Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ошибка 0xc0000017 при запуске systemsettingsadminflows, bcdegit и при попытках что либо выполнить в настройках и в командной строке кроме некоторых а также с приходом этой ошибки перестали запускаться microsoft store, discord, telegram но игры работают

02-11-2025200219.thumb.jpg.0c71d4344fbf2f9ead0c7a4fd12437d5.jpg02-11-2025200233.thumb.jpg.cbec061808db7fef7720ca6474d323cb.jpg02-11-2025200138.thumb.jpg.1e4afe6af6816461cde809bfdd1a0aa3.jpg02-11-2025200205.thumb.jpg.774f22d6a45a41c66e8edffbe54a18c4.jpg

Опубликовано

Здравствуйте.


Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O7 - Policy: *\..\Policies\Explorer\DisallowRun: Fix all
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\E&xport to Microsoft Excel: (default) = C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = C:\Program Files\Microsoft Office\root\Office16\ONBttnIE.dll (file missing)
O15 - Trusted Zone: hxxp://webcompanion.com
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doctor Web (empty)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUserPEH (empty)
O22 - Tasks: \Microsoft\Windows\CheckGlobalT\RecoveryHosts - C:\ProgramData\Microsoft\MapData\Jrms0Oim8eX\CheckGlobalT.bat (file missing)
O22 - Tasks: \Microsoft\Windows\Setup\EM - C:\WINDOWS\system32\EM.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\MapInfo - C:\Windows\SysWOW64\unsecapp.exe (file missing)
O22 - Tasks: Launch Adobe CCXProcess - C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (file missing)
O22 - Tasks: Opera scheduled assistant Autoupdate 1733052213 - C:\Users\artem\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --bypasslauncher --installdir="C:\Users\artem\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1733052200 - C:\Users\artem\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (file missing)
O22 - Tasks: OperaUpdate - C:\WINDOWS\system32\cmd.exe /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable (sign: 'Microsoft')
O22 - Tasks_Migrated: \Microsoft\Office\Office Automatic Updates 2.0 - C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe /frequentupdate SCHEDULEDTASK displaylevel=False (file missing)
O22 - Tasks_Migrated: \Microsoft\Office\Office Background Push Maintenance - C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\opushutil.exe /pushregistration (file missing)
O22 - Tasks_Migrated: \Microsoft\Office\Office ClickToRun Service Monitor - C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe /WatchService (file missing)
O22 - Tasks_Migrated: \Microsoft\Office\Office Feature Updates - C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe (file missing)
O22 - Tasks_Migrated: \Microsoft\Office\Office Feature Updates Logon - C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe /onlogon (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Location\Notifications - C:\WINDOWS\System32\LocationNotificationWindows.exe (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\NetTrace\GatherNetworkInfo - C:\WINDOWS\system32\gatherNetworkInfo.vbs (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\PI\SecureBootEncodeUEFI - C:\WINDOWS\system32\SecureBootEncodeUEFI.exe (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask - {8702A841-D5CA-47C3-812D-9CEDC304C200} - (no file)
O22 - Tasks_Migrated: \Microsoft\Windows\Setup\EM - C:\WINDOWS\system32\EM.exe (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance - C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe -IdleTask -TaskName WdCacheMaintenance (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Cleanup - C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe -IdleTask -TaskName WdCleanup (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan - C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe Scan -ScheduleJob -ScanTrigger 55 -IdleScheduledJob (file missing)
O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Verification - C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe -IdleTask -TaskName WdVerification (file missing)
O22 - Tasks_Migrated: OneDrive Per-Machine Standalone Update Task - C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe (file missing)
O22 - Tasks_Migrated: OneDrive Reporting Task-S-1-5-21-1859976007-426119435-1485816747-1001 - C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe /reporting (file missing)
O22 - Tasks_Migrated: Opera scheduled assistant Autoupdate 1733052213 - C:\Users\artem\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --bypasslauncher --installdir="C:\Users\artem\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0) (file missing)
O22 - Tasks_Migrated: Opera scheduled Autoupdate 1733052200 - C:\Users\artem\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (file missing)
O26 - Debugger (Stack Rumbling): HKLM\..\a2service.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\acnamagent.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\acnamlogonagent.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\AnVir.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\anvir64.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\anvirlauncher.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\aswidsagent.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\autoruns.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\autorunsc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\AvastSvc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\AvastUI.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\AvastUI.p.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\avgnt.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\avgsvc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\avguard.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\AVKService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\avp.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\avpui.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\bcdedit.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\bdagent.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\bdservicehost.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\BullGuardSvc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\ccSvcHst.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\clientcommunicationservice.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\cmdagent.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\CybereasonRansomFreeService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\DeepInstinctService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\dism.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\dwservice.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\egui.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\ekrn.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\EPConsole.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\FRST64.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\F-Secure.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\GDataAVK.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\GlassWire.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\GlassWireSetup.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\HeimdalClientHost.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\kldw.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\klwtblfs.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\KVRT.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mbamagent.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mbamservice.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mbamtray.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mcshield.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mfeesp.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mfetp.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mmc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\mstsc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\n360.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\nortonsecurity.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\ntrtscan.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\OpenHardwareMonitor.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\panda_url_filtering.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\pavfnsvr.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\pavsrv.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\pccntmon.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\PowerTool.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\PowerTool64.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\PSANHost.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\PSUAService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\ReAgentc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\recoverydrive.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\rstrui.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\SAVAdminService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\SAVService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\SBAMSvc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\SecureAPlus.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\shstat.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\Smc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\sophosav.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\sophosclean.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\sophoshealth.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\sophossps.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\sophosui.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\systemreset.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\tcpview.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\tcpview64.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\TMASOAgent.exe.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\TrustwaveService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\V3Svc.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\VirusTotalUpload.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\vssadmin.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\vsserv.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\Wireshark.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\WRSA.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\wuapihost.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\wuauclt.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\x32dbg.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\x64dbg.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\xcopy.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Debugger (Stack Rumbling): HKLM\..\ZAPrivacyService.exe: [MinimumStackCommitInBytes] = 0x41888887
O26 - Office Addin: HKCU\..\PowerPivotExcelClientAddIn.NativeEntry.1 - (Microsoft Power Pivot for Excel) -> (no file)

 

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы, пожалуйста, ЕЩЕ РАЗ запустите Autologger в обычном режиме загрузки; прикрепите к следующему сообщению НОВЫЕ логи.

Опубликовано

ошибка 0xc0000017 исчезла но проблема с входом в приложения: телерам просто загрузка бесконечная, microsoft store пишет проверить подключение к интернету а также центр обновления виндовс пишет проверить подключение с интернетом но интернет есть, устранение неполадок проблем с интернетом не нашла также работают игры, браузер с интернетом помогите пожалуйста

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

  • Mark D. Pearlstone изменил название на ошибка 0xc0000017
Опубликовано

Признаком окончания сбора логов является появление двух диалоговых окон с уведомлением, куда сохранены логи. А Вы не дождались окончания работы, подумав, что программа зависла на сканирование секции Другие области.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-1859976007-426119435-1485816747-1001\...\MountPoints2: {ba7c8492-d34b-11ef-a581-dc46284692b3} - "D:\setup.exe" 
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {37D6D988-6DE6-48D5-A111-3441611F526D} - System32\Tasks\Microsoft\Office\Office Background Push Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\opushutil.exe  /pushregistration (Нет файла)
Task: {284D1F72-C60D-41A7-B5B7-72F280FC6A7B} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Нет файла)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
ProxyEnable: [S-1-5-21-1859976007-426119435-1485816747-1001] => Proxy включён
ProxyServer: [S-1-5-21-1859976007-426119435-1485816747-1001] => 127.0.0.1:20122
ManualProxies: 1127.0.0.1:20122 <==== ВНИМАНИЕ
C:\Users\artem\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bbjkfkmnijpndgcljjnpbdjgobdeiicd
C:\Users\artem\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bfacjfmhjgnfaoffaadnojhjjnkffloj
C:\Users\artem\AppData\Local\Microsoft\Edge\User Data\Profile 4\Extensions\kkoadhpaopkhjpahpaanlgfhnclhldin
C:\Users\artem\AppData\Local\Microsoft\Edge\User Data\Profile 4\Extensions\mikiolpfamlijjglpnemdlnmoppionfb
C:\Users\artem\AppData\Local\Google\Chrome\User Data\Default\Extensions\gejlflfapaodhlabdfcelhllipcgoeba
S3 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1470464 2025-01-18] (Microsoft Windows -> Microsoft Corporation)
U2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [98304 2025-01-18] (Microsoft Windows -> Microsoft Corporation)
S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [81920 2025-01-30] (Microsoft Windows -> Microsoft Corporation)
S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [94208 2025-01-18] (Microsoft Windows -> Microsoft Corporation)
S3 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [181168 2025-01-30] (Microsoft Windows -> Корпорация Майкрософт)
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\aafjcglhibpflikioeimopeleidgalok
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\abkipipldjfhgmlnngjmbbaflakbgclf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ajlhdckdjckaldbdnimcnienfgilbjod
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\akpokmmhnejfjmcekfoknmmhdhkdcfko
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\amoijpijdpfikpomfkpflficpgphfhgi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\aojkjhnekabgimgfcdpjdmlceakhhddd
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\aokjcdmlojaimenoghjgdkmbafbabkeo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\apppeokekepifffdelffnhmehnpkilpf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\baciomjdnphadengachemhmdbghgoibm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bcincehangdiapejmnkjjnlhajgenlnh
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\beancadmbedbhpikakpocbdlnmlilldh
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\befocjgcmhnjhjcibehdchookancgcmc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bekfcbpdcpfffafffelpnbadmmamijcp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bfiagimflodlcgjmfmiilkbehbdhjbfb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bfodnpkgnicbndgkpfinolalflcpckhn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bjdncleiechacfhkbaacihpmimkjofcd
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bjjdfjefahdpdjhnfeflmchfmggblhpm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\caeaaffheagohbooneciofndjnakhnic
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\caphmnigjoiocpaojiifcfcoicjpmbmo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cbgabojcgepbgmbggabfeagdgmcgkfea
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ccghmbpmpneidpindflbpjmkdhcckafa
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cchninblomcleljmcikadldpikgbflml
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ccjloninnmfcdmplnnmdeeaglkingfln
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cdnmcihgicodnkjfdppbilefimlllong
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cigkdnahlkdhomjnoeheekfolfooijnk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cinkfnfbdjmeegfedjhjbkeaplfkjlcg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ckaabffaeghmcmbjcdmmkcncmnkegplo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ckelhcggelgnnblfhecpfmmpkikmcalf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ckknhfockfebklnnkhliinpfcgecdlff
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\clicbecajcehokjnlgegmkaejgddjckf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\clpjcnohenhhccikljjhpaemaolapmpp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cmnlkelpmdokifiidjhioomganldmngi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cnhfidhekkbkppknfhacgmiebiemjlhe
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cohedakkddnbgbaonbianloeeiofkmoi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cpmkdnnlddnijbmgfbebknbfkpffkbbd
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ddcghjfhobmkekdplemoccfoidnplide
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ddgebgcdgobfjddndhbgcohjgecpghnc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dgdbklebkhpejiddfeocnglmjhdhbdhl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dgpgehooeblackkalmfpoinpijadaegn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\djfihlbidjdmjcoibafgcmgjeeogffbc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\djhiengpnnggbbdakgnffgebaoipknio
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dkdlgkjnpjbnjdldcdkelobjkkikamcb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dkgkglmmalkgfoeoibjgioaoffjcdkfm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dljnkbfmnmebkonildebpjjnoojnlena
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dllbcflkopikaphpmbcdokmcbebdffme
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dmbmmlahpnnnkionaklhodnenndhoeoo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dnpbdhkeekcgnepncnmclgahhonnlkik
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dpjgdbaadocjgidknanefpjcmcfffijc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ebnbbmphmhohecbcklmofkdpidmidmgh
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ebnldepmcoecegeokogbgekdlccebhkp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eccefolbelpnalcblpjeahfiknbjkmoc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ecgalidipfaadaoibbcjpnpempgfbcef
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\edgehccomkllbpkblpmagklclmiflkla
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eelkjkigjieecajgpljdicdchbgblked
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\egfhdimjieojcojcmncjpnkpmhjpjaef
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eincihmcihpioohhgjhaheedkilgdhnn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ejadndcblfpennfnbbpeccnhgiocclac
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ejceipdiojnmmgendfmkebcfhjmclnen
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\elbbjgbmimcoimaheiligedimbbhjppk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eleodjpkamihmjmpnjhbdkhhpgdmfdgm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\emfhigdbaeefcocdapfofnkfboikockl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\emjoaabnnfmhgeiimpgebhhggleiehgb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\enadpgobfepajangnalieelpkkpailab
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\enajabedkddpnhlekhliddjmhcpmchfj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\enfbbhncicdmfccfaphhfnifdfncddoo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eoaefdplijgpbbbgedecggoflodaeodn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eocgacpjnhfhcibmoojklanjbgbmnpej
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eogjbcfihhmciccfgjlhaigbaekmlhff
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eokcijiliccahfnehmmelgfoifohjebj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\epfgoejbieclokpidfdonofdfejddllo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fagbgmongljchpcmhjjnamohbleidenp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\faoblhlfklldflpmdckibemadjefgeim
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fbadmmmbocnejidagghdiminnpaplkam
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\febmmnicdlfkpoddkdkhipadcbogfmic
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ffiedpfnbhjkcdongpenbdgkabbcflmk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fgccoaiedgaejdkchpenipdojjacgdpj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fjedcciepfpfpbkbodjfgofadegecklj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fnfcpcgfgnljhkiccebmolcnnfpaikfk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fnnjogmlebdmkefnjkcmhpjlinjokike
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fofnkbmgkjpicimjaikfnkmfipckfilm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fppinedjcfhffhmhnpdbfdplfkbghifi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gbogogijdphoobicihglibmndbbmgopc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gdhcpijlbckbhmicelfagnabdbedaele
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gfikafglaipkmdfiofjgbielopkodkgo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gjbefloohndaclifaklpnccighbdjnlg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gkaeobjgnnoeambdjikeehfpkhkindmf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gljnbocpcnlpdkelhlddmobeophponfc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\glpbpociapgnaijgobjnkpcfbdhennac
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gmdnfdmbnkjjnbnlnhnhddmhjimbhhog
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gnbjlhdajknglcekjcmdafcbfbdofjfi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gncaffbhaaimghgdnpomhehgjeadepdk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gpffdfojpfkhoflcicedlpapjopmdmpo
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hadldeobkoajmkgbjdjkiedcpbfiahhk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\halecfjgibknihehhhmgfodefhodnkmj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hamdhankipgliogfieddfidhglmiaonp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hbkacchfobdcfmmfbjfadcpmmomgbhjc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hdipbafiepjjolapilabmoaeijajbool
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hgjgfnofpfncianbonpglamjklidaebl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hlhoagdghmkefcclamohcdgpfcopmjgf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hlienlmbjhhkkplfmhhgmaogmdbpmlik
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hmfhlfkjmpbbabjalennmkgieeflielg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hnfookkanfebboocdkclfbolidbkflan
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hnnpohkcdngickphmcnllinoffhjonhh
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hoaklmagkhfpbipkeknchonemlliobcp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hokklddhnfemplgndgcbnfgleeibhmeg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hpeebhnkofenpiplfeanfbokplcjconl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\iakapdfcmkpjgcdkdlhffkklnbjmimel
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\idkdlpdkippjiokkggahoggjgfamlhbn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ifeeafhmohllokdemnhhdhacjfbfnhki
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ifhifilaippkgdfgglaabefieiobkhfj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\igncdemgghbkhaedehcpagjfefigcbpc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ihbaphlcmmjdbpbfgopjdnehffaiemcd
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ijnapninpbjofcnmnhlahmenbjbodonc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ikbffjnknajcejijeejdcmocankeolpp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ilejhkabbjbobdibapociahhfepecahf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\imgfedpgalemkbnkhmknidachhojcndi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\innbidddhjniofbofobjbkmgilnjojln
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\iohioaigehddhbdemlkjkacepikgebji
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jbmijikofkhncajbobibdgbhnmpgcgkf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jdhjhngfiggpflgfkcoigbochcfeafjl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jegnfeajcmlohhemioikdhjnoicacdpf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jhnmpndlpkacfidcililanhhammpgnhj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jidgekabhlggdiabfdjjmaidlonabnkb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jkalkbpebonpehpcbbmffmmjhiaddjkn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jlaikpbemagjphbmaahbhjnnihidifdn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jldbnjofpfiaiilbceiffkdpkhelmkeh
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jodgmnlgdfnabnojaikbocloggpocgbn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jofnojpaaffmfenffcpfedlbieafiobm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jpinmooejmnoeamnefbgmboinkjoikjl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kbklinggaecjjcjkhofmhggghcfhonif
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kcfmpdblicddpfikcblgphkahnpemmnf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kciaokgmjmnjoeidgdilbhgenkdjkakd
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kflghjgomdfpemcnmhpokckknchjiahf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kgnehplpmdpnikemmdfobmjicfepdjlb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kheoggeajlpipcfknadjkcbhcadjfock
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\khihgoddocconkhpffmdmlmccaeedhjk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\khmkcjhniinkfehkehimnhmlllnpaonj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kjjmholckabaaclgpifdiimejaolcbec
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kjophlficeclbgdpccjpimhmmhhljbgl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kkfgnomiahpnpffaamjkfepdahemmjjd
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kmlfamginejagmbdpjfolhediecfnicg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kpcinlcikpinpkldlpflhajlbnhggmdn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kpkmkliaoiolplpeogkciidbldegkbdp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kpnkmccjngkmnbnleggciiicgiojchij
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\laiihmobhfakoinlghjnncfekoandkno
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\lieakblhpobggjojcpkkmggoplopmgka
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ljbhcmeoiignnafmoeaagcndpffiiofj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ljkpmmmcbnlfjhekbjakaanahonlhbpk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\llplholbhehpcpfhbmabhcldgkhgaimc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\lnijedlgodfccefjkmpmnohloiacdbai
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\lobbgnmehnkoadhidjfefnmofdibnpce
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\loknopnbloopnppglcfgafhdbajalmkg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\lppaedigjkhpdkejofacphbhdcmigcdg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mafmeleoehkcpcfljajlcglilkekiheb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\maphdkklnoejhnoddnjbbhbohomfiigm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mdckmdbpjgbdgbpdaplgdgjhgkimgpaf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\megldapcobjmlfbpaojibidnbeokojee
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\memiomddfbefhpdinpfadgjjdgmgkaoa
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mffbipedhfhdiacelfgdnnbdlbpbhejf
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mfpbanaemmgkodlediaicpiokdkbdphb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mghibhbhgmfjhjghgfljdclpnnbchbkk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\michlbkhcpoekdkabnnifckiobomegoa
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mjhegilkoohkidmnfpagcemipgcpkaig
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mjnocldkbmbjjackcnepphbeepbchpjp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mnceogkelpdmihkamicfihjmbghmfclk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mnebnigkgomgbgnbekmopiaacjcnnffn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mnimdjkhelednfmkjnbdnbadjhddanpb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mocjcpjdlcehfkogkahbigoenpmacihh
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mphjabhpllmengeedllneffbgfodmbll
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nblakjeacnabhmkpndkhdbenpdcbhmdm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nddheepdaejofldcadlfjgbcibmklhok
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nddjejmcapimicdmfjkjaoahkbiockei
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nebcffognajghleclmieckdakcfifhbn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nffepejbcocdhbkpankkeinlkockmfmb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nfnmeidpecnbhbepcdbfnifboghdgdep
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ngdopoeojeghmeocoffoojmgpiibnfdm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\njbpeippaefobngggijcfabpponoikgc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nmehoddmgmclcjncfjddmienghknimgg
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nmkfmlfgaijjhklcdgfimcbgdlmeeikn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\oadgljkkaahhllcapcmgkjnfkjcpflmm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ocfcannaagkldjplfjfljmdbfkgodaph
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\odcnegfdcjpmdaaiokakchjgokkfejie
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\oibfhlhbokhgkeglcgckcjjpilcejgam
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\oipdbdcabbmhnjokcfnbipemblfjohfi
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ojfookkbcijigjlekojbchaelomjdajk
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\okdkbboogadekahgjkmjmellgggeaiim
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\olaiagblfeoebcnccepalljgjnijnidm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\olengdfgkbogcfnnljbdnnigjedphecp
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\onmjfnpbkeigbnflgcimpecgkllbclpe
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pbkehbcnljeeladieimnolhpacibmpao
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pbpejpbaccbcnkbgjngnhhihmlnmlkdm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pbpflohbbpjiadljdhomflikbeejflfe
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pcfcbcnckhbeifcfjgghbpmgjclmjakj
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pebniajbnpkbjcbbniegbffaamnlnobl
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pejihlimmdplahnohocijbcenkplimdb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\phmgnnedcoadoohkhdfiionknldgcneb
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pifjebddbkbeoelcklbpbdadndfolhjc
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pkoegliaoamdacncidlemkijmjjaicng
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pmafdmfjgiollbgfnkckklfnalagnklm
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pngoehfocfaiccmkkmcadeiondgmfail
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\poffpoocepeaobhalneaeafakkkbfdkn
C:\Users\artem\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pohhohaoagdhfalpcjpadoakiainpnil
2025-10-19 16:32 - 2025-10-19 19:08 - 000000000 ____D C:\ProgramData\mqrxahsx923p
2025-10-12 14:05 - 2024-12-24 18:17 - 000000000 ____D C:\wRZaxABPiI
2025-10-12 14:04 - 2025-03-20 14:50 - 000000000 __SHD C:\ProgramData\d3705d57-fe88-4289-87be-9e4a80e73edb
2025-10-11 16:40 - 2025-04-09 15:23 - 000000383 _____ C:\Users\artem\bs-list.json
2025-10-11 10:25 - 2024-12-25 07:54 - 000000000 ____D C:\iWBHnHySdzi
2025-10-11 10:25 - 2024-12-24 17:58 - 000000000 ____D C:\EyDSCFkc
2025-10-11 10:25 - 2024-12-24 17:57 - 000000000 ____D C:\fqgIcanXNEc
2025-10-11 10:25 - 2024-12-24 17:46 - 000000000 ____D C:\HcWLzOVe
2025-04-13 14:10 - 2025-09-15 18:59 - 000000621 _____ () C:\Users\artem\nodejs.dat
ContextMenuHandlers1: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} =>  -> Нет файла
ContextMenuHandlers2: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} =>  -> Нет файла
ContextMenuHandlers4: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} =>  -> Нет файла
ContextMenuHandlers6: [Kaspersky Free 21.18] -> {2962565E-CA75-4BF1-B282-AE912144D3DA} =>  -> Нет файла
CustomCLSID: HKU\S-1-5-21-1859976007-426119435-1485816747-1001_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\artem\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла
CustomCLSID: HKU\S-1-5-21-1859976007-426119435-1485816747-1001_Classes\CLSID\{89b2b650-c4dd-d68b-46e7-3176f1973c8b}\localserver32 -> "C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe" -ToastActivated => Нет файла
CustomCLSID: HKU\S-1-5-21-1859976007-426119435-1485816747-1001_Classes\CLSID\{0002DF01-0000-0000-C000-000000000046}\localserver32 -> "c:\users\artem\appdata\local\360extremebrowser\Chrome\Application\360extremebrowser.exe" => Нет файла
CustomCLSID: HKU\S-1-5-21-1859976007-426119435-1485816747-1001_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> "C:\Users\artem\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe" -ToastActivated => Нет файла
C:\Users\artem\AppData\Roaming\Microsoft\Windows\Start Menu\Мир Кораблей.lnk
C:\Users\artem\AppData\Roaming\Microsoft\Windows\Start Menu\Мир Танков.lnk 
C:\Users\artem\AppData\Roaming\Microsoft\Windows\Start Menu\Яндекс.Игры.lnk
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-11-24H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр.

 

Удалите старые логи FRST.txt и Addition.txt, соберите новые, дождавших окончания сканирования, и прикрепите к следующему сообщению.

Опубликовано

спасибо большое  проблема решилась все заработало но а зачем нужно было копировать ту команду и на этом все больше действий не требуется

fixlog addition frst.zip

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-1859976007-426119435-1485816747-1001\...\StartupApproved\Run: => "Web Companion"
FirewallRules: [{7E97DBF7-17DA-4082-B448-67F583B1A58D}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\360mlupdate.exe => Нет файла
FirewallRules: [{51445D69-1695-43D9-B341-39EFE89D3929}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\360mlupdate.exe => Нет файла
FirewallRules: [{06C45126-6ADA-40DF-9AC6-84EBF6D0DC58}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\360extremebrowser.exe => Нет файла
FirewallRules: [{3DA442FE-2275-4BD4-894E-C9552ECED339}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\360extremebrowser.exe => Нет файла
FirewallRules: [{DE506D7A-1FB3-4F12-915E-616A92C54998}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\ceup.exe => Нет файла
FirewallRules: [{35E932DA-CE5B-413A-ABCA-0B8F43AAA183}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5076.64\installer\ceup.exe => Нет файла
FirewallRules: [{3D5554E7-FE7A-4A4D-A226-7224E89468DA}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [{789D5BDB-B47E-4520-98E8-89E07F87AEA8}] => (Allow) C:\Program Files (x86)\360\Total Security\360TsLiveUpd.exe => Нет файла
FirewallRules: [UDP Query User{6BE678D3-3371-4390-B230-C041D583E3BF}C:\program files (x86)\steam\steamapps\common\ddracenetwork\ddnet\ddnet-server.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\ddracenetwork\ddnet\ddnet-server.exe => Нет файла
FirewallRules: [TCP Query User{6173B608-A64C-4FB2-96CB-6E8B0C4D9B79}C:\program files (x86)\steam\steamapps\common\ddracenetwork\ddnet\ddnet-server.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\ddracenetwork\ddnet\ddnet-server.exe => Нет файла
FirewallRules: [UDP Query User{F0F91E7D-251F-4B64-A0BB-9CEA7B90642A}C:\games\the forest\theforest.exe] => (Allow) C:\games\the forest\theforest.exe => Нет файла
FirewallRules: [TCP Query User{F8AB60D8-F48B-4C64-B995-72F72CF8E4C4}C:\games\the forest\theforest.exe] => (Allow) C:\games\the forest\theforest.exe => Нет файла
FirewallRules: [UDP Query User{75F97EBD-B858-49C6-A8D6-45E88F56E40E}C:\program files\lenza\lenza.exe] => (Allow) C:\program files\lenza\lenza.exe => Нет файла
FirewallRules: [TCP Query User{4EFF9CC3-5C91-4BB3-97F7-6715B5E3571D}C:\program files\lenza\lenza.exe] => (Allow) C:\program files\lenza\lenza.exe => Нет файла
FirewallRules: [UDP Query User{016AA324-D6EC-4D2D-92AF-8E8E62320B3F}C:\users\artem\appdata\local\temp\rar$exa5788.1400.rartemp\miside\misidefull.exe] => (Allow) C:\users\artem\appdata\local\temp\rar$exa5788.1400.rartemp\miside\misidefull.exe => Нет файла
FirewallRules: [TCP Query User{8A862234-102F-4D68-A6A8-BF64474B6E3D}C:\users\artem\appdata\local\temp\rar$exa5788.1400.rartemp\miside\misidefull.exe] => (Allow) C:\users\artem\appdata\local\temp\rar$exa5788.1400.rartemp\miside\misidefull.exe => Нет файла
FirewallRules: [UDP Query User{1382A469-7662-4F86-9D79-76EBE967C4C5}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{E4C519A3-45C6-4125-809A-9811BABADDB8}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.9.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{1B9A5FCD-2A3A-4631-9342-FA0B7A4AD3BB}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
FirewallRules: [{7986ED14-9F7C-4C74-B31E-10649D2A4AF5}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [{8D9EFF88-6E14-4CB2-8251-6AAFA39E5CB1}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{9B69954F-2CD3-4320-A852-511F357091D0}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{5BD32EEB-52EC-41F7-B3D9-D86E2848815F}] => (Allow) c:\cssv34_clientmod\cmlauncher.exe => Нет файла
FirewallRules: [{1D556B46-9B9A-4760-8F9D-A3A36599773A}] => (Allow) c:\cssv34_clientmod\cmlauncher.exe => Нет файла
FirewallRules: [{951F4892-1168-444B-8D50-E3FCC3EC6CE5}] => (Allow) C:\CSSv34_ClientMod\CMLauncher.exe => Нет файла
FirewallRules: [{F4154E91-8799-4A91-88CB-6F8FD9DC014E}] => (Allow) C:\CSSv34_ClientMod\CMLauncher.exe => Нет файла
FirewallRules: [UDP Query User{A9F406B7-D50B-46DE-93D0-F901422DB81A}C:\users\artem\downloads\cmlauncher.exe] => (Allow) C:\users\artem\downloads\cmlauncher.exe => Нет файла
FirewallRules: [TCP Query User{91032418-23C6-4701-9CB3-AB1932778234}C:\users\artem\downloads\cmlauncher.exe] => (Allow) C:\users\artem\downloads\cmlauncher.exe => Нет файла
FirewallRules: [{EE0B9E11-7665-4FBF-9FF0-C2AF37DD897C}] => (Allow) C:\Program Files (x86)\FlyVPN\FlyVPN.exe => Нет файла
FirewallRules: [{190ECF7C-959C-410E-B881-C6E15575D612}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5030.64\installer\360mlupdate.exe => Нет файла
FirewallRules: [{84B68957-707E-450F-851F-469A741234E3}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5030.64\installer\360mlupdate.exe => Нет файла
FirewallRules: [{02E743AD-A836-4A4A-92B8-695F9A4E5523}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5030.64\installer\ceup.exe => Нет файла
FirewallRules: [{BDB54845-A034-4AD8-B836-40B1E0481E85}] => (Allow) C:\Users\artem\AppData\Local\360extremebrowser\Chrome\Application\22.3.5030.64\installer\ceup.exe => Нет файла
FirewallRules: [{A3A29411-FF11-4388-B755-AD681DDD9384}] => (Allow) C:\Users\artem\AppData\Local\Programs\Opera\opera.exe => Нет файла
FirewallRules: [{064D4F64-A5DC-48BE-804E-3B6ADE4E5268}] => (Allow) C:\Users\artem\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe => Нет файла
FirewallRules: [UDP Query User{15BA7EA1-6528-4591-AFD2-BF621507FAA2}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Allow) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{4E0B1BC3-80FC-4CB1-9D8A-07E603D964DC}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Allow) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{2514F05B-7401-4490-98FD-F9AF38BB5D73}C:\program files\windowsapps\freevpnplanet.planetvpn_2.8.40.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.8.40.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{2F70BD49-E3AB-4457-A0E9-C789E54FF88E}C:\program files\windowsapps\freevpnplanet.planetvpn_2.8.40.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.8.40.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{DDD9ED37-4B72-48C9-AF5E-BF344A246F34}C:\users\artem\appdata\local\discord\app-1.0.9162\discord.exe] => (Allow) C:\users\artem\appdata\local\discord\app-1.0.9162\discord.exe => Нет файла
FirewallRules: [TCP Query User{1AAC36FE-778A-4A86-9A35-1D4ADF2DB421}C:\users\artem\appdata\local\discord\app-1.0.9162\discord.exe] => (Allow) C:\users\artem\appdata\local\discord\app-1.0.9162\discord.exe => Нет файла
FirewallRules: [{5B28ADCC-C49A-429C-8FA8-71D619386A24}] => (Allow) C:\Program Files\WindowsApps\Microsoft.MinecraftEducationEdition_1.14.52.0_x64__8wekyb3d8bbwe\Minecraft.Windows.exe => Нет файла
FirewallRules: [{C43341A8-78F4-4C78-99F5-376B3D3738F2}] => (Allow) C:\Program Files\WindowsApps\Microsoft.MinecraftEducationEdition_1.14.52.0_x64__8wekyb3d8bbwe\Minecraft.Windows.exe => Нет файла
FirewallRules: [TCP Query User{4699DF3E-0855-4D24-8CDF-B89518761AB7}C:\users\artem\appdata\local\temp\f7d7ecc6-704a-4ef8-9c1c-a50a93bc2e5d_setting.zip.e5d\sayo_cli_windows.exe] => (Allow) C:\users\artem\appdata\local\temp\f7d7ecc6-704a-4ef8-9c1c-a50a93bc2e5d_setting.zip.e5d\sayo_cli_windows.exe => Нет файла
FirewallRules: [UDP Query User{CBA6EB95-82E2-44F2-84C4-07B92493A79E}C:\users\artem\appdata\local\temp\f7d7ecc6-704a-4ef8-9c1c-a50a93bc2e5d_setting.zip.e5d\sayo_cli_windows.exe] => (Allow) C:\users\artem\appdata\local\temp\f7d7ecc6-704a-4ef8-9c1c-a50a93bc2e5d_setting.zip.e5d\sayo_cli_windows.exe => Нет файла
FirewallRules: [TCP Query User{7D44CB5F-CC53-45E0-8644-CDC944C1AEE7}C:\users\artem\downloads\setting\sayo_cli_windows.exe] => (Allow) C:\users\artem\downloads\setting\sayo_cli_windows.exe => Нет файла
FirewallRules: [UDP Query User{74099849-65AA-4F47-BEE0-84A686E320D3}C:\users\artem\downloads\setting\sayo_cli_windows.exe] => (Allow) C:\users\artem\downloads\setting\sayo_cli_windows.exe => Нет файла
FirewallRules: [TCP Query User{6C8DF089-9116-491E-9486-4D573AD4F961}C:\users\artem\downloads\buckshot roulette\buckshot roulette.exe] => (Allow) C:\users\artem\downloads\buckshot roulette\buckshot roulette.exe => Нет файла
FirewallRules: [UDP Query User{90879B20-9632-4D24-9896-7319680B76B1}C:\users\artem\downloads\buckshot roulette\buckshot roulette.exe] => (Allow) C:\users\artem\downloads\buckshot roulette\buckshot roulette.exe => Нет файла
FirewallRules: [TCP Query User{B49A6265-E876-481E-8CA4-530D5BFE5A29}C:\users\artem\onedrive\рабочий стол\новая папка (2)\buckshot roulette.exe] => (Allow) C:\users\artem\onedrive\рабочий стол\новая папка (2)\buckshot roulette.exe => Нет файла
FirewallRules: [UDP Query User{D33BA018-0827-4BF5-A22A-C10E93348562}C:\users\artem\onedrive\рабочий стол\новая папка (2)\buckshot roulette.exe] => (Allow) C:\users\artem\onedrive\рабочий стол\новая папка (2)\buckshot roulette.exe => Нет файла
FirewallRules: [TCP Query User{C56F0C2B-5472-4237-9CF6-5C800839C883}C:\soft\wallpaper engine\bin\ui32.exe] => (Allow) C:\soft\wallpaper engine\bin\ui32.exe => Нет файла
FirewallRules: [UDP Query User{DE68F15B-3838-4DBF-907A-E52DCE3C48F0}C:\soft\wallpaper engine\bin\ui32.exe] => (Allow) C:\soft\wallpaper engine\bin\ui32.exe => Нет файла
FirewallRules: [{5E7CD3D7-9934-4BEA-85F9-AB30D19330A3}] => (Allow) C:\Users\artem\Downloads\hitpaw-vikpea-ol_11744191284532438002.exe => Нет файла
FirewallRules: [{C8F3C107-4880-4D69-A4E1-2962C451BA3A}] => (Allow) C:\Users\artem\Downloads\hitpaw-vikpea-ol_11744191284532438002.exe => Нет файла
FirewallRules: [{73FB14B8-18F4-4213-94B5-81F5BBA9EFEB}] => (Allow) C:\ProgramData\HitPawVikPeaAI\mds\AiCenter\VEN\VDSR.exe => Нет файла
FirewallRules: [TCP Query User{838CC1D1-5F7E-4757-8403-3FB080CB0041}C:\r.g. catalyst\portal 2\portal2.exe] => (Allow) C:\r.g. catalyst\portal 2\portal2.exe => Нет файла
FirewallRules: [UDP Query User{E530BCB7-BD53-448A-B368-7AF5701BA231}C:\r.g. catalyst\portal 2\portal2.exe] => (Allow) C:\r.g. catalyst\portal 2\portal2.exe => Нет файла
FirewallRules: [TCP Query User{F1C96893-72C0-4D6C-9472-270860DC6308}C:\users\artem\appdata\local\programs\hydra\resources\aria2\aria2c.exe] => (Allow) C:\users\artem\appdata\local\programs\hydra\resources\aria2\aria2c.exe => Нет файла
FirewallRules: [UDP Query User{DF8F15F1-0D74-4B4E-8981-9A19D29DB9A5}C:\users\artem\appdata\local\programs\hydra\resources\aria2\aria2c.exe] => (Allow) C:\users\artem\appdata\local\programs\hydra\resources\aria2\aria2c.exe => Нет файла
FirewallRules: [TCP Query User{4A34C002-DF4B-4573-B0FC-9758D85CB0CB}C:\users\artem\appdata\local\programs\hydra\resources\hydra-python-rpc\hydra-python-rpc.exe] => (Allow) C:\users\artem\appdata\local\programs\hydra\resources\hydra-python-rpc\hydra-python-rpc.exe => Нет файла
FirewallRules: [UDP Query User{658D425A-451A-4F1D-96FE-72AEDE061199}C:\users\artem\appdata\local\programs\hydra\resources\hydra-python-rpc\hydra-python-rpc.exe] => (Allow) C:\users\artem\appdata\local\programs\hydra\resources\hydra-python-rpc\hydra-python-rpc.exe => Нет файла
FirewallRules: [TCP Query User{9C323B75-3BFC-4D79-B0EF-CBD33C3DE1CC}C:\users\artem\downloads\portal-atopgames.com\portal\hl2.exe] => (Allow) C:\users\artem\downloads\portal-atopgames.com\portal\hl2.exe => Нет файла
FirewallRules: [UDP Query User{F49AE681-61CC-4890-B682-54BE45155773}C:\users\artem\downloads\portal-atopgames.com\portal\hl2.exe] => (Allow) C:\users\artem\downloads\portal-atopgames.com\portal\hl2.exe => Нет файла
FirewallRules: [TCP Query User{9587D768-3512-4C6D-BCD9-298CAFD04252}C:\users\artem\appdata\local\programs\just shapes & beats\jsb.exe] => (Block) C:\users\artem\appdata\local\programs\just shapes & beats\jsb.exe => Нет файла
FirewallRules: [UDP Query User{A95B93DE-105C-4B98-8387-4C0146F443CA}C:\users\artem\appdata\local\programs\just shapes & beats\jsb.exe] => (Block) C:\users\artem\appdata\local\programs\just shapes & beats\jsb.exe => Нет файла
FirewallRules: [TCP Query User{ECE18248-ACCB-4D59-BCFB-30AA77A36EC7}C:\games\undertale\undertale.exe] => (Allow) C:\games\undertale\undertale.exe => Нет файла
FirewallRules: [UDP Query User{B76727E1-AAAC-46EA-B5AD-12B47A69997F}C:\games\undertale\undertale.exe] => (Allow) C:\games\undertale\undertale.exe => Нет файла
FirewallRules: [{D73528B7-604F-4B9B-A34C-393B048172B9}] => (Allow) C:\Program Files\Unity Hub\Unity Hub.exe => Нет файла
FirewallRules: [TCP Query User{90E2BCA6-71E6-4143-A344-C60A96AC1492}C:\users\artem\onedrive\рабочий стол\hh\mmvcserversio\mmvcserversio.exe] => (Allow) C:\users\artem\onedrive\рабочий стол\hh\mmvcserversio\mmvcserversio.exe => Нет файла
FirewallRules: [UDP Query User{6229A4E9-7C59-45F8-ABD0-48C3A8AD22F4}C:\users\artem\onedrive\рабочий стол\hh\mmvcserversio\mmvcserversio.exe] => (Allow) C:\users\artem\onedrive\рабочий стол\hh\mmvcserversio\mmvcserversio.exe => Нет файла
FirewallRules: [TCP Query User{26D9F3F7-8B8E-4304-A681-9225ECCC60DA}C:\program files\adobe\adobe creative cloud\acc\creative cloud ui helper.exe] => (Allow) C:\program files\adobe\adobe creative cloud\acc\creative cloud ui helper.exe => Нет файла
FirewallRules: [UDP Query User{E5A5B7D4-911F-46DC-B2F9-139EEE24D7E4}C:\program files\adobe\adobe creative cloud\acc\creative cloud ui helper.exe] => (Allow) C:\program files\adobe\adobe creative cloud\acc\creative cloud ui helper.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано
16 минут назад, w1rtiks сказал:

а куда вводить команду???

это Вы о чём?

Опубликовано

да так я уже разобрался ладно спасибо большое без  вас в жизни бы проблему не решил

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...