Перейти к содержанию

Ноутбук на 10-15 секунд, раз в 3-4 минуты глючит. На постоянной основе немного глючит


Рекомендуемые сообщения

Опубликовано

WinDef пожаловался на это Trojan:Win32/Malgent!MSR. Я решил обратиться за помощью сюда и узнать как его удалить, нашёл инструкцию по тому как обращаться, скачал программу и проверил ноутбук. Трояна он не нашёл, но нашёл что то другое, и когда я нажал на удалить всё зависло минут на 5 и ноут выключился. После всего этого ноут тупит, прогу не могу найти, а инструкция пропала. Про троян - WinDef его удалял, но он снова появлялся. Каюсь, хотел скачать чит на роблокс, это и есть Xeno(качал с официального сайта)

image.png

Опубликовано (изменено)

Здравствуйте, мне надо удалить их через программу или в карантин?

 

оно?

 

CollectionLog-2026.06.05-13.01.zip

Изменено пользователем Zhenya__
Опубликовано
Цитата

MediaGet

Кнопки сервисов Яндекса на панели задач

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
1 час назад, thyrex сказал:

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

мне удалить MediaGet и Yandex?
просто я сижу тут с яндекса и я его сам скачивал, а не стороннее приложение
(я уже удалил MediaGet)

Опубликовано
56 минут назад, Zhenya__ сказал:

Yandex?

Смотрите внимательно. Речь идёт не о браузере, а о программе с таким именем, как указал консультант.

Для закрепления кнопок на Панели задач не нужна специально для этого установленная программа. А она есть в перечне установленных.

  • Спасибо (+1) 1
Опубликовано
8 часов назад, thyrex сказал:

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

 

результат WinRAR.rar

Опубликовано

Ничего плохого логи не показывают. Почистим немного мусора.

 

Использование программ типа DAEMON Tools тоже бессмысленно, система сама обладает функционалом, как у подобных программ.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-1428880810-3935885272-1002754432-1001\...\Run: [Lively] => "D:\Users\Admin\AppData\Local\Programs\Lively Wallpaper\Lively.exe" (Нет файла)
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {AD3449E6-1866-4469-83B6-8900C1E52981} - System32\Tasks\Driver Booster SkipUAC (Admin) => "C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe"  /skipuac (Нет файла) <==== ВНИМАНИЕ
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Нет файла)
Task: {0BB36A32-0D9E-4297-AFD7-6BD7B5DB4C9B} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => %windir%\System32\UNP\UpdateNotificationMgr.exe  (Нет файла)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bebfpepjbpolicklckaggehmlmccibia
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bihdmcpkkahjmikjlhdikokgecibbkll
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhnjfbkpjcgnidojbgapolcdofieckke
C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cpomididjjhgmgpjlhapfmmmdnpdonga
S3 WinRing0_1_2_0; \??\C:\Users\Admin\AppData\Local\Temp\7z1A708C90\WinRing0x64.sys (Нет файла) <==== ВНИМАНИЕ
HKU\S-1-5-21-1428880810-3935885272-1002754432-1001\...\StartupApproved\Run: => "MediaGet2"
FirewallRules: [UDP Query User{C3830312-B09D-4B7A-81E4-1F56E3EEEE96}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{87408DE3-115D-4E75-8AFE-446AE6634C46}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{213AA043-A37E-41C7-9898-E8B55A5E4C9D}] => (Allow) D:\steam\steamapps\common\STALCRAFT\sclauncher.exe => Нет файла
FirewallRules: [{218EB143-B03C-4BC7-B64D-515EE47EAABA}] => (Allow) D:\steam\steamapps\common\STALCRAFT\sclauncher.exe => Нет файла
FirewallRules: [{CB7CA815-DE17-455A-9B47-0F517EB7844E}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{0F6256E5-4E67-48A2-9376-BC2B15837750}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{D5B31B37-1412-427A-8F3D-5E903401B0FE}C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
FirewallRules: [TCP Query User{E878611A-AB47-4CE9-B2CC-70FAF6F4E3CE}C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
FirewallRules: [{885C86B0-B6A4-4734-9099-93C42BDB7442}] => (Allow) C:\Program Files (x86)\DriverPack\tools\aria2c.exe => Нет файла
FirewallRules: [{732676EF-28F2-44A4-B4E2-89D465C34BAC}] => (Allow) C:\Users\Admin\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{B06D58DF-FD35-4FA8-8416-098995E76CC9}] => (Allow) C:\Users\Admin\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{783B386D-EFD5-4AA4-B79F-F8BC44D01510}] => (Allow) C:\Users\Admin\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [{1757A978-E8E8-4717-9406-EACCCDFCF864}] => (Allow) C:\Users\Admin\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [TCP Query User{21195D1F-B376-4A10-88CD-7B5847BD8214}D:\games\idle boss rush v1.0.3a\idle boss rush.exe] => (Block) D:\games\idle boss rush v1.0.3a\idle boss rush.exe => Нет файла
FirewallRules: [UDP Query User{8002F118-97EC-4E73-84EB-420285EDE135}D:\games\idle boss rush v1.0.3a\idle boss rush.exe] => (Block) D:\games\idle boss rush v1.0.3a\idle boss rush.exe => Нет файла
FirewallRules: [{7885C272-7B24-4F88-BBB9-A21D9A3BCFAA}] => (Allow) C:\Users\Admin\AppData\Local\proxy-sdk\proxy-sdk.exe => Нет файла
FirewallRules: [TCP Query User{6AE9E426-6294-4785-B019-DB8F975F080D}C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{A09DC437-3AFC-4DE8-820E-1140F1EFFE57}C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [TCP Query User{91472576-CEED-4BDF-800A-6C7E9F01BC06}C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{B929B987-5053-4450-92CC-9E6C6C10EC32}C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [TCP Query User{6C0A5C72-AAFD-41BB-A03C-C566B2F9081E}C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{25914896-CF74-4031-AC8A-07D41FCC52C6}C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [TCP Query User{D5AECE3D-0941-4F20-9810-A40DF8D3069C}C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{FC6F06C4-317E-479B-BF3A-81D7A9E545E2}C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [{F2333667-58A8-441A-80B1-2CE13D42CB0B}] => (Allow) C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
FirewallRules: [{52027C59-E2FB-4D5A-8731-BBB32F96DD93}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7z1A708C90\MuMuDownloader.exe => Нет файла
FirewallRules: [TCP Query User{40A1BEA2-EB62-4809-B601-42AED6ACA074}D:\games\rust\rustclient.exe] => (Allow) D:\games\rust\rustclient.exe => Нет файла
FirewallRules: [UDP Query User{FEF5F8AB-C982-4393-B6A5-FB5371D5B77C}D:\games\rust\rustclient.exe] => (Allow) D:\games\rust\rustclient.exe => Нет файла
FirewallRules: [TCP Query User{C6BFF9F1-81AD-4A1B-98E4-91D87A414C7B}C:\program files\ldplayer9box\ld9boxheadless.exe] => (Allow) C:\program files\ldplayer9box\ld9boxheadless.exe => Нет файла
FirewallRules: [UDP Query User{AF9DAC25-1F2D-4F2A-A26D-2403A26EFA54}C:\program files\ldplayer9box\ld9boxheadless.exe] => (Allow) C:\program files\ldplayer9box\ld9boxheadless.exe => Нет файла
FirewallRules: [{9D817BD8-8715-4696-89EF-DB25C00E961A}] => (Allow) D:\Program Files\Netease\StarDesk\bin\server\usbipd.exe => Нет файла
FirewallRules: [{E04BF300-3E67-4CC2-BBF7-91EFC24B60AB}] => (Allow) D:\Program Files\Netease\StarDesk\bin\server\usbipd.exe => Нет файла
FirewallRules: [{93CD0203-5518-440F-AA48-71577987EB5C}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{59AD404C-C20D-4644-A920-7A3B647D6C7D}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{BC19C51F-2B68-4573-84AD-57EDD43C9DD9}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [{DDE87143-16C4-46B6-8CC6-98194E69EC81}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано
10 часов назад, thyrex сказал:

Ничего плохого логи не показывают. Почистим немного мусора.

 

Использование программ типа DAEMON Tools тоже бессмысленно, система сама обладает функционалом, как у подобных программ.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-1428880810-3935885272-1002754432-1001\...\Run: [Lively] => "D:\Users\Admin\AppData\Local\Programs\Lively Wallpaper\Lively.exe" (Нет файла)
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {AD3449E6-1866-4469-83B6-8900C1E52981} - System32\Tasks\Driver Booster SkipUAC (Admin) => "C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe"  /skipuac (Нет файла) <==== ВНИМАНИЕ
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Нет файла)
Task: {0BB36A32-0D9E-4297-AFD7-6BD7B5DB4C9B} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => %windir%\System32\UNP\UpdateNotificationMgr.exe  (Нет файла)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bebfpepjbpolicklckaggehmlmccibia
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bihdmcpkkahjmikjlhdikokgecibbkll
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhnjfbkpjcgnidojbgapolcdofieckke
C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cpomididjjhgmgpjlhapfmmmdnpdonga
S3 WinRing0_1_2_0; \??\C:\Users\Admin\AppData\Local\Temp\7z1A708C90\WinRing0x64.sys (Нет файла) <==== ВНИМАНИЕ
HKU\S-1-5-21-1428880810-3935885272-1002754432-1001\...\StartupApproved\Run: => "MediaGet2"
FirewallRules: [UDP Query User{C3830312-B09D-4B7A-81E4-1F56E3EEEE96}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{87408DE3-115D-4E75-8AFE-446AE6634C46}C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe] => (Allow) C:\program files\windowsapps\freevpnplanet.planetvpn_2.10.52.0_x64__b2qrq2z57ppd2\bin\xray\xray.exe => Нет файла
FirewallRules: [{213AA043-A37E-41C7-9898-E8B55A5E4C9D}] => (Allow) D:\steam\steamapps\common\STALCRAFT\sclauncher.exe => Нет файла
FirewallRules: [{218EB143-B03C-4BC7-B64D-515EE47EAABA}] => (Allow) D:\steam\steamapps\common\STALCRAFT\sclauncher.exe => Нет файла
FirewallRules: [{CB7CA815-DE17-455A-9B47-0F517EB7844E}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{0F6256E5-4E67-48A2-9376-BC2B15837750}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{D5B31B37-1412-427A-8F3D-5E903401B0FE}C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
FirewallRules: [TCP Query User{E878611A-AB47-4CE9-B2CC-70FAF6F4E3CE}C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\admin\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
FirewallRules: [{885C86B0-B6A4-4734-9099-93C42BDB7442}] => (Allow) C:\Program Files (x86)\DriverPack\tools\aria2c.exe => Нет файла
FirewallRules: [{732676EF-28F2-44A4-B4E2-89D465C34BAC}] => (Allow) C:\Users\Admin\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{B06D58DF-FD35-4FA8-8416-098995E76CC9}] => (Allow) C:\Users\Admin\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{783B386D-EFD5-4AA4-B79F-F8BC44D01510}] => (Allow) C:\Users\Admin\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [{1757A978-E8E8-4717-9406-EACCCDFCF864}] => (Allow) C:\Users\Admin\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [TCP Query User{21195D1F-B376-4A10-88CD-7B5847BD8214}D:\games\idle boss rush v1.0.3a\idle boss rush.exe] => (Block) D:\games\idle boss rush v1.0.3a\idle boss rush.exe => Нет файла
FirewallRules: [UDP Query User{8002F118-97EC-4E73-84EB-420285EDE135}D:\games\idle boss rush v1.0.3a\idle boss rush.exe] => (Block) D:\games\idle boss rush v1.0.3a\idle boss rush.exe => Нет файла
FirewallRules: [{7885C272-7B24-4F88-BBB9-A21D9A3BCFAA}] => (Allow) C:\Users\Admin\AppData\Local\proxy-sdk\proxy-sdk.exe => Нет файла
FirewallRules: [TCP Query User{6AE9E426-6294-4785-B019-DB8F975F080D}C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{A09DC437-3AFC-4DE8-820E-1140F1EFFE57}C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.23048.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [TCP Query User{91472576-CEED-4BDF-800A-6C7E9F01BC06}C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{B929B987-5053-4450-92CC-9E6C6C10EC32}C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa9400.46054.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [TCP Query User{6C0A5C72-AAFD-41BB-A03C-C566B2F9081E}C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{25914896-CF74-4031-AC8A-07D41FCC52C6}C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa12364.26159.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [TCP Query User{D5AECE3D-0941-4F20-9810-A40DF8D3069C}C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [UDP Query User{FC6F06C4-317E-479B-BF3A-81D7A9E545E2}C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe] => (Allow) C:\users\admin\appdata\local\temp\rar$exa15040.9090.rartemp\to.the.core\game\tothecore.exe => Нет файла
FirewallRules: [{F2333667-58A8-441A-80B1-2CE13D42CB0B}] => (Allow) C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
FirewallRules: [{52027C59-E2FB-4D5A-8731-BBB32F96DD93}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7z1A708C90\MuMuDownloader.exe => Нет файла
FirewallRules: [TCP Query User{40A1BEA2-EB62-4809-B601-42AED6ACA074}D:\games\rust\rustclient.exe] => (Allow) D:\games\rust\rustclient.exe => Нет файла
FirewallRules: [UDP Query User{FEF5F8AB-C982-4393-B6A5-FB5371D5B77C}D:\games\rust\rustclient.exe] => (Allow) D:\games\rust\rustclient.exe => Нет файла
FirewallRules: [TCP Query User{C6BFF9F1-81AD-4A1B-98E4-91D87A414C7B}C:\program files\ldplayer9box\ld9boxheadless.exe] => (Allow) C:\program files\ldplayer9box\ld9boxheadless.exe => Нет файла
FirewallRules: [UDP Query User{AF9DAC25-1F2D-4F2A-A26D-2403A26EFA54}C:\program files\ldplayer9box\ld9boxheadless.exe] => (Allow) C:\program files\ldplayer9box\ld9boxheadless.exe => Нет файла
FirewallRules: [{9D817BD8-8715-4696-89EF-DB25C00E961A}] => (Allow) D:\Program Files\Netease\StarDesk\bin\server\usbipd.exe => Нет файла
FirewallRules: [{E04BF300-3E67-4CC2-BBF7-91EFC24B60AB}] => (Allow) D:\Program Files\Netease\StarDesk\bin\server\usbipd.exe => Нет файла
FirewallRules: [{93CD0203-5518-440F-AA48-71577987EB5C}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{59AD404C-C20D-4644-A920-7A3B647D6C7D}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{BC19C51F-2B68-4573-84AD-57EDD43C9DD9}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [{DDE87143-16C4-46B6-8CC6-98194E69EC81}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 


 

 

Fixlog.txt

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано
42 минуты назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

 


 

 

SecurityCheck.txt

Опубликовано

Не нужно полностью цитировать выдаваемые Вам рекомендации. Достаточно написать ответ в окне сообщений.

 

По возможности исправьте:

 

Microsoft Office LTSC профессиональный плюс 2021 - ru-ru v.16.0.14332.20706 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office. (Главная - Учетная запись - Параметры обновления - Обновить).^
NVIDIA App 11.0.7.237 v.11.0.7.237 Внимание! Скачать обновления
Foxit PDF Reader v.2024.2.2.25170 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
WinRAR 7.01 v.7.01 Внимание! Скачать обновления
FastStone Image Viewer 7.8 v.7.8 Внимание! Скачать обновления
Telegram Desktop 5.1.5 v.5.1.5 Внимание! Скачать обновления
Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u491-windows-x64.exe - Windows Offline (64-bit))^
AIMP 5.30.2549 v.5.30.2549 Внимание! Скачать обновления
^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^
Google Chrome v.149.0.7827.53 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^

 

На этом закончим.

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miku
      Автор Miku
      Есть подозрения на вирусы и майнеры на пк, давно не было ни какой диагностики, а сейчас часто замечаю фризы в играх и в диспетчере задач даже на рабочем столе видеокарта нагружается до 50%
      Прошу помощи у специалистов, дабы подчистить пк...
    • tema966
      Автор tema966
      Украли стим аккаунт. Подозрения на вирус на пк. Помогите удалить, что-то скачал из интернета видимо. Когда сегодня и вчера у стима был сбой (не только у меня, а у многих), меня выкинуло из аккаунта, а когда сбой прошел, я вхожу в аккаунт и вижу что там ограничены действия в нем и поменяли мне почту и пароль. После чего меня выбрасывает со стима с телефона и с пк. Я написал в поддержку, но подозрения у меня на то что это не просто украли данные самого стима, а это какой-то то ли стиллер у меня на пк, то ли удаленное подключение к пк, так как много разных файлов качал с интернета за последнее время. Виндовс дефендер ничего не нашел. Помогите пожалуйста!
    • Kr1eZz
      Автор Kr1eZz
      Тоже попался на какой то кривой запрет, после этого взломали дискорд, стим,вк, везде где мог со всех устройств вышел,и переустановил винду, но все равно боязно,ибо вижу что у многих это происходит даже после установки чистой винды, можете помочь?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Алексей1234
      Автор Алексей1234
      Около двух недель назад мне взломали аккаунты в телеграм, ВК и стим. От моего имени просили денег и рассылали вредоносное ПО под видом архива с фото. В ТГ был подключен пароль и почта для подтверждения. После первого взлома я сменил пароль, но мошенник зашел на аккаунт еще раз спустя несколько дней. После второго взлома мне пришлось удалить 1 из двух аккаунт в тг, потому что я не знал, как остановить происходящее . Между вторым и третьим взломами я логинился в тг заново на ПК и в момент третьего взлома я видел, что моя сессия с пк активна, хотя я не сидел в тот момент за ним. В итоге я решил, что вирус сидит именно в пк, а не на телефоне. Я поменял также и пароли на почтах, куда приходили уведомления. Сейчас я прогнал комп дважды через касперский премиум. Все что он обнаружил я удалил, но в безопасности я все еще сомневаюсь
      CollectionLog-2026.07.12-16.01.zip
    • renekka_s
      Автор renekka_s
      Что мы имеем... Стал сильно нагреваться ноут (Ardor neo) у них и так достаточно высокая температура при загрузке, но доходило >100 после замены термопасты и чистки. 
      1. AVZ не открывался до переименования как и Autoruns
      2. Dr.web дважды сканировал и находил троян, удалял - не помогало
      3. Естественно редактор реестра невозможно открыть, через cmd пробовала менять доступ и AVZ, все равно закрывается.



      В логе dr.web была строчка про
      ProgramData\fqupxqtgiuun.exe
      powercfg.exe
      conhost.exe.
      лежит по пути C:\ProgramData\fqupxqtgiuun.exe цифровой подписи нет и тд. через авторан посмотрели что к нему относится служба FMGEEOFG   

      HKLM\System\CurrentControlSet\Services
      Addition.txtShortcut.txt
      wmic process get ProcessId,ExecutablePath | findstr /i "ProgramData" --->
      FMGEEOFG
      ImagePath:
      C:\ProgramData\fqupxqtgiuun.exe

      с командой sc stop FMGEEOFG и sc delete FMGEEOFG успех выдает успех но при обновлении авторана служба снова появляется, хотя fqupxqtgiuun.exe в диспетчере я не увидела.

      Имя_службы: FMGEEOFG
              Тип                  : 10  WIN32_OWN_PROCESS
              Тип_запуска          : 2   AUTO_START
              Управление_ошибками  : 1   NORMAL
              Имя_двоичного_файла  : C:\ProgramData\fqupxqtgiuun.exe
              Группа_запуска       :
              Тег                  : 0
              Выводимое_имя        : FMGEEOFG
              Зависимости          :
              Начальное_имя_службы : LocalSystem

      хз что делать в общем. я не разбираюсь и понять не могу как исправить.
      avz_log.txtFRST.txt
×
×
  • Создать...