Junior Member
Вес репутации
2
Ccleaner. Странное поведение
Здравствуйте!
Много лет пользовался данной утилитой для удаления лишних мусорных файлов.
Как известно с 23 года поддержка Ccleaner прекратилась. И чтобы он не грохнулся я всегда перед входом в сеть удаляю его процесс в диспетчере.
Но вот сегодня винда (win 7*64 Домашняя расширенная) долго не хотела выходить из черного экран после введения пароля. А сразу как загрузилась файерволл стал потоком выбрасывать сообщения что Ccleaner или просится в сеть или лезет в файловую систему в защищенный раздел. Я все запросы заблокировал. Внес утилиту в список недоверенных приложений. Но это ведь только блокировка от выхода в сеть. И я не уверен, что завтра после загрузки она снова не полезет в защищенный раздел. Чего это ей вдруг туда захотелось?
Вот скрин из журнала событий фаерволла
Ccleaner_neadekvat.jpg
Решил проверить комп. Так как я еще и без антивира (надеюсь временно)
У меня уже стоит утилита AVZ. Я провел проверку компа. Она мне написала в отчете (она всегда это пишет), что перехватывала какие-то функции run.dll методом APICodeHijack.Jmp.
Хотел прикрепить сюда отчет, но куда она сохраняет файл - не могу найти. Прочитал вашу инструкцию. Но там написан путь для англоязычной версии, а у меня русифицированная.
В общем я записал скрипт сбора информации о компе в формате блокнота.
Если какие скрипты еще нужны, сообщите
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Uzer52 , спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект .
Логи нужны от утилиты Autologger, в её состав входит AVZ 5.99 (использовали антикварную 4.41, да ещё и не по правилам), инструкция - в закрепе раздела, ссылка также в сообщении Info_bot.
Использовать Ccleaner, как и прочие чистильщики и оптимизаторы не рекомендую и я лично, и Microsoft Куда и зачем лезет сторонняя утилита, и что делает - знают только её разработчики.
Junior Member
Вес репутации
2
Сообщение от
Vvvyg
Логи нужны от утилиты Autologger, в её состав входит AVZ 5.99 (использовали антикварную 4.41, да ещё и не по правилам), инструкция - в закрепе раздела, ссылка также в сообщении Info_bot.
Будет сделано. А этот Autologger прописывается в системе или это портабл версия? У меня очень старый ноут. Сильно побитый диск. Я поэтому давно никаких прог не устанавливаю. Могут глючить
Autologger portable, таким и задуман.
Junior Member
Вес репутации
2
Не получается ничего. Не хочет ваш аутлоггер работать. Сначала писал "Произошла ошибка". Потом я его переложил на десктоп, он открылся, но базы у него не обновляются. Требует отключить файерволл, а я его естественно отключал, как и сказано в инструкции.
Моя антикварная версия AVZ базы вчера обновила - даже глазом не моргнула.
Давайте так.
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать .
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Junior Member
Вес репутации
2
Спасибо! Попробую
- - - - -Добавлено - - - - -
Блин, мужики, а на фига вообще все эти телодвижения, если в вашем интерфейсе невозможно даже найти кнопку для прикрепления файлов?
- - - - -Добавлено - - - - -
FRST.zip
Прикрепил как картинку
Удалите остатки Avast! утилитой aswclear.exe в безопасном режиме (скачивать через VPN).
Там и Comodo, и Malwarebytes, странно, что вообще что-то запускается.
Junior Member
Вес репутации
2
Сообщение от
Vvvyg
Удалите остатки Avast! утилитой
aswclear.exe в безопасном режиме (скачивать через VPN).
Вот ею (вместе с Wintools Ultimate) и удалял. Но удалилось не все. Дочищал вручную. И тем не менее что-то осталось видимо.
Вирусов, как я понял, ваша утилита не видит. Или не нашла?
Сообщение от
Vvvyg
Там и Comodo, и Malwarebytes, странно, что вообще что-то запускается.
А что, фаерволл - это вредная программа? С каких пор? A Malwarebytes что плохого?
Сообщение от
Uzer52
Но удалилось не все. Дочищал вручную. И тем не менее что-то осталось видимо.
Осталось. Тогда почистим в безопасном режиме, иначе не выйдет.
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
Task: {49435790-58B2-4753-B52E-75683DC30A10} - \AVAST Software\Avast settings backup -> Нет файла <==== ВНИМАНИЕ
Task: {59ADCCF2-E6A9-49D3-A9E4-02B7351813AF} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (Нет файла)
Task: {CFE1DC9A-8053-485C-B701-8E63EBACA25B} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe /from_scheduler:1 (Нет файла)
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - System32\Tasks\Microsoft\Windows\Application Experience\AitAgent => aitagent (Нет файла)
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 => не найдено
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll [Нет файла]
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [Нет файла]
FF Plugin-x32: @java.com/JavaPlugin,version=10.21.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [Нет файла]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Нет файла]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Нет файла]
FF Plugin-x32: Adobe Acrobat -> D:\Acrobat 10.0\Acrobat\Air\nppdf32.dll [Нет файла]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [Нет файла]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx <не найдено>
CHR HKLM-x32\...\Chrome\Extension: [pfigaoamnncijbgomifamkmkidnnlikl]
S3 aswbIDSAgent; отсутствует ImagePath
2024-07-11 16:50 - 2024-07-11 16:50 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{0085CB99-07A6-4A2B-B7DC-2B8C58545A99}
2022-12-13 13:25 - 2022-12-13 13:29 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{02A62BB1-0676-46B5-A1A0-A00A7945BA23}
2022-12-07 11:52 - 2022-12-07 11:52 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{02F618DC-52AF-4318-B5E4-11F7FBD67A94}
2021-04-26 01:56 - 2021-04-26 02:00 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{041547C4-2B4F-4E76-BD79-DF81715E8DB9}
2024-09-01 09:25 - 2024-09-01 09:25 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{0460F8F5-44AA-44CF-8458-64249408414D}
2022-12-08 13:39 - 2022-12-08 13:39 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{05BBCA7F-3E32-45B6-BAD0-5B7BFFBFF831}
2023-09-13 16:34 - 2023-09-13 16:34 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{06C82DA6-D6D0-49C1-8CB3-414FC95498AF}
2024-04-15 12:58 - 2024-04-15 12:58 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{06D07963-6596-4717-BC65-465C371FAF6D}
2023-08-05 09:32 - 2023-08-05 09:32 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{072CF381-0821-4E0C-AA05-0766E2539868}
2024-03-04 01:08 - 2024-03-04 01:09 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{07536996-7CE2-4B05-B0C8-BA8A8C39A402}
2023-11-26 18:21 - 2023-11-26 18:22 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{082C12B6-8230-4DE8-8090-A237DA50B0A5}
2024-02-02 13:44 - 2024-02-02 13:44 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{08FAC70A-234D-4A08-94D9-A7A6DF3437E5}
2024-06-20 16:28 - 2024-06-20 16:28 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{0A6DD2E8-21C0-4164-A63C-6E96203E21B3}
2023-06-15 12:49 - 2023-06-15 12:49 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{0BC30071-30C2-4EC2-8D01-202905C799FA}
2017-01-19 20:18 - 2017-01-19 20:18 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{0DC6E878-7D7B-4A84-BB37-6F8C9D4ABEA3}
2023-11-18 15:56 - 2023-11-18 15:57 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{0F09CDA7-EFD1-42B2-97D0-0971DAC56CE9}
2023-03-10 13:32 - 2023-03-10 13:32 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{12627484-F0AF-49AD-B536-83E544E846DC}
2024-05-12 00:01 - 2024-05-12 00:05 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{12A76372-C309-4EFF-BF4B-46CFC8B40166}
2023-05-23 20:19 - 2023-05-23 20:20 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{1514530B-883A-4346-91F3-EAFCA4AB214E}
2024-02-26 07:53 - 2024-02-26 07:54 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{159CBA05-55FD-4D9B-9958-B4767A7A4739}
2024-11-29 16:51 - 2024-11-29 16:55 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{15FDACF3-BCA0-4D3C-99A2-411A852BE215}
2023-08-02 10:40 - 2023-08-02 10:44 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{180B4EFB-B9A6-4DF4-A65A-53A54F187954}
2024-12-22 13:27 - 2024-12-22 13:27 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{19DAEFF9-38C6-4896-8EC5-7DC98B02E4F8}
2024-11-17 17:29 - 2024-11-17 17:29 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{1A75E706-D29C-4987-8E14-F3D77C46367D}
2023-10-04 16:05 - 2023-10-04 16:05 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{1CA442CD-1C7B-4EE4-89FE-B77F62399B0E}
2023-03-21 21:31 - 2023-03-21 21:35 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{1D8A1021-407D-45DF-879C-063D51159946}
2024-08-25 19:08 - 2024-08-25 19:09 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{20D1269F-D06F-4D15-9252-D01AB1529752}
2024-09-29 18:17 - 2024-09-29 18:21 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{2117BFAA-47A4-408F-8009-4825E6BE6882}
2024-09-02 09:41 - 2024-09-02 09:41 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{2205AD51-2441-494A-A985-B5E21EF6107B}
2024-04-07 13:18 - 2024-04-07 13:19 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{285EFE97-1999-4AB7-8CFC-DD5E78687ADF}
2022-04-12 17:26 - 2022-04-12 17:26 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{28ED51BB-8400-42DF-B99B-BCFD30A73063}
2023-06-24 20:23 - 2023-06-24 20:23 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{2CDBB0CC-EF49-40BB-BEF0-1E6D4CEB43DE}
2024-12-24 14:30 - 2024-12-24 14:30 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{2E907339-4A6A-4705-A019-B2E042C50403}
2023-07-04 18:39 - 2023-07-04 18:43 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{2F132667-5D7B-4AA3-915E-4761CC6B892F}
2024-05-06 11:43 - 2024-05-06 11:43 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{2FE7322A-D2A1-48BC-9E91-288DB861A64F}
2023-01-04 15:54 - 2023-01-04 15:54 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3090E0C1-BDA6-431F-B197-7EDB71EA7C0F}
2024-04-09 18:16 - 2024-04-09 18:16 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{31B51FD0-67E9-4257-87CA-79722D519BC6}
2023-01-08 12:57 - 2023-01-08 13:02 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{32B5338D-F44D-4976-886F-2C675732E0D8}
2023-07-24 22:31 - 2023-07-24 22:31 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{32D73A7F-72FC-4E42-B078-5520B518C041}
2023-03-14 19:30 - 2023-03-14 19:30 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{332AB18C-6CA7-4EAC-A1A2-C3B3C0F63E72}
2023-06-29 10:50 - 2023-06-29 10:54 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{347B49B2-4BAB-4935-8F77-1EC90959E1C3}
2022-07-27 20:31 - 2022-07-27 20:32 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3651E4CF-F6A6-46B1-AA06-A293FE89E4BD}
2023-03-25 17:34 - 2023-03-25 17:34 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{37029877-31DA-4E37-9AF4-2D2062BFAD62}
2023-08-17 19:35 - 2023-08-17 19:35 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3A79628F-B200-42B6-A7E4-1A6E96674C78}
2022-12-16 08:48 - 2022-12-16 08:53 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3B112466-6249-4A48-9BE2-621933C9CDA5}
2023-07-14 17:14 - 2023-07-14 17:14 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3B31EF5E-2E44-471F-85D2-568A12751BA2}
2024-04-30 23:51 - 2024-04-30 23:51 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3BFB7809-E8BB-40E6-894C-1CD5A16DFEDF}
2024-03-03 00:45 - 2024-03-03 00:45 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3C6B4664-6728-42CC-905C-114E0CC5EDFB}
2022-12-01 18:03 - 2022-12-01 18:07 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3D9E3C36-F566-454E-AD92-637E8A1E2C0B}
2025-01-30 20:21 - 2025-01-30 20:21 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3DFAA6DB-EB4C-4CE4-AE9A-5E89AB55EB78}
2023-06-30 16:00 - 2023-06-30 16:00 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{3FB56B33-3D1B-4790-9020-13EDF8FE6CD6}
2024-09-19 10:41 - 2024-09-19 10:41 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{40E37D70-AE0C-4F3D-A9E4-4B15A2D09524}
2023-09-18 18:38 - 2023-09-18 18:38 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{43BE2D3D-F82F-4010-B204-3459479FA959}
2024-01-19 10:51 - 2024-01-19 10:52 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{48E47CE9-B90C-4E19-8E59-03540B5BFFD7}
2023-01-05 17:59 - 2023-01-05 18:03 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{4A87BE04-91D8-4FB9-B76F-A4668DDFCFB2}
2024-01-26 16:44 - 2024-01-26 16:45 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{4BC0FC9F-288C-491E-A6FC-20B3BBE7127B}
2024-10-12 11:43 - 2024-10-12 11:43 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{4D7198D5-1FAE-42D6-B6E0-FADE628BE324}
2023-10-07 10:35 - 2023-10-07 10:35 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{4F10E620-D3D4-4B26-9C94-0F12DA2CC250}
2024-01-09 19:15 - 2024-01-09 19:16 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{54BACAC7-5C9C-4D85-81C9-D829D34BE294}
2023-03-07 22:00 - 2023-03-07 22:00 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{5732DBCE-897D-493C-BA02-43FA7FBF11E7}
2023-12-12 17:21 - 2023-12-12 17:22 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{57BBE027-C72E-4892-A833-2E0E0C495C3F}
2023-06-16 18:19 - 2023-06-16 18:19 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{57F77443-B368-4BD8-86E9-45DC55E96BB7}
2023-10-19 18:43 - 2023-10-19 18:43 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{59BE1A5B-72BF-4FFD-B642-B884A5E1D9FA}
2024-10-29 13:08 - 2024-10-29 13:09 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{5ABEEAA5-2E56-4593-B402-5DC6062A0995}
2024-10-25 21:30 - 2024-10-25 21:31 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{61775484-554E-4684-9B19-962E4FDAADD2}
2025-01-27 12:06 - 2025-01-27 12:06 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{631DCCED-52DD-4B3D-BD4D-E7A0327E4B8A}
2023-10-10 15:46 - 2023-10-10 15:46 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{645131F9-0DC4-4D2B-90A7-46F44C089945}
2023-03-16 20:16 - 2023-03-16 20:16 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{64F79206-1ACD-42FB-8BA2-8924118FE33D}
2025-01-21 18:53 - 2025-01-21 18:53 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{66C62F70-D76E-4AB0-AA50-E41DA8E90794}
2023-08-13 21:12 - 2023-08-13 21:12 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{699D1576-3210-44F2-83C3-EE0C87E35ECF}
2022-12-10 18:22 - 2022-12-10 18:27 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6A2AAE5D-D411-4FE8-9594-46B97EFE00E0}
2024-12-02 00:40 - 2024-12-02 00:40 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6B5D4713-9B70-4CD4-8FF3-EBC9CAD0022A}
2024-07-31 10:48 - 2024-07-31 10:48 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6C7918C4-539D-4309-AB65-E65AC8365591}
2022-12-24 19:43 - 2022-12-24 19:43 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6D990134-304A-40FC-8C9F-595471232C6F}
2024-09-24 09:24 - 2024-09-24 09:25 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6E93D597-07C7-46D4-AF89-E22F1016D20D}
2024-12-30 16:46 - 2024-12-30 16:46 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6EDEAA30-E293-4348-B895-BFCA7E81FA0F}
2024-06-19 15:26 - 2024-06-19 15:26 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{6F74ED2E-1983-4DFF-AC4B-F9EACA3200A8}
2023-02-17 20:58 - 2023-02-17 20:58 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{701A2C80-2ECC-4937-B7E3-EE3BFB25E284}
2025-01-02 11:36 - 2025-01-02 11:36 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{73105DCA-E1BF-4A3E-A3E3-F20203957824}
2023-09-26 10:01 - 2023-09-26 10:05 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{731140A7-8B91-49CF-932B-F65C3A501F3D}
2024-01-03 21:42 - 2024-01-03 21:42 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{75FE42FE-327F-4E5A-BF38-AD6766ECA711}
2024-04-02 22:18 - 2024-04-02 22:19 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7689D1F5-6E0D-4101-918C-046EE7DDAAD1}
2022-12-23 12:16 - 2022-12-23 12:21 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{784F1BAE-B1D9-4CC1-85EF-558CE9DBD0FE}
2023-11-07 14:40 - 2023-11-07 14:41 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7A82565D-76B6-4C59-B1A5-DEB57B8B04F1}
2024-08-30 19:04 - 2024-08-30 19:04 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7B0EBD8F-93DB-4A3D-B316-B3302F17DD35}
2022-12-03 11:08 - 2022-12-03 11:13 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7C86E3CD-5CB0-48D6-8026-A7A392A3FDCB}
2023-07-03 02:02 - 2023-07-03 02:06 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7CC62AB1-A3A9-4632-992A-F9E06F9C32F5}
2017-07-17 18:16 - 2017-07-17 18:16 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7D12CB2B-A160-4310-A72F-1C1749FB60CA}
2024-03-21 12:39 - 2024-03-21 12:40 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{7F01590C-E888-48C2-B505-6F3237934D78}
2024-04-17 19:34 - 2024-04-17 19:34 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{80A83559-073D-45AF-9360-D4B9E72D562F}
2023-02-28 18:59 - 2023-02-28 18:59 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8282552F-E74A-4099-B4F4-57644E9782C3}
2024-10-23 16:24 - 2024-10-23 16:25 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{82DF72D9-414F-49FC-B28B-3AD39951DFB4}
2020-04-23 02:38 - 2020-04-23 02:38 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8782EA0C-1BDE-47E6-BC1D-913F34ED6469}
2023-08-24 10:44 - 2023-08-24 10:49 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{87D45C37-53DD-4460-96AD-EC128B2C81F6}
2023-10-26 17:30 - 2023-10-26 17:30 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{880F7F8C-C864-47E0-B0EE-10327EB037F5}
2023-06-08 16:38 - 2023-06-08 16:38 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{887E7426-7D4F-46C6-87FC-B65FE0578D7B}
2023-07-29 12:01 - 2023-07-29 12:01 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{88C1B791-8E73-4144-B5BB-C168DA3D720C}
2023-07-30 13:22 - 2023-07-30 13:22 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{89A16878-70DA-418A-8E0C-ABD73A94D67E}
2023-09-19 18:51 - 2023-09-19 18:55 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8AB32C3D-BB10-48CE-8ACD-65D0AA6A7E93}
2024-02-25 00:30 - 2024-02-25 00:31 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8BE1C9E6-B973-4367-BF9A-84578A131522}
2023-08-16 16:55 - 2023-08-16 16:55 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8D8A9BB9-9CBD-4D15-B4F3-A50A42E49EAE}
2023-10-05 20:11 - 2023-10-05 20:11 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8E133738-AD2E-4237-9D73-E00A84146693}
2025-01-28 12:07 - 2025-01-28 12:07 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8E749531-A5AB-486B-882F-BA3089792D23}
2023-03-23 12:30 - 2023-03-23 12:30 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{8EF2496B-E8AA-41A5-82C7-76DA5ADB46D1}
2022-12-11 20:46 - 2022-12-11 20:46 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{91A3B97E-2C17-4E29-82BE-F90F06F7A15C}
2024-01-15 15:44 - 2024-01-15 15:45 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{92233FFC-DDF0-45D4-8AB0-DAF9CB2FAF07}
2023-10-11 22:40 - 2023-10-11 22:40 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{925EAEF4-9A59-4011-A0CC-AA6B627B7C58}
2024-03-29 15:22 - 2024-03-29 15:23 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{93B37CC9-0AE4-4D65-A3ED-4552005E7346}
2023-09-01 11:19 - 2023-09-01 11:23 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{948A22AC-E0B7-4FFC-9BCB-2E51A0FEAC42}
2023-01-15 12:34 - 2023-01-15 12:38 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{96BBCD9A-0380-49C3-8F20-AD95FE75EE11}
2021-10-14 20:28 - 2021-10-14 20:28 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{9758F632-3670-4E5E-88DE-6CBC4ABFF358}
2022-12-20 19:32 - 2022-12-20 19:36 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{978C3094-28C8-4615-BEB5-235E3E4465A4}
2023-09-12 10:15 - 2023-09-12 10:15 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{9946EF5E-5B46-4D55-B2DC-661A9D5F835D}
2023-06-28 10:31 - 2023-06-28 10:31 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{9E610E0A-5465-452E-9948-5DCBD459C01F}
2024-01-08 16:13 - 2024-01-08 16:13 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{9EFC5401-5EF0-4804-B92E-BCA96FB5B547}
2023-10-01 10:40 - 2023-10-01 10:40 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{A2F93634-3465-488F-833C-CDEFF177C6A2}
2024-08-04 09:50 - 2024-08-04 09:50 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{A749EBD1-AD97-4D26-AAAD-4F2F1BC7D220}
2024-05-26 23:59 - 2024-05-26 23:59 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{A76BDD08-DC0E-4DC5-B4F5-F9C85EB5C7FD}
2024-12-25 17:34 - 2024-12-25 17:34 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{A8C55027-92C9-41B1-8FD7-63A303AB845E}
2025-01-24 10:54 - 2025-01-24 10:54 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{A94FA878-831D-4013-A706-04EFD6A00D73}
2022-11-14 10:07 - 2022-11-14 10:08 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{AA263FFC-6A77-4B02-AC32-1606075BF6E7}
2023-10-09 15:22 - 2023-10-09 15:22 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{ACE69FDD-E161-44E2-A362-3B9AEDDDE0A2}
2023-01-06 18:26 - 2023-01-06 18:31 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{AD1F1AF4-7C35-4EDB-850B-70BC17C2F8A7}
2024-11-27 09:42 - 2024-11-27 09:42 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{AD5AD373-487E-4D35-A170-79C8635C27DB}
2022-12-30 19:29 - 2022-12-30 19:29 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{B0451931-3CBA-48E5-8921-3CC5CED13D45}
2025-01-06 13:05 - 2025-01-06 13:05 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{B1E50992-3162-4F2F-AEB8-D0C0EDE641CF}
2024-11-15 16:16 - 2024-11-15 16:16 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{B37699F5-14C8-46F2-8EBF-7CBC94189352}
2023-07-13 10:42 - 2023-07-13 10:46 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{B3E75E22-4B1A-4A67-8205-BFF376A113DF}
2023-10-25 15:32 - 2023-10-25 15:32 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{B5CFFF7D-609A-401A-B7FA-DDFF9F3F95A3}
2023-06-21 11:49 - 2023-06-21 11:49 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{B97D3C4C-463E-4507-ADFA-CE5C7360B546}
2024-04-22 15:27 - 2024-04-22 15:32 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BA56FBE8-30C5-4C72-A607-893C4811B5BB}
2023-08-25 12:19 - 2023-08-25 12:19 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BAAA3183-F7D7-4C97-9E37-C27C2069C0E7}
2024-03-23 21:45 - 2024-03-23 21:46 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BACE5F07-75AA-465C-8DAF-AB0FA4DAB30C}
2025-01-29 12:36 - 2025-01-29 12:40 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BC107925-AB52-45C0-9EFB-DC329385DFCE}
2024-09-26 10:27 - 2024-09-26 10:27 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BC2ABB8A-6FDA-49B7-9847-7025A00E809B}
2024-11-30 18:41 - 2024-11-30 18:41 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BC8406FF-A6CE-4CDD-ABEA-D993F632168B}
2024-04-28 10:44 - 2024-04-28 10:44 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BD78A6EE-C64E-4AF6-A805-8B0EDB37BEB8}
2024-07-30 09:50 - 2024-07-30 09:50 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{BE5AEFFF-439F-46D0-BC10-3111C341749A}
2023-09-02 20:38 - 2023-09-02 20:38 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{C156258F-2E52-4737-84E0-CF4EAF6FF92C}
2023-07-22 23:36 - 2023-07-22 23:36 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{C368A895-104E-448F-8564-89F440CEF7D0}
2023-10-18 15:53 - 2023-10-18 15:57 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{C3F4DABB-F3F5-43D2-9DBF-C6A09EB951D9}
2023-04-19 16:04 - 2023-04-19 16:04 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{C7738E40-3E6F-4965-8FC9-5683B9A00E71}
2023-01-14 11:18 - 2023-01-14 11:18 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{CB5EC968-12D5-400F-88E3-933B91DD3A72}
2024-11-22 12:47 - 2024-11-22 12:47 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{CD3602E2-8622-4BD8-9035-4B65776F145F}
2024-02-29 16:26 - 2024-02-29 16:26 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{D4037E40-C670-4C30-95AC-897A7CC6FF61}
2023-10-30 14:16 - 2023-10-30 14:16 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{D4DD2131-CF03-4E59-8ACE-07B629BCEB5B}
2023-12-25 18:46 - 2023-12-25 18:47 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{D5EB0006-E255-4647-83D6-2F0F3BE83806}
2024-01-17 22:36 - 2024-01-17 22:36 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{D948BC9F-362D-47F8-9D01-89BD295351C9}
2023-08-08 21:15 - 2023-08-08 21:15 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{DBAE35A6-3143-415B-A7B3-12535055B94A}
2024-10-16 16:05 - 2024-10-16 16:05 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{DD5D7F0C-A453-4FFE-814A-4B2958BAD239}
2023-01-10 18:45 - 2023-01-10 18:45 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{DDB688DC-91B8-4BEF-A836-7BD349D862B7}
2023-03-15 19:49 - 2023-03-15 19:49 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{DFD7976A-98DD-49C2-905E-2000E9E46810}
2024-04-29 22:24 - 2024-04-29 22:24 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E13662E1-9BA3-48C1-8DC5-2A2D5F6C8F35}
2023-04-02 22:35 - 2023-04-02 22:35 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E13758C0-E678-4A77-9E41-73A0D256D441}
2023-09-06 09:09 - 2023-09-06 09:09 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E1EE19F0-50D9-448A-B36A-9992D23FB024}
2024-04-27 10:41 - 2024-04-27 10:41 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E44C00FD-8C6D-4CAD-8E2A-E6E2E32F54D9}
2023-05-16 20:48 - 2023-05-16 20:49 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E5015943-AE24-482B-A577-0EC919BDF788}
2023-07-01 22:04 - 2023-07-01 22:08 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E63BEBCC-7B9D-49A0-B8AF-024D3771EC17}
2023-08-20 10:08 - 2023-08-20 10:13 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E76F7006-5629-4F5F-9474-F7DC2D4FE69F}
2024-05-05 10:42 - 2024-05-05 10:42 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{E9BD2432-5329-4298-9B66-BE2A186604CB}
2023-08-03 21:23 - 2023-08-03 21:23 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EB1E4BB9-64D8-4A1A-B652-3F7AC1BE105B}
2023-12-22 01:50 - 2023-12-22 01:51 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EB210E1F-C80E-4AB1-BB50-B4411A144A76}
2024-08-06 00:58 - 2024-08-06 00:58 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{ECDA1263-3CB1-44BA-8079-C1679183DC82}
2021-01-05 00:54 - 2021-01-05 00:54 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{ED2B5B37-F80A-4057-B0D8-31223A832700}
2024-03-25 11:34 - 2024-03-25 11:34 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EDCCC510-7005-4AEE-AD2E-C07708F93D3D}
2024-12-06 19:37 - 2024-12-06 19:37 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EDFB6D6C-479F-423F-AE04-E937642DAC2F}
2023-02-01 21:27 - 2023-02-01 21:28 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EE018877-BC9C-4164-ACB7-EB7D41305AC1}
2023-07-15 18:14 - 2023-07-15 18:14 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EE82DCB4-E28B-4342-B546-50ADEF2B3BAD}
2024-01-07 14:50 - 2024-01-07 14:51 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{EFB65892-66FC-46C5-BAF5-6BE0ECE114D2}
2023-01-09 17:31 - 2023-01-09 17:35 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F2E70054-9184-4749-8F8B-595577AEFCB8}
2024-01-24 14:54 - 2024-01-24 14:55 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F30479AF-000E-4383-AB56-42BC3E1BA0B6}
2024-10-20 11:00 - 2024-10-20 11:01 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F3A03238-E957-4497-B636-61A625AFEA33}
2023-09-23 15:26 - 2023-09-23 15:26 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F3B6E2CB-AF74-4837-9407-5CD63D81293D}
2023-08-15 09:43 - 2023-08-15 09:43 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F4538ACE-8F01-4D81-927C-DB1386982DF4}
2023-04-07 12:09 - 2023-04-07 12:10 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F58B6EB1-9A80-4E1D-994C-5C4664C186DE}
2023-09-25 09:40 - 2023-09-25 09:40 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F5D38250-F840-43FC-9557-5E6897D5EC96}
2024-05-21 11:17 - 2024-05-21 11:17 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F6CA1674-B86D-4103-BA56-D5135163CA6A}
2024-12-26 17:46 - 2024-12-26 17:46 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{F9EA7230-6F29-4197-AD59-72E033F3A0B3}
2023-07-18 10:03 - 2023-07-18 10:03 - 000000000 _____ () C:\Users\Владимир\AppData\Local\{FCA551DA-E075-4F74-9E29-466629C1A3E4}
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Нет файла
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Нет файла
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aswSP.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\aswSP.sys => ""="Driver"
StartBatch:
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*" >nul
del /s /q C:\Windows\Temp\*.* >nul
del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul
del /s /q C:\Windows\Minidump\*.dmp >nul
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt ). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен.
Сообщение от
Uzer52
Вирусов, как я понял, ваша утилита не видит. Или не нашла?
Активной заразы нет.
Сообщение от
Uzer52
А что, фаерволл - это вредная программа? С каких пор? A Malwarebytes что плохого?
Я такого не утверждал. Просто Comodo с проактивной защитой может блокировать и нужное, и ненужное, нужна тонкая настройка. И с Malwarebytes та же история.
Junior Member
Вес репутации
2
Спасибо!
Только я что-то не понял, как этот код сработает из буфера обмена. Или если открыть FRST.exe, когда код будет в буфере, активизация произойдет автоматически, что ли?
Программа при нажатии "Исправить" запустит код из буфера обмена.
Junior Member
Вес репутации
2
Как я и предполагал, это оказалось невозможным.
711.JPG
Сеть не подключается
Скачайте Windows Repair (All In One) , распакуйте, запустите, "Jump To Repairs", "Open Repairs", отметьте пункты:
"Repair network"
"Remove Temp Files"
"Repair Windows Updates"
"Restore Important Windows Services"
"Set Windows Services To Default Startup"
и нажмите "Start Repairs ".
После перезагрузки проверяйте работу системы.
Junior Member
Вес репутации
2
Спасибо!
В каком режиме? В безопасном?
Я вообще не удивлен. У меня ноуту 14 лет в этом году. Диск стал сыпаться на третий год. Что от него сейчас осталось и не представляю даже. Так что вполне возможно описанный выше сбой из-за побитых кластеров, на которых записан запускаемый файл. У меня есть прога HDDscan 3.3, так я ее даже запускать боюсь
- - - - -Добавлено - - - - -
В каком режиме? В безопасном?
Я вообще не удивлен. У меня ноуту 14 лет в этом году. Диск стал сыпаться на третий год. Что от него сейчас осталось и не представляю даже. Так что вполне возможно описанный выше сбой из-за побитых кластеров, на которых записан запускаемый файл. У меня есть прога HDDscan 3.3, так я ее даже запускать боюсь
- - - - -Добавлено - - - - -
У меня скачалась
tweaking.com_windows_repair_aio_setup
Она требует инсталляции. Я не буду инсталлировать. По той причине, которую описал выше. Я могу пользоваться только портабл версиями
По ссылке именно portable версия. И, раз уж такие дела с диском - меняйте и не мучьтесь.
Тема закрыта.