Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, столкнулся с проблемой:
При запуске системы часто появляется синий экран с ошибкой faulty hardware corrupted page. Постоянно при загрузке системы нижняя панель задач не показывает иконки в течении 2-5 минут. Делал проверку памяти, ошибок не нашел. При проверке через sfc /scannow была найдена ошибка которую невозможно устранить. В просмотре событий нашел такое: 
Служба "wuauserv" завершена из-за ошибки Не удается найти указанный файл.
Служба "UsoSvc" завершена из-за ошибки Не удается найти указанный файл. 
Надеюсь на обратную связь, заранее спасибо!image.thumb.png.9063b5558f71bcd2f8cb03659e2e5db0.pngCollectionLog-2026.01.18-22.40.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Думаю, что дело не в вирусах. Но мусор, в т.ч. и от майнера, почистим.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3267242729-1069049343-2860772621-1000\...\Run: [YandexBrowserAutoLaunch_B64B7D5D07784CD66F00CA43360BB68B] => "C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart --zombie-wakeup (Нет файла)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {0D066D38-8163-4FF2-B38E-913E49885257} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe  --automatic (Нет файла)
Task: {9D7EE45B-DFE6-4686-8D36-6C8C4A7A5488} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => %ProgramFiles%\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe  (Нет файла)
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem
S3 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1481728 2024-05-15] (Microsoft Windows -> Microsoft Corporation)
S2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [1526272 2024-12-11] (Microsoft Windows -> Microsoft Corporation)
S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [576512 2025-03-12] (Microsoft Windows -> Microsoft Corporation)
S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [427520 2024-09-11] (Microsoft Windows -> Microsoft Corporation)
S3 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [3433472 2025-03-12] (Microsoft Windows -> Microsoft Corporation)
S3 EasyAntiCheat_EOS; "C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe" [X]
CustomCLSID: HKU\S-1-5-21-3267242729-1069049343-2860772621-1000_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> "C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe" -ToastActivated => Нет файла
CustomCLSID: HKU\S-1-5-21-3267242729-1069049343-2860772621-1000_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> "C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe" -ToastActivated => Нет файла
CustomCLSID: HKU\S-1-5-21-3267242729-1069049343-2860772621-1000_Classes\CLSID\{50726f74-6f6e-2e56-504e-000000000000}\localserver32 -> "C:\Program Files\Proton\VPN\v4.2.0\ProtonVPN.Client.exe" -ToastActivated => Нет файла
ContextMenuHandlers1: [WorkFolders] -> {E61BF828-5E63-4287-BEF1-40B1A4FDE0E3} =>  -> Нет файла
C:\Users\User\AppData\Local\Programs\vplanc\ВарТандер.lnk
C:\Users\User\AppData\Local\Programs\vplanc\Майнкрафт.lnk
C:\Users\User\AppData\Local\Programs\vplanc\Мир Танков.lnk
C:\Users\User\AppData\Local\Programs\vplanc\Яндекс.Игры.lnk
AlternateDataStreams: C:\Windows:CM_be7995bdfc8d8ab791fbfefa187c3875a89ccddaea42f3929155d8af0adee7c6 [26]
StartPowershell:
Remove-MpPreference -ExclusionExtension ".exe"
Remove-MpPreference -ExclusionPath "C:\Users\User"
Remove-MpPreference -ExclusionPath "C:\WINDOWS\system32\config\systemprofile"
Remove-MpPreference -ExclusionPath "C:\Users\User\AppData\Local\Temp\dControl.exe"
EndPowerShell:
FirewallRules: [{BD67793E-39D8-4484-AB24-7D4CF037C5CA}] => (Allow) D:\DriverPack\tools\aria2c.exe => Нет файла
FirewallRules: [{C54241DB-C271-477A-90E8-928AF866EF00}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{8AA3D644-9516-4743-9407-8D6BF3436326}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{E62D0DE0-33C6-4E02-A21F-35CDB5BDAF1F}] => (Allow) C:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{9230AE2F-1AEF-47FB-B46A-7330913C5527}] => (Allow) C:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{69C8C2D6-4B82-4E34-9F1B-9AA30A85889E}] => (Allow) D:\Новая папка\Steam.exe => Нет файла
FirewallRules: [{D0EB9BED-25AB-456C-967D-544B7AAECE10}] => (Allow) D:\Новая папка\Steam.exe => Нет файла
FirewallRules: [TCP Query User{5CC63022-2DD7-408C-8AEA-6E12CAFB6996}D:\игры\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\игры\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{3A342861-1637-4D55-B429-9EB52B8E47F9}D:\игры\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\игры\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{E3169EA7-681A-4EAC-9DD9-B8306F8DBFC3}D:\игры\gtav\gta5.exe] => (Allow) D:\игры\gtav\gta5.exe => Нет файла
FirewallRules: [UDP Query User{F8F9928C-A3ED-4AB4-8765-158E59EFB890}D:\игры\gtav\gta5.exe] => (Allow) D:\игры\gtav\gta5.exe => Нет файла
FirewallRules: [{FB021683-8782-49B9-9D46-77E8AD98FFB4}] => (Allow) C:\Games\GTA5RP\RageMP\GTA5.exe => Нет файла
FirewallRules: [{AA6591AC-4D8B-4D4B-AFD7-4D580B994482}] => (Allow) C:\Games\GTA5RP\RageMP\GTA5.exe => Нет файла
FirewallRules: [{1D155FF8-5C68-4553-AE6A-96AAE987F06C}] => (Allow) D:\Игры\GTAV\GTA5.exe => Нет файла
FirewallRules: [{BD74BA16-9BD4-456F-B7BA-F55EBD2CA33D}] => (Allow) D:\Игры\GTAV\GTA5.exe => Нет файла
FirewallRules: [{7952F4AB-10F1-4D12-B1C2-370F47FB1282}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe => Нет файла
FirewallRules: [{07C7445B-CB1C-4577-8174-3012CC912DEB}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe => Нет файла
FirewallRules: [{536A8A97-4E4A-49CF-BC3F-4EAC6CDCEC5F}] => (Allow) C:\Games\GTA5.exe => Нет файла
FirewallRules: [{BC004223-DE46-4826-8687-9E7D2A04C226}] => (Allow) C:\Games\GTA5.exe => Нет файла
FirewallRules: [TCP Query User{3EFB1E19-1760-465F-BC58-C751406D1709}C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла
FirewallRules: [UDP Query User{BE60FD97-06B7-42DE-8D7D-E105A56079BA}C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла
FirewallRules: [{AD8D2CF4-D7AF-445C-9715-3C2A7F30ED33}] => (Allow) C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe => Нет файла
FirewallRules: [{E44887DB-8B4B-4425-8B52-018D763A603F}] => (Allow) C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe => Нет файла
FirewallRules: [TCP Query User{FC86EAA6-73C6-4EB4-BB88-863DFBD1E2A7}D:\steamlibrary\steamapps\common\we went back\wewentback\binaries\win64\wewentback-win64-shipping.exe] => (Block) D:\steamlibrary\steamapps\common\we went back\wewentback\binaries\win64\wewentback-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{70F83F5F-6DD2-448D-BF66-DAEB2B5D5DD0}D:\steamlibrary\steamapps\common\we went back\wewentback\binaries\win64\wewentback-win64-shipping.exe] => (Block) D:\steamlibrary\steamapps\common\we went back\wewentback\binaries\win64\wewentback-win64-shipping.exe => Нет файла
FirewallRules: [{6A91E281-78F3-45FA-9AC2-0B9991FE20D0}] => (Allow) D:\SteamLibrary\steamapps\common\Poppy Playtime\PlaytimeLauncher\PlaytimeLauncher.exe => Нет файла
FirewallRules: [{61698926-5864-4B31-98B4-333F39918210}] => (Allow) D:\SteamLibrary\steamapps\common\Poppy Playtime\PlaytimeLauncher\PlaytimeLauncher.exe => Нет файла
FirewallRules: [{E7D73B66-E8F6-4F4A-BED1-63EC2A94BEA3}] => (Allow) LPort=57209
FirewallRules: [{8E0AD58E-09DD-4F59-9FA8-F4445420FA68}] => (Allow) LPort=57210
FirewallRules: [{A71882A4-AAA1-4BE9-A6F9-9FD158884E8F}] => (Allow) LPort=57211
FirewallRules: [{792327C6-74CD-4445-8712-6BC2242DC95F}] => (Allow) LPort=57212
FirewallRules: [{C2009E5E-E0D5-4BB2-AA70-83B228F12F1E}] => (Allow) LPort=57213
FirewallRules: [{105AB29A-80FE-482D-8848-236A1043DAD8}] => (Allow) LPort=57214
FirewallRules: [{45E135F5-0F83-47E1-BF83-A01D81D39EC4}] => (Allow) LPort=57215
FirewallRules: [{98D9B9F2-67FD-49A5-84AA-0C7501DB8691}] => (Allow) LPort=57216
FirewallRules: [{5705882D-2537-4ACF-9B5B-8D2DAB8C82B3}] => (Allow) LPort=57217
FirewallRules: [{451949E3-C3EB-4E9C-BD86-B25857D2401F}] => (Allow) LPort=57218
FirewallRules: [{F4C88692-F86F-4BFF-A7D4-EC33F3BBE291}] => (Allow) LPort=57209
FirewallRules: [{A5040AE4-9A86-41F3-BA66-DF178BF214F6}] => (Allow) LPort=57210
FirewallRules: [{A3EA5643-CAC0-4C8E-AA02-0DB2CD4E82F1}] => (Allow) LPort=57211
FirewallRules: [{1E65A4B1-ED07-4A14-8F40-F02C64B6CA7C}] => (Allow) LPort=57212
FirewallRules: [{8C86BFE5-A590-4A2A-ABFE-A6B100BFCCE3}] => (Allow) LPort=57213
FirewallRules: [{2972D2DF-50AC-42AA-9A49-31D86C52A59F}] => (Allow) LPort=57214
FirewallRules: [{04AC47C7-3D86-40AF-B045-65763DF7FA35}] => (Allow) LPort=57215
FirewallRules: [{B287D9D0-80AD-4117-BABF-B84F1C744D87}] => (Allow) LPort=57216
FirewallRules: [{FDFAC4CB-1FE8-42E2-A843-898F363034E4}] => (Allow) LPort=57217
FirewallRules: [{8546FE66-2B44-486C-8FA5-0C82B3139E60}] => (Allow) LPort=57218
FirewallRules: [{E3051671-1FCB-4FF3-8CA2-F0ED94AB3351}] => (Allow) LPort=23007
FirewallRules: [{F8B1FC5F-0F5F-4791-B33F-543AFC5310C4}] => (Allow) LPort=23008
FirewallRules: [{D04B92A8-820A-4A0A-9255-E2F6BD2D3F1F}] => (Allow) LPort=33009
FirewallRules: [{C815D274-74D8-45DE-94B4-207AC471CD36}] => (Allow) LPort=33010
FirewallRules: [{A5A54B3C-5E45-490E-8C66-0DAB6107AF76}] => (Allow) LPort=33011
FirewallRules: [{7F8B9A76-A756-4CDA-AC58-3B5F857426DB}] => (Allow) LPort=43012
FirewallRules: [{DE8A8FBE-615C-4CE6-8FA4-4CE450CEFCBF}] => (Allow) LPort=43013
FirewallRules: [{20554AE4-DEFE-43AE-8D93-424E4C96DBAE}] => (Allow) LPort=53014
FirewallRules: [{88A0B1D3-110C-4D74-8B90-DA814D7EC278}] => (Allow) LPort=53015
FirewallRules: [{AFDF6825-7519-4C79-9F1D-46879985B86D}] => (Allow) LPort=53016
FirewallRules: [{1DA1E842-1D08-4099-8260-3639607E1437}] => (Allow) LPort=23007
FirewallRules: [{0394410A-E6B7-48FE-9A0D-76B2C17BB42C}] => (Allow) LPort=23008
FirewallRules: [{A10CF3A4-7A64-4A5D-9D76-23AA717730AA}] => (Allow) LPort=33009
FirewallRules: [{C37CD2A3-DBC3-4A77-BE71-28BC5E12C702}] => (Allow) LPort=33010
FirewallRules: [{9C9F70A1-12DE-4321-AC64-E07B9F61FDF8}] => (Allow) LPort=33011
FirewallRules: [{65BBDBCC-C03D-4CF1-88E7-B0D536C6BCA8}] => (Allow) LPort=43012
FirewallRules: [{550768C2-B5C0-49A0-952A-CAEE68BF7CA6}] => (Allow) LPort=43013
FirewallRules: [{DF58C442-A696-4961-8310-C46E6B573342}] => (Allow) LPort=53014
FirewallRules: [{D0153337-3FB7-43F5-8C8A-A4CF557E7B97}] => (Allow) LPort=53015
FirewallRules: [{27DC535C-42DB-4222-AECC-21463E80AFE7}] => (Allow) LPort=53016
FirewallRules: [{30786F55-3406-4FA0-8733-0F202F939CFF}] => (Allow) LPort=50053
FirewallRules: [{569BDA6A-853D-4256-AA81-4F8D37ADECCB}] => (Allow) LPort=50053
FirewallRules: [TCP Query User{7F5DB28B-74D7-4F88-873C-360DA253C5A8}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{2D33628D-7E22-40DD-AA4A-ABF0BD340699}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{EE4F74D4-5612-4C49-82FC-287C1B4F78DD}C:\users\user\appdata\local\programs\hud-manager\lexogrine hud manager.exe] => (Allow) C:\users\user\appdata\local\programs\hud-manager\lexogrine hud manager.exe => Нет файла
FirewallRules: [UDP Query User{BA17E8C9-2D32-4DC4-B0D8-F3EEB6213A06}C:\users\user\appdata\local\programs\hud-manager\lexogrine hud manager.exe] => (Allow) C:\users\user\appdata\local\programs\hud-manager\lexogrine hud manager.exe => Нет файла
FirewallRules: [TCP Query User{52E48EC9-0806-4162-BB3E-4A21CAFFEDCF}C:\users\user\appdata\local\programs\hud-manager\argf\lhm ndi finder.exe] => (Block) C:\users\user\appdata\local\programs\hud-manager\argf\lhm ndi finder.exe => Нет файла
FirewallRules: [UDP Query User{F321D362-BDA3-4DD1-9C64-4BB2842B2A0E}C:\users\user\appdata\local\programs\hud-manager\argf\lhm ndi finder.exe] => (Block) C:\users\user\appdata\local\programs\hud-manager\argf\lhm ndi finder.exe => Нет файла
FirewallRules: [TCP Query User{0D6F4499-DC96-4260-9AAB-22846DDCDD83}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe => Нет файла
FirewallRules: [UDP Query User{0632A69D-A532-49C6-9DBA-C6FC25B3D511}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe => Нет файла
FirewallRules: [TCP Query User{336E41AD-2586-4D23-98DB-7404E67B6C6F}D:\tanki\win64\worldoftanks.exe] => (Allow) D:\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{A1944C22-DD4A-4674-8EC8-1C276E3DE5B0}D:\tanki\win64\worldoftanks.exe] => (Allow) D:\tanki\win64\worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{18D113C4-7E35-48AA-85FB-FF6E7D56EFCA}C:\users\user\hydra\resources\aria2\aria2c.exe] => (Allow) C:\users\user\hydra\resources\aria2\aria2c.exe => Нет файла
FirewallRules: [UDP Query User{7C59D9E3-9962-46F2-AE3B-6C96DCDB286E}C:\users\user\hydra\resources\aria2\aria2c.exe] => (Allow) C:\users\user\hydra\resources\aria2\aria2c.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-10-22H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр.

Опубликовано

Он там есть, смотрите внимательно:

image.png

Опубликовано

Нашел, спасибо!

 

 

Нижняя панель задач теперь показывает иконки, обновление windows появилась. Вспомнил, что при включении пк в очень редких случаях было включение выключение монитора, видео приложил. 

 

image.png

Опубликовано

Удалите старые файлы логов FRST.txt и Addition.txt, сделайте новые.

Опубликовано

По логам ничего плохого уже нет.

 

Нажатие на кнопку Повторить не приводит к результату?

Опубликовано

повторил - без результата

 

Думаю у меня мало памяти на С

Опубликовано

Возможно и так.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Опубликовано

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
CPUID CPU-Z MSI 1.97 v.1.97 Внимание! Скачать обновления
Git v.2.51.2 Внимание! Скачать обновления
NVIDIA App 11.0.5.266 v.11.0.5.266 Внимание! Скачать обновления
AIDA64 Extreme v6.75 v.6.75 Внимание! Скачать обновления
AnyDesk v.ad 9.0.9 Внимание! Скачать обновления
FileZilla 3.69.1 v.3.69.1 Внимание! Скачать обновления
Microsoft Office Professional Plus 2016 v.16.0.4266.1001 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Intel® Driver & Support Assistant v.23.4.39.9 Внимание! Скачать обновления
Яндекс.Диск v.3.2.42.5054 Внимание! Скачать обновления
Notepad++ (64-bit x64) v.8.7.7 Внимание! Скачать обновления
Microsoft Visual Studio Code (User) v.1.105.1 Внимание! Скачать обновления
Zoom Workplace v.6.6.6 (19875) Внимание! Скачать обновления
Skype, версия 8.134 v.8.134 Данная программа больше не поддерживается разработчиком. Рекомендуется использовать Microsoft Teams.
Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u471-windows-x64.exe - Windows Offline (64-bit))^
VLC media player v.3.0.21 Внимание! Скачать обновления
iTunes v.12.12.9.4 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
Opera GX Stable 125.0.5729.58 v.125.0.5729.58 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^

---------------------------- [ UnwantedApps ] -----------------------------
Quick Driver Updater v.1.0.0.13 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция
Bonjour v.3.1.0.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Артём Муняев
      Автор Артём Муняев
      НА АРМ с astra linux 1.8 установлен KESL под управлением KSC 16.0. В прошлом месяце задачи обновления антивирусных баз и полной антивирусной проверки выполнялись полностью и корректно. Сейчас же, после длительного отключения АРМ (2 недели). задача антивирусной проверки останавливается на 88%, остаётся в состоянии "запущен", и не останавливается. в этот момент kesl не загружает процессор и ОЗУ (хотя при проверке нагрузка была видна). В KSC, в "задачи", также показывается, что задача выполняется, 88%. Ошибок в логах нет, только i-сообщения:"reports-password protected archive detected". Эти сообщения были и раньше, когда антивирусная проверка проходила на 100%. Локальная задача проверки ведёт себя так же. Настройки АВЗ нигде не менялись. Остальные задачи отрабатывают штатно. В чём причина проблемы и как её решить?
    • oklick_a
      Автор oklick_a
      Здравствуйте, по электронной почте пришло сообщение-обманка. Открыли файл, в результате чего были зашифрованы все документы и фотографии. Файлы переименовались в набор символов с расширением *.windows10. Результаты сканирования AutoLogger-ом прилагаем. Если будет необходимо, имеются сами файлы-вредители и текстовый файл о вымогательстве.
      CollectionLog-2016.07.02-11.31.zip
    • evsenia
      Автор evsenia
      Буквально позавчера, коллега получила из "бухгалтерии" письмо, не трудясь размышлением, что бухгалтерия ей отродясь ни одного письма не отправила, она его открыла. В результате - все фалы зашифрованы с длинным названием и расширением window10 . Дальше как обычно, просьба в течении 48 часов выслать сообщение на почту и тд.
       имя файла стало носить примерно такой характер -1k79551qknldlo3Fp2UT0FUcCCSk7MeeWo9Bl5EEgVQ=.45009A396E5F2FD1CB85.windows10
      прикрепить файл не получается - в тотале вообще пишет, что файл не найден, а при попытке прикрепить его сюда пишет - Загрузка пропущена (Вы не выбрали файл для загрузки)
      - сам вирус удален, логи не сохранились. Удалила на работе, дома еще раз проверила и KIS 16.0.1 и скачала KVRT с вашего сайта. Поиски дешифратора результата не дали, ну и судя по форуму, такая проблема не у меня одной. Есть смысл ждать решения проблемы или смириться с потерей информации? Говорят, к прошлому варианту shade тоже не было дешифратора? 
       
    • toolshack
      Автор toolshack
      Здравствуйте, что то нагружает диск до 100%, автоматически запускаются браузеры, меню "Пуск" выдает критическую ошибку при его запуске.CollectionLog-2026.04.28-11.37.zip
    • Иван5
      Автор Иван5
      Компьютер просканировал Kaspersky Virus Removal Tool, логи в Autologger создал. Система у меня windows 10 версии 22H2.
      Мне втерлись в доверие и скинули архив под видом игры. В нем нужно было активировать installer.bat для запуска вируса. После этого запуска перепутались кнопки ПКМ и ЛКМ, а также шалил регистр букв и писал текст "заборчиком". Кроме того, в телеграм(где мне и скинули архив) в группах в которых я состою и оставляю комментарии стал отвечать один и тот же человек, представившись уже в личных сообщениях хакером. Потребовал доступ к моему тг каналу в замен на "таблетку от вируса". Заявил, что вирус прописался глубоко в UEFI, что использует учетную запись администратора и автозапуск нужных ему процессов. ( в диспетчере задач действительно появился странный процесс и несколько процессов без названия от системы с пометкой "null". Я отключил интернет от компьютера, чтобы злоумышленник не рылся в компьютере. Я просканировал компьютер сначала сканером от DR web, потом от Касперского(указал в начале поста).
      Я не знаю, действительно ли вирус прописался в UEFI, в инсталлере был следующий текст:
         
      CollectionLog-2026.04.12-17.48.zip
      Извините, текст вируса копировал из диалога с нейросетью, поэтому там кусочек промта.
      Нейросеть считает что UEFI не был заражен, но допускает что код для заражения сог уже подкачиваться из интернета и в том случае могло такое произойти
×
×
  • Создать...