write-Host "Отключаем все функции защиты..." -ForegroundColor Yellow Set-MpPreference -DisableRealtimeMonitoring $true Set-MpPreference -DisableBehaviorMonitoring $true Set-MpPreference -DisableBlockAtFirstSeen $true Set-MpPreference -DisableIOAVProtection $true Set-MpPreference -DisableOnAccessProtection $true Set-MpPreference -DisableRemovableDriveScanning $true Set-MpPreference -DisableScanningNetworkFiles $true Set-MpPreference -DisableScriptScanning $true Set-MpPreference -DisableIntrusionPreventionSystem $true Set-MpPreference -DisablePrivacyMode $true Write-Host "Правим реестр..." -ForegroundColor Yellow New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Force Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Name "DisableAntiSpyware" -Value 1 -Type DWORD New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" -Force Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" -Name "SpyNetReporting" -Value 0 -Type DWORD Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet" -Name "SubmitSamplesConsent" -Value 2 -Type DWORD Write-Host "Останавливаем службы..." -ForegroundColor Yellow Stop-Service -Name "WinDefend" -Force -ErrorAction SilentlyContinue Set-Service -Name "WinDefend" -StartupType Disabled -ErrorAction SilentlyContinue Stop-Service -Name "Sense" -Force -ErrorAction SilentlyContinue Set-Service -Name "Sense" -StartupType Disabled -ErrorAction SilentlyContinue Stop-Service -Name "WdNisSvc" -Force -ErrorAction SilentlyContinue Set-Service -Name "WdNisSvc" -StartupType Disabled -ErrorAction SilentlyContinue Write-Host " Defender полностью отключен. Перезагрузка через 5 секунд..." -ForegroundColor Green Start-Sleep -Seconds 5 Restart-Computer -Force Все перестало , как есть . Теперь и не мешает Kaspersky Premium работать без Windows Defender - как надо . Ибо раздражает ..
-
Проблема с правами доступа к консоли
mike 1 ответил Nikolay.prim тема в Помощь по корпоративным продуктам
Пришлите скриншот окна раздела Безопасность из Свойства сервера (интересуют группы и пользователи). Если вкладка не отображается, включите ее отображение https://support.kaspersky.ru/ksc15/3768 . См. https://support.kaspersky.ru/ksc14/3304 -
Arian scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
Nikita753 присоединился к сообществу
-
Совет Копилота как поменять у всех закладок http на https https://copilot.microsoft.com/chats/LVuebmncasUTzJVYSMjim Использовал Notepad++, нашлось 425 закладок. Строгое предупреждение от модератора Mark D. Pearlstone Удалена ссылка на варез.
- 1 685 ответов
-
- google chrome
- браузер
-
(и ещё 1 )
C тегом:
-
thyrex scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
kaspersky secure connection Kaspersky Secure Connection 5.22 отключает интернет.
ska79 ответил sputnikk тема в Помощь по персональным продуктам
так немудрено - ТСПУ блочит видимо протокол -
juliapt присоединился к сообществу
-
Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
safety ответил volanchics тема в Помощь в удалении вирусов
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ C:\Users\fatku\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\npdpplbicnmpoigidfdjadamgfkilaak 2025-09-18 18:35 - 2025-09-19 21:09 - 000000000 ____D C:\ProgramData\hyuquvptxedo Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
volanchics ответил volanchics тема в Помощь в удалении вирусов
2025-09-21_19-02-20_log.txt FRST.txt Addition.txt -
Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
safety ответил volanchics тема в Помощь в удалении вирусов
По очистке системы: Выполните скрипт очистки в uVS Выполните в uVS скрипт из буфера обмена. ЗАпускаем start,exe от имени Администратора (если не запущен) текущий пользователь, Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер. В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена" Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы. ;uVS v5.0.1v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv11.0 v400c OFFSGNSAVE setdns ПОДКЛЮЧЕНИЕ ПО ЛОКАЛЬНОЙ СЕТИ\4\{BB0DAFD0-243A-49AD-90F9-652558380FDC}\8.8.8.8,8.8.4.4 ;------------------------autoscript--------------------------- delref WDE:\.EXE delref %SystemDrive%\PROGRAMDATA delref %Sys32%\CONFIG\SYSTEMPROFILE delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAHKJPBEEOCNDDJKAKILOPMFDLNJDPCDM%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLDGPJDIADOMHINPIMGCHMEEMBBGOJNJK%26INSTALLSOURCE%3DONDEMAND%26UC apply deltmp delref %SystemDrive%\PROGRAM FILES (X86)\YANDEX\YANDEXBROWSER\24.1.3.809\SERVICE_UPDATE.EXE delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref %SystemDrive%\PROGRAM FILES\MICROSOFT ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE delref %SystemDrive%\PROGRAM FILES\MICROSOFT ONEDRIVE\25.015.0126.0002\ONEDRIVELAUNCHER.EXE delref %SystemRoot%\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSEC.DLL delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID] delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID] delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID] delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID] delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID] delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID] delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID] delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID] delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID] delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 21.3\FFEXT\LIGHT_PLUGIN_FIREFOX\ADDON.XPI delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID] delref %SystemRoot%\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSEC.DLL delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\140.0.7339.128\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН CHROME delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\140.0.7339.128\RESOURCES\NETWORK_SPEECH_SYNTHESIS/MV3\GOOGLE NETWORK SPEECH delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\140.0.7339.128\RESOURCES\PDF\CHROME PDF VIEWER delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\140.0.7339.128\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS delref %SystemDrive%\PROGRAM FILES\YANDEX\YANDEXBROWSER\APPLICATION\24.1.3.809\RESOURCES\WEB_STORE\МАГАЗИН ПРИЛОЖЕНИЙ delref %SystemDrive%\PROGRAM FILES\YANDEX\YANDEXBROWSER\APPLICATION\24.1.3.809\RESOURCES\YANDEX/BOOK_READER\BOOKREADER delref %SystemDrive%\PROGRAM FILES\YANDEX\YANDEXBROWSER\APPLICATION\24.1.3.809\RESOURCES\OPERA_STORE\OPERA STORE delref %SystemDrive%\PROGRAM FILES\YANDEX\YANDEXBROWSER\APPLICATION\24.1.3.809\RESOURCES\PDF\CHROMIUM PDF VIEWER delref %SystemDrive%\PROGRAM FILES\YANDEX\YANDEXBROWSER\APPLICATION\24.1.3.809\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS ;------------------------------------------------------------- restart regt 40 После перезагрузки системы: Добавьте файл дата_времяlog.txt из папки откуда запускали uVS + добавьте новые логи FRST для контроля -
Если защитник сам не отключается при установке стороннего антивируса, то что-то не то с системой.
-
Посмотрите эту статью https://support.kaspersky.ru/common/windows/13341 или эту https://www.comss.ru/page.php?id=2698
-
Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
volanchics ответил volanchics тема в Помощь в удалении вирусов
DESKTOP-DNAP0UE_2025-09-21_16-38-51_v5.0.1v x64.7z