Перейти к содержанию

[РЕШЕНО] CUREIT не удаляет dialersvc64 и dialersvc32


Andrei666

Рекомендуемые сообщения

9 часов назад, Sandor сказал:

AV block remover у вас не отработал как следует. Скачайте его ещё раз, распакуйте, запустите и после перезагрузки системы прикрепите новый лог.

 

AV_block_remove_2023.04.04-20.09.log

55 минут назад, Andrei666 сказал:

Это я сделал,до того,как thyrex написал,сейчас сделаю еще раз. 

 

2 часа назад, thyrex сказал:

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)



Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
Task: {22CA03D4-D696-41D8-9C65-6BE7C1A1478E} - System32\Tasks\dialersvc64 => powershell ".(\"{1}{0}\" -f 'eT','S') (\"6T\"+\"o\") ([tYpE](\"{2}{0}{4}{1}{3}\" -F'e','mBL','refl','y','ctiOn.AsSe') ) ; $Dlr4S = [tyPe](\"{3}{1}{2}{4}{0}\"-F'Ry','oSOfT.W','iN32.R','MICR','eGiST') ; $6TO::(\"{0}{1}\" -f 'L','oad').Invoke( (.(\"{1}{2}{0}\" -f 't-Item','g','e') (\"vARI\"+\"Ab\"+\"lE\"+ (запись имеет ещё 256 символов). <==== ВНИМАНИЕ
Task: {28626072-5FD9-445C-B44C-0B7844E8FFAD} - System32\Tasks\Microsoft\Windows\Wininet\TaskhostOnlogon => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {36840527-39DA-4E3C-9390-D67F9FD09DB9} - System32\Tasks\Microsoft\Windows\Wininet\TaskhostMO => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {9613B5C3-0E03-4546-A5A6-B172CFD1A619} - System32\Tasks\dialersvc32 => powershell ".(\"{1}{0}\" -f 'eT','S') (\"6T\"+\"o\") ([tYpE](\"{2}{0}{4}{1}{3}\" -F'e','mBL','refl','y','ctiOn.AsSe') ) ; $Dlr4S = [tyPe](\"{3}{1}{2}{4}{0}\"-F'Ry','oSOfT.W','iN32.R','MICR','eGiST') ; $6TO::(\"{0}{1}\" -f 'L','oad').Invoke( (.(\"{1}{2}{0}\" -f 't-Item','g','e') (\"vARI\"+\"Ab\"+\"lE\"+ (запись имеет ещё 256 символов). <==== ВНИМАНИЕ
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

А уже после этого пробуйте еще раз запускать AV block remover

 


 

 

AV_block_remove_2023.04.04-20.31.log

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, thyrex сказал:

Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Это тоже нужно выполнить.

Или, если уже выполнили, только прикрепите файл Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\...\Run: [Riot Vanguard] => "C:\Program Files\Riot Vanguard\vgtray.exe" (Нет файла)
HKLM-x32\...\Run: [2Gis Update Notifier] => "C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\Run: [101XPGameCenter] => "C:\Program Files (x86)\101XP Game Center\launcher101xp.exe" (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\Run: [electron.app.MarketApp] => C:\Users\User\AppData\Local\Programs\MarketApp\MarketApp.exe (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\Run: [AltServer] => C:\Program Files (x86)\AltServer\AltServer.exe (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\MountPoints2: {836306ce-36cf-11eb-a69b-18c04d5323b9} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\MountPoints2: {a1349f8f-8e09-11eb-a6e6-18c04d5323b9} - "E:\HiSuiteDownLoader.exe" 
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: C:\Windows\Tasks\dialersvc32.job => ::\lOc`ALM`AChine\.(\{2}{1}{0}\ -f 'ey','ubk','OpenS').Invoke((\{1}{0}\-f'E','SOFTWAR')).(\{1}{0}{2}\ -f'u','GetVal','e').Inv
Task: C:\Windows\Tasks\dialersvc64.job => ::\lOc`ALM`AChine\.(\{2}{1}{0}\ -f 'ey','ubk','OpenS').Invoke((\{1}{0}\-f'E','SOFTWAR')).(\{1}{0}{2}\ -f'u','GetVal','e').Inv
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
S3 vgc; "C:\Program Files\Riot Vanguard\vgc.exe" [X]
S2 luminati_net_updater_win_mediaget_com; "C:/Users/User/MediaGet2/Luminati-m/net_updater32.exe" --updater win_mediaget.com [X]
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X]
S3 RtlWlanu; \SystemRoot\System32\drivers\rtwlanu.sys [X]
S1 vgk; \??\C:\Program Files\Riot Vanguard\vgk.sys [X]
S3 WinRing0_1_2_0; \??\C:\ProgramData\WindowsTask\WinRing0x64.sys [X]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll -> Нет файла
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll -> Нет файла
AlternateDataStreams: C:\ProgramData:err [1584]
AlternateDataStreams: C:\Users\All Users:err [1584]
AlternateDataStreams: C:\Users\Все пользователи:err [1584]
AlternateDataStreams: C:\ProgramData\Application Data:err [1584]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log:F107EE40EF [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log_backup1:2DD1EC5C91 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer10.log:CCC93B07B0 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer10.log_backup1:AD433BF298 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer11.log:72C8986B20 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer11.log_backup1:97A90964FA [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer12.log:C40F6B9209 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer12.log_backup1:7CC29836A6 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer13.log:AE3C879266 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer13.log_backup1:AF8AA3CDC1 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer14.log:DE1448F4D7 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer14.log_backup1:D61270D3FD [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk:B026C77744 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk:C5D586BE93 [3442]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [5834]
AlternateDataStreams: C:\Users\User\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394]
AlternateDataStreams: C:\Users\User\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
FirewallRules: [{857FF5D1-248F-48AE-99BF-35C43BE8E7FA}] => (Allow) C:\Users\User\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{218B5EC7-9669-49BF-B13A-F76F1C1ACB7C}] => (Allow) C:\Users\User\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{F3E42584-EA74-4CD6-930F-FA6936F9BC30}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{C6A80E65-518B-4FA3-9D09-9615977DCE2F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{114752CA-93DE-4122-9AD4-A29963511731}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Нет файла
FirewallRules: [{F4369066-AA90-4EF4-AF8E-64F8F377366A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Нет файла
FirewallRules: [TCP Query User{46995857-BCA5-4ABC-9420-371A039B7C4E}D:\games\fifa 21\fifa21.exe] => (Allow) D:\games\fifa 21\fifa21.exe => Нет файла
FirewallRules: [UDP Query User{86354B50-6713-40DF-AFB8-ECBDB9D6DD59}D:\games\fifa 21\fifa21.exe] => (Allow) D:\games\fifa 21\fifa21.exe => Нет файла
FirewallRules: [TCP Query User{BF427EF6-44EA-4737-8683-9DD20949486E}C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [UDP Query User{FE697792-16CF-4DD5-B983-EE9CE1976C2E}C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [TCP Query User{A0CFF95E-8BA7-47BA-8E1E-A4DCD30092A6}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [UDP Query User{E36A8869-5370-4594-B0C8-23A72508AAF6}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [TCP Query User{BD74C687-DB1A-4AAA-957E-870C685BA75A}C:\riot games\riot client\riotclientservices.exe] => (Block) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [UDP Query User{64DA3A12-F912-419B-AD4E-109B628F4EA5}C:\riot games\riot client\riotclientservices.exe] => (Block) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [TCP Query User{0BF99335-16B7-4E1C-BD2A-67106CB80F05}C:\users\user\appdata\local\programs\rave-desktop\rave.exe] => (Allow) C:\users\user\appdata\local\programs\rave-desktop\rave.exe => Нет файла
FirewallRules: [UDP Query User{29193AE0-8F5E-49BA-8400-6465FE33758A}C:\users\user\appdata\local\programs\rave-desktop\rave.exe] => (Allow) C:\users\user\appdata\local\programs\rave-desktop\rave.exe => Нет файла
FirewallRules: [{87934BF5-0B8F-4E70-ABC4-C5D430ACC3AB}] => (Allow) D:\Games\FIFA 21\FIFASetup\fifaconfig.exe => Нет файла
FirewallRules: [{7B7E2034-DD53-4CD6-8BA3-99B2DE571B80}] => (Allow) D:\Games\FIFA 21\FIFASetup\fifaconfig.exe => Нет файла
FirewallRules: [TCP Query User{879E687E-BBFC-42B8-B035-4B6B6B66C667}C:\program files (x86)\101xp game center\launcher101xp.exe] => (Allow) C:\program files (x86)\101xp game center\launcher101xp.exe => Нет файла
FirewallRules: [UDP Query User{9731E31E-A9A2-4095-A356-8F1CA67E1FBA}C:\program files (x86)\101xp game center\launcher101xp.exe] => (Allow) C:\program files (x86)\101xp game center\launcher101xp.exe => Нет файла
FirewallRules: [{537E2491-0DD3-4079-A9B5-89F8F67D494C}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{79EFC352-1F44-47A9-80E0-1F94407060E0}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [TCP Query User{5B88B75B-AD8D-48E1-A3E0-EA57EAF456BE}D:\youtubers life 2 v1.2.3\youtubers life 2.exe] => (Allow) D:\youtubers life 2 v1.2.3\youtubers life 2.exe => Нет файла
FirewallRules: [UDP Query User{0C9F0B8A-89E3-47DA-9009-52D31026C26E}D:\youtubers life 2 v1.2.3\youtubers life 2.exe] => (Allow) D:\youtubers life 2 v1.2.3\youtubers life 2.exe => Нет файла
FirewallRules: [TCP Query User{607C3988-A647-4DF6-ADA0-B19A51954DDB}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
FirewallRules: [UDP Query User{3599CF2C-16F8-45D5-ACE7-1A0B9FB6F85E}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
FirewallRules: [TCP Query User{B2F3E115-243F-4E60-AC51-6ED16153E8C5}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [UDP Query User{2F38E394-008F-46D3-BCA4-E3AE97D1333C}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [TCP Query User{61853808-88E2-496B-93FB-14DEBFB71411}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{18ACC44A-F251-4C41-B867-FA39980154FE}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{1576C964-81CC-4A3E-922B-F4F1A8EDE894}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [UDP Query User{21090F0D-4B17-4767-A8B1-0EC25E4363F7}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [TCP Query User{5489A8B6-C5E6-475E-BE52-92965AB30A01}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [UDP Query User{F13BE527-2944-4D8D-ADCC-629EDDEDABBE}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [TCP Query User{5F9B244C-4CA1-4988-8D53-E566FD62CC61}D:\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) D:\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [UDP Query User{7EE54AD6-559F-4E4F-AF49-295FA6E5842D}D:\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) D:\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [{89D8EAFD-6F7F-43C8-810B-3747B4C3A524}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe => Нет файла
FirewallRules: [{7A1161A2-0976-424A-A0CA-59480D96B324}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe => Нет файла
FirewallRules: [TCP Query User{5B1FE2DB-28F3-4561-A245-3D6996B90D6D}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [UDP Query User{219B7D63-803D-409A-9121-241BC2733E5D}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [TCP Query User{A7685A28-54B9-425B-B035-F3924FD7EC27}C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe] => (Block) C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe => Нет файла
FirewallRules: [UDP Query User{A8083B23-EF97-4AED-BC32-4874CB499CB9}C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe] => (Block) C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe => Нет файла
FirewallRules: [{ddadce40-3961-49d7-a143-c6d53d990f2a}] => (Allow) C:\Program Files\ldplayerbox\LdVBoxHeadless.exe => Нет файла
FirewallRules: [TCP Query User{927CF4A5-6997-48E4-A0FB-FC6840BB96F7}D:\mortal kombat complete edition\mkke.exe] => (Allow) D:\mortal kombat complete edition\mkke.exe => Нет файла
FirewallRules: [UDP Query User{03B333E2-076A-4EE6-AC2E-7C1155FA0C91}D:\mortal kombat complete edition\mkke.exe] => (Allow) D:\mortal kombat complete edition\mkke.exe => Нет файла
FirewallRules: [TCP Query User{392C6FD7-8486-4420-AC7F-7AB9D4D38976}D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe] => (Allow) D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{C8A42A89-617A-4954-A7EA-5C9CBEA5875A}D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe] => (Allow) D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe => Нет файла
FirewallRules: [{53639AEC-BA9D-4427-AF1A-8D6E3D8607B9}] => (Allow) C:\Program Files (x86)\LetsView\LetsView\LetsView.exe => Нет файла
FirewallRules: [{745F5870-B619-4237-BE7A-0E4077AFBDCF}] => (Allow) C:\Program Files (x86)\LetsView\LetsView\LetsView.exe => Нет файла
FirewallRules: [TCP Query User{9641D13B-FF6F-4EB5-A7A0-EEFB96D03711}D:\pro evolution soccer 2014\pes2014.exe] => (Allow) D:\pro evolution soccer 2014\pes2014.exe => Нет файла
FirewallRules: [UDP Query User{212AEEA9-2DBF-41A5-B8A6-30CF3FA374B9}D:\pro evolution soccer 2014\pes2014.exe] => (Allow) D:\pro evolution soccer 2014\pes2014.exe => Нет файла
FirewallRules: [{32968561-D7C1-4648-A231-4D3F49F67954}] => (Allow) D:\Games\FIFA 15\fifasetup\fifaconfig.exe => Нет файла
FirewallRules: [{053DEDC2-792D-4267-845E-F96D2D22E2C6}] => (Allow) D:\Games\FIFA 15\fifasetup\fifaconfig.exe => Нет файла
FirewallRules: [{90C2D98D-761D-4BB6-8A69-A4102208BD58}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [{1CC70F19-63C6-4D93-97FB-3023BC623F71}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [{90414E86-2013-4E17-8F1E-763787F78018}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [{3F5E46E1-214A-4720-8214-98A86B0062FA}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [TCP Query User{9F8CB1FE-821B-45D1-9F2D-CA1953F4F9C0}C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe] => (Allow) C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe => Нет файла
FirewallRules: [UDP Query User{D4199DAF-7E5E-4F5B-9B0C-65A85099E79E}C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe] => (Allow) C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe => Нет файла
FirewallRules: [TCP Query User{46BC42C8-9153-4EB4-A9A8-28C86BB2F8DF}C:\program files (x86)\altserver\altserver.exe] => (Allow) C:\program files x86)\altserver\altserver.exe => Нет файла
FirewallRules: [UDP Query User{C54CE000-681F-431A-8FE8-62FE9AD8619F}C:\program files (x86)\altserver\altserver.exe] => (Allow) C:\program files (x86)\altserver\altserver.exe => Нет файла
FirewallRules: [TCP Query User{C8AE482D-0A80-4242-BABA-A4DF209EE61E}C:\program files (x86)\altserver\altserver.exe] => (Block) C:\program files (x86)\altserver\altserver.exe => Нет файла
FirewallRules: [UDP Query User{9E1D274E-2FBA-4E97-929F-33A3640B1CC0}C:\program files (x86)\altserver\altserver.exe] => (Block) C:\program files (x86)\altserver\altserver.exe => Нет файла
FirewallRules: [{4A107BFE-3D07-4FF8-849E-DE38467F2ABA}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe => Нет файла
FirewallRules: [{2BE75697-10D3-4BDD-822D-B732070BD511}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe => Нет файла
FirewallRules: [TCP Query User{99A99BE1-E1DF-4610-9656-9114BF821D97}D:\steam\steamapps\common\fifa 23\fifa23.exe] => (Allow) D:\steam\steamapps\common\fifa 23\fifa23.exe => Нет файла
FirewallRules: [UDP Query User{B5DAB5E7-6B03-4DB7-B43C-FAF50D6930C9}D:\steam\steamapps\common\fifa 23\fifa23.exe] => (Allow) D:\steam\steamapps\common\fifa 23\fifa23.exe => Нет файла
FirewallRules: [{12C7A368-495E-427E-8702-5AE0E69B96B1}] => (Allow) D:\Steam\steamapps\common\FIFA 23\EAAntiCheat.GameServiceLauncher.exe => Нет файла
FirewallRules: [{3A88E138-C205-4EE4-A107-7DCDFDAE337F}] => (Allow) D:\Steam\steamapps\common\FIFA 23\EAAntiCheat.GameServiceLauncher.exe => Нет файла
FirewallRules: [{2A83F25A-13BE-4A5E-981A-EB33A09ECFE8}] => (Allow) C:\Users\User\Downloads\4ukey.exe => Нет файла
FirewallRules: [{AFDE7F5C-C18C-46DE-A0AE-896D42D9DFAE}] => (Allow) C:\Users\User\Downloads\4ukey.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, thyrex сказал:

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)



Start::
CreateRestorePoint:
HKLM\...\Run: [Riot Vanguard] => "C:\Program Files\Riot Vanguard\vgtray.exe" (Нет файла)
HKLM-x32\...\Run: [2Gis Update Notifier] => "C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\Run: [101XPGameCenter] => "C:\Program Files (x86)\101XP Game Center\launcher101xp.exe" (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\Run: [electron.app.MarketApp] => C:\Users\User\AppData\Local\Programs\MarketApp\MarketApp.exe (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\Run: [AltServer] => C:\Program Files (x86)\AltServer\AltServer.exe (Нет файла)
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\MountPoints2: {836306ce-36cf-11eb-a69b-18c04d5323b9} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1026677608-1936694374-3014608060-1000\...\MountPoints2: {a1349f8f-8e09-11eb-a6e6-18c04d5323b9} - "E:\HiSuiteDownLoader.exe" 
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: C:\Windows\Tasks\dialersvc32.job => ::\lOc`ALM`AChine\.(\{2}{1}{0}\ -f 'ey','ubk','OpenS').Invoke((\{1}{0}\-f'E','SOFTWAR')).(\{1}{0}{2}\ -f'u','GetVal','e').Inv
Task: C:\Windows\Tasks\dialersvc64.job => ::\lOc`ALM`AChine\.(\{2}{1}{0}\ -f 'ey','ubk','OpenS').Invoke((\{1}{0}\-f'E','SOFTWAR')).(\{1}{0}{2}\ -f'u','GetVal','e').Inv
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
S3 vgc; "C:\Program Files\Riot Vanguard\vgc.exe" [X]
S2 luminati_net_updater_win_mediaget_com; "C:/Users/User/MediaGet2/Luminati-m/net_updater32.exe" --updater win_mediaget.com [X]
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X]
S3 RtlWlanu; \SystemRoot\System32\drivers\rtwlanu.sys [X]
S1 vgk; \??\C:\Program Files\Riot Vanguard\vgk.sys [X]
S3 WinRing0_1_2_0; \??\C:\ProgramData\WindowsTask\WinRing0x64.sys [X]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll -> Нет файла
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll -> Нет файла
AlternateDataStreams: C:\ProgramData:err [1584]
AlternateDataStreams: C:\Users\All Users:err [1584]
AlternateDataStreams: C:\Users\Все пользователи:err [1584]
AlternateDataStreams: C:\ProgramData\Application Data:err [1584]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log:F107EE40EF [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log_backup1:2DD1EC5C91 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer10.log:CCC93B07B0 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer10.log_backup1:AD433BF298 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer11.log:72C8986B20 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer11.log_backup1:97A90964FA [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer12.log:C40F6B9209 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer12.log_backup1:7CC29836A6 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer13.log:AE3C879266 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer13.log_backup1:AF8AA3CDC1 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer14.log:DE1448F4D7 [3442]
AlternateDataStreams: C:\ProgramData\DisplaySessionContainer14.log_backup1:D61270D3FD [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk:B026C77744 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk:C5D586BE93 [3442]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [5834]
AlternateDataStreams: C:\Users\User\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394]
AlternateDataStreams: C:\Users\User\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
FirewallRules: [{857FF5D1-248F-48AE-99BF-35C43BE8E7FA}] => (Allow) C:\Users\User\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{218B5EC7-9669-49BF-B13A-F76F1C1ACB7C}] => (Allow) C:\Users\User\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{F3E42584-EA74-4CD6-930F-FA6936F9BC30}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{C6A80E65-518B-4FA3-9D09-9615977DCE2F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{114752CA-93DE-4122-9AD4-A29963511731}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Нет файла
FirewallRules: [{F4369066-AA90-4EF4-AF8E-64F8F377366A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Нет файла
FirewallRules: [TCP Query User{46995857-BCA5-4ABC-9420-371A039B7C4E}D:\games\fifa 21\fifa21.exe] => (Allow) D:\games\fifa 21\fifa21.exe => Нет файла
FirewallRules: [UDP Query User{86354B50-6713-40DF-AFB8-ECBDB9D6DD59}D:\games\fifa 21\fifa21.exe] => (Allow) D:\games\fifa 21\fifa21.exe => Нет файла
FirewallRules: [TCP Query User{BF427EF6-44EA-4737-8683-9DD20949486E}C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [UDP Query User{FE697792-16CF-4DD5-B983-EE9CE1976C2E}C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) C:\games\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [TCP Query User{A0CFF95E-8BA7-47BA-8E1E-A4DCD30092A6}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [UDP Query User{E36A8869-5370-4594-B0C8-23A72508AAF6}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [TCP Query User{BD74C687-DB1A-4AAA-957E-870C685BA75A}C:\riot games\riot client\riotclientservices.exe] => (Block) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [UDP Query User{64DA3A12-F912-419B-AD4E-109B628F4EA5}C:\riot games\riot client\riotclientservices.exe] => (Block) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [TCP Query User{0BF99335-16B7-4E1C-BD2A-67106CB80F05}C:\users\user\appdata\local\programs\rave-desktop\rave.exe] => (Allow) C:\users\user\appdata\local\programs\rave-desktop\rave.exe => Нет файла
FirewallRules: [UDP Query User{29193AE0-8F5E-49BA-8400-6465FE33758A}C:\users\user\appdata\local\programs\rave-desktop\rave.exe] => (Allow) C:\users\user\appdata\local\programs\rave-desktop\rave.exe => Нет файла
FirewallRules: [{87934BF5-0B8F-4E70-ABC4-C5D430ACC3AB}] => (Allow) D:\Games\FIFA 21\FIFASetup\fifaconfig.exe => Нет файла
FirewallRules: [{7B7E2034-DD53-4CD6-8BA3-99B2DE571B80}] => (Allow) D:\Games\FIFA 21\FIFASetup\fifaconfig.exe => Нет файла
FirewallRules: [TCP Query User{879E687E-BBFC-42B8-B035-4B6B6B66C667}C:\program files (x86)\101xp game center\launcher101xp.exe] => (Allow) C:\program files (x86)\101xp game center\launcher101xp.exe => Нет файла
FirewallRules: [UDP Query User{9731E31E-A9A2-4095-A356-8F1CA67E1FBA}C:\program files (x86)\101xp game center\launcher101xp.exe] => (Allow) C:\program files (x86)\101xp game center\launcher101xp.exe => Нет файла
FirewallRules: [{537E2491-0DD3-4079-A9B5-89F8F67D494C}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{79EFC352-1F44-47A9-80E0-1F94407060E0}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [TCP Query User{5B88B75B-AD8D-48E1-A3E0-EA57EAF456BE}D:\youtubers life 2 v1.2.3\youtubers life 2.exe] => (Allow) D:\youtubers life 2 v1.2.3\youtubers life 2.exe => Нет файла
FirewallRules: [UDP Query User{0C9F0B8A-89E3-47DA-9009-52D31026C26E}D:\youtubers life 2 v1.2.3\youtubers life 2.exe] => (Allow) D:\youtubers life 2 v1.2.3\youtubers life 2.exe => Нет файла
FirewallRules: [TCP Query User{607C3988-A647-4DF6-ADA0-B19A51954DDB}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
FirewallRules: [UDP Query User{3599CF2C-16F8-45D5-ACE7-1A0B9FB6F85E}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
FirewallRules: [TCP Query User{B2F3E115-243F-4E60-AC51-6ED16153E8C5}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [UDP Query User{2F38E394-008F-46D3-BCA4-E3AE97D1333C}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [TCP Query User{61853808-88E2-496B-93FB-14DEBFB71411}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{18ACC44A-F251-4C41-B867-FA39980154FE}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{1576C964-81CC-4A3E-922B-F4F1A8EDE894}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [UDP Query User{21090F0D-4B17-4767-A8B1-0EC25E4363F7}C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9004\discord.exe => Нет файла
FirewallRules: [TCP Query User{5489A8B6-C5E6-475E-BE52-92965AB30A01}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [UDP Query User{F13BE527-2944-4D8D-ADCC-629EDDEDABBE}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe => Нет файла
FirewallRules: [TCP Query User{5F9B244C-4CA1-4988-8D53-E566FD62CC61}D:\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) D:\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [UDP Query User{7EE54AD6-559F-4E4F-AF49-295FA6E5842D}D:\amazing launcher\amazinglauncher\amazinglauncher.exe] => (Allow) D:\amazing launcher\amazinglauncher\amazinglauncher.exe => Нет файла
FirewallRules: [{89D8EAFD-6F7F-43C8-810B-3747B4C3A524}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe => Нет файла
FirewallRules: [{7A1161A2-0976-424A-A0CA-59480D96B324}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe => Нет файла
FirewallRules: [TCP Query User{5B1FE2DB-28F3-4561-A245-3D6996B90D6D}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [UDP Query User{219B7D63-803D-409A-9121-241BC2733E5D}C:\users\user\mediaget2\qtwebengineprocess.exe] => (Block) C:\users\user\mediaget2\qtwebengineprocess.exe => Нет файла
FirewallRules: [TCP Query User{A7685A28-54B9-425B-B035-F3924FD7EC27}C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe] => (Block) C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe => Нет файла
FirewallRules: [UDP Query User{A8083B23-EF97-4AED-BC32-4874CB499CB9}C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe] => (Block) C:\users\user\appdata\local\temp\is-fdatd.tmp\qbittorrent.exe => Нет файла
FirewallRules: [{ddadce40-3961-49d7-a143-c6d53d990f2a}] => (Allow) C:\Program Files\ldplayerbox\LdVBoxHeadless.exe => Нет файла
FirewallRules: [TCP Query User{927CF4A5-6997-48E4-A0FB-FC6840BB96F7}D:\mortal kombat complete edition\mkke.exe] => (Allow) D:\mortal kombat complete edition\mkke.exe => Нет файла
FirewallRules: [UDP Query User{03B333E2-076A-4EE6-AC2E-7C1155FA0C91}D:\mortal kombat complete edition\mkke.exe] => (Allow) D:\mortal kombat complete edition\mkke.exe => Нет файла
FirewallRules: [TCP Query User{392C6FD7-8486-4420-AC7F-7AB9D4D38976}D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe] => (Allow) D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{C8A42A89-617A-4954-A7EA-5C9CBEA5875A}D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe] => (Allow) D:\poppy playtime chapter 2 v26.05.2022\playtime_prototype4\binaries\win64\playtime_prototype4-win64-shipping.exe => Нет файла
FirewallRules: [{53639AEC-BA9D-4427-AF1A-8D6E3D8607B9}] => (Allow) C:\Program Files (x86)\LetsView\LetsView\LetsView.exe => Нет файла
FirewallRules: [{745F5870-B619-4237-BE7A-0E4077AFBDCF}] => (Allow) C:\Program Files (x86)\LetsView\LetsView\LetsView.exe => Нет файла
FirewallRules: [TCP Query User{9641D13B-FF6F-4EB5-A7A0-EEFB96D03711}D:\pro evolution soccer 2014\pes2014.exe] => (Allow) D:\pro evolution soccer 2014\pes2014.exe => Нет файла
FirewallRules: [UDP Query User{212AEEA9-2DBF-41A5-B8A6-30CF3FA374B9}D:\pro evolution soccer 2014\pes2014.exe] => (Allow) D:\pro evolution soccer 2014\pes2014.exe => Нет файла
FirewallRules: [{32968561-D7C1-4648-A231-4D3F49F67954}] => (Allow) D:\Games\FIFA 15\fifasetup\fifaconfig.exe => Нет файла
FirewallRules: [{053DEDC2-792D-4267-845E-F96D2D22E2C6}] => (Allow) D:\Games\FIFA 15\fifasetup\fifaconfig.exe => Нет файла
FirewallRules: [{90C2D98D-761D-4BB6-8A69-A4102208BD58}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [{1CC70F19-63C6-4D93-97FB-3023BC623F71}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [{90414E86-2013-4E17-8F1E-763787F78018}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [{3F5E46E1-214A-4720-8214-98A86B0062FA}] => (Allow) D:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe => Нет файла
FirewallRules: [TCP Query User{9F8CB1FE-821B-45D1-9F2D-CA1953F4F9C0}C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe] => (Allow) C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe => Нет файла
FirewallRules: [UDP Query User{D4199DAF-7E5E-4F5B-9B0C-65A85099E79E}C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe] => (Allow) C:\users\user\appdata\local\nvidia corporation\geforcenow\cef\geforcenow.exe => Нет файла
FirewallRules: [TCP Query User{46BC42C8-9153-4EB4-A9A8-28C86BB2F8DF}C:\program files (x86)\altserver\altserver.exe] => (Allow) C:\program files x86)\altserver\altserver.exe => Нет файла
FirewallRules: [UDP Query User{C54CE000-681F-431A-8FE8-62FE9AD8619F}C:\program files (x86)\altserver\altserver.exe] => (Allow) C:\program files (x86)\altserver\altserver.exe => Нет файла
FirewallRules: [TCP Query User{C8AE482D-0A80-4242-BABA-A4DF209EE61E}C:\program files (x86)\altserver\altserver.exe] => (Block) C:\program files (x86)\altserver\altserver.exe => Нет файла
FirewallRules: [UDP Query User{9E1D274E-2FBA-4E97-929F-33A3640B1CC0}C:\program files (x86)\altserver\altserver.exe] => (Block) C:\program files (x86)\altserver\altserver.exe => Нет файла
FirewallRules: [{4A107BFE-3D07-4FF8-849E-DE38467F2ABA}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe => Нет файла
FirewallRules: [{2BE75697-10D3-4BDD-822D-B732070BD511}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe => Нет файла
FirewallRules: [TCP Query User{99A99BE1-E1DF-4610-9656-9114BF821D97}D:\steam\steamapps\common\fifa 23\fifa23.exe] => (Allow) D:\steam\steamapps\common\fifa 23\fifa23.exe => Нет файла
FirewallRules: [UDP Query User{B5DAB5E7-6B03-4DB7-B43C-FAF50D6930C9}D:\steam\steamapps\common\fifa 23\fifa23.exe] => (Allow) D:\steam\steamapps\common\fifa 23\fifa23.exe => Нет файла
FirewallRules: [{12C7A368-495E-427E-8702-5AE0E69B96B1}] => (Allow) D:\Steam\steamapps\common\FIFA 23\EAAntiCheat.GameServiceLauncher.exe => Нет файла
FirewallRules: [{3A88E138-C205-4EE4-A107-7DCDFDAE337F}] => (Allow) D:\Steam\steamapps\common\FIFA 23\EAAntiCheat.GameServiceLauncher.exe => Нет файла
FirewallRules: [{2A83F25A-13BE-4A5E-981A-EB33A09ECFE8}] => (Allow) C:\Users\User\Downloads\4ukey.exe => Нет файла
FirewallRules: [{AFDE7F5C-C18C-46DE-A0AE-896D42D9DFAE}] => (Allow) C:\Users\User\Downloads\4ukey.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

 

Fixlog.txt

 

13 часов назад, Andrei666 сказал:

Он не находит эти вирусы,но выдает такую ошибку на половине пути

cPdrDk4rzKg.jpg

Ссылка на комментарий
Поделиться на другие сайты

Не нужно цитировать полностью предыдущие сообщения. Для ответа достаточно просто отвечать в окне написания сообщений.

 

С ошибками в работе лечащей утилиты от DrWeb уже не к нам. Это не признак наличия вирусов.

Ссылка на комментарий
Поделиться на другие сайты

Проделайте завершающие шаги:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • harmonrosta
      От harmonrosta
      Добрый день, у меня аналогичная проблема, я скачал  Farbar Recovery Scan Tool, просканировал, данные в архиве прикладываю, подскажите как сделать к од для исправления проблемы?
      папка.zip Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ANHIEL
      От ANHIEL
      словил майнер сам восстанавливается после перезагрузки 
       
    • woknelam
      От woknelam
      Здравствуйте. Не удаляется троян. Trojan.Win32.SEPEH.gen Вроде бы лечит, потом выдает синий экран , перезагрузка и все заново
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...