Добрый день помогите вылечить компьютер от вирусов
Добрый день помогите вылечить компьютер от вирусов
Уважаемый(ая) Zeracul, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Во время работы Autologger шла проверка Dr. Web CureIt, должен был справиться. Было что-то вылечено? Чтобы не пытаться удалять уже вылеченное.
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.Код:O7 - Policy: *\..\Policies\Explorer\DisallowRun: Fix all O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1 O22 - Task (.job): (Not scheduled) ngcAYzPlOmHKHQAZk.job - C:\Windows\Temp\OHYpPZtYDXqVABLi\dxygcyqKMzJudyP\PIMncJs.exe (file missing) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42DF93E4-31D5-407A-85B8-FFB44236EEE7} - \Microsoft\Windows\WindowsBackup\DataRecovery (no xml) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4C8108EA-878F-4537-BBBD-AFFA84DE2FD5} - \Microsoft\Windows\WindowsBackup\ServiceManager (no xml) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B630B678-D2B1-400A-8DE2-C8754B539A39} - \Microsoft\Windows\WindowsBackup\OnlogonCheck (no xml) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7A2D6AF-6114-4674-B993-998949CBF8EA} - \Microsoft\Windows\WindowsBackup\WinlogonCheck (no xml) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUserPEH (empty) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Outbyte (empty) O22 - Tasks: cbeUSuTMpRWsZxMEw2 - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\veRFrJIidRfCWsFzLNR\EfMWSUM.dll" rundll32 "C:\Program Files (x86)\veRFrJIidRfCWsFzLNR\EfMWSUM.dll",#1 (sign: 'Microsoft') O22 - Tasks: eEOpBWJPIdpmVCXFyNS2 - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\RJqSiFXXSsHtC\AuzKkon.dll" rundll32 "C:\Program Files (x86)\RJqSiFXXSsHtC\AuzKkon.dll",#1 (sign: 'Microsoft') O22 - Tasks: gyald - C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v gyald /t REG_SZ /d "cmd.exe /c start vvv.url-advertisement.org" /f (sign: 'Microsoft') O22 - Tasks: uvLZRUJOLFogdR - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\ZrmhvIRTPEhU2\jVojVDBAVmhha.dll" rundll32 "C:\Program Files (x86)\ZrmhvIRTPEhU2\jVojVDBAVmhha.dll",#1 (sign: 'Microsoft') O22 - Tasks: VzjKgOwPVNWVbQe2 - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\vLdJvrAIU\VjDAmh.dll" rundll32 "C:\Program Files (x86)\vLdJvrAIU\VjDAmh.dll",#1 (sign: 'Microsoft')
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
WBR,
Vadim
Не получается нажать сканировать, программа виснет
- - - - -Добавлено - - - - -
O22 - Tasks: cbeUSuTMpRWsZxMEw2 - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\veRFrJIidRfCWsFzLNR\EfMWSUM.dll" rundll32 "C:\Program Files (x86)\veRFrJIidRfCWsFzLNR\EfMWSUM.dll",#1 (sign: 'Microsoft')
O22 - Tasks: eEOpBWJPIdpmVCXFyNS2 - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\RJqSiFXXSsHtC\AuzKkon.dll" rundll32 "C:\Program Files (x86)\RJqSiFXXSsHtC\AuzKkon.dll",#1 (sign: 'Microsoft')
O22 - Tasks: uvLZRUJOLFogdR - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\ZrmhvIRTPEhU2\jVojVDBAVmhha.dll" rundll32 "C:\Program Files (x86)\ZrmhvIRTPEhU2\jVojVDBAVmhha.dll",#1 (sign: 'Microsoft')
O22 - Tasks: VzjKgOwPVNWVbQe2 - C:\Windows\system32\cmd.exe /C if exist "C:\Program Files (x86)\vLdJvrAIU\VjDAmh.dll" rundll32 "C:\Program Files (x86)\vLdJvrAIU\VjDAmh.dll",#1 (sign: 'Microsoft')
Вот этих строк нет
- - - - -Добавлено - - - - -
Вирусов нет
Cureit показал что все ок
Но...
у меня не устанавливаются никакие программы
так же зависают обновления программ и куча всякой фигни
- - - - -Добавлено - - - - -
Безымянный.png
Делайте сканирование Farbar Recovery Scan Tool? как пеисал в сообщении #3.
WBR,
Vadim
photo_2025-11-09_22-10-09.jpg
Я уже писал выше
что у меня зависает, не могу выполнить сканирование
попробовал в безопасном режиме тоже самое виснет(на службах зависает)
Последний раз редактировалось Zeracul; 09.11.2025 в 22:18.
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:Компьютер перезагрузится.Код:begin DeleteFile('C:\Program Files (x86)\RJqSiFXXSsHtC\AuzKkon.dll', '64'); DeleteFile('C:\Program Files (x86)\veRFrJIidRfCWsFzLNR\EfMWSUM.dll', '64'); DeleteFile('C:\Program Files (x86)\vLdJvrAIU\VjDAmh.dll', '64'); DeleteFile('C:\Program Files (x86)\ZrmhvIRTPEhU2\jVojVDBAVmhha.dll', '64'); DeleteFile('C:\ProgramData\pFDvYGciexqMytVB\AraTbin.wsf^C:\ProgramData\pFDvYGciexqMytVB\AraTbin.wsf^', '64'); DeleteFile('C:\ProgramData\shelter-waiter\bin.exe', '64'); DeleteFile('C:\Users\gyald\AppData\Local\Temp\4D1866F1-B673669A-EF4C106F-266F87C6\0iZaicyQsa.dll', ''); DeleteFile('c:\users\gyald\appdata\local\temp\4d1866f1-b673669a-ef4c106f-266f87c6\hyxb0xhz.exe', ''); DeleteFile('c:\users\gyald\appdata\local\temp\4d1866f1-b673669a-ef4c106f-266f87c6\hyxb0xhz.exe', '64'); DeleteFile('c:\users\gyald\appdata\local\temp\4d1866f1-b673669a-ef4c106f-266f87c6\pzo0w3l23tq.exe', ''); DeleteFile('c:\users\gyald\appdata\local\temp\4d1866f1-b673669a-ef4c106f-266f87c6\tddhnlj6yvrk.exe', ''); DeleteFile('C:\Users\gyald\AppData\Local\Temp\Rar$EXa27376.48123\DS4Windows\DS4Windows.exe', '64'); DeleteFile('C:\Windows\SysWOW64\unsecapp.exe', '64'); DeleteFile('C:\Windows\Temp\OHYpPZtYDXqVABLi\dxygcyqKMzJudyP\PIMncJs.exe', '32'); DeleteFile('C:\Windows\Temp\OHYpPZtYDXqVABLi\dxygcyqKMzJudyP\PIMncJs.exe', '64'); DeleteFileMask('c:\program files (x86)\rjqsifxxsshtc', '*', true); DeleteFileMask('c:\program files (x86)\verfrjiidrfcwsfzlnr', '*', true); DeleteFileMask('c:\program files (x86)\vldjvraiu', '*', true); DeleteFileMask('c:\program files (x86)\zrmhvirtpehu2', '*', true); DeleteFileMask('c:\programdata\pfdvygciexqmytvb', '*', true); DeleteFileMask('c:\programdata\shelter-waiter', '*', true); DeleteFileMask('c:\windows\temp\ohyppztydxqvabli\dxygcyqkmzjudyp', '*', true); DeleteDirectory('c:\program files (x86)\rjqsifxxsshtc'); DeleteDirectory('c:\program files (x86)\verfrjiidrfcwsfzlnr'); DeleteDirectory('c:\program files (x86)\vldjvraiu'); DeleteDirectory('c:\program files (x86)\zrmhvirtpehu2'); DeleteDirectory('c:\programdata\pfdvygciexqmytvb'); DeleteDirectory('c:\programdata\shelter-waiter'); DeleteDirectory('c:\windows\temp\ohyppztydxqvabli\dxygcyqkmzjudyp'); DeleteSchedulerTask('C:\Windows\Task\ngcAYzPlOmHKHQAZk.job'); DeleteSchedulerTask('cbeUSuTMpRWsZxMEw2'); DeleteSchedulerTask('eEOpBWJPIdpmVCXFyNS2'); DeleteSchedulerTask('gyald'); DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\DataBase'); DeleteSchedulerTask('ngcAYzPlOmHKHQAZk'); DeleteSchedulerTask('nOHLrdQftorjJ2'); DeleteSchedulerTask('spin-twitch'); DeleteSchedulerTask('uvLZRUJOLFogdR'); DeleteSchedulerTask('VzjKgOwPVNWVbQe2'); ExecuteSysClean; ExecuteWizard('SCU', 3, 3, true); RebootWindows(true); end.
Сделайте новый лог Autologger.
WBR,
Vadim
новые логи
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".Код:O2 - HKLM\..\BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\126.0.2592.87\BHO\ie_to_edge_bho_64.dll (file missing) O4 - ActiveSetup: HKLM\..\>OpenVPN_UserSetup: [StubPath] = C:\Windows\system32\reg.exe add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /f /v OPENVPN-GUI /t REG_SZ /d "C:\Program Files\OpenVPN\bin\openvpn-gui.exe" (sign: 'Microsoft') O4 - ActiveSetup: HKLM\..\{3961E42E-3903-431D-8DB3-B786F8AED2F7}: [StubPath] = "C:\Users\gyald\AppData\Local\360extremebrowser\Chrome\Application\22.3.5030.64\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level (file missing) O4 - ActiveSetup: HKLM\..\{9459C573-B17A-45AE-9F64-1857B5D58CEE}: [StubPath] = "C:\Program Files (x86)\Microsoft\Edge\Application\126.0.2592.87\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level --msedge --channel=stable (file missing) O22 - Tasks: MicrosoftEdgeUpdateTaskMachineCore - C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c (file missing) O22 - Tasks: MicrosoftEdgeUpdateTaskMachineUA - C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler (file missing) O22 - Tasks: SamsungMagician - C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe /AUTOHIDE (file missing) O23 - Service S2: CMigrationService - C:\Program Files (x86)\Samsung\Samsung Magician\MigrationService\MigrationService.exe (file missing) O23 - Service S2: Microsoft Edge Update Service (edgeupdate) - (edgeupdate) - C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /svc (file missing) O23 - Service S2: OpenVPN Interactive Service - (OpenVPNServiceInteractive) - C:\Program Files\OpenVPN\bin\openvpnserv.exe (file missing) O23 - Service S2: OpenVPNService - C:\Program Files\OpenVPN\bin\openvpnserv2.exe (file missing) O23 - Service S2: SamsungMagicianSVC - C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagicianSVC.exe (file missing) O27 - Account: (Hidden) User 'John' is invisible on logon screen O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0Отчёт о работе прикрепите.Код:>>> "C:\Users\gyald\Desktop\Lost Records Bloom and Rage.lnk" -> ["E:\Lost Records - Bloom & Rage\UNI\Binaries\Win64\Bloom&Rage.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Documentation\OpenVPN Windows Notes.lnk" -> ["C:\Program Files\OpenVPN\doc\INSTALL-win32.txt"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Documentation\OpenVPN Manual Page.lnk" -> ["C:\Program Files\OpenVPN\doc\openvpn.8.html"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Shortcuts\OpenVPN Configuration File Directory.lnk" -> ["C:\Program Files\OpenVPN\config"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Shortcuts\OpenVPN Log File Directory.lnk" -> ["C:\Program Files\OpenVPN\log"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Shortcuts\OpenVPN Sample Configuration Files.lnk" -> ["C:\Program Files\OpenVPN\sample-config"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Utilities\Add a new dco-win virtual network adapter.lnk" -> ["C:\Program Files\OpenVPN\bin\tapctl.exe" =>> create --hwid ovpn-dco] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Utilities\Add a new TAP-Windows6 virtual network adapter.lnk" -> ["C:\Program Files\OpenVPN\bin\tapctl.exe" =>> create --hwid root\tap0901] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenVPN\Utilities\Add a new Wintun virtual network adapter.lnk" -> ["C:\Program Files\OpenVPN\bin\tapctl.exe" =>> create --hwid wintun] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\EA.lnk" -> ["C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\EA Error Reporter.lnk" -> ["C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\ErrorReporter.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\Обновление EA app.lnk" -> ["C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAUpdater.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\App Recovery.lnk" -> ["C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe" =>> -recovery] >>> "C:\Users\gyald\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\273b94552e7b76fd\Wallpaper Engine.lnk" -> ["C:\Program Files\Wallpaper Engine\wallpaper64.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\AORUS\RGBFusion.lnk" -> ["C:\Program Files (x86)\Gigabyte\RGBFusion\RGBFusion.exe"] >>> "C:\Users\gyald\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tor Browser.lnk" -> ["C:\Users\gyald\OneDrive\Рабочий стол\Tor Browser\Browser\firefox.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 7.5\Cheat Engine tutorial.lnk" -> ["C:\Program Files\Cheat Engine 7.5\Tutorial-i386.exe"]
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.Код:begin ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl Security Security.evtx', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System[(EventID=1116)]]"', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-PowerShell/Operational" "Windows PowerShell.evtx"', 0, 200000, false); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=128m Events.7z *.evtx', 1, 300000, false); ExitAVZ; end.
WBR,
Vadim
Вот Отчёт о работе
- - - - -Добавлено - - - - -
https://dropmefiles.com/6f4XX вот ссылка на архив Events
Трояны удалены, но много ошибок в системных журналах.
Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
После перезагрузки снова пробуйте сделать логи Farbar Recovery Scan Tool.
WBR,
Vadim
На службах зависает из под винды а ещё зависает в безопасном режиме точка восстановления в Farbar Recovery Scan Tool,и сделать не могу никак(
Последний раз редактировалось Zeracul; 10.11.2025 в 18:00.
Скачайте Farbar Service Scanner
Запустите.
Убедитесь, что отмечены следующие пункты:
Internet Services
Windows Firewall
System Restore
Security Center/Action Center
Windows Update
Windows Defender
Нажмите кнопку "Scan"
Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему сообщению.
WBR,
Vadim
Вот
Отчет
Последний раз редактировалось Zeracul; 11.11.2025 в 18:54.
Да,FRST.txt это и есть отчет
я просто переименовал
получилось,да
обновления сам отключил
- - - - -Добавлено - - - - -
я могу ещё раз сделать если надо
- - - - -Добавлено - - - - -
сейчас все скину,увидел что не докинул
- - - - -Добавлено - - - - -
Вот
Логи всё равно неполные, но хоть что-то.
Выделите и скопируйте в буфер обмена следующий код:Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и дождитесь окончания выполнения скрипта и перезагрузки, это может занять значительное время. Вставлять код никуда не нужно, программа возьмёт его из буфера обмена. Будет создан лог-файл (Fixlog.txt), прикрепите его к своему следующему сообщению.Код:Start:: Systemrestore^ On CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-49025712-701316798-104928583-1001\...\Policies\Explorer: [DisallowRun] 0 HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ Task: {F5647FCB-30B7-4D4E-99FF-4826AAE53C67} - System32\Tasks\EdgeUpdate => C:\Windows\system32\cmd.exe [289792 2024-05-05] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ FF Homepage: Mozilla\Firefox\Profiles\h2ue2sc5.default-release-1-1719167963980 -> hxxps://find-it.pro/?utm_source=distr_m FF Notifications: Mozilla\Firefox\Profiles\h2ue2sc5.default-release-1-1719167963980 -> hxxps://mail-notification.info; hxxps://zarabotok-online.xyz; hxxps://supertopfreegames.com; hxxps://best-loan-info.com; hxxps://ccleaner-download.xyz; hxxps://pinghauz.xyz; hxxps://s-tracking.xyz; hxxps://mnthor.xyz FF Notifications: Mozilla\Firefox\Profiles\52gr2x4d.default-release -> hxxps://mail-notification.info; hxxps://zarabotok-online.xyz; hxxps://supertopfreegames.com; hxxps://best-loan-info.com; hxxps://ccleaner-download.xyz; hxxps://pinghauz.xyz; hxxps://s-tracking.xyz; hxxps://mnthor.xyz C:\Users\gyald\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecajmnkeimdckejpmiaekbanpbbopimm C:\Users\gyald\AppData\Local\Google\Chrome\User Data\Default\Extensions\gimgggabfigedfmidfhmgaaccgefdfnj C:\Users\gyald\AppData\Local\Google\Chrome\User Data\Default\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe C:\Users\gyald\AppData\Local\Google\Chrome\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem CHR Profile: C:\Users\gyald\AppData\Local\Google\Chrome\User Data\System Profile [2025-07-24] CHR DefaultSearchURL: System Profile -> hxxps://xfinder.pro/q?q={searchTerms} CHR DefaultSearchKeyword: System Profile -> xfinder.pro CHR DefaultSuggestURL: System Profile -> hxxps://xfinder.pro/q/suggest.php?q={searchTerms} C:\Users\gyald\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe C:\Users\gyald\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\oikgcnjambfooaigmdljblbaeelmekem CHR HKU\S-1-5-21-49025712-701316798-104928583-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKU\S-1-5-21-49025712-701316798-104928583-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] YAN DefaultSearchURL: Default -> hxxps://find-it.pro/search?utm_source=extension&q={searchTerms} YAN DefaultSearchKeyword: Default -> find-it.pro YAN DefaultSuggestURL: Default -> hxxps://find-it.pro/search/suggest.php?q={searchTerms} C:\Users\gyald\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\flnkppncjnahmnedjadbhopgochngbig C:\Users\gyald\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\nfogcnainbjcginamhgkbkikdaabjjig CustomCLSID: HKU\S-1-5-21-49025712-701316798-104928583-1001_Classes\CLSID\{157A7F8D-CE70-4664-951F-D4867A941582}\localserver32 -> C:\Users\gyald\AppData\Local\Programs\SparkDesktop\Spark Desktop.exe => Нет файла CustomCLSID: HKU\S-1-5-21-49025712-701316798-104928583-1001_Classes\CLSID\{f5c881a0-ff29-41bc-b18f-8b42592030ad}\InprocServer32 -> C:\Users\gyald\AppData\Local\Mozilla Firefox\notificationserver.dll => Нет файла FirewallRules: [TCP Query User{1413BA54-C545-419F-A5E4-C718FA17449F}C:\windows\syswow64\sgdawnodeservice.exe] => (Allow) C:\windows\syswow64\sgdawnodeservice.exe => Нет файла FirewallRules: [UDP Query User{F178BAD6-3690-4BEB-879E-358BBA9C52E9}C:\windows\syswow64\sgdawnodeservice.exe] => (Allow) C:\windows\syswow64\sgdawnodeservice.exe => Нет файла FirewallRules: [UDP Query User{429C32DD-EF41-432D-A008-CEDA5087284C}C:\users\gyald\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\gyald\appdata\local\programs\opera gx\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [TCP Query User{4AD21204-9322-4AF9-802F-32968085D612}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v151.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v151.exe => Нет файла FirewallRules: [UDP Query User{99E5EF06-6CDF-456A-8BE7-C077C20073E1}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v151.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v151.exe => Нет файла FirewallRules: [TCP Query User{F2BE8729-1F0F-47AF-93AA-EC76C8C5EA0A}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v159.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v159.exe => Нет файла FirewallRules: [UDP Query User{DE220080-EDDD-4FD9-AA99-42CFEDE5C157}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v159.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v159.exe => Нет файла FirewallRules: [TCP Query User{F7278287-ADA7-4262-8BB1-641B25D11B8B}D:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) D:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [UDP Query User{6955A9F2-2DC5-40A0-ADDB-A5B5C1AD1095}D:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) D:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [TCP Query User{D2D3FD82-A2B6-4E75-8B68-3F6B99599DD8}F:\baldura\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) F:\baldura\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [UDP Query User{C0D8D0C0-FEE2-4E4E-9E98-E31BD6689E82}F:\baldura\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) F:\baldura\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [TCP Query User{8FC093D1-D3A1-42AF-A272-19336ECFA17E}C:\users\gyald\appdata\local\temp\scoped_dir16152_285042382\aa_v3 (1).exe] => (Allow) C:\users\gyald\appdata\local\temp\scoped_dir16152_285042382\aa_v3 (1).exe => Нет файла FirewallRules: [UDP Query User{D9A50BAD-2CCB-41B3-B8E8-7EA141DF9D67}C:\users\gyald\appdata\local\temp\scoped_dir16152_285042382\aa_v3 (1).exe] => (Allow) C:\users\gyald\appdata\local\temp\scoped_dir16152_285042382\aa_v3 (1).exe => Нет файла FirewallRules: [TCP Query User{3EE28D6E-6D17-4901-A7F2-22084938F02A}C:\users\gyald\onedrive\рабочий стол\aa_v3 (1).exe] => (Block) C:\users\gyald\onedrive\рабочий стол\aa_v3 (1).exe => Нет файла FirewallRules: [UDP Query User{8B53C55C-CFCB-4083-9C6B-F4A2448B1416}C:\users\gyald\onedrive\рабочий стол\aa_v3 (1).exe] => (Block) C:\users\gyald\onedrive\рабочий стол\aa_v3 (1).exe => Нет файла FirewallRules: [TCP Query User{8735AB08-E00F-4753-9432-74445F3CE190}C:\program files (x86)\universal audio\powered plugins\console.exe] => (Allow) C:\program files (x86)\universal audio\powered plugins\console.exe => Нет файла FirewallRules: [UDP Query User{8874990E-4A01-49D8-B4AD-44D7BEE61647}C:\program files (x86)\universal audio\powered plugins\console.exe] => (Allow) C:\program files (x86)\universal audio\powered plugins\console.exe => Нет файла FirewallRules: [TCP Query User{64EE09F7-FC1B-4351-BB07-58C117B04405}D:\games\cookie cutter\cookiecutter.exe] => (Allow) D:\games\cookie cutter\cookiecutter.exe => Нет файла FirewallRules: [UDP Query User{508A44E0-D300-4131-B2CF-C821FAF34FD1}D:\games\cookie cutter\cookiecutter.exe] => (Allow) D:\games\cookie cutter\cookiecutter.exe => Нет файла FirewallRules: [TCP Query User{B9E8AA18-A1A2-4D15-9851-A7F42C6FC811}F:\cookie cutter\cookiecutter.exe] => (Allow) F:\cookie cutter\cookiecutter.exe => Нет файла FirewallRules: [UDP Query User{027B4A38-346E-4467-A3AC-AC8B3896A840}F:\cookie cutter\cookiecutter.exe] => (Allow) F:\cookie cutter\cookiecutter.exe => Нет файла FirewallRules: [TCP Query User{DF0EA1BE-FD7E-405B-89F3-8A64CB25C9AC}D:\granblue fantasy relink\granblue_fantasy_relink.exe] => (Allow) D:\granblue fantasy relink\granblue_fantasy_relink.exe => Нет файла FirewallRules: [UDP Query User{DD6CD210-2C99-451C-BA2A-7F6472CDA82B}D:\granblue fantasy relink\granblue_fantasy_relink.exe] => (Allow) D:\granblue fantasy relink\granblue_fantasy_relink.exe => Нет файла FirewallRules: [TCP Query User{CE04022D-B249-4F37-8638-A002253DD61F}C:\users\gyald\appdata\local\temp\rar$exa8220.26870\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa8220.26870\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe => Нет файла FirewallRules: [UDP Query User{93BDE431-769F-482B-9F0B-2A7927A0EA1B}C:\users\gyald\appdata\local\temp\rar$exa8220.26870\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa8220.26870\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe => Нет файла FirewallRules: [TCP Query User{6E891A25-F673-4881-B6E7-957230D78FC2}C:\users\gyald\appdata\local\temp\rar$exa18812.38477\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa18812.38477\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe => Нет файла FirewallRules: [UDP Query User{F297E443-ED73-4F21-B294-EEBD7C278CF5}C:\users\gyald\appdata\local\temp\rar$exa18812.38477\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa18812.38477\flipwitch forbidden sex hex\steambuild1.5\flipwitch.exe => Нет файла FirewallRules: [TCP Query User{AE448325-0D86-4556-806C-09C0AB986306}D:\granblue.fantasy.relink.v1.1.1-p2p\granblue_fantasy_relink.exe] => (Allow) D:\granblue.fantasy.relink.v1.1.1-p2p\granblue_fantasy_relink.exe => Нет файла FirewallRules: [UDP Query User{ED40A1E3-59D5-4BE9-AF11-C2AE280DECF8}D:\granblue.fantasy.relink.v1.1.1-p2p\granblue_fantasy_relink.exe] => (Allow) D:\granblue.fantasy.relink.v1.1.1-p2p\granblue_fantasy_relink.exe => Нет файла FirewallRules: [{0F521FF0-6489-4CC7-80FE-B1696967394E}] => (Allow) C:\Program Files\EaseUS\EaseUS Data Recovery Wizard\DRWUI.exe => Нет файла FirewallRules: [TCP Query User{EA8E71C4-3628-4522-990A-F2BAEC02A16D}D:\games\nine sols\ninesols.exe] => (Allow) D:\games\nine sols\ninesols.exe => Нет файла FirewallRules: [UDP Query User{6657270C-01AB-4519-B959-8AE458B33D5A}D:\games\nine sols\ninesols.exe] => (Allow) D:\games\nine sols\ninesols.exe => Нет файла FirewallRules: [TCP Query User{54FAAD97-2C98-4D98-B60A-8B2CDDDC63E5}C:\users\gyald\onedrive\рабочий стол\torrserver-windows-amd64.exe] => (Allow) C:\users\gyald\onedrive\рабочий стол\torrserver-windows-amd64.exe => Нет файла FirewallRules: [UDP Query User{A36BA994-F4FA-44CB-9728-C1B266532B7F}C:\users\gyald\onedrive\рабочий стол\torrserver-windows-amd64.exe] => (Allow) C:\users\gyald\onedrive\рабочий стол\torrserver-windows-amd64.exe => Нет файла FirewallRules: [TCP Query User{E434AE84-CD10-40F9-8B3B-5673762B5DF1}E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [UDP Query User{9788C1C4-6A1F-4F87-BBE4-CB014716E2A0}E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [TCP Query User{8375B596-A265-49D3-9B4A-196CE692B030}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe => Нет файла FirewallRules: [UDP Query User{D05C9FD7-8194-405A-B6C2-DA7F27B6D149}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe => Нет файла FirewallRules: [TCP Query User{44F61D70-6C6E-44E2-8CF7-1D8B11C508A6}D:\games\it takes two\nuts\binaries\win64\ittakestwo.exe] => (Allow) D:\games\it takes two\nuts\binaries\win64\ittakestwo.exe => Нет файла FirewallRules: [UDP Query User{F477CD1F-5DFE-4A01-B351-7050A1DB041B}D:\games\it takes two\nuts\binaries\win64\ittakestwo.exe] => (Allow) D:\games\it takes two\nuts\binaries\win64\ittakestwo.exe => Нет файла FirewallRules: [TCP Query User{B0A18B30-CD6B-434C-93FC-05741642D965}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe => Нет файла FirewallRules: [UDP Query User{9F931BEC-31A6-4967-A446-92E77598C390}C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe] => (Allow) C:\users\gyald\appdata\roaming\f. l driver\iot_driver_v175.exe => Нет файла FirewallRules: [TCP Query User{D5936CE2-2EC0-4F12-953C-258F029EC6B1}D:\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) D:\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [UDP Query User{ED848F5A-2445-4E5B-A3A7-C023A1E2C074}D:\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) D:\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [TCP Query User{5771315D-D5E2-4AF3-B16C-9685D27B159C}E:\a quiet place the road ahead\aquietplace\binaries\win64\aquietplace-win64-shipping.exe] => (Allow) E:\a quiet place the road ahead\aquietplace\binaries\win64\aquietplace-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{46D48563-7B0B-4A52-BCC9-8A5A3BED5481}E:\a quiet place the road ahead\aquietplace\binaries\win64\aquietplace-win64-shipping.exe] => (Allow) E:\a quiet place the road ahead\aquietplace\binaries\win64\aquietplace-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{C2ACAE55-968A-428E-86C5-C633C136FAAB}D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Block) D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [UDP Query User{1E836FE5-B950-4C10-9FDB-B03463B2C233}D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Block) D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [TCP Query User{EF334E98-A4FB-4BA6-9372-24AAC13EBAB3}E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [UDP Query User{5BD4419A-047A-4BFA-903C-E39F2AFB1E14}E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) E:\steamlibrary\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [TCP Query User{8E8EEF5E-FC5A-4D07-A3C2-F0A65F5EEE7A}D:\steamlibrary\steamapps\common\black myth wukong benchmark tool\b1\binaries\win64\b1-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\black myth wukong benchmark tool\b1\binaries\win64\b1-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{DFF5705D-DD07-4CA7-9D07-A5D0D772978B}D:\steamlibrary\steamapps\common\black myth wukong benchmark tool\b1\binaries\win64\b1-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\black myth wukong benchmark tool\b1\binaries\win64\b1-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{423A7270-2084-419B-B2F2-EA12E6D09BC6}D:\the last of us part i\tlou-i.exe] => (Allow) D:\the last of us part i\tlou-i.exe => Нет файла FirewallRules: [UDP Query User{673E5CA5-E83F-4B27-890E-024C8375A035}D:\the last of us part i\tlou-i.exe] => (Allow) D:\the last of us part i\tlou-i.exe => Нет файла FirewallRules: [TCP Query User{E6F52943-462C-4462-85DD-56F052874058}C:\users\gyald\appdata\local\discord\app-1.0.9169\discord.exe] => (Allow) C:\users\gyald\appdata\local\discord\app-1.0.9169\discord.exe => Нет файла FirewallRules: [UDP Query User{050FE2A2-94CF-462B-826E-59533D2A1E5D}C:\users\gyald\appdata\local\discord\app-1.0.9169\discord.exe] => (Allow) C:\users\gyald\appdata\local\discord\app-1.0.9169\discord.exe => Нет файла FirewallRules: [{4276F5CF-464B-46CE-8511-8DC5B31D4539}] => (Block) C:\users\gyald\appdata\local\discord\app-1.0.9169\discord.exe => Нет файла FirewallRules: [{65AC25FC-69D9-4913-A777-1AB50C811869}] => (Block) C:\users\gyald\appdata\local\discord\app-1.0.9169\discord.exe => Нет файла FirewallRules: [TCP Query User{5EEE2B76-7484-45F3-BAB6-A7A01FC78C48}E:\msmr\spider-man.exe] => (Allow) E:\msmr\spider-man.exe => Нет файла FirewallRules: [UDP Query User{623F5AB1-9F02-4243-96EF-D9752309ABA8}E:\msmr\spider-man.exe] => (Allow) E:\msmr\spider-man.exe => Нет файла FirewallRules: [TCP Query User{8949F9C5-609B-491F-A5B5-5B33865EDAE4}E:\as\assassins creed mirage\scimitar_engine_win64_vs2019_dx12_qx.exe] => (Allow) E:\as\assassins creed mirage\scimitar_engine_win64_vs2019_dx12_qx.exe => Нет файла FirewallRules: [UDP Query User{A7AA8C64-2500-44FA-9B9E-3BD14FEF3BF5}E:\as\assassins creed mirage\scimitar_engine_win64_vs2019_dx12_qx.exe] => (Allow) E:\as\assassins creed mirage\scimitar_engine_win64_vs2019_dx12_qx.exe => Нет файла FirewallRules: [{F414514F-ECE0-40CA-8C29-1B1CF57A5FC9}] => (Block) E:\as\assassins creed mirage\scimitar_engine_win64_vs2019_dx12_qx.exe => Нет файла FirewallRules: [{CB551D46-06D9-476A-8B29-8EA8955B8527}] => (Block) E:\as\assassins creed mirage\scimitar_engine_win64_vs2019_dx12_qx.exe => Нет файла FirewallRules: [TCP Query User{4AB6FF4B-E1F6-462F-8C7F-75D8F7F3281A}C:\users\gyald\appdata\local\programs\hydra\resources\hydra-download-manager\hydra-download-manager.exe] => (Allow) C:\users\gyald\appdata\local\programs\hydra\resources\hydra-download-manager\hydra-download-manager.exe => Нет файла FirewallRules: [UDP Query User{D0152FB4-7A2C-4C57-9893-212261E4BFA0}C:\users\gyald\appdata\local\programs\hydra\resources\hydra-download-manager\hydra-download-manager.exe] => (Allow) C:\users\gyald\appdata\local\programs\hydra\resources\hydra-download-manager\hydra-download-manager.exe => Нет файла FirewallRules: [{A23273A9-DC21-48E8-9499-1072A5765C4F}] => (Block) C:\users\gyald\appdata\local\programs\hydra\resources\hydra-download-manager\hydra-download-manager.exe => Нет файла FirewallRules: [{B81D6CCC-E703-4901-8059-FD972937D9FD}] => (Block) C:\users\gyald\appdata\local\programs\hydra\resources\hydra-download-manager\hydra-download-manager.exe => Нет файла FirewallRules: [{46108BC4-97B3-4DA4-9C73-7921E590BAC0}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла FirewallRules: [TCP Query User{91EB2186-66DF-4540-B429-608C6F2FE7A8}D:\sk\skype for desktop\skype.exe] => (Allow) D:\sk\skype for desktop\skype.exe => Нет файла FirewallRules: [UDP Query User{1CBB5230-BBE0-4E28-868C-304F7EE698E3}D:\sk\skype for desktop\skype.exe] => (Allow) D:\sk\skype for desktop\skype.exe => Нет файла FirewallRules: [{8570848C-457C-4D15-84E8-E83436828E85}] => (Block) D:\sk\skype for desktop\skype.exe => Нет файла FirewallRules: [{645A6D38-2AD0-4D13-9E9D-58D54DAD1220}] => (Block) D:\sk\skype for desktop\skype.exe => Нет файла FirewallRules: [{5881F45E-F226-46A4-B5AB-B62DDC157C42}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Нет файла FirewallRules: [TCP Query User{9FBC0B1D-EA0E-449F-9D77-76E0332C4CE4}E:\indiana\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe] => (Allow) E:\indiana\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe => Нет файла FirewallRules: [UDP Query User{27D48086-5076-41CC-A403-B5621177175E}E:\indiana\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe] => (Allow) E:\indiana\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe => Нет файла FirewallRules: [{69082772-5194-41D9-8E3B-1547299DDF27}] => (Block) E:\indiana\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe => Нет файла FirewallRules: [{776AE781-1E84-46C3-A0C1-2938BE2DF0F5}] => (Block) E:\indiana\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe => Нет файла FirewallRules: [TCP Query User{47F58E3A-9A89-4D1F-B882-B22A4880D1A3}E:\пп\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe] => (Allow) E:\пп\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe => Нет файла FirewallRules: [UDP Query User{EB3559B5-5E52-4F21-9FA6-3961682321DC}E:\пп\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe] => (Allow) E:\пп\indiana.jones.and.the.great.circle.premium.edition-insaneramzes\thegreatcircle.exe => Нет файла FirewallRules: [TCP Query User{C6F7BCDE-E37A-47E7-AFBD-855387D2DFBC}C:\users\gyald\appdata\local\temp\rar$exa5212.21369\miside\misidefull.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa5212.21369\miside\misidefull.exe => Нет файла FirewallRules: [UDP Query User{410E20F8-CFB9-467F-8D4A-548B6310DF24}C:\users\gyald\appdata\local\temp\rar$exa5212.21369\miside\misidefull.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa5212.21369\miside\misidefull.exe => Нет файла FirewallRules: [{4657DCCA-F32D-41FB-A655-5A8E3917F0D9}] => (Block) C:\users\gyald\appdata\local\temp\rar$exa5212.21369\miside\misidefull.exe => Нет файла FirewallRules: [{98FA2B7C-EFB7-4C9D-920D-7CA778827C27}] => (Block) C:\users\gyald\appdata\local\temp\rar$exa5212.21369\miside\misidefull.exe => Нет файла FirewallRules: [TCP Query User{80630B3A-9141-4A8C-822B-B931572D911E}C:\users\gyald\appdata\local\temp\rar$exa20476.35228\miside\misidefull.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa20476.35228\miside\misidefull.exe => Нет файла FirewallRules: [UDP Query User{FDA1FD8B-2664-4670-B555-7256FE96FB27}C:\users\gyald\appdata\local\temp\rar$exa20476.35228\miside\misidefull.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa20476.35228\miside\misidefull.exe => Нет файла FirewallRules: [{1A57668F-70C1-40E6-A7A4-08E8B3651E83}] => (Block) C:\users\gyald\appdata\local\temp\rar$exa20476.35228\miside\misidefull.exe => Нет файла FirewallRules: [{0FAB1B14-175B-4A1F-BA6D-E6C22A5B0E3D}] => (Block) C:\users\gyald\appdata\local\temp\rar$exa20476.35228\miside\misidefull.exe => Нет файла FirewallRules: [TCP Query User{6366AAF5-4756-441A-BFEA-00CCF8AEBCD3}C:\users\gyald\appdata\local\temp\rar$exa9436.37199\miside\misidefull.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa9436.37199\miside\misidefull.exe => Нет файла FirewallRules: [UDP Query User{CB54699C-92B5-4C70-BC5F-C4E33A25872D}C:\users\gyald\appdata\local\temp\rar$exa9436.37199\miside\misidefull.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exa9436.37199\miside\misidefull.exe => Нет файла FirewallRules: [{A477E1AE-600C-4840-9389-9741C52647FC}] => (Block) C:\users\gyald\appdata\local\temp\rar$exa9436.37199\miside\misidefull.exe => Нет файла FirewallRules: [{AD2EE519-5099-4181-9CD3-9ABAF3FFE2B3}] => (Block) C:\users\gyald\appdata\local\temp\rar$exa9436.37199\miside\misidefull.exe => Нет файла FirewallRules: [TCP Query User{CAFBF059-8A9E-4ECA-B07D-B1704813E6D1}E:\r2\red dead redemption 2\rdr2.exe] => (Allow) E:\r2\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [UDP Query User{4DA4DCEC-5809-44D9-9E6B-FD814884F762}E:\r2\red dead redemption 2\rdr2.exe] => (Allow) E:\r2\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [{959ED25C-F5D3-4EB5-A668-81C69A02A722}] => (Block) E:\r2\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [{94BE9848-1379-4CA0-A7CA-B6610F910A6E}] => (Block) E:\r2\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [TCP Query User{6D53BB50-FE70-4AF7-AF8B-96CEA5DF744A}E:\s\south park - the stick of truth\south park - the stick of truth.exe] => (Allow) E:\s\south park - the stick of truth\south park - the stick of truth.exe => Нет файла FirewallRules: [UDP Query User{29BCC398-4C73-4214-A16B-8DC2BF52C2E5}E:\s\south park - the stick of truth\south park - the stick of truth.exe] => (Allow) E:\s\south park - the stick of truth\south park - the stick of truth.exe => Нет файла FirewallRules: [{D3F382A3-CDE7-4267-8E97-C7497635C62A}] => (Block) E:\s\south park - the stick of truth\south park - the stick of truth.exe => Нет файла FirewallRules: [{7338BD3E-8BDE-4879-AE01-1DEAC31D258C}] => (Block) E:\s\south park - the stick of truth\south park - the stick of truth.exe => Нет файла FirewallRules: [{EDCDDC0A-0881-4FA5-AB40-17BF495A1E04}] => (Allow) E:\reiboot_11737132933082370101.exe => Нет файла FirewallRules: [{053549F2-ECDC-494F-AE9F-4BA61535AEE9}] => (Allow) E:\reiboot_11737132933082370101.exe => Нет файла FirewallRules: [TCP Query User{C713AC98-C586-4151-890C-82ABB68AB700}E:\anydesk.exe] => (Allow) E:\anydesk.exe => Нет файла FirewallRules: [UDP Query User{17FBDDFC-F4CA-466F-BAE9-343B2321F82D}E:\anydesk.exe] => (Allow) E:\anydesk.exe => Нет файла FirewallRules: [{61F7E374-62B1-432F-AAC8-E8911E8E8312}] => (Block) E:\anydesk.exe => Нет файла FirewallRules: [{7A8EB608-4AA9-42FE-BD44-AC4C5AED0316}] => (Block) E:\anydesk.exe => Нет файла FirewallRules: [TCP Query User{EDCF90A2-25A6-438E-9895-5DC6CCF5FE05}E:\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) E:\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [UDP Query User{0BD681B3-1F89-4326-BF69-01034535A364}E:\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) E:\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [{50E4FD19-6599-476A-AC95-67862D4ACECC}] => (Block) E:\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [{4836DA17-0B52-465F-97E0-27CF0D1B2AB3}] => (Block) E:\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [TCP Query User{A8498B84-71DB-44A8-90B8-BCCD3B213B71}C:\users\gyald\appdata\local\programs\hydra\resources\aria2\aria2c.exe] => (Allow) C:\users\gyald\appdata\local\programs\hydra\resources\aria2\aria2c.exe => Нет файла FirewallRules: [UDP Query User{B29D8DE2-C4F0-465B-B8FC-4F4AF98E8D03}C:\users\gyald\appdata\local\programs\hydra\resources\aria2\aria2c.exe] => (Allow) C:\users\gyald\appdata\local\programs\hydra\resources\aria2\aria2c.exe => Нет файла FirewallRules: [{7D9A8FF0-A5D4-4239-825F-6423697D53C2}] => (Block) C:\users\gyald\appdata\local\programs\hydra\resources\aria2\aria2c.exe => Нет файла FirewallRules: [{D55745AD-CFE7-426A-8862-FFABFB952F7B}] => (Block) C:\users\gyald\appdata\local\programs\hydra\resources\aria2\aria2c.exe => Нет файла FirewallRules: [TCP Query User{5EAE452B-748E-4971-A156-457CD49DB698}E:\resident evil village\re8.exe] => (Allow) E:\resident evil village\re8.exe => Нет файла FirewallRules: [UDP Query User{15D3F200-AFB7-4B9B-A625-C2B79DFFF8A8}E:\resident evil village\re8.exe] => (Allow) E:\resident evil village\re8.exe => Нет файла FirewallRules: [{019D2A26-017D-47C1-B64F-7B45F2027133}] => (Block) E:\resident evil village\re8.exe => Нет файла FirewallRules: [{5C5A696A-B870-45B4-B7DC-17C066D2F1D0}] => (Block) E:\resident evil village\re8.exe => Нет файла FirewallRules: [TCP Query User{1153AA86-9BEA-46B2-B624-5DDAF53B2774}E:\res\resident evil village\re8.exe] => (Allow) E:\res\resident evil village\re8.exe => Нет файла FirewallRules: [UDP Query User{B05250A4-E4D8-4C5E-92E0-39768A3119BC}E:\res\resident evil village\re8.exe] => (Allow) E:\res\resident evil village\re8.exe => Нет файла FirewallRules: [{17FABCF1-6EF8-496B-9ADD-6468B0ECDB40}] => (Block) E:\res\resident evil village\re8.exe => Нет файла FirewallRules: [{AC392CBA-5D8A-4356-A805-914BFB7A028E}] => (Block) E:\res\resident evil village\re8.exe => Нет файла FirewallRules: [TCP Query User{C0207628-8B97-42EA-B0AC-8EF5633C2194}E:\cy\cyberpunk.2077.gog.rip-insaneramzes\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) E:\cy\cyberpunk.2077.gog.rip-insaneramzes\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [UDP Query User{A414BCE2-28F7-45F0-AE24-418E472E32BA}E:\cy\cyberpunk.2077.gog.rip-insaneramzes\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Allow) E:\cy\cyberpunk.2077.gog.rip-insaneramzes\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [{5BC69C71-73F0-453B-905B-B39D22AC7169}] => (Block) E:\cy\cyberpunk.2077.gog.rip-insaneramzes\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [{FB6828DA-7595-4BC9-88DD-985421DD1D79}] => (Block) E:\cy\cyberpunk.2077.gog.rip-insaneramzes\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [TCP Query User{1455EC04-3586-4A66-83FF-82F9F5ED9737}E:\hogwards\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) E:\hogwards\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [UDP Query User{D0310E83-A521-41E2-A866-4AF9F3542647}E:\hogwards\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) E:\hogwards\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [{E69321E5-9C43-406F-9C40-71CFF23FCF64}] => (Block) E:\hogwards\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [{2FA3FE2B-646F-49E8-BD4C-7D63486617A3}] => (Block) E:\hogwards\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [TCP Query User{D5B24679-94C6-40DC-94FF-1604471CE07E}E:\kingdom.come.deliverance.ii.gold.edition-insaneramzes\bin\win64mastermastersteampgo\kingdomcome.exe] => (Allow) E:\kingdom.come.deliverance.ii.gold.edition-insaneramzes\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [UDP Query User{84292335-FD53-4EE6-947B-FA58808E6D54}E:\kingdom.come.deliverance.ii.gold.edition-insaneramzes\bin\win64mastermastersteampgo\kingdomcome.exe] => (Allow) E:\kingdom.come.deliverance.ii.gold.edition-insaneramzes\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [{459454F2-A723-4CF8-9A02-C505B5590848}] => (Block) E:\kingdom.come.deliverance.ii.gold.edition-insaneramzes\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [{79F17414-61E7-46BE-93F0-5B9F9D724D00}] => (Block) E:\kingdom.come.deliverance.ii.gold.edition-insaneramzes\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [TCP Query User{7AE6169F-0731-422B-9D79-32CADE69D78E}C:\users\gyald\downloads\anydesk.exe] => (Allow) C:\users\gyald\downloads\anydesk.exe => Нет файла FirewallRules: [UDP Query User{E9D9D905-01DA-4DE9-BBC0-40114CD8684B}C:\users\gyald\downloads\anydesk.exe] => (Allow) C:\users\gyald\downloads\anydesk.exe => Нет файла FirewallRules: [{91C1910B-EC11-4480-8AAF-B46846788730}] => (Block) C:\users\gyald\downloads\anydesk.exe => Нет файла FirewallRules: [{DF959F5B-B4EB-42BE-9E81-EE0C08190F5A}] => (Block) C:\users\gyald\downloads\anydesk.exe => Нет файла FirewallRules: [TCP Query User{092BFC8D-728C-44E0-BCB7-CA715B61F397}E:\kingdomcomedeliverance2\bin\win64mastermastersteampgo\kingdomcome.exe] => (Allow) E:\kingdomcomedeliverance2\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [UDP Query User{68B88059-9CB9-4360-B0D7-3E6A8B716DA5}E:\kingdomcomedeliverance2\bin\win64mastermastersteampgo\kingdomcome.exe] => (Allow) E:\kingdomcomedeliverance2\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [{DB44A5E2-921F-4A68-B1E2-5401C30AB081}] => (Block) E:\kingdomcomedeliverance2\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [{FB8A79EE-8F2C-42E2-A4BB-F9FE77561C95}] => (Block) E:\kingdomcomedeliverance2\bin\win64mastermastersteampgo\kingdomcome.exe => Нет файла FirewallRules: [TCP Query User{528A4005-C763-4F71-A69D-714B94AE1946}E:\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) E:\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{4BB71162-7A9E-46C8-8F8F-CB66C1133D4A}E:\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) E:\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [{5AB155DD-E396-4D1D-B5AA-6B0ADCF86741}] => (Block) E:\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{1B9EE20B-956D-4D78-A08B-0C223B96A4DF}E:\battlefield 1\bf1.exe] => (Allow) E:\battlefield 1\bf1.exe => Нет файла FirewallRules: [UDP Query User{E2CDEEA5-1856-4589-B009-AEAA8D49B8DB}E:\battlefield 1\bf1.exe] => (Allow) E:\battlefield 1\bf1.exe => Нет файла FirewallRules: [{C238A02B-E4C4-4B23-9938-EDC7BE51226B}] => (Block) E:\battlefield 1\bf1.exe => Нет файла FirewallRules: [{7675500E-6922-4655-B109-169537A3A4E0}] => (Block) E:\battlefield 1\bf1.exe => Нет файла FirewallRules: [TCP Query User{8B09BD6D-6ED9-4EAE-B19D-73B98648A62E}C:\users\gyald\appdata\local\temp\rar$exb18528.28482\kaiju princess 2 v1.082\kaiju princess 2.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exb18528.28482\kaiju princess 2 v1.082\kaiju princess 2.exe => Нет файла FirewallRules: [UDP Query User{22079D8D-D615-47F9-B9B7-C6E6979CB176}C:\users\gyald\appdata\local\temp\rar$exb18528.28482\kaiju princess 2 v1.082\kaiju princess 2.exe] => (Allow) C:\users\gyald\appdata\local\temp\rar$exb18528.28482\kaiju princess 2 v1.082\kaiju princess 2.exe => Нет файла FirewallRules: [{4BC73049-E896-49FA-8141-E96E32DD0849}] => (Block) C:\users\gyald\appdata\local\temp\rar$exb18528.28482\kaiju princess 2 v1.082\kaiju princess 2.exe => Нет файла FirewallRules: [{0D7CA74C-A2B7-49F6-A00A-4852D110D021}] => (Block) C:\users\gyald\appdata\local\temp\rar$exb18528.28482\kaiju princess 2 v1.082\kaiju princess 2.exe => Нет файла FirewallRules: [TCP Query User{9EB9F842-8B53-4C71-80FD-66788A94BFC2}E:\ninja gaiden ragebound (2025)\ninja gaiden ragebound\ninja gaiden ragebound.exe] => (Allow) E:\ninja gaiden ragebound (2025)\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [UDP Query User{3EB0CC48-64D7-497C-9D06-126A9B004488}E:\ninja gaiden ragebound (2025)\ninja gaiden ragebound\ninja gaiden ragebound.exe] => (Allow) E:\ninja gaiden ragebound (2025)\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [{011E11B8-63F8-49EF-AB42-1F6647A2D9B5}] => (Block) E:\ninja gaiden ragebound (2025)\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [{7C6AA8F1-33FB-4D51-84B3-E95735B09AF4}] => (Block) E:\ninja gaiden ragebound (2025)\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [TCP Query User{7DC25484-9E84-49A7-8228-39194AE99955}E:\games\ninja gaiden ragebound\ninja gaiden ragebound.exe] => (Allow) E:\games\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [UDP Query User{C4C79C88-FC09-433A-8484-4D6C9C98A0BF}E:\games\ninja gaiden ragebound\ninja gaiden ragebound.exe] => (Allow) E:\games\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [{476A82BB-CB0B-4E64-8439-BD8A4AB7E37A}] => (Block) E:\games\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [{2E23953B-CCA0-4301-9D61-E67E60099CB3}] => (Block) E:\games\ninja gaiden ragebound\ninja gaiden ragebound.exe => Нет файла FirewallRules: [TCP Query User{DBC2C8B4-D4D3-470B-A415-35FF07D26E4A}E:\нинтендо\dying.light.the.beast.deluxe.edition-insaneramzes\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe] => (Allow) E:\нинтендо\dying.light.the.beast.deluxe.edition-insaneramzes\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe => Нет файла FirewallRules: [UDP Query User{5E281CC0-4C00-4B1F-94A0-F4D0FDC501AF}E:\нинтендо\dying.light.the.beast.deluxe.edition-insaneramzes\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe] => (Allow) E:\нинтендо\dying.light.the.beast.deluxe.edition-insaneramzes\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe => Нет файла FirewallRules: [{59D44263-417E-491B-AE3F-EC1195D6DD3E}] => (Block) E:\нинтендо\dying.light.the.beast.deluxe.edition-insaneramzes\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe => Нет файла FirewallRules: [{E6B87811-6AE7-40CF-AFDC-E123349970A3}] => (Block) E:\нинтендо\dying.light.the.beast.deluxe.edition-insaneramzes\ph_ft\work\bin\x64\dyinglightgame_thebeast_x64_rwdi.exe => Нет файла FirewallRules: [{156CB98F-3A91-4772-8201-A67DB6824547}] => (Allow) C:\Program Files\WindowsApps\Orb_1.3.5.0_x64__rwe8ryttnqs9e\VFS\ProgramFilesX64\Orb\Orb.exe => Нет файла FirewallRules: [{9C660E96-81D0-43E0-9658-22F84373E92C}] => (Allow) C:\Program Files\WindowsApps\Orb_1.3.5.0_x64__rwe8ryttnqs9e\VFS\ProgramFilesX64\Orb\Orb.exe => Нет файла FirewallRules: [{D61B317F-1231-46F7-B794-B507F5637548}] => (Allow) C:\Program Files\WindowsApps\Orb_1.3.5.0_x64__rwe8ryttnqs9e\VFS\ProgramFilesX64\Orb\Orb.exe => Нет файла FirewallRules: [{045D6ADD-7E81-4F79-B8FF-99E275F03D4D}] => (Allow) C:\Program Files\WindowsApps\Orb_1.3.5.0_x64__rwe8ryttnqs9e\VFS\ProgramFilesX64\Orb\Orb.exe => Нет файла FirewallRules: [{FBBA46B9-73FA-46CE-96D8-77A96DEC4D06}] => (Allow) C:\Program Files\WindowsApps\Orb_1.3.5.0_x64__rwe8ryttnqs9e\VFS\ProgramFilesX64\Orb\Orb.exe => Нет файла FirewallRules: [{375540B7-573E-4FB7-A534-5536E6249615}] => (Allow) C:\Program Files\WindowsApps\Orb_1.3.5.0_x64__rwe8ryttnqs9e\VFS\ProgramFilesX64\Orb\Orb.exe => Нет файла FirewallRules: [{17D237CE-8A58-4750-ACCE-BAB0A10B84DD}] => (Allow) E:\SteamLibrary\steamapps\common\REANIMAL Demo\Everholm\Binaries\Win64\REANIMAL.exe => Нет файла FirewallRules: [{A67CA7F4-7901-4E22-BD26-9B9831585366}] => (Allow) E:\SteamLibrary\steamapps\common\REANIMAL Demo\Everholm\Binaries\Win64\REANIMAL.exe => Нет файла StartPowerShell: Remove-MpPreference -ExclusionExtension ".exe" Remove-MpPreference -ExclusionExtension ".dll" Remove-MpPreference -ExclusionExtension ".wsf" EndPowerShell: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions StartBatch: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" >nul del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" >nul del /s /q "%userprofile%\AppData\Local\Opera Software\Opera GX\Default\Cache\Cache_Data\*.*" >nul del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*" >nul del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*" >nul del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" >nul del /s /q C:\Windows\Temp\*.* >nul del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul del /s /q C:\Windows\Minidump\*.dmp >nul dir C:\ DISM /Online /Cleanup-Image /ScanHealth sfc /scannow endbatch: Reboot: End::
Компьютер будет перезагружен.
Попробуйте сделать новые логи FRST.
WBR,
Vadim
вот
- - - - -Добавлено - - - - -
я попробую достать ещё раз логи с фрст а то не получается полностью их загрузить
то разрыв,то зависает то ещё что то .....
Неее не получается((((
ПОЛУЧИЛОСЬ УРА
все логи сделал......на ночь поставил)
Последний раз редактировалось Zeracul; 12.11.2025 в 07:03.
Уважаемый(ая) Zeracul, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.