Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1. Сегодня утром зашёл в свой ноутбук, начал что-то подозревать : начал греться, сильно шуметь...

 Решил скачать доктор веб - браузер сразу закрывался при нажатии на ссылку/ при заходе на сайт

 Так же отключался диспетчер задач.

2. Пытался решить сам, скачал такие проги: одноразовый доктор веб курейт, после него iExplore, CrowdInspetc, Rougekiller (им не пользовался, скачан), AVBr

Поочерёдно использовал их, после смог закачать обычный доктор веб, прочистил сейчас ноутбук. Лог кину после быстрой проверки доктором вебом (делал полную проверку, но после перезагрузил ноут :( ). Есть ли шанс, что ещё есть майнеры/ вирусы? Очень переживаю, данный ноутбук - очень важен для меня. (

 

CollectionLog-2025.12.29-13.18.zip

Опубликовано

Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O26 - Office Addin: HKCU\..\AdHocReportingExcelClientLib.AdHocReportingExcelClientAddIn.1 - (Microsoft Power View for Excel) -> (no file)
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\73b5~1
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\user
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
Цитата

gt-launcher 5.2.7
MediaGet
MediaGet 8.2.8
uTorrentClient 2.8.1

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
 

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe /StartMinimized (Нет файла)
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3631998196-3603906954-677005635-1001\...\Run: [YandexBrowserAutoLaunch_3A0B649340EF1EFA11AFE25B088737C9] => "C:\Users\Ardor\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
Task: {0833FD3A-CADD-4B95-BE89-AA3E915D8B47} - \Microsoft\Windows\WindowsBackup\WinlogonCheck -> Нет файла <==== ВНИМАНИЕ
Task: {EC52F3FF-8358-4299-A5FE-F902045FD7F1} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ
Task: {F815316D-196A-4AD0-AAA6-0B036D4BB5B4} - \Microsoft\Windows\WindowsBackup\SupportSystem -> Нет файла <==== ВНИМАНИЕ
Task: {FA1ACC1C-BF35-4C6D-BA84-ED3214AAE9CB} - \Microsoft\Windows\WindowsBackup\FilesBackUP -> Нет файла <==== ВНИМАНИЕ
Task: {2FB77586-E180-46E1-91C1-AEDC39043036} - System32\Tasks\Microsoft\Windows\MapInfoW\RecoveryHosts => C:\ProgramData\Microsoft\DRM\0uuWIP6OmvjkDCJAx\MapInfoW.bat  (Нет файла) <==== ВНИМАНИЕ
Task: {0CB5D750-A1A5-49EB-AB61-FE797E45A2BF} - System32\Tasks\MyNode => C:\Windows\System32\wscript.exe [181760 2025-05-14] (Microsoft Windows -> Microsoft Corporation) -> //nologo //B "C:\Program Files\nodejs\nodeupdate.vbs" <==== ВНИМАНИЕ
Task: {6A6EC1F5-D184-44A7-932C-305A70DE6F32} - System32\Tasks\OperaUpdate => C:\Windows\system32\cmd.exe [289792 2024-05-15] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ
C:\Users\Ardor\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\mmdiccibmaemmffiaklkcmjjbhofccdp
CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp] - <отсутствует Path/update_url>
C:\Users\Ardor\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fdlfofnonmgkopiekjefbfhgmhnjacga 
S2 AmazingService; C:\Games\Amazing Launcher\AmazingService\AmazingService.exe [X]
2025-12-29 06:30 - 2025-12-29 06:30 - 000000000 ___SH C:\ProgramData\temp.txt
2025-12-29 06:21 - 2025-12-29 06:21 - 000000000 ___SH C:\ProgramData\tg.txt
2025-12-03 20:17 - 2025-12-30 19:32 - 000000000 ____D C:\Users\Ardor\AppData\Roaming\uTorrentClient
2025-12-03 20:17 - 2025-12-29 06:40 - 000003432 _____ C:\Windows\system32\Tasks\UpdateTorrent
2025-12-03 20:17 - 2025-12-29 06:40 - 000002169 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uTorrentClient.lnk
2025-12-03 20:17 - 2025-12-03 20:17 - 000000970 _____ C:\Users\Ardor\uTorrentClient.dat
2025-12-03 20:17 - 2025-12-03 20:17 - 000000000 ____D C:\Users\Ardor\AppData\Local\utorrentclient-updater
2025-12-29 10:50 - 2024-03-27 20:37 - 000000000 ____D C:\Users\Ardor\AppData\Local\com.gametop.launcher-updater
2025-12-29 08:28 - 2024-05-17 22:16 - 000000000 ____D C:\Users\Ardor\AppData\Roaming\MediaGetPro
2025-12-29 08:28 - 2023-11-05 17:07 - 000015887 _____ C:\Users\Ardor\ex-list
2025-12-29 07:57 - 2025-05-15 21:59 - 000017479 _____ C:\Users\Ardor\ex-list2.json
2025-12-29 07:57 - 2025-05-15 21:59 - 000000427 _____ C:\Users\Ardor\bs-list.json
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{1108FD1C-492F-4251-B9DB-77F0274267B2}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.187.37\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{1C67DF85-7959-43C0-92F8-2CAD0314C31C}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.201.11\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{2ABD6384-2E18-40E8-8439-F06D21E0B03D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.43\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{2B49DB21-41C5-44C0-8358-CA4C76205AE1}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.209.9\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{2FDB3305-19B8-4FE2-972B-ED5E97CBBD6E}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.39\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{41B09861-5409-4D44-8CA4-D49FBFAA2E6F}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.49\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{4FFB4BD8-A109-4F25-A4DB-313678B19417}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.31\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{5247F326-2FF0-4920-998E-12AA35F0883C}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.213.7\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{5FC44EBC-3A1F-4FBB-85E5-34405788C8D7}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.187.41\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{64C6EFB9-8F79-4106-B975-067448DC768F}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{6A49690B-7DB6-424B-81CE-F51078F2A58D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.203.13\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{6DD6748E-7DAE-47EF-B4D5-03AA1B06D697}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.187.39\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{72726D01-426C-4B35-8266-B4496CAA889E}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.183.29\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{78C1ADF4-6DAE-4164-AEFA-4E3EAD9E750A}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.19\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{79F05C14-E714-4C12-9924-93C812894CB0}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.57\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{7EFB4924-4B93-4C43-9832-9C3D05E85214}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.59\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{83F21C4B-8643-4A08-A29A-822AFD835037}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.193.5\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{9C391760-8CB8-4F1E-AB7D-0C9915EFB004}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.211.7\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{A087E49F-1F8E-4603-A200-55537B737421}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.25\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{A78355B5-2A4D-486B-B97A-43448FC8C34D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.207.5\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{AE1542A7-3989-481B-93A9-1500C5F56B14}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.27\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{B258532D-3529-4BEB-BF38-F08F98B3968C}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.15\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{BB04C6F8-598E-4733-ABB4-07489C863436}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.205.9\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{BC4C72EF-3055-4A6D-86E1-AE4D24DB63CA}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.35\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{C88B3957-621C-415B-8EE5-B688FC7EF924}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.61\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{CAE1760A-CB07-481B-8F9A-BC65510AF5D5}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.21\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{D2188EEC-2B0F-488C-8ECA-5285E8ECD87D}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.69\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{D8599F80-3D26-46D2-8CF1-0AD21B0ECF31}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.65\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{DAA7499A-B3AC-4419-A89B-124318504051}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.29\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{E3D57E77-FE71-4D06-BD34-D48820074909}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.181.5\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{E76F97B1-1AE9-497C-9FA4-F57BBABAD54A}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.185.17\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{ECCE2756-C45D-4E13-BC2D-EC9F138997E6}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.199.11\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-3631998196-3603906954-677005635-1001_Classes\CLSID\{F46A78BD-06FC-442C-88DF-0500F08F2379}\InprocServer32 -> C:\Users\Ardor\AppData\Local\Microsoft\EdgeUpdate\1.3.195.45\psuser_64.dll => Нет файла
AlternateDataStreams: C:\ProgramData:6bd22fdc [1166]
AlternateDataStreams: C:\ProgramData:6d6d9655 [1166]
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\Users\All Users:6bd22fdc [1166]
AlternateDataStreams: C:\Users\All Users:6d6d9655 [1166]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:6bd22fdc [1166]
AlternateDataStreams: C:\Users\Все пользователи:6d6d9655 [1166]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:6bd22fdc [1166]
AlternateDataStreams: C:\ProgramData\Application Data:6d6d9655 [1166]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:6bd22fdc [1166]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:6d6d9655 [1166]
AlternateDataStreams: C:\Users\Ardor\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Ardor\Application Data:6bd22fdc [1166]
AlternateDataStreams: C:\Users\Ardor\Application Data:6d6d9655 [1166]
AlternateDataStreams: C:\Users\Ardor\Application Data:NT [40]
AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:6bd22fdc [1166]
AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:6d6d9655 [1166]
AlternateDataStreams: C:\Users\Ardor\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [130]
HKU\S-1-5-21-3631998196-3603906954-677005635-1001\...\StartupApproved\Run: => "MediaGetPro"
HKU\S-1-5-21-3631998196-3603906954-677005635-1001\...\StartupApproved\Run: => "MediaGet2"
FirewallRules: [{B47FEBBC-2747-4E3A-AC25-BB5AD63EB8D3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{03B52417-139D-45FE-A67B-259C3F6ED49E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{B7F06B40-32FF-4DAC-A7FC-B47E13A75668}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{452A18BA-EC7B-47A0-AB6F-F655CE86ACB8}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{C6435B0F-EC26-4A50-846B-B42398225F46}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{DFDBA2B3-CA5B-435E-8260-F2E43920EC79}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{909C5315-D514-4501-8A8A-BF61CDFA09C4}] => (Allow) C:\Users\Ardor\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{EBAF01E0-45CA-489E-BA29-9AF5E7164DA0}] => (Allow) C:\Users\Ardor\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [TCP Query User{10CD028B-FAA3-4840-BD70-78642642E334}C:\program files\arizona games launcher\bin\arizona\gta_sa.exe] => (Allow) C:\program files\arizona games launcher\bin\arizona\gta_sa.exe => Нет файла
FirewallRules: [UDP Query User{99FC4C0D-1ABC-448C-9243-58E076C6093D}C:\program files\arizona games launcher\bin\arizona\gta_sa.exe] => (Allow) C:\program files\arizona games launcher\bin\arizona\gta_sa.exe => Нет файла
FirewallRules: [TCP Query User{691F4669-9171-4EE6-8B13-15F640154206}C:\program files (x86)\far cry 6\bin\farcry6.exe] => (Allow) C:\program files (x86)\far cry 6\bin\farcry6.exe => Нет файла
FirewallRules: [UDP Query User{5354A707-5DBC-4EAA-A829-D3C645E1A350}C:\program files (x86)\far cry 6\bin\farcry6.exe] => (Allow) C:\program files (x86)\far cry 6\bin\farcry6.exe => Нет файла
FirewallRules: [TCP Query User{3294AF70-952A-4517-AA92-1970EF937131}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
FirewallRules: [UDP Query User{4D63D695-9811-4AD5-BA22-43DC28DCBC6E}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
FirewallRules: [TCP Query User{BAD7F4C0-9511-493B-8534-A3286B2E5BFC}C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe] => (Allow) C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe => Нет файла
FirewallRules: [UDP Query User{384B7134-3B7D-46F5-907D-640126B8A9C2}C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe] => (Allow) C:\program files (x86)\3d инструктор новое лето 2015\bin\win32\starter.exe => Нет файла
FirewallRules: [TCP Query User{EDF1BF9F-36C0-46F3-9821-4B2BA207CC22}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{5175675B-C70B-4669-A6C9-09CCD3849FCB}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{913A9E68-31F7-4C6A-93EF-EFA2124E1F53}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{2FAB8751-8846-4777-807C-B61CAA19C0A0}C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\unplagued\online_game\binaries\win64\online_game-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{406ED302-8C87-4745-92A2-653015637DE9}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла
FirewallRules: [UDP Query User{E5370B56-D24E-435F-BC30-251057B9D342}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла
FirewallRules: [TCP Query User{8178F9ED-EE45-47DF-97C3-8C013DCB825B}C:\mta nrp\mta\cef\ceflauncher.exe] => (Allow) C:\mta nrp\mta\cef\ceflauncher.exe => Нет файла
FirewallRules: [UDP Query User{FAEE3CB8-AF3D-4883-B8E5-5742B56EC30A}C:\mta nrp\mta\cef\ceflauncher.exe] => (Allow) C:\mta nrp\mta\cef\ceflauncher.exe => Нет файла
FirewallRules: [TCP Query User{29FAA47A-8042-40D3-9894-A1B72C8E6732}C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe] => (Allow) C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe => Нет файла
FirewallRules: [UDP Query User{35BB8F57-36B9-42A0-85AD-32D4C329936E}C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe] => (Allow) C:\users\ardor\downloads\mediaget downloads\start.over.early.access\spectrumsurvival\binaries\win64\spectrumsurvival.exe => Нет файла
FirewallRules: [{FE8F056E-4521-416B-A277-31780AB9141D}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{73659CF6-FCF9-450E-B108-77A9D9313530}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{C0AD7FD0-8205-42FE-B7C8-9FE4181282EF}] => (Allow) C:\Program Files\IDA Freeware 8.3\ida64.exe => Нет файла
FirewallRules: [TCP Query User{4B82786F-A7D6-4B36-91DF-A0DA897A337F}C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe] => (Allow) C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{4AE41176-EA61-44F5-8857-E893A8B2C766}C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe] => (Allow) C:\users\ardor\appdata\roaming\.minecraft\runtime\jre-legacy\windows\jre-legacy\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{9985E394-0C79-4019-8E2E-1CCEF343241D}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{616C19AD-4536-4FC8-BFCF-C34C0FEB11B3}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{C844BE52-926C-4561-8DD4-76ADA252F99E}] => (Block) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{753157BB-79E0-4872-A6FC-26947F7AB084}] => (Block) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.46.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{99DE0810-E532-4BA8-8438-F3A09E1291B2}C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла
FirewallRules: [UDP Query User{6FD0A540-4928-43F8-BCB6-4EEAE4946C27}C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\stalcraft\bin_ru\win64\java\bin\stalcraftw.exe => Нет файла
FirewallRules: [{C764EDA1-FFB3-4B81-95DF-BB07EF2C2378}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Albion Online\launcher\AlbionLauncher.exe => Нет файла
FirewallRules: [{4BD19CC3-0B2B-4205-8C9C-A3065ACC63FE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Albion Online\launcher\AlbionLauncher.exe => Нет файла
StartPowershell:
Remove-MpPreference -ExclusionPath "C:\ProgramData"
Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppHost.exe"
Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
EndPowerShell:
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

  • Like (+1) 1
Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано

По возможности исправьте:

 

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft PowerPoint Viewer v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком.
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.222.1112.0002 Внимание! Скачать обновления
7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Discord v.1.0.9018 Внимание! Скачать обновления
Zoom Workplace v.6.6.6 (19875) Внимание! Скачать обновления
Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u471-windows-x64.exe - Windows Offline (64-bit))^


---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

На этом закончим.

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Leandorr
      Автор Leandorr
      ТЕМА ПЕРЕНЕСЕНА ИЗ РАЗДЕЛА ВИРУСЫ (ВСЕ ЛОГИ И ФАЙЛЫ В ТЕМЕ): 

      Приветствую! Столкнулся с такой проблемой странной, уже все перепробовал.
      В общем суть — после некоторого простоя проводник умирает почти намертво, то есть окна открытые работают (опера, тг и тд) и можно даже продолжать пользоваться всем, но ничего больше не открывается, грузится очень долго, в некоторые разы получается что-то запустить, в некоторые всё виснет наглухо. И также выключить/перезагрузить компьютер не получается. Иногда удается через win+x завершить работу, но идет бесконечное выключение системы, периодически вылетает, что вот это приложение не дает завершиться системе (5AEA657D-F3F5-4BD8-BFE9-A4B537FA24C3).

      Паттерн такой, что всё может отлично работать очень долго, но, как будто, после некоторого простоя начинают твориться чудеса. Было замечено в один из разов, когда получилось открыть диспетчер задач огромное количество запущенных процессов powershell, но уже не помню может это я сам пытался их включить в какой-то из разов. Но в этот раз вроде я этого не делал.

      Стоит activation renewal через masgrave, но обновление раз в неделю и логи это подтверждают, поэтому, скорее всего не он. В остальное время всё работет отлично, никаких лагов ничего нет. Но до недавнего времени иногда подвисала система, относительно часто, с тем что появлялся цикличный звук и мышка еле дергалась (рывками и с 4-5fps) и система отмирала через пару секунд и это всё сопроваждалось звуками лагов системы многочисленными подряд. Сейчас прекратилось.

      Относительно недавно был установлен VSCode +  Git Bash + Wispr Flow + Python, Comet. Как будто проблемы начались после этого, точно не скажу. Также стоит zapret, который делает windivert на который Kasp ругается, но не думаю, что он виноват в этом. Я его уже давно не запускал.

      ✅ Что было (не в хронологическом порядке):
      1) Биос был F32, обновил до F33. Есть подозрение, что F32 и предыдущие стояли для rev 1.0, но это не точно. F33 поставил уже 1.1 (может ли это повлиять как то?). VMX и Turboboost Intel были выключени долгое время, недавно включил.
      2) Проверил систему дополнительно Dr Web Cure it + AdwCleaner + Malwarebytes + Kaspersky (полная проверка). Всё было проверено и в безопасном и в обычном режиме. 
      3) Прогнал недолго тесты в AIDA64 проц не тротлит, gpu и память вроде в порядке
      4) Отключал Яндекс Диск, чтобы исключить его влияние 
      5) Почистил автозагрузку от всего лишнего через Reg Organizer, но потом удалил его и потом чистил в Anvir Task Manager
      6) При мониторинге системы через Process Explorer и Anvir ничего особо замечено не было (только последние пару раз использовал)
      7) Убрал галочку на быстрый запуск системы
      8. Подкачка диска стоит только на SSD с системой с авто значением (32gb)
      9) Посмотрел что запускается при простое в taskschd, вроде всё ок
      10) sfc scannow, dtsim, chkdsk - всё делал, всё ок
      11) Обновлен Windows после начала этой проблемы, не до
      12) Делал security check (файл приложил)

      ⚙️Система:
      Gigabyte Z690 rev 1.1
      Intel i5 13600kf
      RTX 4070
      ddr4 32gb 3200
      Windows 11
      Система на nvme samsung evo 1tb (название точно не помню)
      1 HDD на 2tb seagate вроде
      и 1 ssd на 1tb dexp

      🧰Из приложений стоит, которые постоянно работают:
      Fences Stardocks
      ShareX
      Nvidia app
      app center
      sound blaster commander
      яндекс музыка и яндекс диск
      Kasper premium 
      FL Esports
      Ghub

      -----------------
      ПОСЛЕ ВСЕХ МАНИПУЛЯЦИЙ с Sandor'ом (почистили систему):

      Последнее моё собщение и выводы:
      В общем много разных комбинаций тестировал. Сам касперский отключал, как будто помогало в 1ой из сессий. Отключал/включал vmx, xmp. Wispr flow. В общем, как будто, большинство вариаций перепробовал. Но проблема не решена.

      Зависает проводник не каждый раз, скорее 1 из 3 сессий. Бесконечная загрузка, наверное, 2 из 3 сессий (проводник входит в это же, т.к. зависание проводника бывает всегда с последующей бесконечной перезагрузкой). И 1 из 3 сессий нормальная. В такой одной сессии я отключал полностью касперский, но думаю это совпадение, т.к. в другой, при отключенном касперском, был фриз проводника. Но тоже не могу сказать, где-то читал, что касп конфликтует с vpn.
       
      Скорее всего, это конфликт каких-то приложений или процессов. Я оперативку менял даже физически, мониторил температуры - всё ок. 
       
      Как про мониторить, что происходит в процесс лагов? Если все умирает? Anvir, explorer hacker, диспетчер задач умирают в момент фризов. Или какие еще могут быть варианты? 
       
      P.S. VMX был долгое время был отключен, недавно его включил опять, не знаю, может ли быть с ним связано
       
      P.S.S. Вот именно после, относительно долгой работы системы, появляется это все дело. До 1 часа +- работы,  все ок. Иногда даже после 4-6ч, но это редкость (1 из 3 случаев). 
       
      Наверное, за время работы накапливается очень много мусора и система падает по этому. Либо что-то запускается и начинает грузит, но что, антивирус? Либо и то и другое, например, антивирус не может обработать мусорные файлы, созданные чем-то (впном? не знаю)
      P.S.S. Вирусов, скорее всего нет (на 99%). Поэтому проблема, скорее всего, аппаратная. Буду пробовать отключать поэтапно разные сервисы и пр., но процесс не быстрый, т.к. система может работать без проблем до 5-6 часов (без лагов). Бесконечная перезагрузка/выключение может появиться и сильно раньше, если я не ошибаюсь. 

      Но может будут какие-то еще советы, спасибо
    • Paradise Runner
      Автор Paradise Runner
      Здравствуйте. В феврале у меня украли аккаунт в Telegram — причём, со сложным облачным паролем. Перед этим я ни по каким подозрительным ссылкам не ходил и файлов не скачивал. Проверял свой компьютер и Защитником Windows, и Касперским с премиум-подпиской: ничего не нашёл ни до, ни после кражи. В момент кражи на электронную почту пришли два письма от Telegram с кодом для входа и кодом для сброса облачного пароля. Время было ночное: я спал и сам увидел и прочитал их только утром после кражи. На электронной почте у меня установлен максимум защитных настроек: с дополнительной почтой, уведомлениями о незнакомых входах, адресах и действиях. После кражи я всё перепроверил: входов и активности с незнакомых устройств не было, активных сессий, кроме моих собственных — тоже.
      В одном источнике "специалист по безопасности" сказал мне, что вероятно через кражу cookies каким-нибудь стиллером был получен доступ к сессиям почты. Либо украдена сессия Telegram Desktop. Я теперь опасаюсь, что стилер всё ещё сидит где-то в моём устройстве, но я не могу его найти. Все полтора месяца я спокойно продолжал пользоваться почтой и не переживал за её безопасность — а теперь боюсь, что всё её содержимое попадает в руки злоумышленников (в т.ч. электронные документы). Интересно, что и пострадал-то от этого всего только Telegram, всё остальное, кажется, осталось нетронутым. 
    • SidFast
      Автор SidFast
      Добрый день!
       
      Компьютер включенный, запущено процессов по минимуму. После обновления Nvidia App справа сверху начал отображаться счетчик загрузки ГП, ЦП и т.д. Удобно. Но я обратил внимание, что он загрузка ГП скачет от 3% до 40%.
      Запустил MSI Afterburner - те же показатели. Делюсь скриншотом.
       
      Из запущенных процессов:
      1. Edge - открыто несколько pdf файлов
      2. Chrome - открыто 7 вкладок со статичной информацией
      3. Тунель - работает в фоне
      4. Telegram Desktop - работает в фоне
      5. Wallpaper Engine - работает в фоне, минимальная анимация на обоях
       
      Увидел в другой теме про утилиту FRST. Скачал, запустил. Файлы прикладываю.
       
      Ломаю голову, из-за чего может быть такая нестабильная загрузка видеокарты. Ранее такого не замечал.
       
       
       


      Addition.txt FRST.txt
    • Midas
      Автор Midas
      Заметил, что кулер сильно шумит, хотя ничего нагруженного не делал. Решил залезть в диспетчер задач, чтобы посмотреть, что его нагружает. На секунду показал загрузку под 100% и сразу упала. Антивирусы особо ничем не помогли. Файл результата работы автологгера из инструкции прикрепил
      CollectionLog-2026.02.18-18.35.zip
    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
×
×
  • Создать...