Перейти к содержанию

Ранее скачал запрет, теперь постоянно ломают стим, вк,тг, дискорд, ничего не помогает


Рекомендуемые сообщения

Опубликовано

Ранее скачал запрет, теперь постоянно ломают стим, вк,тг, дискорд, ничего не помогает, сейчас запустил проверку в каспере но она явано не поможет...

Опубликовано

Здравствуйте.

 

uTorrentClient 2.8.1

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 DeleteSchedulerTask('UpdateTorrent');
 DeleteFile('C:\Users\adminPC\AppData\Roaming\utorrent\pro\uTorrentClient.exe','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано
11 часов назад, thyrex сказал:

Здравствуйте.

 

 

удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 DeleteSchedulerTask('UpdateTorrent');
 DeleteFile('C:\Users\adminPC\AppData\Roaming\utorrent\pro\uTorrentClient.exe','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

 

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 


во вложении

CollectionLog-2026.08.04-10.13.zip

Опубликовано

Не нужно полностью цитировать выдаваемые Вам рекомендации. Достаточно написать ответ в предназначенном для этого окне.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).

  • Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать.


4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

1. Выделите следующий текст скрипта и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
ShortcutTarget: 3CXPhone for Windows.lnk -> C:\ProgramData\3CXPhone for Windows\PhoneApp\3CXWin8Phone.exe (3CX Ltd -> 3CX Ltd.)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
File: C:\Program Files (x86)\Roblox\Versions\version-76173e47a79145c7\RobloxPlayerBeta.exe
Folder: C:\ProgramData\nqkzpjyglhlo
File: C:\Users\adminPC\ws_full_hack.js
Task: {C4E49678-5B05-4984-B5E6-985E975C533D} - System32\Tasks\Microsoft\Windows\Clip\ClipESU => %SystemRoot%\system32\clipesu.exe  (Нет файла)
Task: {51E2531F-D82C-467A-9AAE-07457FFA2BCC} - System32\Tasks\Microsoft\Windows\Clip\ClipESUConsumer => %SystemRoot%\system32\ClipESUConsumer.exe  -evaluateEligibility (Нет файла)
Task: {37BB752B-3445-4544-A490-EF534868FEEE} - System32\Tasks\Microsoft\Windows\Clip\ClipEsuConsumerProcessPreOrder => %SystemRoot%\system32\ClipESUConsumer.exe  -postProcessPreOrder (Нет файла)
Task: {9D51CD11-3C2B-4851-A8A0-EC94C9A7B8AC} - System32\Tasks\Microsoft\Windows\Clip\ClipEsuConsumerProcessRefund => %SystemRoot%\system32\ClipESUConsumer.exe  -processRefund (Нет файла)
Task: {01CA0DC6-CCB2-4713-8E0F-F9C77E6663C6} - System32\Tasks\Microsoft\Windows\Clip\EnableClipESU => %SystemRoot%\system32\clipesu.exe  -e (Нет файла)
Task: {E88D9B2C-DDEA-47B2-9582-085153004DB5} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe  (Нет файла)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (Нет файла)
Task: {9577564F-FA68-4F57-8F35-2DECC7EE1C0E} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe  Display (Нет файла)
Task: {707F78FE-0993-4950-9960-8545F0AAF54D} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC RebootDialog (Нет файла)
Task: {36709C60-683B-4023-A62B-5F771349F567} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery RebootDialog (Нет файла)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
C:\Users\adminPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcaefamcghanlphmjjpobnggedidddkb
C:\Users\adminPC\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bjdolcaofcahnmbjknbgclfnebdaenbf
S3 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1486848 2026-07-15] (Microsoft Windows -> Microsoft Corporation)
U2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [98304 2026-07-07] (Microsoft Windows -> Microsoft Corporation)
S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [106496 2026-07-07] (Microsoft Windows -> Microsoft Corporation)
S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [94208 2026-07-07] (Microsoft Windows -> Microsoft Corporation)
S3 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [179704 2026-07-07] (Microsoft Windows -> Корпорация Майкрософт)
2026-08-04 13:41 - 2026-08-05 09:57 - 000000000 ____D C:\ProgramData\nqkzpjyglhlo
2025-12-24 19:57 - 2025-12-24 19:57 - 000000017 _____ () C:\Users\adminPC\setup.dat
2025-12-24 19:57 - 2026-07-07 11:45 - 000001012 _____ () C:\Users\adminPC\uTorrentClient.dat
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
AlternateDataStreams: C:\ProgramData:3e98cc69 [1326]
AlternateDataStreams: C:\ProgramData:DNS [40]
AlternateDataStreams: C:\WINDOWS\tracing:? [16]
AlternateDataStreams: C:\Users\All Users:3e98cc69 [1326]
AlternateDataStreams: C:\Users\All Users:DNS [40]
AlternateDataStreams: C:\Users\Все пользователи:3e98cc69 [1326]
AlternateDataStreams: C:\Users\Все пользователи:DNS [40]
AlternateDataStreams: C:\Users\adminPC\Application Data:3e98cc69 [1326]
AlternateDataStreams: C:\Users\adminPC\Application Data:48e63d4de0a63256000858a7c61c87df [394]
AlternateDataStreams: C:\Users\adminPC\Application Data:DNS [40]
AlternateDataStreams: C:\Users\adminPC\AppData\Roaming:3e98cc69 [1326]
AlternateDataStreams: C:\Users\adminPC\AppData\Roaming:48e63d4de0a63256000858a7c61c87df [394]
AlternateDataStreams: C:\Users\adminPC\AppData\Roaming:DNS [40]
AlternateDataStreams: C:\Users\adminPC\Documents\GTA San Andreas User Files:3e98cc69 [1326]
AlternateDataStreams: C:\ProgramData\Application Data:3e98cc69 [1326]
AlternateDataStreams: C:\ProgramData\Application Data:DNS [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:3e98cc69 [1326]
FirewallRules: [{1804BC1C-C4C3-445D-8B9F-3C1BFC378F84}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{84E51A2C-ACED-4CDC-BA30-22E0B94CBD9D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{0926CCAB-A5DE-45DD-8C93-5C45C5EA8F4C}] => (Allow) C:\Users\adminPC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
FirewallRules: [TCP Query User{A73BE5EC-FC24-4FA8-B396-7BEB82F25EF4}C:\users\adminpc\appdata\local\temp\rar$exa0.001\sdi64-drv.exe] => (Allow) C:\users\adminpc\appdata\local\temp\rar$exa0.001\sdi64-drv.exe => Нет файла
FirewallRules: [UDP Query User{96C090BF-6E6D-4ACA-964A-9C0F194FAC09}C:\users\adminpc\appdata\local\temp\rar$exa0.001\sdi64-drv.exe] => (Allow) C:\users\adminpc\appdata\local\temp\rar$exa0.001\sdi64-drv.exe => Нет файла
FirewallRules: [TCP Query User{72ED8180-C5D0-4B30-9ED1-99DAF4201170}C:\users\adminpc\appdata\local\temp\rar$exa0.384\sdi64-drv.exe] => (Allow) C:\users\adminpc\appdata\local\temp\rar$exa0.384\sdi64-drv.exe => Нет файла
FirewallRules: [UDP Query User{7BA91E3E-8C6B-41B7-BFBE-0FBEB8BE69D6}C:\users\adminpc\appdata\local\temp\rar$exa0.384\sdi64-drv.exe] => (Allow) C:\users\adminpc\appdata\local\temp\rar$exa0.384\sdi64-drv.exe => Нет файла
FirewallRules: [TCP Query User{642747AA-CD3C-4795-BEFD-6153F3BDA3B8}D:\blade & sorcery\bladeandsorcery.exe] => (Allow) D:\blade & sorcery\bladeandsorcery.exe => Нет файла
FirewallRules: [UDP Query User{9036DDC8-B730-48E8-B212-430FDF0B87BD}D:\blade & sorcery\bladeandsorcery.exe] => (Allow) D:\blade & sorcery\bladeandsorcery.exe => Нет файла
FirewallRules: [TCP Query User{8001BF50-149D-4820-9C69-48E6DC719A8A}D:\euro truck simulator 2 (2012)\euro truck simulator 2\bin\win_x64\eurotrucks2.exe] => (Allow) D:\euro truck simulator 2 (2012)\euro truck simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
FirewallRules: [UDP Query User{F8425F0B-059F-4929-A11A-7F27763DFF45}D:\euro truck simulator 2 (2012)\euro truck simulator 2\bin\win_x64\eurotrucks2.exe] => (Allow) D:\euro truck simulator 2 (2012)\euro truck simulator 2\bin\win_x64\eurotrucks2.exe => Нет файла
FirewallRules: [TCP Query User{86121D71-8151-41D1-B18A-044B4DC643A8}D:\stremer\streamer.life.simulator.2.build.18763240\windows_content\streamer life simulator 2.exe] => (Allow) D:\stremer\streamer.life.simulator.2.build.18763240\windows_content\streamer life simulator 2.exe => Нет файла
FirewallRules: [UDP Query User{3C7326EF-E77E-4A7E-90D7-1EF524AB6B1D}D:\stremer\streamer.life.simulator.2.build.18763240\windows_content\streamer life simulator 2.exe] => (Allow) D:\stremer\streamer.life.simulator.2.build.18763240\windows_content\streamer life simulator 2.exe => Нет файла
FirewallRules: [TCP Query User{4A358108-BB17-403A-A0CC-7EB07578D4FF}C:\users\adminpc\desktop\deconstruction.simulator.build.20436887\deconstructionsim\binaries\win64\deconstructionsim-win64-shipping.exe] => (Allow) C:\users\adminpc\desktop\deconstruction.simulator.build.20436887\deconstructionsim\binaries\win64\deconstructionsim-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{89884F1C-7143-4589-A0C4-EC75D353CADC}C:\users\adminpc\desktop\deconstruction.simulator.build.20436887\deconstructionsim\binaries\win64\deconstructionsim-win64-shipping.exe] => (Allow) C:\users\adminpc\desktop\deconstruction.simulator.build.20436887\deconstructionsim\binaries\win64\deconstructionsim-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{24C191BB-6399-4653-A377-227126B002D8}C:\users\adminpc\appdata\local\programs\python\python314\python.exe] => (Allow) C:\users\adminpc\appdata\local\programs\python\python314\python.exe => Нет файла
FirewallRules: [UDP Query User{9F466D2B-0AC1-4654-B024-044E3CF04582}C:\users\adminpc\appdata\local\programs\python\python314\python.exe] => (Allow) C:\users\adminpc\appdata\local\programs\python\python314\python.exe => Нет файла
FirewallRules: [TCP Query User{5DB7EB56-20F1-4278-A4B0-FCFC3B4F3005}C:\users\adminpc\appdata\local\faceit\app-2.2.5\faceit.exe] => (Allow) C:\users\adminpc\appdata\local\faceit\app-2.2.5\faceit.exe => Нет файла
FirewallRules: [UDP Query User{22017EF2-A56C-4B5F-A629-48CE43509A73}C:\users\adminpc\appdata\local\faceit\app-2.2.5\faceit.exe] => (Allow) C:\users\adminpc\appdata\local\faceit\app-2.2.5\faceit.exe => Нет файла
FirewallRules: [TCP Query User{EB25D962-B76A-40FC-81E9-1F9255055092}C:\users\adminpc\appdata\local\faceit\app-2.2.6\faceit.exe] => (Block) C:\users\adminpc\appdata\local\faceit\app-2.2.6\faceit.exe => Нет файла
FirewallRules: [UDP Query User{82D9887B-CB45-4831-BD7D-0DFD0A967D60}C:\users\adminpc\appdata\local\faceit\app-2.2.6\faceit.exe] => (Block) C:\users\adminpc\appdata\local\faceit\app-2.2.6\faceit.exe => Нет файла
FirewallRules: [{8133E8AD-DC08-4124-A567-23FC93F7ECF0}] => (Allow) D:\SteamLibrary\steamapps\common\OBS Studio\bin\64bit\obs64.exe => Нет файла
FirewallRules: [{91F2344D-2AE9-47F1-B9F6-B49974B6D265}] => (Allow) D:\SteamLibrary\steamapps\common\OBS Studio\bin\64bit\obs64.exe => Нет файла
FirewallRules: [TCP Query User{FD3564BD-E3D9-43B6-A3D9-95EB230D3A90}C:\users\adminpc\desktop\clashroyalebuildabot-main\clashroyalebuildabot\emulator\platform-tools\adb.exe] => (Allow) C:\users\adminpc\desktop\clashroyalebuildabot-main\clashroyalebuildabot\emulator\platform-tools\adb.exe => Нет файла
FirewallRules: [UDP Query User{02316581-DAFD-4F61-994E-1198DCC00E23}C:\users\adminpc\desktop\clashroyalebuildabot-main\clashroyalebuildabot\emulator\platform-tools\adb.exe] => (Allow) C:\users\adminpc\desktop\clashroyalebuildabot-main\clashroyalebuildabot\emulator\platform-tools\adb.exe => Нет файла
FirewallRules: [{F9ACAD91-23A1-4BA1-9821-BF8A7809D571}] => (Allow) D:\VK Play\Пара Па - Город танцев\5street\Launch.exe => Нет файла
FirewallRules: [{267090E9-836C-4683-B213-AFC4FEF4C930}] => (Allow) D:\VK Play\Пара Па - Город танцев\5street\Launch.exe => Нет файла
FirewallRules: [TCP Query User{2079F635-0A56-4EC2-A954-6888D9099163}D:\attack on titan 2\launcher.exe] => (Allow) D:\attack on titan 2\launcher.exe => Нет файла
FirewallRules: [UDP Query User{23B52FB1-EADA-4292-B378-C1FF4B36A92D}D:\attack on titan 2\launcher.exe] => (Allow) D:\attack on titan 2\launcher.exe => Нет файла
FirewallRules: [TCP Query User{7F00F9B3-E069-4E51-9D8F-A56E557C5B2B}D:\attack on titan 2\aot2_eu.exe] => (Allow) D:\attack on titan 2\aot2_eu.exe => Нет файла
FirewallRules: [UDP Query User{CF44FFDB-A2A7-49AF-996F-872BCDD303D4}D:\attack on titan 2\aot2_eu.exe] => (Allow) D:\attack on titan 2\aot2_eu.exe => Нет файла
FirewallRules: [TCP Query User{1D82649F-46EB-4BF6-B1AE-B22EFAEDE7CA}C:\users\adminpc\desktop\drainsim.build.22342850\drainsim\binaries\win64\drainsim-win64-shipping.exe] => (Allow) C:\users\adminpc\desktop\drainsim.build.22342850\drainsim\binaries\win64\drainsim-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{A2731D91-6C02-46D9-ACDD-CA257C0C9B57}C:\users\adminpc\desktop\drainsim.build.22342850\drainsim\binaries\win64\drainsim-win64-shipping.exe] => (Allow) C:\users\adminpc\desktop\drainsim.build.22342850\drainsim\binaries\win64\drainsim-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{08D88B12-7E5F-46DB-BD35-314759BE72EC}C:\users\adminpc\desktop\data.center.build.22921696\game\data center\data center.exe] => (Allow) C:\users\adminpc\desktop\data.center.build.22921696\game\data center\data center.exe => Нет файла
FirewallRules: [UDP Query User{7C172513-9DA9-443C-9A3F-63B7DE8D26C3}C:\users\adminpc\desktop\data.center.build.22921696\game\data center\data center.exe] => (Allow) C:\users\adminpc\desktop\data.center.build.22921696\game\data center\data center.exe => Нет файла
FirewallRules: [{05ED1E6B-0F4B-472E-B5C3-4AC196B6BB4A}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [TCP Query User{FF7595D0-38E9-45F1-A75E-14ABFE350B03}D:\i am jesus christ (2026)\imjch\binaries\win64\imjch-win64-shipping.exe] => (Allow) D:\i am jesus christ (2026)\imjch\binaries\win64\imjch-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{5A420FF4-1C56-416B-A70F-FADBD753C761}D:\i am jesus christ (2026)\imjch\binaries\win64\imjch-win64-shipping.exe] => (Allow) D:\i am jesus christ (2026)\imjch\binaries\win64\imjch-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{1C4FF19A-FF61-45BA-ACE0-CF733D0FE105}C:\users\adminpc\desktop\cheap.car.repair\fuszerka.exe] => (Allow) C:\users\adminpc\desktop\cheap.car.repair\fuszerka.exe => Нет файла
FirewallRules: [UDP Query User{1382505E-E947-456F-8785-7D476A842F48}C:\users\adminpc\desktop\cheap.car.repair\fuszerka.exe] => (Allow) C:\users\adminpc\desktop\cheap.car.repair\fuszerka.exe => Нет файла
FirewallRules: [{FBF6E4B3-7637-4537-ACF8-4DCB92973B9C}] => (Allow) D:\Games\WarThunder\win64\bpreport.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.

  • Обратите внимание: скопированный скрипт никуда вставлять не нужно, программа возьмет его из буфера обмена.


3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-11-24H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр, после этого перезагрузите компьютер.

Опубликовано

Файлы

Цитата

 

C:\Program Files (x86)\Roblox\Versions\version-76173e47a79145c7\RobloxPlayerBeta.exe

C:\Users\adminPC\ws_full_hack.js

 

Вам известны?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anny-2001
      Автор Anny-2001
      Добрый день.
      Компьютер долго загружается, центр обновления windows не открывается (что-то пошло не так, попробуйте позже).
      Была выполнена проверка  Kaspersky Virus Removal Tool, угрозы удалены/вылечены.  Компьютер стал загружаться быстрее, но центр обновления всё ещё не работает.
      В реестре появились службы wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp.
       
      Заранее благодарю за помощь.
      CollectionLog-2026.08.17-11.36.zip
    • AlexFridman
      Автор AlexFridman
      При запуске Windows 11 при загрузке рабочего стола на секунду появляется окно командной строки (cmd) и сразу исчезает.
      Помогите пожалуйста с этой проблемой!
      FRST.rar
    • blazeq
      Автор blazeq
      Недавно при проверке обнаружил 2 вируса типа net:malware.url и dph process cert adware, c юторией все понятно, остальные два др веб не дает удалить 

      CollectionLog-2026.08.16-13.30.zip
    • KakoeImyaSdelat
      Автор KakoeImyaSdelat
      Подлагивает комп и странно себя ведет. Приложения могут закрываться сами или зависать.
      CollectionLog-2026.08.16-02.44.zip
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера.
      CollectionLog-2026.08.06-23.23.zip
×
×
  • Создать...