Активность
- Последний час
-
Neon1x присоединился к сообществу
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
mugen ответил mugen тема в Помощь в удалении вирусов
CollectionLog-2026.01.07-01.50.zip FRST.txt Addition.txt -
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
thyrex ответил mugen тема в Помощь в удалении вирусов
Удалите старые логи FRST.txt и Addition.txt, сделайте новые. есть есть в наличии, то да - Сегодня
-
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите. Компьютер будет перезагружен автоматически. Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.- 7 ответов
-
- wuauserv_bkp usosvc_bkp
- waasmedicservice_bkp
- (и ещё 2 )
-
Kaspersky Plus удаляет установщик uTorrent, скачиваемый с офф сайта
PitBuLL опубликовал тема в Помощь по персональным продуктам
Kaspersky Plus удаляет установщик uTorrent, скачиваемый с офф сайта На Windows 10 установлен uTorrent 3.6 (build 47224). При запуске находит обновление - 3.6.0 (сборка 47228). Предлагается загрузить и установить. Жму "ДА", окно программы исчезает, и через несколько секунд появляется окно с текстом: "Не удалось проверить загруженное обновление. Повторите попытку обновления ещё раз". Проверяю ещё раз обновление, обновление находит, но так же не обновляется, появляется окно с текстом: "Не удалось проверить загруженное обновление. Повторите попытку обновления ещё раз". Пробывал несколько раз - всё так же, не обновляется. Решил скачать файл с офф сайта https://www.utorrent.com/intl/ru/desktop/ (Выбираю - BASIC для Classic Бесплатный торрент-клиент). Но Kaspersky Plus, считает файл угрозой и сразу удаляет объект: Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным, Компонент: Файловый Антивирус Описание результата: Обнаружено Тип: Рекламное приложение Название: not-a-virus:HEUR:AdWare.Win32.Convagent.gen Точность: Эвристический анализ Компонент: Файловый Антивирус Описание результата: Удалено Тип: Рекламное приложение Название: not-a-virus:HEUR:AdWare.Win32.Convagent.gen Точность: Эвристический анализ Степень угрозы: Средняя Тип объекта: Файл Имя объекта: f_003f4c И как теперь обновить версию uTorrent 3.6 (build 47224) до 3.6.0 (сборка 47228)? И почему Kaspersky Plus, считает файл угрозой и сразу удаляет объект? Ранее, до версии 47224 uTorrent 3.6 обновлялся без проблем, при установленном Kaspersky. -
Не понял только, для чего скрипт и где его нужно было использовать в FRST SecurityCheck.txt Fixlog.txt
-
помощь в удалении Trojan[dropper]:Python/Wacatac.C9nj
ahahahxdd ответил ahahahxdd тема в Помощь в удалении вирусов
SecurityCheck.txt -
помощь в удалении Trojan[dropper]:Python/Wacatac.C9nj
ahahahxdd опубликовал тема в Помощь в удалении вирусов
По дурости открыл данную вещь без виртуальной машины, через x64dbg: https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c https://cloud.mail ru/public/kbre/tjmmsWNDM CollectionLog-2026.01.06-20.25.zip Успел уже сделать откат в точку восстановления винды В сэндбоксе было подключение TCP 130.12.181.70:7000 -
ahahahxdd присоединился к сообществу
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
mugen ответил mugen тема в Помощь в удалении вирусов
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
thyrex ответил mugen тема в Помощь в удалении вирусов
Загрузитесь в безопасном режиме. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: S3 ace-game-0; \SystemRoot\System32\drivers\ace-game-0.sys [X] S3 ACE-SSC-DRV64; \??\C:\Program Files\AntiCheatExpert\SGuard\x64\plugins\ACE-SSC-DRV64.sys [X] S3 NEProtect; \??\D:\Loading Bay Games\ONCE_HUMAN\NEProtect.sys [X] S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] S2 IRWHCDSS; C:\ProgramData\txqvlpwvnilf\lssvswhparvn.exe [2853376 2026-01-06] () [Файл не подписан] <==== ВНИМАНИЕ C:\ProgramData\txqvlpwvnilf Task: {1E3B3462-0BB0-4D7C-B1C4-A7A257235B72} - \dialersvc64 -> Нет файла <==== ВНИМАНИЕ Task: {d66fa11e-e2f7-439b-a507-0d90509d4955} - отсутствует путь к файлу. <==== ВНИМАНИЕ Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Нет файла) HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ FirewallRules: [{645BC624-E3D7-4F07-90D6-1E39AF1E3C59}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{8525125E-30BD-4C97-B4C5-1FBB19E99343}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{2FAD0DDE-13C9-43F0-A597-C9D6C9895363}] => (Allow) C:\Users\sprut\AppData\Local\Temp\7z3C1DE020\aria2c.exe => Нет файла FirewallRules: [TCP Query User{D8CADAB7-0535-41DE-8DAF-877CDC02A64F}D:\gamestorr\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) D:\gamestorr\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [UDP Query User{594A7808-C4D2-4EED-809B-8624B84ACB46}D:\gamestorr\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) D:\gamestorr\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [{E7F0D577-DE39-42C9-A4C2-0ACD5F3615F1}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{A81B50F1-7721-4D5D-B3C6-4B5023A303B9}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{6F667C18-12B3-4E4F-B368-9C61B83F86F8}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{B6945F73-C8AF-43AD-A3A8-4B36DC63764A}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [{5EE56538-89F7-46D3-AF14-1B9700818992}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{2D7344DD-92EA-43BF-A5D6-16D2B559F42C}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{925E03FC-6BA0-44A9-8C44-AA140C5BA2E9}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{741F899A-45F5-4291-8908-A0D3125BE879}] => (Allow) D:\SteamLibrary\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [TCP Query User{4170F36E-D31B-4E85-AFAD-52D98918E626}D:\gamestorr\ghost of tsushima directors cut\ghostoftsushima.exe] => (Allow) D:\gamestorr\ghost of tsushima directors cut\ghostoftsushima.exe => Нет файла FirewallRules: [UDP Query User{121A9F87-4B1E-4999-BD2E-20BACBDA600A}D:\gamestorr\ghost of tsushima directors cut\ghostoftsushima.exe] => (Allow) D:\gamestorr\ghost of tsushima directors cut\ghostoftsushima.exe => Нет файла FirewallRules: [TCP Query User{E5AED587-2318-49B2-AD3D-0D4387D55629}D:\gamestorr\sons of the forest\sonsoftheforest.exe] => (Allow) D:\gamestorr\sons of the forest\sonsoftheforest.exe => Нет файла FirewallRules: [UDP Query User{F780F15B-6F03-496A-B054-AEA5AC691892}D:\gamestorr\sons of the forest\sonsoftheforest.exe] => (Allow) D:\gamestorr\sons of the forest\sonsoftheforest.exe => Нет файла FirewallRules: [TCP Query User{F6522510-282F-4F36-9105-A9FB238DD7DF}D:\steamlibrary\steamapps\common\the first descendant\m1\binaries\win64\m1-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\the first descendant\m1\binaries\win64\m1-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{2B9D8B15-106F-4314-859F-0F3AFA1D924E}D:\steamlibrary\steamapps\common\the first descendant\m1\binaries\win64\m1-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\the first descendant\m1\binaries\win64\m1-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{67E80495-CBF1-41F8-9FD3-7B33D10D9165}D:\utility\nekoray\nekoray.exe] => (Allow) D:\utility\nekoray\nekoray.exe => Нет файла FirewallRules: [UDP Query User{7F81162F-950C-4E7D-992E-AC495B077E7A}D:\utility\nekoray\nekoray.exe] => (Allow) D:\utility\nekoray\nekoray.exe => Нет файла FirewallRules: [TCP Query User{638BD42B-D1AA-4D45-8607-B11F9CE9A0BF}D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла FirewallRules: [UDP Query User{83981012-26D1-4BFD-A879-24FD0975D4B3}D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) D:\steamlibrary\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла FirewallRules: [TCP Query User{3B8EECDC-28B1-4EE4-AC7C-F836DB0CCFB7}D:\steamlibrary\steamapps\common\captain hardcore demo\fluidgame\binaries\win64\fluidgame-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\captain hardcore demo\fluidgame\binaries\win64\fluidgame-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{7594E147-45A0-464F-8038-56674CE3427E}D:\steamlibrary\steamapps\common\captain hardcore demo\fluidgame\binaries\win64\fluidgame-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\captain hardcore demo\fluidgame\binaries\win64\fluidgame-win64-shipping.exe => Нет файла FirewallRules: [{E56AD69A-0874-494F-AB3D-0C589CA86639}] => (Allow) D:\SteamLibrary\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe => Нет файла FirewallRules: [{87AFB2AE-ECDF-4776-9D5C-8CB240033AFF}] => (Allow) D:\SteamLibrary\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe => Нет файла FirewallRules: [{33B9D454-B2C1-4986-818B-1E67A43D0E60}] => (Allow) D:\SteamLibrary\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла FirewallRules: [{D090BEB7-5431-4CF3-AC0A-0AF5E4822D06}] => (Allow) D:\SteamLibrary\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла FirewallRules: [TCP Query User{1D2913F4-C27A-4D10-A824-0EB80846CB5C}D:\gamestorr\roadcraft\tools\bin\modeditor\integrationstudio.exe] => (Allow) D:\gamestorr\roadcraft\tools\bin\modeditor\integrationstudio.exe => Нет файла FirewallRules: [UDP Query User{7F1ED6C1-70FD-4263-A527-548DECBA240B}D:\gamestorr\roadcraft\tools\bin\modeditor\integrationstudio.exe] => (Allow) D:\gamestorr\roadcraft\tools\bin\modeditor\integrationstudio.exe => Нет файла FirewallRules: [TCP Query User{18BF747C-17E8-4341-AB2C-08D08D8CF3B1}D:\gamestorr\roadcraft\root\bin\pc\roadcraft - retail.exe] => (Allow) D:\gamestorr\roadcraft\root\bin\pc\roadcraft - retail.exe => Нет файла FirewallRules: [UDP Query User{FBEECD37-7F36-46B8-95CA-3FFA14A0167C}D:\gamestorr\roadcraft\root\bin\pc\roadcraft - retail.exe] => (Allow) D:\gamestorr\roadcraft\root\bin\pc\roadcraft - retail.exe => Нет файла FirewallRules: [{75BB5EE4-117A-4AC0-99D4-9CADA2953992}] => (Allow) D:\SteamLibrary\steamapps\common\ELDEN RING\Game\start_protected_game.exe => Нет файла FirewallRules: [{907EA694-B37F-45FD-AB91-84FC9C524460}] => (Allow) D:\SteamLibrary\steamapps\common\ELDEN RING\Game\start_protected_game.exe => Нет файла FirewallRules: [TCP Query User{D2D45AB5-6550-4004-97BD-C92827AF5BE4}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.43.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.43.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла FirewallRules: [UDP Query User{48E85149-1BDE-4765-B959-F69EA2B04EA5}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.43.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.43.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла FirewallRules: [TCP Query User{44E69CB8-68C7-4058-98B6-6DD564F19F43}D:\steamlibrary\steamapps\common\ranch simulator\ranch_simulator\binaries\win64\ranch_simulator-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\ranch simulator\ranch_simulator\binaries\win64\ranch_simulator-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{19DF6F75-DF34-412B-912E-4E53A522CA21}D:\steamlibrary\steamapps\common\ranch simulator\ranch_simulator\binaries\win64\ranch_simulator-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\ranch simulator\ranch_simulator\binaries\win64\ranch_simulator-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{5ED95088-9600-40C2-91EC-6DCEC0FADCAF}D:\gamestorr\dying light the beast\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe] => (Allow) D:\gamestorr\dying light the beast\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe => Нет файла FirewallRules: [UDP Query User{7E4A0676-AD70-4B58-ABA8-650647DBD089}D:\gamestorr\dying light the beast\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe] => (Allow) D:\gamestorr\dying light the beast\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe => Нет файла FirewallRules: [TCP Query User{257A2CC7-AE49-454D-8FAA-9463EDAF2FCA}D:\steamlibrary\steamapps\common\arc raiders playtest\pioneergame\binaries\win64\pioneergame.exe] => (Allow) D:\steamlibrary\steamapps\common\arc raiders playtest\pioneergame\binaries\win64\pioneergame.exe => Нет файла FirewallRules: [UDP Query User{60CF8B3D-23FD-4796-90E4-52C1A146D524}D:\steamlibrary\steamapps\common\arc raiders playtest\pioneergame\binaries\win64\pioneergame.exe] => (Allow) D:\steamlibrary\steamapps\common\arc raiders playtest\pioneergame\binaries\win64\pioneergame.exe => Нет файла StartPowershell: Remove-MpPreference -ExclusionExtension ".exe" Remove-MpPreference -ExclusionPath "C:\Program Files" Remove-MpPreference -ExclusionPath "C:\Program Files (x86)" Remove-MpPreference -ExclusionPath "C:\Users\sprut\AppData\Roaming" Remove-MpPreference -ExclusionPath "C:\Users\sprut\AppData\Local" Remove-MpPreference -ExclusionPath "C:\ProgramData" Remove-MpPreference -ExclusionPath "C:\Users\Public" Remove-MpPreference -ExclusionPath "C:\Users\sprut" Remove-MpPreference -ExclusionPath "C:\WINDOWS\system32\config\systemprofile" EndPowerShell: AlternateDataStreams: C:\WINDOWS\tracing:? [16] Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Вирусы удалены, а записи wuauserv_bkp, UsoSvc_bkp, WaaSMedicService_bkp, BITS_bkp и Dosvc_bkp в реестре остались. Повредился Центр обновления Windows.
Сергей Пивень ответил Сергей Пивень тема в Помощь в удалении вирусов
Добрый день! Большое спасибо, записи в реестре изменились на штатные, кнопки "обновить установить" пропали, а центр обновления открывается, спасибо. Подскажите теперь наверное нужно удалить артефакты связанные с программами инструментами типа:FRST, KVRT2020 на диске С, подскажите как лучше это сделать? А потом установить cтарое обновление которое висит в центре обновлений (KB50663842), а потом планируют установить последнее накопительное типа:kb5074976-x64 Файл Fixlog.txt, прилагаю. Fixlog.txt- 7 ответов
-
- wuauserv_bkp usosvc_bkp
- waasmedicservice_bkp
- (и ещё 2 )
-
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
-
да помогло , большое спасибо
-
Да уж... Вам же сразу дали ссылку на правила, где есть прямая ссылка на скачивание актуальной версии. Папку C:\Windows\system32\wsvcz удалите вручную. Проблема решена?
-
https://www.comss.ru/page.php?id=1812
-
Дубль 2: Откуда скачали древнюю версию Autologger?
-
Fixlog.txt
-
так заметнее? После того, как я запросил другие логи, переделывать что-то смысла нет. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM-x32\...\Run: [TeamsMachineUninstallerProgramData] => %ProgramData%\Microsoft\Teams\Update.exe --uninstall --msiUninstall --source=default (Нет файла) HKU\S-1-5-21-1482434344-1071476737-785155027-1001\...\Run: [FACEIT] => "C:\Users\Admin\AppData\Local\FACEIT\update.exe" --processStart "FACEIT.exe" (Нет файла) HKU\S-1-5-21-1482434344-1071476737-785155027-1001\...\MountPoints2: {34eb3ed9-56ec-11ee-93c2-e4a8dfd2481f} - "E:\HiSuiteDownLoader.exe" C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ciedjmccelcmhmbaadclbbgfopggljnb C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aokglnkmjalheeieogchdooehppelene C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkdjdmkdcljhlafkfmefedfpfeabliif S2 u638413; C:\Windows\System32\svchost.exe [57480 2025-04-25] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL) S2 u638413; C:\Windows\SysWOW64\svchost.exe [47080 2025-04-25] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL) Folder: C:\Windows\system32\wsvcz C:\Users\Admin\AppData\Roaming\Microsoft\Word\Отчет%20по%20сапру312246142530559817\Отчет%20по%20сапру.docx.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Word\отчет%20лаба%202%20сапр%20примеOLEGр%20(1)312246154236238355\отчет%20лаба%202%20сапр%20примеOLEGр%20(1).docx.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Word\Кечко312244431448224865\Кечко.REZ.lnk AlternateDataStreams: C:\Users\Admin\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Admin\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] FirewallRules: [TCP Query User{D99D2D94-39CA-46D9-B3F9-A2ED7E6A9E44}C:\users\admin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\admin\appdata\roaming\spotify\spotify.exe => Нет файла FirewallRules: [UDP Query User{B580FF17-4207-45CE-9275-AA4625C87855}C:\users\admin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\admin\appdata\roaming\spotify\spotify.exe => Нет файла FirewallRules: [{BCA94D40-02CA-46F7-93E5-24DF46008A8C}] => (Allow) C:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{FBC2087A-8C05-414A-81FE-EBA613E0A4CD}] => (Allow) C:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла FirewallRules: [{F9553726-612A-4042-9F9C-7F8738DB3C66}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла FirewallRules: [{FBFD02A6-4852-417B-ADBE-23049ECA8CCC}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла FirewallRules: [{BA133DD9-3A24-4472-979E-9CC6C7D3DA63}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла FirewallRules: [{F434A87C-9D90-4E85-9CF9-2AC79D2783D6}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла FirewallRules: [TCP Query User{7AFB3C27-F1E9-47DD-B45F-3B777194918D}C:\users\admin\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\users\admin\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла FirewallRules: [UDP Query User{0C74EECE-E4B8-484C-A853-D7BB4DC0CA48}C:\users\admin\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\users\admin\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла FirewallRules: [TCP Query User{E2A8DC87-AC61-43F3-8A88-1833B2540A6C}C:\users\admin\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe] => (Block) C:\users\admin\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe => Нет файла FirewallRules: [UDP Query User{5FBFCA83-73A0-4CAE-BE0D-D1A37DCC208A}C:\users\admin\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe] => (Block) C:\users\admin\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe => Нет файла FirewallRules: [TCP Query User{F9FC2482-E326-4E59-BAE3-B02F73A3F165}C:\users\admin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\admin\appdata\roaming\spotify\spotify.exe => Нет файла FirewallRules: [UDP Query User{41AEBB9B-EB3F-422D-9FDF-049236CDFBCA}C:\users\admin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\admin\appdata\roaming\spotify\spotify.exe => Нет файла FirewallRules: [{39C0225E-FB79-496F-A357-630D5DB7CCDE}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла FirewallRules: [{7CC14B84-C471-4392-AFE1-58F8B72C02DC}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла FirewallRules: [{A0394CD4-D696-430F-BEFE-1591A085CB23}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла FirewallRules: [{294CCF2F-49A4-486C-86B0-E85CD91C67D9}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Нет файла FirewallRules: [TCP Query User{18EF0E10-CD48-4B81-8DA7-F8205C3EDB4B}D:\forts\forts.exe] => (Allow) D:\forts\forts.exe => Нет файла FirewallRules: [UDP Query User{11D47AAD-D219-4F26-BE85-D799E1A1D73F}D:\forts\forts.exe] => (Allow) D:\forts\forts.exe => Нет файла FirewallRules: [TCP Query User{3266563E-A5B2-4A57-A28E-86F4401AA741}D:\call of duty modern warfare 3\iw5sp.exe] => (Allow) D:\call of duty modern warfare 3\iw5sp.exe => Нет файла FirewallRules: [UDP Query User{7A8017C5-F560-46B2-988D-511BE87458B4}D:\call of duty modern warfare 3\iw5sp.exe] => (Allow) D:\call of duty modern warfare 3\iw5sp.exe => Нет файла FirewallRules: [TCP Query User{60EEAE76-4AD9-40E7-9D90-8D411EBE12F7}C:\programdata\lesta\gamecenter\lgc.exe] => (Allow) C:\programdata\lesta\gamecenter\lgc.exe => Нет файла FirewallRules: [UDP Query User{916BEE6E-62DE-4C41-9471-B15047B6DE60}C:\programdata\lesta\gamecenter\lgc.exe] => (Allow) C:\programdata\lesta\gamecenter\lgc.exe => Нет файла FirewallRules: [TCP Query User{432D16F7-5589-4370-A1AC-6A03FD0C77CD}D:\tanki\win64\worldoftanks.exe] => (Allow) D:\tanki\win64\worldoftanks.exe => Нет файла FirewallRules: [UDP Query User{2803738E-ED90-42C7-864B-B8452C7A8160}D:\tanki\win64\worldoftanks.exe] => (Allow) D:\tanki\win64\worldoftanks.exe => Нет файла FirewallRules: [TCP Query User{CC4D71A7-39D4-41A4-B266-881BE21A5B83}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [UDP Query User{A56E1238-6A2C-42F2-B676-E45D33E221A8}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [TCP Query User{7B557903-F4B4-47C9-8F2F-A270BDA9C55B}D:\steamlibrary\steamapps\common\assettocorsa\acs.exe] => (Allow) D:\steamlibrary\steamapps\common\assettocorsa\acs.exe => Нет файла FirewallRules: [UDP Query User{2F45DE89-CCF1-45F8-B7BF-CC0E52E632B4}D:\steamlibrary\steamapps\common\assettocorsa\acs.exe] => (Allow) D:\steamlibrary\steamapps\common\assettocorsa\acs.exe => Нет файла FirewallRules: [{61BAD064-EE5E-4CB7-B9B6-D6F3E4063A18}] => (Block) D:\steamlibrary\steamapps\common\assettocorsa\acs.exe => Нет файла FirewallRules: [{747E2DFF-57B7-4F56-B83E-858FD8ED5561}] => (Block) D:\steamlibrary\steamapps\common\assettocorsa\acs.exe => Нет файла FirewallRules: [TCP Query User{FC6D1414-6B1F-4692-8D80-F20A9EA40C78}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [UDP Query User{276E72CA-A1D0-485D-A84A-414634614A06}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [TCP Query User{4F049347-09E7-4EA5-B8F4-5AFE5DB442A5}D:\adams\aview\win64\aview.exe] => (Allow) D:\adams\aview\win64\aview.exe => Нет файла FirewallRules: [UDP Query User{738FF70F-66D9-49B3-93E5-1E0ABA85FE2F}D:\adams\aview\win64\aview.exe] => (Allow) D:\adams\aview\win64\aview.exe => Нет файла FirewallRules: [TCP Query User{03DCE0F0-C570-4231-9D17-022694D255F6}C:\users\admin\appdata\local\faceit\app-2.0.29\faceit.exe] => (Allow) C:\users\admin\appdata\local\faceit\app-2.0.29\faceit.exe => Нет файла FirewallRules: [UDP Query User{FE8A6C48-A6CC-496A-B024-21E88C21A564}C:\users\admin\appdata\local\faceit\app-2.0.29\faceit.exe] => (Allow) C:\users\admin\appdata\local\faceit\app-2.0.29\faceit.exe => Нет файла FirewallRules: [TCP Query User{ECAAEB3C-4185-447F-B602-8E0B7EA07AC0}D:\adams\aview\win64\aview.exe] => (Allow) D:\adams\aview\win64\aview.exe => Нет файла FirewallRules: [UDP Query User{0CA9AFD9-CF93-44D5-AD57-108383F3CBD8}D:\adams\aview\win64\aview.exe] => (Allow) D:\adams\aview\win64\aview.exe => Нет файла FirewallRules: [{5E8B9F69-E483-4BE2-AB9A-394174F52545}] => (Allow) D:\SteamLibrary\steamapps\common\Buckshot Roulette\Buckshot Roulette_windows\Buckshot Roulette.exe => Нет файла FirewallRules: [{26BFE11E-DC7D-4078-A1FF-40DB4DE72C7B}] => (Allow) D:\SteamLibrary\steamapps\common\Buckshot Roulette\Buckshot Roulette_windows\Buckshot Roulette.exe => Нет файла FirewallRules: [{FF58C3BC-8EA2-49BF-9431-70E2A18E6403}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{1E69B0CF-6533-4963-AF41-D345A931077F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{079ECA02-101F-4FE8-BCEB-A03CA1C94F5C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{AE3E65F7-6DE1-4236-AA79-1791A8F3AE6D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{B6B2FC84-B36F-408A-8701-AFAD67280F79}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{A2555442-8F85-4D05-943F-D30F956D7619}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{EA61BADE-3CD8-475E-BA73-F9C96F579AD5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{161D372F-5DBC-4F22-B471-B4A55FCEBF88}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{6F9C2811-A25F-4C08-8425-4C8A2EC72499}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{61DB8EFB-88DE-461F-9BED-6054881BB4C3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe => Нет файла FirewallRules: [{CDB837F7-B7AA-4365-8DF5-CBC1CB5A547A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe => Нет файла FirewallRules: [{631007AD-743F-403B-A7DD-079BA811C5A8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe => Нет файла FirewallRules: [{D5AFD87B-60F0-45B5-B6E6-7B7A0FA72728}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
-
Помощь в удалении Tool.BtcMine.2714,2754
Константин Д ответил Константин Д тема в Помощь в удалении вирусов
Защитник Widows при открытие выдает сообщение "Страница не доступна. Ваш системный администратор ограничил доступ." -
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
mugen ответил mugen тема в Помощь в удалении вирусов
-
Помощь в удалении Tool.BtcMine.2714,2754
Sandor ответил Константин Д тема в Помощь в удалении вирусов
Что сейчас с проблемой? -
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
Sandor ответил mugen тема в Помощь в удалении вирусов
Хорошо. Удалите старые и соберите новые логи FRST.txt и Addition.txt -
извините не заметил cейчас переделаю
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
mugen ответил mugen тема в Помощь в удалении вирусов
Готово CollectionLog-2026.01.06-17.00.zip -
это я у себя спросил?
-
Помощь в удалении Tool.BtcMine.2714,2754
Константин Д ответил Константин Д тема в Помощь в удалении вирусов
Fixlog.txt
