Результат сканирования ярлыков пользователей (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (11-11-2024 22:11:17)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Режим загрузки: Normal
==================== Ярлыки =============================
(Записи могут быть перечислены для восстановления или удаления.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outline.lnk -> C:\Program Files (x86)\Outline\Outline.exe (GitHub, Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk -> C:\Program Files\Wireshark\Wireshark.exe (The Wireshark developer community, hxxps://www.wireshark.org/)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard\ZET GAMING Keyboard.lnk -> C:\Program Files (x86)\ZET GAMING\Keyboard\ZET GAMING Keyboard\ZetGamingKeyboard.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard\Деинсталлировать ZET GAMING Keyboard.lnk -> C:\Program Files (x86)\ZET GAMING\Keyboard\ZET GAMING Keyboard\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING\Edge 3327\ZET GAMING Edge 3327.lnk -> C:\Program Files (x86)\ZET GAMING\Edge 3327\OemDrv.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING\Edge 3327\Деинсталлировать .lnk -> C:\Program Files (x86)\ZET GAMING\Edge 3327\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent\qBittorrent.lnk -> C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent\Удалить qBittorrent.lnk -> C:\Program Files\qBittorrent\uninst.exe (The qBittorrent project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Proton\Proton VPN.lnk -> C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe (ProtonVPN)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\GeForce Experience.lnk -> C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Excel 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\xlicons.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\OneNote 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\joticon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Outlook 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\outicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\PowerPoint 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\pptico.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Word 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\wordicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Отправить в OneNote 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\joticon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Средства Office 2013\Центр отправки Office 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\msouc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Средства Office 2013\Языковые параметры Office 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4\EULA.lnk -> C:\Program Files\Microsoft Network Monitor 3\eula.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4\Microsoft Network Monitor 3.4.lnk -> C:\Program Files\Microsoft Network Monitor 3\netmon.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security для Windows\Kaspersky Endpoint Security для Windows.lnk -> C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpui.exe (AO Kaspersky Lab)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Codec Tweak Tool.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe ( )
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Media Player Classic.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Uninstall\Uninstall K-Lite Codec Pack.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe (KLCP )
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Tools\GraphStudioNext (x64).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\GraphStudioNext64.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Tools\GraphStudioNext.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\GraphStudioNext.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Tools\MediaInfo.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\mediainfo.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\MSI Kombustor 4 x64.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Technical Guide.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\msi-kombustor-technical-guide.pdf (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Uninstall MSI Kombustor 4 x64.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\unins000.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\FurMark.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Uninstall FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\unins000.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility\ASRRGBLED\ASRRGBLED.lnk -> C:\Program Files (x86)\ASRock Utility\ASRRGBLED\Bin\AsrPolychromeRGB.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility\ASRRGBLED\Uninstall ASRRGBLED.lnk -> C:\Program Files (x86)\ASRock Utility\ASRRGBLED\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\LiveCaptions.lnk -> C:\Windows\System32\LiveCaptions.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\VoiceAccess.lnk -> C:\Windows\System32\voiceaccess.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\Links\Desktop.lnk -> C:\Users\ltvn.adm\Desktop ()
Shortcut: C:\Users\ltvn.adm\Links\Downloads.lnk -> C:\Users\ltvn.adm\Downloads ()
Shortcut: C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\1_russia_blacklist.cmd ()
Shortcut: C:\Users\ltvn.adm\Desktop\Advanced IP Scanner Portable.lnk -> C:\Users\ltvn.adm\AppData\Local\Programs\Advanced IP Scanner Portable\advanced_ip_scanner.exe (Famatech Corp.)
Shortcut: C:\Users\ltvn.adm\Desktop\ASIO4ALL Web Site.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url ()
Shortcut: C:\Users\ltvn.adm\Desktop\FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\FurMark.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\OCCT\OCCT.exe (OCCT)
Shortcut: C:\Users\ltvn.adm\Desktop\Tor Browser.lnk -> C:\Users\ltvn.adm\Desktop\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\ltvn.adm\Desktop\WinDirStat.lnk -> C:\Program Files (x86)\WinDirStat\windirstat.exe (Seifert)
Shortcut: C:\Users\ltvn.adm\Desktop\ZET GAMING Edge 3327.lnk -> C:\Program Files (x86)\ZET GAMING\Edge 3327\OemDrv.exe ()
Shortcut: C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url ()
Shortcut: C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url ()
Shortcut: C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ\Report.htm - Ярлык.lnk -> I:\ (Нет файла)
Shortcut: C:\Users\ltvn.adm\Desktop\Tor Browser\Start Tor Browser.lnk -> C:\Users\ltvn.adm\Desktop\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Temp.lnk -> C:\Windows\Temp ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tor Browser.lnk -> C:\Users\ltvn.adm\Desktop\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat\Help (ENG).lnk -> C:\Program Files (x86)\WinDirStat\windirstat.chm ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat\Uninstall WinDirStat.lnk -> C:\Program Files (x86)\WinDirStat\Uninstall.exe (WDS Team)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat\WinDirStat.lnk -> C:\Program Files (x86)\WinDirStat\windirstat.exe (Seifert)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\Telegram.exe (Telegram FZ-LLC)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Деинсталлировать Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\unins000.exe (Telegram FZ-LLC )
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\MSI Afterburner.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\ReadMe.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\Doc\ReadMe.pdf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\Uninstall.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\Uninstall.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\SDK\MSI Afterburner localization reference.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\SDK\Doc\Localization reference.pdf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\SDK\MSI Afterburner skin format reference.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\SDK\Doc\USF skin format reference.pdf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\SDK\Samples.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\SDK\Samples ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Uninstall.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Удалить.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2\Удалить драйвер.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\LiveCaptions.lnk -> C:\Windows\System32\LiveCaptions.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\VoiceAccess.lnk -> C:\Windows\System32\voiceaccess.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Media Player Classic.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\MediaInfo.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\mediainfo.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Передача файлов через Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\1Показания счетчиков за период с 10.23 по 09.24.xlsx.LNK -> C:\Users\ltvn.adm\Desktop\1Показания счетчиков за период с 10.23 по 09.24.xlsx ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Hamster_kombat.xlsx.LNK -> C:\Users\ltvn.adm\Downloads\Telegram Desktop\Hamster_kombat.xlsx ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\hwinfo 080524.CSV.LNK -> C:\Users\ltvn.adm\Documents\hwinfo 080524.CSV ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\sbat.csv.LNK -> C:\Users\ltvn.adm\Desktop\sbat.csv ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Документ.rtf.LNK -> C:\Users\ltvn.adm\Desktop\Документ.rtf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\логины.csv.LNK -> D:\distr\distr\логины.csv (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Показания счетчиков за период с 10.23 по 09.24.xlsx.LNK -> C:\Users\ltvn.adm\Desktop\Показания счетчиков за период с 10.23 по 09.24.xlsx ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Продам комплект.docx.LNK -> C:\Users\ltvn.adm\Desktop\Продам комплект.docx (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Рабочий стол.LNK -> C:\Users\ltvn.adm\Desktop ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Шаблоны.LNK -> C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Шаблоны ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\FurMark.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MSI Kombustor 4 x64.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\AIDA64 Extreme (2).lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\AIDA64\aida64.exe (FinalWire Ltd.)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\Telegram.exe (Telegram FZ-LLC)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d356105fac5527ef\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\ASRRGBLED.lnk -> C:\Program Files (x86)\ASRock Utility\ASRRGBLED\Bin\AsrPolychromeRGB.exe ()
Shortcut: C:\Users\Public\Desktop\Microsoft Network Monitor 3.4.lnk -> C:\Program Files\Microsoft Network Monitor 3\netmon.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Outline.lnk -> C:\Program Files (x86)\Outline\Outline.exe (GitHub, Inc.)
Shortcut: C:\Users\Public\Desktop\Proton VPN.lnk -> C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe (ProtonVPN)
Shortcut: C:\Users\Public\Desktop\qBittorrent.lnk -> C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project)
Shortcut: C:\Users\Public\Desktop\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\Users\Public\Desktop\Wireshark.lnk -> C:\Program Files\Wireshark\Wireshark.exe (The Wireshark developer community, hxxps://www.wireshark.org/)
Shortcut: C:\Users\Public\Desktop\ZET GAMING Keyboard.lnk -> C:\Program Files (x86)\ZET GAMING\Keyboard\ZET GAMING Keyboard\ZetGamingKeyboard.exe ()
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\DirectVobSub.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\Filters\DirectVobSub64\vsfilter.dll",DirectVobSub
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Audio (MPC-HC internal).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team) -> /configlavaudio
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Audio.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\LAVFilters64\lavaudio.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Splitter (MPC-HC internal).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team) -> /configlavsplitter
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Splitter.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\LAVFilters64\lavsplitter.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Video (MPC-HC internal).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team) -> /configlavvideo
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Video.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\LAVFilters64\lavvideo.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\madVR.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Filters\madVR\madHcCtrl.exe (madshi.net) -> editLocalSettingsDontWait
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\MPC Video Renderer.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\Filters\MPCVR\MpcVideoRenderer64.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\x264 VFW (x64).lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Windows\system32\x264vfw64.dll",Configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\x264 VFW (x86).lnk -> C:\Windows\SysWOW64\rundll32.exe (Microsoft Corporation) -> "C:\Windows\SysWOW64\x264vfw.dll",Configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\Xvid VFW.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Windows\system32\xvidvfw.dll",Configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAbout
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\ltvn.adm\Desktop\Discord.lnk -> C:\Users\ltvn.adm\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation) -> /tsr
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk -> C:\Users\ltvn.adm\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fcba7d5b0eebeac\Edge Feedback.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=ihmafllikibpmigkcoadcmckbfhibefp --app-url --app-launch-source=4
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAbout
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam Support Center.url -> URL: hxxp://support.steampowered.com/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Forum.url -> URL: hxxps://www.geeks3d.com/forums/index.php/board,4.0.html
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Homepage.url -> URL: hxxps://www.geeks3d.com/furmark/kombustor/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Discord.url -> URL: hxxps://www.geeks3d.com/discord/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\FurMark 2.url -> URL: hxxps://www.geeks3d.com/furmark/v2/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\FurMark online scores and ranking.url -> URL: hxxps://www.ozone3d.net/redirect.php?id=227
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\GPU Shark 2.url -> URL: hxxps://www.geeks3d.com/gpushark/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Homepage.url -> URL: hxxps://www.geeks3d.com/furmark/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Scores comparative tables.url -> URL: hxxps://www.ozone3d.net/redirect.php?id=222
InternetURL: C:\Users\ltvn.adm\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\ltvn.adm\Downloads\avz4\avz4\avz.url -> BASEURL: hxxp://z-oleg.com/secur/avz/ URL: hxxp://z-oleg.com/secur/avz/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_LogAnalysis.url -> URL: hxxps://log-analysis-manual.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_Manual.url -> URL: hxxps://thor-manual.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_Thunderstorm_Setup_Guide.url -> URL: hxxps://thor-thunderstorm-setup-guide.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_Util_Manual.url -> URL: hxxps://thor-util-manual.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\AMD\MemTestPro\TaiWEBs.com.url -> URL: hxxps://taiwebs.com/
InternetURL: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Command & Conquer™ Remastered Collection.url -> URL: steam://rungameid/1213210
InternetURL: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Dota 2.url -> URL: steam://rungameid/570
InternetURL: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Dota Underlords.url -> URL: steam://rungameid/1046930
==================== Конец Shortcut.txt =============================
Результаты дополнительного сканирования Farbar Recovery Scan Tool (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (11-11-2024 22:10:30)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Майкрософт Windows 11 Pro Версия 23H2 22631.4317 (X64) (2024-11-03 21:34:08)
Режим загрузки: Normal
==========================================================
==================== Учетные записи: =============================
(Если запись включена в fixlist, она будет удалена)
DefaultAccount (S-1-5-21-620569670-1499795328-534050024-503 - Limited - Disabled)
ltvn.adm (S-1-5-21-620569670-1499795328-534050024-1001 - Administrator - Enabled) => C:\Users\ltvn.adm
WDAGUtilityAccount (S-1-5-21-620569670-1499795328-534050024-504 - Limited - Disabled)
Администратор (S-1-5-21-620569670-1499795328-534050024-500 - Administrator - Disabled)
Гость (S-1-5-21-620569670-1499795328-534050024-501 - Limited - Disabled)
==================== Центр безопасности ========================
(Если запись включена в fixlist, она будет удалена)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Endpoint Security для Windows (Enabled - Up to date) {01DAAA13-F22F-F1D3-262D-C61571BB85AD}
FW: Kaspersky Endpoint Security для Windows (Enabled) {39E12B36-B840-F08B-0D72-6F208F68C2D6}
==================== Установленные программы ======================
(В fixlist можно добавлять только рекламные программы с флагом «Скрытый», чтобы отобразить их.)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.16 - tippach engineering)
ASRRGBLED v2.0.136 (HKLM-x32\...\ASRock RGB LED_is1) (Version: 2.0.136 - ASRock Inc.)
ASUS USB-N10 Wireless LAN Driver (HKLM-x32\...\{B20F9D1C-A0A5-4cd8-8306-DA03872311B1}) (Version: 1.0.1.0 - ASUS)
ENE_DRAM_RGB_AIO (HKLM\...\{76D0C3A4-E975-4A56-BFB9-A8CCA61E07BC}) (Version: 1.0.6.2 - Ene Tech.) Hidden
ENE_DRAM_RGB_AIO (HKLM-x32\...\{b3e8b10e-ec8c-410e-a0e6-05b04379cc43}) (Version: 1.0.6.2 - Ene Tech.) Hidden
ENE_EHD_M2_HAL (HKLM\...\{37A48B7F-D4EA-4863-844E-A284E2AA3C5D}) (Version: 1.0.10.1 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_M2_HAL (HKLM-x32\...\{6b617af3-c8f4-45a8-bf47-b32ffb4da1cc}) (Version: 1.0.10.1 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_SSS_HAL (HKLM\...\{CF703694-01C6-4062-B797-84DB215662BC}) (Version: 1.00.00 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_SSS_HAL (HKLM-x32\...\{b00e47a4-d642-402c-a060-8d959a0537db}) (Version: 1.00.00 - ENE TECHNOLOGY INC.) Hidden
ENE_External_Device_HAL (HKLM\...\{2B8E611F-0B51-4FAC-87BB-AF50D82E7DDA}) (Version: 1.0.11.1 - ENE Tech) Hidden
ENE_External_Device_HAL (HKLM-x32\...\{bb9d349f-b87b-4026-b336-1604708bd09c}) (Version: 1.0.11.1 - ENE Tech) Hidden
ENE_MousePad_HAL (HKLM\...\{9E97178A-ADB8-4778-BE60-7E28E2A72721}) (Version: 1.0.2.0 - ENE TECHNOLOGY INC.) Hidden
ENE_MousePad_HAL (HKLM-x32\...\{c2c794a4-7986-4c45-884d-d4ca43b88df9}) (Version: 1.0.2.0 - ENE TECHNOLOGY INC.) Hidden
Geeks3D FurMark 1.37.2.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: 1.37.2.0 - Geeks3D)
Intel® Chipset Device Software (HKLM\...\{89D00C61-DC40-4846-B938-E2E6158EDAAA}) (Version: 10.1.18836.8283 - Intel Corporation) Hidden
Intel® Chipset Device Software (HKLM-x32\...\{9b79ab4c-1596-44ee-84e2-a2001f7af089}) (Version: 10.1.18836.8283 - Intel® Corporation)
Kaspersky Endpoint Security для Windows (HKLM-x32\...\{CA36FF7F-D8FA-4D89-B077-005198E7E840}) (Version: 12.7.0.533 - АО "Лаборатория Касперского")
K-Lite Mega Codec Pack 18.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 18.5.0 - KLCP)
Microsoft .NET 6.0 Templates 6.0.427 (x64) (HKLM\...\{EDBC11C1-87F3-431C-8151-D865E94CF77A}) (Version: 24.8.55382 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64) (HKLM\...\{33409B86-35CA-4000-A2FC-54B9AD74474C}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_arm) (HKLM\...\{11A5E018-28AA-43DB-9434-29940C72E7CA}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_arm64) (HKLM\...\{B6D1CAAB-094D-44D4-A5E6-0377349AB364}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_x86) (HKLM\...\{059C32BA-74D1-43F6-9C13-16CC9D5822CE}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Core Host - 3.1.8 (x64) (HKLM\...\{D375EE6D-18EF-4EC9-8260-555DEB0EE4EC}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Core Host FX Resolver - 3.1.8 (x64) (HKLM\...\{907E0A78-B4DF-4E35-9878-FEE2F22B6852}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.8 (x64) (HKLM\...\{912B84A5-61CC-4308-B244-5C34C2C02899}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Host - 6.0.35 (x64) (HKLM\...\{C59601A1-771B-426B-A9F7-6CACCAC4DB4E}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.10 (x64) (HKLM\...\{3A80EBC5-6B68-49B9-BEBD-E1A6C966B416}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.35 (x64) (HKLM\...\{E91F8AC1-4917-455E-AACA-B40B193C7A62}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.10 (x64) (HKLM\...\{062CD1ED-0A3C-483C-A871-50173240C545}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.35 (x64) (HKLM\...\{C79F6EEC-3A2B-487D-A3B6-EDF4057B4E4B}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.10 (x64) (HKLM\...\{15B7D0C2-F209-4C28-AF1C-FD8326F4D58A}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET SDK 6.0.427 (x64) (HKLM-x32\...\{da65d3c5-6c27-411f-a0e9-4b828d92a996}) (Version: 6.4.2724.46902 - Microsoft Corporation)
Microsoft .NET Standard Targeting Pack - 2.1.0 (x64) (HKLM\...\{A7036CFB-B403-4598-85FF-D397ABB88173}) (Version: 24.0.28113 - Microsoft Corporation) Hidden
Microsoft .NET Targeting Pack - 6.0.35 (x64) (HKLM\...\{78BA8806-ABF1-4DE7-B3A4-AD805488F75A}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Toolset 6.0.427 (x64) (HKLM\...\{08B3C3EE-5D86-42BB-84D0-79E17B749FBC}) (Version: 24.14.55382 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 Shared Framework (x64) (HKLM\...\{EF5C4694-AACF-3220-B485-970EA04B6770}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 Targeting Pack (x64) (HKLM\...\{11EE35B2-43EC-37ED-8BFA-2F2227CCDF10}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 130.0.2849.80 - Корпорация Майкрософт)
Microsoft Excel MUI (Russian) 2013 (HKLM\...\{90150000-0016-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Groove MUI (Russian) 2013 (HKLM\...\{90150000-00BA-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Network Monitor 3.4 (HKLM\...\{8C5B5A11-CBF8-451B-B201-77FAB0D0B77D}) (Version: 3.4.2350.0 - Microsoft Corporation)
Microsoft Network Monitor: NetworkMonitor Parsers 3.4 (HKLM\...\{963E5FEB-1367-46B9-851D-A957F1A3747F}) (Version: 3.4.2350.0 - Microsoft Corporation)
Microsoft Office 32-bit Components 2013 (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Korrekturhilfen 2013 - Deutsch (HKLM\...\{90150000-001F-0407-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office OSM MUI (Russian) 2013 (HKLM\...\{90150000-00E1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office OSM UX MUI (Russian) 2013 (HKLM\...\{90150000-00E2-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Proofing (Russian) 2013 (HKLM\...\{90150000-002C-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2013 - English (HKLM\...\{90150000-001F-0409-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Shared 32-bit MUI (Russian) 2013 (HKLM\...\{90150000-00C1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (Russian) 2013 (HKLM\...\{90150000-006E-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Standard 2013 (HKLM\...\{90150000-0012-0000-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office стандартный 2013 (HKLM\...\Office15.STANDARD) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft OneNote MUI (Russian) 2013 (HKLM\...\{90150000-00A1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Outlook MUI (Russian) 2013 (HKLM\...\{90150000-001A-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft PowerPoint MUI (Russian) 2013 (HKLM\...\{90150000-0018-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Publisher MUI (Russian) 2013 (HKLM\...\{90150000-0019-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 (HKLM-x32\...\{47109d57-d746-4f8b-9618-ed6a17cc922b}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.40.33810 (HKLM-x32\...\{5EA6C998-D5AC-4ED9-89C3-9F25B17CCD3D}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.40.33810 (HKLM-x32\...\{0C3457A0-3DCE-4A33-BEF0-9B528C557771}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 3.1.8 (x64) (HKLM\...\{F3871724-6A58-425C-8E4C-4A54935AA68F}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 3.1.8 (x64) (HKLM-x32\...\{3e04c2ef-ccc7-4fe6-a32f-f36572af0f42}) (Version: 3.1.8.29220 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 6.0.35 (x64) (HKLM\...\{8AA69679-CCD6-42D9-BCDA-99BE386D57B7}) (Version: 48.140.21525 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.10 (x64) (HKLM\...\{614C9740-3FD4-4788-A277-7C35CB4C323B}) (Version: 64.40.21605 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.10 (x64) (HKLM-x32\...\{d990096d-6282-42c5-8d16-71272c5be274}) (Version: 8.0.10.34118 - Microsoft Corporation)
Microsoft Windows Desktop Targeting Pack - 6.0.35 (x64) (HKLM\...\{A916ED6C-1BCE-4A05-B8D0-378DF81DB765}) (Version: 48.140.21525 - Microsoft Corporation) Hidden
Microsoft Word MUI (Russian) 2013 (HKLM\...\{90150000-001B-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.Android.Manifest-6.0.300 (HKLM\...\{F4E591C2-810D-4D36-B4F9-DC55103019D1}) (Version: 128.75.16384 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.iOS.Manifest-6.0.300 (HKLM\...\{BBA9C60D-75E7-44EE-922D-069AA85C8EC1}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.MacCatalyst.Manifest-6.0.300 (HKLM\...\{FEB76EC8-02F4-46E6-8031-BE403766D13A}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.macOS.Manifest-6.0.300 (HKLM\...\{F590F859-2F6A-4559-9D09-A8FC442AF16B}) (Version: 100.255.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.Maui.Manifest-6.0.300 (HKLM\...\{C2863251-07E7-44A0-B2F8-4C4E2AF08937}) (Version: 24.78.0 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.tvOS.Manifest-6.0.300 (HKLM\...\{69B1631F-5F98-4C6C-B757-46B0ECC8EDBB}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Workload.Emscripten.Manifest (x64) (HKLM\...\{4FBF2F38-F980-40A7-9063-C9960743B0B1}) (Version: 48.140.20194 - Microsoft Corporation) Hidden
Microsoft.NET.Workload.Mono.Toolchain.Manifest (HKLM\...\{DBB48387-294D-4179-81CB-B06A97F8CD8E}) (Version: 48.3.40665 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.6 Beta 3 (HKLM-x32\...\Afterburner) (Version: 4.6.6 Beta 3 - MSI Co., LTD)
MSI Kombustor 4.1.27.0 (64-bit) (HKLM\...\{F3D3CC6B-9AD7-4F43-8C69-40D5902FDC5C}}_is1) (Version: - MSI / Geeks3D)
Npcap (HKLM-x32\...\NpcapInst) (Version: 1.79 - Nmap Project)
NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.28.0.417 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.28.0.417 - NVIDIA Corporation)
NVIDIA Аудиодрайвер HD 1.4.2.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.4.2.6 - NVIDIA Corporation)
NVIDIA Графический драйвер 566.03 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 566.03 - NVIDIA Corporation)
NVIDIA Системное программное обеспечение PhysX 9.23.1019 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.23.1019 - NVIDIA Corporation)
Outline 1.13.1 (HKLM-x32\...\e9386e50-b938-5706-829e-0308f5b2ad1d) (Version: 1.13.1 - )
Proton VPN (HKLM\...\Proton VPN_is1) (Version: 3.3.0 - Proton AG)
qBittorrent (HKLM-x32\...\qBittorrent) (Version: 4.6.5 - The qBittorrent project)
Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9618.1 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Telegram Desktop (HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 5.7.2 - Telegram FZ-LLC)
Update for Skype for Business 2015 (KB4484289) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.STANDARD_{1C76EBD9-0A70-4094-A543-00CAA3B62113}) (Version: - Microsoft)
USBPcap 1.5.4.0 (HKLM\...\USBPcap) (Version: 1.5.4.0 - Tomasz Mon)
WinDirStat 1.1.2 (HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\WinDirStat) (Version: - )
WinRAR 7.01 (64-разрядная) (HKLM\...\WinRAR archiver) (Version: 7.01.0 - win.rar GmbH)
Wireshark 4.4.0 x64 (HKLM-x32\...\Wireshark) (Version: 4.4.0 - The Wireshark developer community, hxxps://www.wireshark.org)
ZET GAMING Edge 3327 v1.0 (HKLM-x32\...\{688AF1BA-7516-4367-9C4B-8209B29AADD0}_is1) (Version: - ZET GAMING)
ZET GAMING Keyboard (HKLM-x32\...\{27305F8D-A3BE-4596-A0BD-20FEF09876BB}_is1) (Version: V1.04.03 - ZET GAMING)
Засоби перевірки правопису Microsoft Office 2013 – українська мова (HKLM\...\{90150000-001F-0422-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Среда выполнения Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 130.0.2849.68 - Корпорация Майкрософт)
Средства проверки правописания Microsoft Office 2013 — русский (HKLM\...\{90150000-001F-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Языковой пакет Microsoft Visual Studio 2010 Tools для среды выполнения Office (x64) - RUS (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - RUS) (Version: 10.0.50903 - Microsoft Corporation)
Packages:
=========
Forza Horizon 5 -> C:\Program Files\WindowsApps\Microsoft.624F8B84B80_3.660.281.0_x64__8wekyb3d8bbwe [2024-09-11] ()
Ink.Handwriting.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.en-US.1.0_0.645.1237.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Ink.Handwriting.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.en-US.1.0_0.645.1237.0_x86__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Ink.Handwriting.Main.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.Main.en-US.1.0.1_0.645.1237.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Lake Baikal -> C:\Program Files\WindowsApps\Microsoft.LakeBaikal_1.0.0.0_neutral__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2409.21002.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation) [Startup Task]
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.966.0_x64__56jybvy8sckqj [2024-11-10] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.48.315.0_x64__dt26b99r8h8gj [2024-11-10] (Realtek Semiconductor Corp)
ShellEx Package -> C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64 [2024-11-11] (ShellEx Package)
WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.275.500.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corp.)
WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_6000.266.2241.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corp.)
Windows Feature Experience Pack -> C:\Windows\SystemApps\LKG\MicrosoftWindows.LKG.DesktopSpotlight_cw5n1h2txyewy [2024-11-04] (Microsoft Windows)
WinRAR -> C:\Program Files\WinRAR [2024-09-14] (win.rar GmbH)
==================== Пользовательские CLSID (В белом списке): ==============
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Нет файла
ContextMenuHandlers1: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\nvshext.dll [2024-10-16] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
==================== Codecs (В белом списке) ====================
(Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.)
HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\SysWOW64\x264vfw.dll [3850240 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32-x32: [VIDC.LAGS] => lagarith.dll
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [284160 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [122880 2012-07-21] (fccHandler) [Файл не подписан]
==================== Ярлыки & WMI ========================
(Записи могут быть перечислены для восстановления или удаления.)
Shortcut: C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\1_russia_blacklist.cmd () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\OCCT\OCCT.exe (OCCT) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ\Report.htm - Ярлык.lnk -> I:\ (Нет файла) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Деинсталлировать Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\unins000.exe (Telegram FZ-LLC ) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Удалить.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2\Удалить драйвер.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Передача файлов через Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) <==== Cyrillic
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation) -> /tsr <==== Cyrillic
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fcba7d5b0eebeac\Edge Feedback.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=ihmafllikibpmigkcoadcmckbfhibefp --app-url --app-launch-source=4
==================== Загруженные модули (В белом списке) =============
2024-02-08 17:33 - 2024-02-08 17:33 - 000261120 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTCore.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000075264 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTFC.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000953856 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTHAL.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000112128 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTMUI.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000416768 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTUI.dll
2022-03-21 11:13 - 2024-08-08 04:54 - 000023552 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 005377536 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavcodec-61.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 000875008 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavfilter-10.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 001674240 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavformat-61.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 001640960 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavutil-59.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 000630272 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libswresample-5.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 001092608 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libswscale-8.dll
==================== Alternate Data Streams (В белом списке) ========
(Если запись включена в fixlist, будет удален только ADS (альтернативный поток данных).)
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9372]
==================== Безопасный режим (В белом списке) ==================
==================== Ассоциация (В белом списке) =================
==================== Internet Explorer (В белом списке) =============
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2021-08-17] (Microsoft Corporation -> Microsoft Corporation)
==================== Hosts содержимое: =========================
(При необходимости, директива Hosts: может быть включена в fixlist для сброса файла Hosts)
2022-05-07 08:24 - 2024-08-08 09:08 - 000000852 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Другие области ===========================
(В настоящее время нет автоматического исправления для этого раздела.)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ltvn.adm\Desktop\Bmw pc wallpaper.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Брандмауэр Windows включён
Network Binding:
=============
outline-tap0: TAP-Windows Adapter V9 -> tap0901.sys
Ethernet: Intel® Ethernet Connection (14) I219-V -> e1d.sys
ms_netmon: Microsoft Network Monitor 3 Driver
INSECURE_NPCAP: Npcap Packet Driver (NPCAP)
INSECURE_NPCAP_WIFI: Npcap Packet Driver (NPCAP) (Wi-Fi)
KL_KLIM6: Kaspersky Anti-Virus NDIS 6 Filter
==================== MSCONFIG/TASK MANAGER отключённые элементы ==
(Если запись включена в fixlist, она будет удалена)
MSCONFIG\Services: avpsus.KES.21.17 => 2
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_8195FE13B3441DF7C05DEDA48D666A6D"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "ZetGamingKeyboard"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "PlanetVPN"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "ProtonVPN"
==================== Правила Брандмауэра (В белом списке) ================
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
FirewallRules: [TCP Query User{5D4C6F53-2B96-4E59-8C8A-388FBFB1BD86}C:\program files\wireshark\extcap\wireshark\udpdump.exe] => (Allow) C:\program files\wireshark\extcap\wireshark\udpdump.exe (Wireshark Foundation -> The Wireshark developer community)
FirewallRules: [UDP Query User{F4071D8A-9223-412D-9C2D-3A4309FC5C9B}C:\program files\wireshark\extcap\wireshark\udpdump.exe] => (Allow) C:\program files\wireshark\extcap\wireshark\udpdump.exe (Wireshark Foundation -> The Wireshark developer community)
FirewallRules: [TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [{1117CBA7-787D-49B1-BB55-CDA7B590DAF1}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{56D13FA8-ED33-4535-8516-3E7BB17C77E6}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{4E7168CB-7A97-4250-9025-2654DC6555AA}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{813BFABA-AD1B-4B46-B169-ECEDFAAF007B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
==================== Точки восстановления =========================
11-11-2024 16:38:43 Запланированная контрольная точка
==================== Неисправное Устройство в Менеджере Устройств ============
Name: TAP-Windows Adapter V9
Description: TAP-Windows Adapter V9
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: TAP-Windows Provider V9
Service: tap0901
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Ошибки журнала событий: ========================
Ошибки приложения:
==================
Error: (11/11/2024 02:47:23 PM) (Source: Application Hang) (EventID: 1002) (User: NT AUTHORITY)
Description: Программа dllhost.exe версии 10.0.22621.1 перестала взаимодействовать с Windows и была закрыта. Дополнительные сведения о проблеме см. в журнале проблем на панели управления "Безопасность и обслуживание".
Error: (11/11/2024 02:40:21 PM) (Source: Application Error) (EventID: 1005) (User: LTVN)
Description: Rootkit detection utility0x00x0
Error: (11/11/2024 02:40:21 PM) (Source: Application Error) (EventID: 1000) (User: LTVN)
Description: Имя сбойного приложения: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Имя сбойного модуля: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Код исключения: 0xc000001d
Смещение ошибки: 0x000040cd
Идентификатор сбойного процесса: 0x0x3b28
Время запуска сбойного приложения: 0x0x1db342e7d5e34b8
Путь сбойного приложения: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Путь сбойного модуля: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Идентификатор отчета: d83aa73d-9369-4921-970d-7dd328765a7c
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:
Error: (11/11/2024 01:33:22 PM) (Source: Application Error) (EventID: 1005) (User: LTVN)
Description: Rootkit detection utility0x00x0
Error: (11/11/2024 01:33:22 PM) (Source: Application Error) (EventID: 1000) (User: LTVN)
Description: Имя сбойного приложения: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Имя сбойного модуля: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Код исключения: 0xc000001d
Смещение ошибки: 0x000040cd
Идентификатор сбойного процесса: 0x0x3ac8
Время запуска сбойного приложения: 0x0x1db34252119f5aa
Путь сбойного приложения: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Путь сбойного модуля: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Идентификатор отчета: 51f61597-2e47-4112-8d14-3fe8599df357
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:
Error: (11/11/2024 01:32:08 PM) (Source: Application Error) (EventID: 1005) (User: LTVN)
Description: Rootkit detection utility0x00x0
Error: (11/11/2024 01:32:08 PM) (Source: Application Error) (EventID: 1000) (User: LTVN)
Description: Имя сбойного приложения: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Имя сбойного модуля: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Код исключения: 0xc000001d
Смещение ошибки: 0x000040cd
Идентификатор сбойного процесса: 0x0x4074
Время запуска сбойного приложения: 0x0x1db3424f41242d3
Путь сбойного приложения: C:\Users\ltvn.adm\AppData\Local\Temp\952e90b7-5bf8-47e6-9532-79501b4b5723_RootkitRevealer.zip.723\RootkitRevealer.exe
Путь сбойного модуля: C:\Users\ltvn.adm\AppData\Local\Temp\952e90b7-5bf8-47e6-9532-79501b4b5723_RootkitRevealer.zip.723\RootkitRevealer.exe
Идентификатор отчета: 0a4f3407-211b-427c-bb19-4bc73994c6bd
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:
Error: (11/11/2024 01:26:51 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Системные ошибки:
=============
Error: (11/11/2024 07:22:38 PM) (Source: NETLOGON) (EventID: 3095) (User: )
Description: Этот компьютер является членом рабочей группы,
а не домена. В данном случае нет необходимости запускать
службу Netlogon.
Error: (11/11/2024 02:46:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "Steam Client Service" из-за ошибки
Служба не ответила на запрос своевременно.
Error: (11/11/2024 02:46:20 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
Error: (11/11/2024 01:22:24 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Предыдущее завершение работы системы в 1:05:05 на 11.11.2024 было неожиданным.
Error: (11/10/2024 03:43:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "Steam Client Service" из-за ошибки
Служба не ответила на запрос своевременно.
Error: (11/10/2024 03:43:00 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
Error: (11/10/2024 01:44:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "AVP.KES.21.18" из-за ошибки
Не удается найти указанный файл.
Error: (11/10/2024 01:30:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "AVP.KES.21.19".
Windows Defender:
================
Date: 2024-11-05 01:47:55
Description:
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {8AEDB72A-E27D-4360-A537-2A1058FD132A}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА
Date: 2024-11-05 01:03:18
Description:
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {716A5712-65FA-49B6-9FC3-8CEF36D3A7A7}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА
Date: 2024-11-05 00:54:25
Description:
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {2358F674-B6D5-4170-BF81-C2C319C63A8B}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА
Event[0]
Date: 2024-11-11 21:55:16
Description:
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности:
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы:
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера
Date: 2024-11-11 21:55:16
Description:
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности:
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антишпионская программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы:
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера
Date: 2024-11-11 21:55:16
Description:
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности:
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы:
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера
Date: 2024-11-11 21:55:16
Description:
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности:
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы:
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера
Date: 2024-11-11 21:55:16
Description:
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности:
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антишпионская программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы:
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера
CodeIntegrity:
===============
Date: 2024-11-11 22:11:08
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\com_antivirus.dll that did not meet the Windows signing level requirements.
Date: 2024-11-11 22:10:53
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\com_antivirus.dll that did not meet the Windows signing level requirements.
==================== Информация о памяти ===========================
BIOS: American Megatrends International, LLC. L2.33 01/19/2024
Материнская плата: ASRock B560 Pro4
Процессор: 11th Gen Intel® Core i5-11500 @ 2.70GHz
Процент используемой памяти: 64%
Общий объём физической RAM: 16235.55 MB
Доступно физической RAM: 5752.54 MB
Всего Виртуальной: 18411.2 MB
Доступно Виртуальной: 3002.93 MB
==================== Диски ================================
Drive c: (Smartbuy) (Fixed) (Total:464.9 GB) (Free:248.39 GB) (Model: m.2 Smartbuy PS5019-2280 500GB) NTFS
\\?\Volume{0685a110-1bcb-44cf-b4ba-1445e3747edd}\ () (Fixed) (Total:0.75 GB) (Free:0.18 GB) NTFS
\\?\Volume{ad2cc59f-52e4-4a49-8198-741875a5df8d}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Таблица Разделов ====================
==========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 42DB52A0)
Partition: GPT.
==================== Конец от Addition.txt =======================
Результат сканирования Farbar Recovery Scan Tool (FRST) (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (Администратор) на LTVN (11-11-2024 22:06:32)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities\FRST64.exe
Загруженные профили: ltvn.adm
Платформа: Майкрософт Windows 11 Pro Версия 23H2 22631.4317 (X64) Язык: Русский (Россия)
Браузер по умолчанию: Edge
Режим загрузки: Normal
==================== Процессы (В белом списке) =================
(Если запись включена в fixlist, процесс будет закрыт. Файл не будет перемещён.)
(C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe ->) (AO Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpui.exe
(C:\Program Files (x86)\Steam\steam.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <8>
(C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_524.28801.70.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\130.0.2849.68\msedgewebview2.exe <6>
(explorer.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsNotepad_11.2409.9.0_x64__8wekyb3d8bbwe\Notepad\Notepad.exe <6>
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DevicePairingWizard.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <40>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(services.exe ->) () [Файл не подписан] C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\goodbyedpi.exe
(services.exe ->) (AO Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpsus.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_d51901c26227fb29\WMIRegistrationService.exe
(services.exe ->) (Jigsaw Operations LLC -> ) C:\Program Files (x86)\Outline\OutlineService.exe
(services.exe ->) (Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe <3>
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4401706d277a86e0\RtkAudUService64.exe <2>
(services.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\steamservice.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsTerminal_1.21.2911.0_x64__8wekyb3d8bbwe\OpenConsole.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsTerminal_1.21.2911.0_x64__8wekyb3d8bbwe\WindowsTerminal.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingApp_2411.1001.5.0_x64__8wekyb3d8bbwe\XboxPcAppFT.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SecHealthUI_1000.25992.9000.0_x64__8wekyb3d8bbwe\SecHealthUI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <5>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\OpenWith.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\prevhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\Packages\Preview\amd64\MoUsoCoreWorker.exe
(svchost.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\Windows\System32\SecurityHealth\1.0.2402.27001-0\SecurityHealthHost.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> ) C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe
(Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\steam.exe
==================== Реестр Windows (В белом списке) ===================
(Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.)
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4401706d277a86e0\RtkAudUService64.exe [1886616 2024-05-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4412512 2024-11-09] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [MicrosoftEdgeAutoLaunch_8195FE13B3441DF7C05DEDA48D666A6D] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3856464 2024-11-07] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [ProtonVPN] => C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe [17389368 2024-07-29] (Proton AG -> ProtonVPN)
Startup: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk [2024-09-30]
ShortcutTarget: Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
==================== Запланированные задачи (В белом списке) =================
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
Task: {721683F2-C64E-4319-96C5-16D5168C9C79} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Нет файла)
Task: {0C603C62-BA8E-47BD-80E8-B291F03A3BE9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {87175F7E-B6D6-44A6-81FE-6D1958F32097} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9D3D3DEA-6177-4340-86DC-F53214FAB676} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {66D64792-E562-40A5-A105-285F74BAB5B7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B37FD2E1-15A1-48B9-8B39-00CBA33DDB1A} - System32\Tasks\MSIAfterburner => C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe [817536 2024-02-08] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
Task: {C6F2565C-E6BD-455D-80ED-DB319D56910A} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [815 2022-11-22] () [Файл не подписан]
Task: {3AF9D6D7-8039-4615-A0CC-B7A855B37AB3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1277480 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files\NVIDIA Corporation\NvContainer\-d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {62E73DDC-A556-4E62-869B-F400095BE13F} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3347496 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A133D22F-C62A-4F28-8995-356F183688F6} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646696 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files (x86)\NVIDIA Corporation\NvNode\--launcher=TaskScheduler
Task: {FF82917B-2CFD-4694-A718-73F660004351} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [908328 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BA4F2CA3-B9EE-493D-A0FB-4513890F2055} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [908328 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D1363D56-0C67-4F2B-B0A5-C068DD4CC0E3} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {824804C7-50E6-4D5C-BB4C-043DF50FB171} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {136B1450-DEF7-44D0-89AC-C1562900B940} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {FFEC621E-BB1C-4089-A5CD-C137CEDFA119} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
(Если запись включена в fixlist, файл задачи (.job) будет перемещён. Файл, выполняемый задачей, не будет перемещён.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
==================== Internet (В белом списке) ====================
(Если элемент включён в fixlist, если он является элементом реестра, он будет удалён или сброшен на значение по умолчанию.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{911b7043-1409-4574-925a-8d43fc0bc74d}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{a6ad9f0d-d08d-41d7-8111-bd8f8c504898}: [NameServer] 127.0.0.1
Tcpip\..\Interfaces\{a6ad9f0d-d08d-41d7-8111-bd8f8c504898}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{bd227b35-ebc6-476e-9efa-ef40a6b18cd4}: [NameServer] 127.0.0.1
Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default [2024-11-11]
Edge HomePage: Default -> hxxps://google.ru/
Edge Extension: (Steam Inventory Helper) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2024-11-10]
Edge Extension: (VPN Rice: Fast & Secure Proxy) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fdnbhgmdmneheakaoicpfephhfcpgele [2024-11-10]
Edge Extension: (Google Документы офлайн) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-05]
Edge Extension: (Hola VPN - Your Website Unblocker) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2024-09-08]
Edge Extension: (Dark Reader) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ifoakfbpdcdoeenechcleahebpibofpc [2024-10-30]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-09-09]
Edge Extension: (uBlock Origin) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2024-11-09]
Edge Extension: (MarketApp P2P) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pbeheebcldakpkohnellphloljkaanfa [2024-09-29]
FireFox:
========
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)
==================== Службы (В белом списке) ===================
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
R2 AVP.KES.21.19; C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe [449608 2024-10-09] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R2 avpsus.KES.21.19; C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpsus.exe [173840 2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
R2 GoodbyeDPI; C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\goodbyedpi.exe [75264 2024-08-08] () [Файл не подписан]
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe [1447680 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\Display.NvContainer\NVDisplay.Container.exe [1275024 2024-10-16] (NVIDIA Corporation -> NVIDIA Corporation)
R2 OutlineService; C:\Program Files (x86)\Outline\OutlineService.exe [32976 2024-05-02] (Jigsaw Operations LLC -> )
S3 ProtonVPN Service; C:\Program Files\Proton\VPN\v3.3.0\ProtonVPNService.exe [474848 2024-07-29] (Proton AG -> ProtonVPN)
S3 ProtonVPN WireGuard; C:\Program Files\Proton\VPN\v3.3.0\ProtonVPN.WireGuardService.exe [474336 2024-07-29] (Proton AG -> ProtonVPN)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [530448 2024-11-04] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\NisSrv.exe [3199672 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe [141952 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
S4 ctrld; C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe run --cd=comss/LTVN --iface=auto --homedir=C:\Users\ltvn.adm\AppData\Local\Controld --config=C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.toml
===================== Драйверы (В белом списке) ===================
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
S3 AIDA64Driver; C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\AIDA64\kerneld.x64 [68376 2023-09-11] (FinalWire Kft. -> )
S3 AsrDrv106; C:\Windows\SysWOW64\Drivers\AsrDrv106.sys [49984 2024-08-16] (ASROCK INC. -> ASRock Incorporation)
S3 AsrDrv107; C:\Windows\SysWOW64\Drivers\AsrDrv107.sys [51032 2024-08-13] (ASROCK INC. -> ASRock Incorporation)
R1 CTIIO; C:\Windows\system32\drivers\CtiIo64.sys [32880 2024-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Innovation Co., LTd.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d.inf_amd64_09270b2481e30fca\e1d.sys [613072 2024-05-18] (Intel Corporation -> Intel Corporation)
R1 klbackupdisk.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klbackupdisk.sys [93208 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klbackupflt.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klbackupflt.sys [248864 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [55880 2024-10-16] (Microsoft Windows Early Launch Anti-malware Publisher -> AO Kaspersky Lab)
R1 klflt.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klflt.sys [712224 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klfltdev.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klfltdev.sys [93200 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klgse.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klgse.sys [857400 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLHK.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klhk.sys [2185568 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klids.KES-21-19; C:\ProgramData\Kaspersky Lab\KES.21.19\Bases\klids.sys [236440 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLIF.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klif.sys [1521696 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klim6; C:\WINDOWS\system32\DRIVERS\klim6.sys [86064 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klpd.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klpd.sys [58928 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klpnpflt.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klpnpflt.sys [85528 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R0 klupd_KES-21-19_arkmon; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_arkmon.sys [396040 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klupd_KES-21-19_klark; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_klark.sys [362464 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R0 klupd_KES-21-19_klbg; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_klbg.sys [198720 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klupd_KES-21-19_mark; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_mark.sys [265416 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klwtp.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klwtp.sys [547368 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 kneps.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\kneps.sys [385048 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [69984 2024-01-18] (WDKTestCert Nmap,133147429230506937 -> Insecure.Com LLC.)
S3 npcap_wifi; C:\WINDOWS\system32\DRIVERS\npcap.sys [69984 2024-01-18] (WDKTestCert Nmap,133147429230506937 -> Insecure.Com LLC.)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys [47240 2024-04-03] (NVIDIA Corporation -> NVIDIA Corporation)
S3 ProtonVPNCallout; C:\Program Files\Proton\VPN\v3.3.0\Resources\ProtonVPN.CalloutDriver.sys [37768 2024-07-29] (Proton AG -> Proton Technologies AG)
S3 Revoflt; C:\WINDOWS\System32\DRIVERS\revoflt.sys [38400 2021-11-17] (Microsoft Windows Hardware Compatibility Publisher -> VS Revo Group)
R3 RTCore64; C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTCore64.sys [36824 2020-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2024-06-03] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [52872 2020-05-22] (Tomasz Moń -> USBPcap)
U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [86016 2022-05-07] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [22104 2024-10-24] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [606624 2024-10-24] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105888 2024-10-24] (Microsoft Windows -> Microsoft Corporation)
R4 WinDivert1.4; C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys [50592 2024-08-08] (Ars Nova Systems -> Basil's Projects)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
==================== NetSvcs (В белом списке) ===================
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
==================== Три месяца (создан) (В белом списке) =========
(Если запись включена в лист исправлений, файл/папка будут перемещены.)
2024-11-11 19:23 - 2024-11-11 21:17 - 000065952 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 19:23 - 2024-11-11 19:23 - 000032768 _____ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 19:23 - 2024-11-11 19:23 - 000032768 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 19:23 - 2024-11-11 19:23 - 000000000 _____ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-11 17:56 - 2024-11-11 17:56 - 000002702 _____ C:\Users\ltvn.adm\Desktop\MobaXterm.ini
2024-11-11 17:56 - 2024-11-11 17:56 - 000001937 _____ C:\Users\ltvn.adm\Desktop\MobaXterm backup.zip
2024-11-11 14:46 - 2024-11-11 14:46 - 003558067 _____ C:\Users\ltvn.adm\AppData\LocalLow\wbk427B.tmp
2024-11-11 13:34 - 2024-11-11 13:34 - 000495101 _____ C:\Users\ltvn.adm\Desktop\ShareEnum.zip
2024-11-11 13:32 - 2024-11-11 13:32 - 000000000 ____D C:\Users\ltvn.adm\Desktop\RootkitRevealer
2024-11-11 13:31 - 2024-11-11 13:31 - 000231390 _____ C:\Users\ltvn.adm\Desktop\RootkitRevealer.zip
2024-11-11 13:30 - 2024-11-11 13:30 - 000511505 _____ C:\Users\ltvn.adm\Desktop\Streams.zip
2024-11-11 12:33 - 2024-11-11 12:33 - 000011250 _____ C:\Users\ltvn.adm\Desktop\64.zip
2024-11-11 10:02 - 2024-11-11 10:02 - 000782106 _____ C:\WINDOWS\system32\perfh019.dat
2024-11-11 10:02 - 2024-11-11 10:02 - 000157626 _____ C:\WINDOWS\system32\perfc019.dat
2024-11-10 13:48 - 2024-11-10 13:48 - 002380800 _____ C:\Users\ltvn.adm\Downloads\SteamSetup.exe
2024-11-10 13:06 - 2024-11-10 13:06 - 003551461 _____ C:\Users\ltvn.adm\Downloads\wlan-report-latest.cab.crdownload
2024-11-10 12:35 - 2024-11-10 12:35 - 107922667 _____ C:\Users\ltvn.adm\Desktop\quarantine avz.zip
2024-11-10 12:25 - 2024-11-10 13:58 - 000000000 ____D C:\Users\ltvn.adm\Downloads\avz5
2024-11-10 12:23 - 2024-11-10 12:24 - 012738707 _____ C:\Users\ltvn.adm\Downloads\avz5rn.zip
2024-11-10 10:53 - 2024-11-10 10:54 - 000002411 _____ C:\Users\ltvn.adm\Desktop\kaspersky servers update.txt
2024-11-10 10:53 - 2024-11-10 10:53 - 000000000 _____ C:\Users\ltvn.adm\Desktop\Текстовый документ (2).txt
2024-11-10 08:30 - 2024-11-10 08:31 - 000000000 ____D C:\WINDOWS\system32\Drivers\KES-21-19
2024-11-06 07:40 - 2024-11-06 07:40 - 000000000 ____D C:\Users\ltvn.adm\Documents\Новая папка
2024-11-06 06:54 - 2024-11-06 06:54 - 000255928 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\3462970A.sys
2024-11-06 06:54 - 2024-11-06 06:54 - 000000000 ____D C:\Users\ltvn.adm\Desktop\MARI
2024-11-06 06:36 - 2024-11-06 06:36 - 000000000 ____D C:\Users\ltvn.adm\Downloads\avz4
2024-11-06 06:35 - 2024-11-06 06:36 - 010112832 _____ C:\Users\ltvn.adm\Downloads\avz4.zip
2024-11-06 05:59 - 2024-11-06 06:51 - 858394548 _____ C:\Users\ltvn.adm\Downloads\Intel-I219-V-Release_29.3.1.zip
2024-11-05 16:51 - 2024-11-05 16:51 - 000191991 _____ C:\Users\ltvn.adm\Desktop\Имя журнала Security.txt
2024-11-05 16:39 - 2024-11-05 16:39 - 000004336 _____ C:\Users\ltvn.adm\Desktop\Office 15 Subscription Heartbeat.xml
2024-11-05 16:16 - 2024-11-05 16:16 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\HTML Help
2024-11-05 16:13 - 2024-11-05 16:17 - 000013289 _____ C:\Users\ltvn.adm\Desktop\frwall.txt
2024-11-05 16:10 - 2024-11-05 16:10 - 000174326 _____ C:\Users\ltvn.adm\Desktop\firewall.reg
2024-11-05 16:03 - 2024-11-05 16:03 - 000399279 _____ C:\Users\ltvn.adm\Desktop\netsh advfirewall firewall show rule name.txt
2024-11-05 14:51 - 2024-11-05 14:51 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\WinSparkle
2024-11-05 11:01 - 2024-11-05 11:11 - 1001338120 _____ C:\Users\ltvn.adm\Downloads\antutu_benchmark_v10_3d.apk
2024-11-05 11:01 - 2024-11-05 11:02 - 074946306 _____ C:\Users\ltvn.adm\Downloads\antutu-benchmark-v10.apk
2024-11-05 10:30 - 2024-11-05 10:30 - 000080877 _____ C:\Users\ltvn.adm\Downloads\LMC8.2_11U.xml
2024-11-05 10:21 - 2024-11-05 10:23 - 164675479 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000550.7.apk
2024-11-05 10:19 - 2024-11-05 10:21 - 172829340 _____ C:\Users\ltvn.adm\Downloads\Camera_5.4.000430.1.apk
2024-11-05 10:13 - 2024-11-05 10:17 - 172769221 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000460.0 (1).apk
2024-11-05 10:13 - 2024-11-05 10:16 - 172769221 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000460.0.apk
2024-11-04 00:36 - 2024-11-11 10:02 - 001780064 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2024-11-04 00:36 - 2024-11-04 00:36 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2024-11-04 00:34 - 2024-11-04 00:34 - 000000400 __RSH C:\ProgramData\ntuser.pol
2024-11-04 00:34 - 2024-11-04 00:34 - 000000020 ___SH C:\Users\ltvn.adm\ntuser.ini
2024-11-04 00:33 - 2024-11-11 09:55 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2024-11-04 00:33 - 2024-11-11 08:27 - 000003226 _____ C:\WINDOWS\system32\Tasks\MSIAfterburner
2024-11-04 00:33 - 2024-11-09 23:43 - 000003668 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2024-11-04 00:33 - 2024-11-09 23:43 - 000003544 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2024-11-04 00:33 - 2024-11-04 00:33 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002160 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog
2024-11-04 00:32 - 2024-11-04 00:32 - 000040008 _____ C:\WINDOWS\diagwrn.xml
2024-11-04 00:32 - 2024-11-04 00:32 - 000040008 _____ C:\WINDOWS\diagerr.xml
2024-11-04 00:30 - 2024-11-04 00:30 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Network
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\SystemCertificates
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Network
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Crypto
2024-11-04 00:27 - 2024-11-11 21:32 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2024-11-04 00:27 - 2024-11-11 08:27 - 000000000 ____D C:\Users\ltvn.adm
2024-11-04 00:27 - 2024-11-11 01:22 - 000001623 _____ C:\WINDOWS\system32\config\VSMIDK
2024-11-04 00:27 - 2024-11-04 00:36 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows
2024-11-04 00:27 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Spelling
2024-11-04 00:27 - 2024-11-04 00:27 - 000396352 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Шаблоны
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Мои документы
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\главное меню
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\Моя музыка
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\мои рисунки
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\Мои видеозаписи
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Программы
2024-11-04 00:26 - 2024-11-04 00:34 - 000000000 ____D C:\Windows.old
2024-11-04 00:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2024-11-04 00:24 - 2024-11-04 00:27 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2024-11-04 00:24 - 2024-11-04 00:24 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\SysWOW64\DDFs
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\system32\Drivers\mde
2024-11-04 00:20 - 2024-11-04 00:20 - 000060462 _____ C:\WINDOWS\SysWOW64\ctac.json
2024-11-04 00:20 - 2024-11-04 00:20 - 000026169 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json
2024-11-04 00:19 - 2024-11-04 00:19 - 000060462 _____ C:\WINDOWS\system32\ctac.json
2024-11-04 00:19 - 2024-11-04 00:19 - 000026169 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files\Reference Assemblies
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files\MSBuild
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files (x86)\MSBuild
2024-11-03 21:15 - 2024-11-04 00:34 - 000000000 ___DC C:\WINDOWS\Panther
2024-11-03 17:43 - 2024-11-03 17:43 - 000000000 ____D C:\Users\ltvn.adm\Desktop\ZAPRET
2024-11-03 15:56 - 2024-11-03 16:00 - 000000000 ___HD C:\$WinREAgent
2024-10-31 08:50 - 2024-11-04 00:27 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
2024-10-31 08:48 - 2024-10-15 22:04 - 000125048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2024-10-31 08:32 - 2024-10-16 11:00 - 002060648 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 002060648 _____ C:\WINDOWS\system32\vulkaninfo.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 001600360 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 001600360 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2024-10-31 08:32 - 2024-10-16 10:59 - 001452400 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001452400 _____ C:\WINDOWS\system32\vulkan-1.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001301864 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001301864 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 000477816 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 000374944 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001554568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001208952 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001114752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 000863904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2024-10-31 08:32 - 2024-10-16 10:56 - 000670360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 000505488 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 025450104 _____ C:\WINDOWS\system32\nvidia-pcc.exe
2024-10-31 08:32 - 2024-10-16 10:55 - 002185344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 001634944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 001042048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 000800888 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 000461944 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2024-10-31 08:32 - 2024-10-16 10:54 - 017736824 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 016811128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 006953120 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 005910168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 005435024 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 003807384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 000853112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2024-10-31 08:32 - 2024-10-16 10:53 - 007159112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2024-10-31 08:32 - 2024-10-16 10:53 - 006236256 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2024-10-31 08:32 - 2024-10-15 22:04 - 000132701 _____ C:\WINDOWS\system32\nvinfo.pb
2024-10-25 16:58 - 2024-10-25 16:58 - 000009948 _____ C:\Users\ltvn.adm\Desktop\1Показания счетчиков за период с 10.23 по 09.24.xlsx
2024-10-25 16:58 - 2024-10-25 16:58 - 000000000 ____D C:\Users\ltvn.adm\Documents\Пользовательские шаблоны Office
2024-10-25 13:18 - 2024-10-25 13:18 - 001850946 _____ C:\Users\ltvn.adm\Desktop\underlords solve.bmp
2024-10-24 21:59 - 2024-10-24 21:59 - 006209334 _____ C:\Users\ltvn.adm\Desktop\dota underlords steam pc.bmp
2024-10-16 18:50 - 2024-11-05 03:44 - 017038120 _____ (Mobatek) C:\Users\ltvn.adm\Desktop\MobaXterm_Personal_24.3.exe
2024-10-06 17:50 - 2024-10-06 17:50 - 000000000 ____D C:\Users\ltvn.adm\Downloads\Microsoft Windows 11 [10.0.26100.1742], Version 24H2 - Оригинальные образы от Microsoft MSDN [Ru]
2024-10-06 17:45 - 2024-10-06 17:45 - 000000000 ___HD C:\$Windows.~WS
2024-10-06 06:54 - 2024-10-06 06:54 - 000000000 ___RD C:\Users\ltvn.adm\Documents\Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe!App
2024-10-06 02:46 - 2024-11-10 13:48 - 000001040 _____ C:\Users\Public\Desktop\Steam.lnk
2024-10-01 00:19 - 2024-10-01 00:19 - 622052304 _____ C:\Users\ltvn.adm\Desktop\43.pcapng
2024-09-30 18:29 - 2024-09-30 18:37 - 111979264 _____ (AO Kaspersky Lab) C:\Users\ltvn.adm\Desktop\KVRT (3).exe
2024-09-30 17:51 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4
2024-09-30 17:51 - 2024-09-30 17:51 - 000001093 _____ C:\Users\Public\Desktop\Microsoft Network Monitor 3.4.lnk
2024-09-30 17:51 - 2024-09-30 17:51 - 000000000 ____D C:\Users\ltvn.adm\Documents\Network Monitor 3
2024-09-30 17:51 - 2024-09-30 17:51 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Network Monitor 3
2024-09-30 17:51 - 2024-09-30 17:51 - 000000000 ____D C:\Program Files\Microsoft Network Monitor 3
2024-09-30 17:43 - 2024-09-30 17:46 - 000000000 ____D C:\Users\ltvn.adm\Desktop\avz N
2024-09-30 17:42 - 2024-09-30 17:42 - 012738707 _____ C:\Users\ltvn.adm\Desktop\avz5rn.zip
2024-09-30 13:46 - 2024-09-30 13:46 - 079168224 _____ C:\Users\ltvn.adm\Desktop\ethernet.pcapng
2024-09-30 10:31 - 2024-09-30 10:31 - 000000000 ____D C:\Users\ltvn.adm\AppData\LocalLow\OnlyBananasStudio
2024-09-30 09:26 - 2024-09-30 09:26 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\OneNote
2024-09-30 09:06 - 2024-09-30 09:06 - 000000000 ____D C:\Users\ltvn.adm\Documents\Записные книжки OneNote
2024-09-25 09:32 - 2024-09-25 09:32 - 000624072 _____ C:\Users\ltvn.adm\Desktop\loopback detect.pcapng
2024-09-25 09:26 - 2024-09-25 09:33 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Wireshark
2024-09-25 09:26 - 2024-09-25 09:26 - 000001835 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk
2024-09-25 09:26 - 2024-09-25 09:26 - 000001823 _____ C:\Users\Public\Desktop\Wireshark.lnk
2024-09-25 09:26 - 2024-09-25 09:26 - 000000000 ____D C:\Program Files\USBPcap
2024-09-25 09:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap
2024-09-25 09:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\system32\Npcap
2024-09-25 09:24 - 2024-09-25 09:26 - 000000000 ____D C:\Program Files\Wireshark
2024-09-25 09:24 - 2024-09-25 09:25 - 000000000 ____D C:\Program Files\Npcap
2024-09-25 09:06 - 2024-09-25 09:10 - 087262448 _____ (Wireshark development team) C:\Users\ltvn.adm\Desktop\Wireshark-4.4.0-x64.exe
2024-09-25 06:25 - 2024-09-25 06:25 - 000002036 _____ C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk
2024-09-25 06:24 - 2024-09-25 06:24 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Adobe
2024-09-24 17:51 - 2024-09-24 17:51 - 000001381 _____ C:\Users\ltvn.adm\Downloads\123.cer
2024-09-24 17:50 - 2024-09-24 17:50 - 000000403 _____ C:\Users\ltvn.adm\Downloads\321.cer
2024-09-24 15:45 - 2024-09-24 15:45 - 000000000 ____D C:\Users\ltvn.adm\Downloads\Gaming_Keyboard_FW_Updater_5215 (G2SFL)
2024-09-24 15:44 - 2024-09-24 15:44 - 000430841 _____ C:\Users\ltvn.adm\Downloads\Gaming_Keyboard_FW_Updater_5215 (G2SFL).zip
2024-09-24 15:36 - 2024-09-24 15:36 - 011176040 _____ C:\Users\ltvn.adm\Downloads\Tizona_G2NFL_Driver_V1.0.4.rar
2024-09-24 12:55 - 2024-09-24 12:57 - 1176225512 _____ C:\Users\ltvn.adm\Downloads\2017_06_23_22_46_59-ses.mp4
2024-09-23 21:09 - 2024-09-24 20:04 - 000009979 _____ C:\Users\ltvn.adm\Desktop\Показания счетчиков за период с 10.23 по 09.24.xlsx
2024-09-23 19:28 - 2024-09-23 19:42 - 1430415503 _____ C:\Users\ltvn.adm\Downloads\VID_20220413_160533.mp4
2024-09-23 18:40 - 2024-09-23 18:40 - 000000000 ____D C:\Users\ltvn.adm\Documents\CnCRemastered
2024-09-23 18:40 - 2024-09-23 18:40 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\CnCRemastered
2024-09-22 18:29 - 2024-09-22 18:53 - 2452663678 _____ C:\Users\ltvn.adm\Downloads\VID_20220413_162406.mp4
2024-09-22 16:38 - 2024-09-22 16:38 - 000001340 _____ C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk
2024-09-14 21:00 - 2024-11-10 13:44 - 000000000 ____D C:\Users\ltvn.adm\Downloads\JMS583
2024-09-14 20:57 - 2024-11-10 13:44 - 000000000 ____D C:\Users\ltvn.adm\Downloads\JMS578 2.5 FW Update
2024-09-14 20:55 - 2024-09-14 20:55 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\WinRAR
2024-09-14 20:55 - 2024-09-14 20:55 - 000000000 ____D C:\Program Files\WinRAR
2024-09-14 03:59 - 2020-10-05 14:03 - 000670616 _____ C:\WINDOWS\system32\NvIFROpenGL.dll
2024-09-14 03:59 - 2020-10-05 14:03 - 000555248 _____ C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2024-09-14 03:59 - 2020-10-05 14:02 - 001731824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6445671.dll
2024-09-14 03:59 - 2020-10-05 14:02 - 001482992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6445671.dll
2024-09-09 01:43 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security для Windows
2024-09-09 01:42 - 2024-11-11 01:22 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2024-09-09 01:42 - 2024-11-10 13:46 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2024-09-09 01:42 - 2024-11-10 13:45 - 000000000 ____D C:\WINDOWS\system32\Drivers\KES-21-18
2024-09-09 01:38 - 2024-09-09 01:45 - 111710576 _____ (AO Kaspersky Lab) C:\Users\ltvn.adm\Downloads\KVRT (2).exe
2024-09-09 01:15 - 2024-09-09 01:15 - 000371491 _____ C:\Users\ltvn.adm\Downloads\rootsupd.zip
2024-09-09 01:14 - 2024-09-09 01:14 - 000764971 _____ C:\WINDOWS\system32\roots.sst
2024-09-09 01:11 - 2024-09-09 01:38 - 376099832 _____ (АО Лаборатория Касперского) C:\Users\ltvn.adm\Downloads\keswin_12.6.0.438_ru_aes56.exe
2024-09-08 23:39 - 2024-09-08 23:39 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\VS Revo Group
2024-09-08 17:51 - 2024-09-09 00:37 - 000000000 ____D C:\ProgramData\VS Revo Group
2024-09-08 17:49 - 2024-09-09 00:37 - 000000000 ____D C:\Users\ltvn.adm\Downloads\Revo Uninstaller Pro 5.3.0 RePack (& Portable) by TryRooM
2024-09-08 11:39 - 2024-09-08 11:39 - 000000000 ____D C:\Users\ltvn.adm\Downloads\INF(v10.1.18836.8283) (2)
2024-09-08 11:38 - 2024-09-08 11:38 - 004227204 _____ C:\Users\ltvn.adm\Downloads\INF(v10.1.18836.8283) (2).zip
2024-09-08 01:55 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2
2024-09-08 01:55 - 2024-09-08 01:55 - 000319480 _____ C:\Users\ltvn.adm\Downloads\ASIO4ALL_2_15_Russian.exe
2024-09-08 01:55 - 2024-09-08 01:55 - 000002036 _____ C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk
2024-09-08 01:45 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
2024-09-08 01:45 - 2024-09-25 06:25 - 000000000 ____D C:\Program Files (x86)\ASIO4ALL v2
2024-09-08 01:45 - 2024-09-08 01:45 - 000317576 _____ C:\Users\ltvn.adm\Downloads\ASIO4ALL_2_15_English.exe
2024-09-08 01:45 - 2024-09-08 01:45 - 000002036 _____ C:\Users\ltvn.adm\Desktop\ASIO4ALL Web Site.lnk
2024-09-07 18:44 - 2024-09-07 18:44 - 000000086 _____ C:\Users\ltvn.adm\Desktop\Магазин NEMO выдал купон #TZEHNS-24.txt
2024-09-04 06:05 - 2024-09-04 06:05 - 329609486 _____ C:\Users\ltvn.adm\Downloads\Вырезать_1 725 419 140 508.mp4
2024-09-01 16:02 - 2024-09-01 16:02 - 000000000 ____D C:\Users\ltvn.adm\Downloads\DR_USB-BT500_v1009
2024-09-01 15:30 - 2024-09-01 15:32 - 075122218 _____ C:\Users\ltvn.adm\Downloads\DR_USB-BT500_v1009.zip
2024-08-31 23:47 - 2024-11-10 09:41 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Discord
2024-08-24 23:45 - 2024-08-24 23:45 - 000029737 _____ C:\Users\ltvn.adm\Downloads\Общий клинический анализ крови (общий анализ + СОЭ + лейкоцитарная формула + тромбоциты).pdf
2024-08-24 23:22 - 2024-08-24 23:22 - 000025290 _____ C:\Users\ltvn.adm\Downloads\ЭКГ, Врачебное заключение.pdf
2024-08-24 23:22 - 2024-08-24 23:22 - 000025290 _____ C:\Users\ltvn.adm\Downloads\ЭКГ, Врачебное заключение (1).pdf
2024-08-24 12:12 - 2024-11-10 13:44 - 000000000 ____D C:\Program Files (x86)\Outline
2024-08-24 12:12 - 2024-08-24 12:14 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Outline
2024-08-24 12:12 - 2024-08-24 12:12 - 000002051 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outline.lnk
2024-08-24 12:12 - 2024-08-24 12:12 - 000002039 _____ C:\Users\Public\Desktop\Outline.lnk
2024-08-24 12:12 - 2024-08-24 12:12 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\outline-apps-updater
2024-08-24 11:08 - 2024-11-10 13:44 - 000000000 ____D C:\Users\ltvn.adm\Desktop\dir620 прошивка
2024-08-24 11:05 - 2024-08-24 11:05 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\INetHistory
2024-08-24 07:47 - 2024-08-24 07:47 - 000001893 ____R C:\Users\ltvn.adm\Desktop\capability_00.xml
2024-08-24 07:14 - 2024-11-10 13:31 - 000000000 ____D C:\XboxGames
2024-08-24 07:14 - 2024-09-27 16:36 - 000775720 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll.0
2024-08-24 07:14 - 2024-08-24 07:14 - 000000028 ____H C:\.GamingRoot
2024-08-20 12:10 - 2024-08-20 12:10 - 000000950 _____ C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Temp.lnk
2024-08-17 06:49 - 2024-10-09 01:15 - 000000000 ____D C:\Users\Default\.dotnet
2024-08-17 06:40 - 2024-08-17 06:53 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\WordPad
2024-08-17 06:40 - 2024-08-17 06:53 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Notepad
2024-08-17 02:56 - 2024-08-17 02:56 - 000000000 ____D C:\Users\ltvn.adm\Desktop\memtest86-usb
2024-08-17 02:54 - 2024-08-17 02:55 - 012060025 _____ C:\Users\ltvn.adm\Desktop\memtest86-usb.zip
2024-08-17 02:54 - 2024-08-17 02:54 - 000426837 _____ C:\Users\ltvn.adm\Desktop\memtest86-4.3.7-iso.zip
2024-08-17 02:31 - 2024-11-04 00:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility
2024-08-17 02:31 - 2024-09-09 00:37 - 000000000 ____D C:\Program Files (x86)\ASRock Utility
2024-08-17 02:31 - 2024-08-17 02:31 - 000001402 _____ C:\Users\Public\Desktop\ASRRGBLED.lnk
2024-08-17 00:56 - 2024-08-20 13:41 - 000000000 ____D C:\Users\ltvn.adm\Downloads\WinPE11_10_8_Sergei_Strelec_x86_x64_2023.07.05_Russian
2024-08-17 00:49 - 2024-08-17 00:52 - 072387675 _____ (The Outline authors) C:\Users\ltvn.adm\Desktop\Outline-Manager.exe
2024-08-16 15:49 - 2024-08-16 15:50 - 000000000 ____D C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ
2024-08-16 07:44 - 2024-08-16 07:44 - 000049984 _____ (ASRock Incorporation) C:\WINDOWS\SysWOW64\Drivers\AsrDrv106.sys
2024-08-16 03:45 - 2024-08-16 07:33 - 000001595 _____ C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk
2024-08-14 02:22 - 2024-09-09 02:21 - 000169473 _____ C:\Users\ltvn.adm\Desktop\kes1408cfg.cfg
2024-08-13 20:04 - 2024-08-13 20:04 - 000022248 _____ (ASRock Incorporation) C:\WINDOWS\SysWOW64\Drivers\AsrDrv102.sys
2024-08-13 19:39 - 2024-08-13 19:39 - 000051032 _____ (ASRock Incorporation) C:\WINDOWS\SysWOW64\Drivers\AsrDrv107.sys
2024-08-13 18:54 - 2024-08-13 18:58 - 000000000 ____D C:\Install BGInfo
2024-08-13 11:53 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack
2024-08-13 11:53 - 2024-09-09 00:37 - 000000000 ____D C:\Program Files (x86)\K-Lite Codec Pack
2024-08-13 11:53 - 2019-12-28 12:00 - 000681984 _____ C:\WINDOWS\SysWOW64\xvidcore.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000310784 _____ C:\WINDOWS\system32\xvidvfw.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000284160 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll
2024-08-13 11:53 - 2017-07-30 13:50 - 003850240 _____ (x264vfw project) C:\WINDOWS\SysWOW64\x264vfw.dll
2024-08-13 11:53 - 2012-07-21 13:55 - 000180736 _____ (fccHandler) C:\WINDOWS\system32\ac3acm.acm
2024-08-13 11:53 - 2012-07-21 13:54 - 000122880 _____ (fccHandler) C:\WINDOWS\SysWOW64\ac3acm.acm
2024-08-13 11:53 - 2011-12-07 20:37 - 000148992 _____ ( ) C:\WINDOWS\system32\lagarith.dll
2024-08-13 07:02 - 2024-08-13 07:02 - 005882880 _____ C:\Users\ltvn.adm\Downloads\Radmin_Server_3.5.2.1_RU.msi
2024-08-13 07:02 - 2024-08-13 07:02 - 005103104 _____ C:\Users\ltvn.adm\Downloads\Radmin_Viewer_3.5.2.1_RU.msi
2024-08-13 06:23 - 2024-08-13 06:23 - 000012547 _____ C:\Users\ltvn.adm\Downloads\khujasse.cfg
2024-08-13 04:36 - 2024-08-13 04:36 - 102711296 _____ C:\Users\ltvn.adm\Downloads\openvpn-connect-3.5.0.3818_signed.msi
2024-08-13 00:57 - 2024-09-06 22:50 - 000000000 ____D C:\Users\ltvn.adm\Desktop\alex samsung
2024-08-13 00:00 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Proton
2024-08-13 00:00 - 2024-10-06 17:35 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\ProtonVPN
2024-08-13 00:00 - 2024-09-09 00:37 - 000000000 ____D C:\Program Files\Proton
2024-08-13 00:00 - 2024-08-13 00:00 - 000001050 _____ C:\Users\Public\Desktop\Proton VPN.lnk
==================== Три месяца (изменён) ==================
(Если запись включена в лист исправлений, файл/папка будут перемещены.)
2024-11-11 22:06 - 2024-06-25 13:15 - 000000000 ____D C:\FRST
2024-11-11 21:59 - 2024-04-08 13:48 - 000000000 ____D C:\Program Files (x86)\Steam
2024-11-11 21:55 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemTemp
2024-11-11 21:32 - 2022-05-07 08:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-11-11 20:46 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\AppReadiness
2024-11-11 19:28 - 2024-04-08 03:42 - 000000000 ____D C:\ProgramData\NVIDIA
2024-11-11 19:06 - 2024-06-29 10:02 - 000012288 _____ C:\WINDOWS\SysWOW64\AppRulesStorage
2024-11-11 17:35 - 2024-04-19 07:22 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop
2024-11-11 16:38 - 2024-03-26 12:16 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\D3DSCache
2024-11-11 15:00 - 2024-07-20 17:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Word
2024-11-11 14:40 - 2024-04-08 05:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\CrashDumps
2024-11-11 14:15 - 2024-07-11 22:22 - 000000000 ____D C:\ProgramData\thor
2024-11-11 14:06 - 2022-05-07 08:22 - 000000000 ____D C:\WINDOWS\INF
2024-11-11 13:34 - 2021-10-12 20:21 - 000643480 _____ (Sysinternals - www.sysinternals.com) C:\Users\ltvn.adm\Desktop\ShareEnum64.exe
2024-11-11 13:34 - 2021-10-12 20:21 - 000497024 _____ (Sysinternals - www.sysinternals.com) C:\Users\ltvn.adm\Desktop\ShareEnum.exe
2024-11-11 13:34 - 2021-10-12 20:18 - 000007490 _____ C:\Users\ltvn.adm\Desktop\Eula.txt
2024-11-11 12:34 - 2016-10-05 17:01 - 000019600 _____ C:\Users\ltvn.adm\Desktop\MBRFilter.sys
2024-11-11 09:55 - 2024-03-25 16:27 - 000012288 ___SH C:\DumpStack.log.tmp
2024-11-11 08:27 - 2022-05-07 08:17 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2024-11-11 02:05 - 2024-07-20 07:29 - 000000000 ____D C:\Users\ltvn.adm\Desktop\_Utilities
2024-11-10 20:37 - 2024-07-20 17:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Шаблоны
2024-11-10 15:43 - 2024-04-08 13:48 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Steam
2024-11-10 13:48 - 2024-04-08 13:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2024-11-10 13:45 - 2022-05-07 08:24 - 000000000 ___HD C:\Program Files\WindowsApps
2024-11-10 13:44 - 2022-05-07 08:25 - 000000000 ____D C:\WINDOWS\system32\Pbr
2024-11-10 13:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemResources
2024-11-10 13:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2024-11-10 13:31 - 2024-04-21 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\NVIDIA
2024-11-10 13:31 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\registration
2024-11-10 13:30 - 2024-07-20 17:06 - 000000000 __RHD C:\MSOCache
2024-11-10 12:47 - 2024-03-25 16:30 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Packages
2024-11-10 12:47 - 2024-03-25 16:29 - 000000000 ____D C:\ProgramData\Packages
2024-11-10 09:45 - 2022-05-07 08:17 - 000000000 ____D C:\WINDOWS\CbsTemp
2024-11-10 09:41 - 2024-08-12 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\discord
2024-11-10 09:34 - 2024-08-08 09:01 - 000000000 ____D C:\AdwCleaner
2024-11-10 09:34 - 2024-03-26 11:29 - 000000000 ____D C:\ProgramData\Malwarebytes
2024-11-10 09:34 - 2022-05-07 08:24 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2024-11-09 13:43 - 2024-03-25 16:27 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2024-11-09 13:24 - 2024-03-26 11:29 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2024-11-06 05:01 - 2024-03-26 07:39 - 000000000 ____D C:\WINDOWS\system32\MRT
2024-11-06 03:36 - 2024-04-07 20:17 - 201324920 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2024-11-05 20:47 - 2024-04-08 06:55 - 000000000 ____D C:\Users\ltvn.adm\Desktop\Tor Browser
2024-11-05 17:04 - 2024-04-12 21:07 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2024-11-05 15:47 - 2024-03-26 07:36 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\ElevatedDiagnostics
2024-11-05 03:44 - 2023-12-20 21:08 - 018172936 _____ C:\Users\ltvn.adm\Desktop\CygUtils.plugin
2024-11-05 03:44 - 2023-12-20 20:08 - 012003837 _____ C:\Users\ltvn.adm\Desktop\CygUtils64.plugin
2024-11-05 03:10 - 2024-06-29 05:07 - 000001522 _____ C:\Users\ltvn.adm\Desktop\Advanced IP Scanner Portable.lnk
2024-11-05 01:30 - 2024-03-25 18:38 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\PlaceholderTileLogoFolder
2024-11-05 00:59 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\appcompat
2024-11-04 23:55 - 2024-08-08 04:54 - 000000000 ____D C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2
2024-11-04 02:02 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\catroot2.old
2024-11-04 00:53 - 2022-05-07 08:24 - 000000000 ____D C:\ProgramData\USOPrivate
2024-11-04 00:50 - 2022-05-07 08:24 - 000000000 ___RD C:\WINDOWS\PrintDialog
2024-11-04 00:34 - 2024-03-25 16:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2024-11-04 00:34 - 2022-05-07 08:24 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2024-11-04 00:34 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\oobe
2024-11-04 00:33 - 2024-03-25 16:31 - 000000000 ____D C:\WINDOWS\SoftwareDistribution.old
2024-11-04 00:33 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Windows NT
2024-11-04 00:33 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Windows Defender
2024-11-04 00:30 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Media
2024-11-04 00:28 - 2024-08-08 06:27 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat
2024-11-04 00:28 - 2024-05-31 15:54 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner
2024-11-04 00:28 - 2024-04-21 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2024-11-04 00:28 - 2024-04-19 07:22 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop
2024-11-04 00:28 - 2024-04-08 13:41 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2024-11-04 00:28 - 2022-05-07 08:24 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Windows
2024-11-04 00:26 - 2024-08-08 12:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
2024-11-04 00:26 - 2024-07-20 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2024-11-04 00:26 - 2024-07-20 17:06 - 000000000 ____D C:\WINDOWS\SHELLNEW
2024-11-04 00:26 - 2024-07-11 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard
2024-11-04 00:26 - 2024-05-19 11:39 - 000000000 ____D C:\WINDOWS\system32\appmgmt
2024-11-04 00:26 - 2024-04-08 13:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2024-11-04 00:26 - 2024-04-08 03:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2024-11-04 00:26 - 2024-03-26 08:37 - 000000000 ____D C:\WINDOWS\system32\HvsiSettingsProviders
2024-11-04 00:26 - 2024-03-26 08:11 - 000000000 ____D C:\Program Files\Intel
2024-11-04 00:26 - 2022-05-07 08:28 - 000000000 ____D C:\WINDOWS\Setup
2024-11-04 00:26 - 2022-05-07 08:24 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 __RHD C:\Users\Public\Libraries
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WebThreatDefSvc
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\spool
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\NDF
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ServiceState
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Common Files\System
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2024-11-04 00:26 - 2022-05-07 08:17 - 000008192 _____ C:\WINDOWS\system32\config\ELAM
2024-11-04 00:25 - 2024-05-25 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D
2024-11-04 00:25 - 2024-05-19 23:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 __SHD C:\WINDOWS\BitLockerDiscoveryVolumeContents
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ___SD C:\WINDOWS\system32\AppV
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\WINDOWS\InboxApps
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2024-11-04 00:23 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\ru
2024-11-04 00:23 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\ru
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\UNP
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\F12
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\WUModels
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\UUS
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemApps
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Sgrm
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\setup
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\migwiz
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\id-ID
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\et-EE
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\es-MX
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Dism
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\DDFs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\appraiser
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ShellExperiences
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ShellComponents
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Provisioning
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\IME
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Globalization
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\DiagTrack
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\BrowserCore
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\bcastdvr
2024-11-04 00:23 - 2022-05-07 08:17 - 000000000 ____D C:\WINDOWS\servicing
2024-11-04 00:22 - 2022-05-07 13:40 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2024-11-04 00:22 - 2022-05-07 13:40 - 000024383 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2024-11-04 00:22 - 2022-05-07 08:25 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2024-11-04 00:22 - 2022-05-07 08:24 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2024-11-04 00:18 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2024-11-04 00:18 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\MUI
2024-11-04 00:17 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2024-11-04 00:17 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\winrm
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\WCN
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\slmgr
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2024-11-04 00:17 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\dsc
2024-11-04 00:17 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2024-11-02 17:58 - 2024-04-08 16:02 - 000000000 ____D C:\Intel
2024-10-31 08:50 - 2024-03-25 18:40 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2024-10-25 16:58 - 2024-07-21 05:12 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Excel
2024-10-24 19:00 - 2024-03-25 16:27 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2024-10-16 12:23 - 2024-07-12 11:51 - 000086064 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klim6.sys
==================== SigCheckExt =========================
2024-04-19 23:37 - 2015-10-10 10:18 - 004419072 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvsrv.dll
2024-04-19 23:37 - 2015-10-10 10:18 - 004562944 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvsrv64.dll
2024-04-19 23:37 - 2015-10-10 10:18 - 003741696 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvui.dll
2024-04-19 23:37 - 2015-10-10 10:18 - 003763712 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvui64.dll
2024-08-13 11:53 - 2011-12-07 20:37 - 000148992 _____ ( ) C:\WINDOWS\system32\lagarith.dll
2024-09-14 03:59 - 2020-10-05 14:03 - 000670616 _____ C:\WINDOWS\system32\NvIFROpenGL.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000310784 _____ C:\WINDOWS\system32\xvidvfw.dll
2024-04-19 09:41 - 2013-05-14 16:37 - 000451072 _____ C:\WINDOWS\SysWOW64\ISSRemoveSP.exe
2024-09-14 03:59 - 2020-10-05 14:03 - 000555248 _____ C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2024-08-13 11:53 - 2017-07-30 13:50 - 003850240 _____ (x264vfw project) C:\WINDOWS\SysWOW64\x264vfw.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000681984 _____ C:\WINDOWS\SysWOW64\xvidcore.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000284160 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll
2024-08-17 00:49 - 2024-08-17 00:52 - 072387675 _____ (The Outline authors) C:\Users\ltvn.adm\Desktop\Outline-Manager.exe
2021-03-11 17:47 - 2024-08-08 06:21 - 001492776 _____ (CrowdStrike, Inc.) C:\Users\ltvn.adm\Downloads\CrowdInspect.exe
2024-08-08 12:44 - 2024-08-08 12:44 - 000705832 ____T (CrowdStrike, Inc.) C:\Users\ltvn.adm\Downloads\CrowdInspect64.exe
2024-08-08 06:27 - 2024-08-08 06:27 - 000645729 _____ (WDS Team) C:\Users\ltvn.adm\Downloads\windirstat1_1_2_setup.exe
==================== SigCheck ============================
(Нет автоматического исправления файлов, которые не проходят проверку.)
==================== BCD ================================
Диспетчер загрузки микропрограмм
---------------------
идентификатор {fwbootmgr}
displayorder {bootmgr}
{4db7340f-8407-11ef-9798-806e6f6e6963}
timeout 1
Диспетчер загрузки Windows
--------------------
идентификатор {bootmgr}
device partition=\Device\HarddiskVolume1
path \EFI\MICROSOFT\BOOT\BOOTMGFW.EFI
description Windows Boot Manager
locale ru-RU
inherit {globalsettings}
default {current}
resumeobject {4b47cf76-9a2a-11ef-a692-aef615c9a68d}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 30
Приложение микропрограммы (101fffff)
-------------------------------
идентификатор {4db7340f-8407-11ef-9798-806e6f6e6963}
description Hard Drive
Загрузка Windows
-------------------
идентификатор {current}
device partition=C:
path \WINDOWS\system32\winload.efi
description Windows 11
locale ru-RU
inherit {bootloadersettings}
recoverysequence {4b47cf78-9a2a-11ef-a692-aef615c9a68d}
displaymessageoverride Recovery
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {4b47cf76-9a2a-11ef-a692-aef615c9a68d}
nx OptIn
bootmenupolicy Standard
Загрузка Windows
-------------------
идентификатор {4b47cf78-9a2a-11ef-a692-aef615c9a68d}
device ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{4b47cf79-9a2a-11ef-a692-aef615c9a68d}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale ru-RU
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{4b47cf79-9a2a-11ef-a692-aef615c9a68d}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes
Установка Windows
-------------
идентификатор {7254a080-1510-4e85-ac0f-e7fb3d444736}
device ramdisk=[C:]\$WINDOWS.~BT\Sources\SafeOS\winre.wim,{9117e148-9a28-11ef-97a9-a8a159718017}
bootstatdevice partition=C:
custom:11000083 partition=C:
path \windows\system32\winload.efi
description Windows Rollback
locale ru-RU
bootstatfilepath \$WINDOWS.~BT\Sources\SafeOS\bootstat.dat
inherit {bootloadersettings}
restartonfailure Yes
osdevice ramdisk=[C:]\$WINDOWS.~BT\Sources\SafeOS\winre.wim,{9117e148-9a28-11ef-97a9-a8a159718017}
custom:21000152 partition=C:
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes
Загрузка Windows
-------------------
идентификатор {e5a39187-eaaa-11ee-9257-c31794fd17c4}
device ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e5a39188-eaaa-11ee-9257-c31794fd17c4}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale ru-RU
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e5a39188-eaaa-11ee-9257-c31794fd17c4}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes
Выход из режима гибернации
--------------------------
идентификатор {4b47cf76-9a2a-11ef-a692-aef615c9a68d}
device partition=C:
path \WINDOWS\system32\winresume.efi
description Windows Resume Application
locale ru-RU
inherit {resumeloadersettings}
recoverysequence {4b47cf78-9a2a-11ef-a692-aef615c9a68d}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
custom:21000026 partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No
Выход из режима гибернации
--------------------------
идентификатор {e5a39183-eaaa-11ee-9257-c31794fd17c4}
device partition=C:
path \Windows\system32\winresume.efi
description Windows Resume Application
locale ru-RU
inherit {resumeloadersettings}
recoverysequence {e5a39187-eaaa-11ee-9257-c31794fd17c4}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
custom:21000026 partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No
Проверка памяти Windows
---------------------
идентификатор {memdiag}
device partition=\Device\HarddiskVolume1
path \EFI\Microsoft\Boot\memtest.efi
description Диагностика памяти
locale ru-RU
inherit {globalsettings}
badmemoryaccess Yes
Параметры EMS
-------------
идентификатор {emssettings}
bootems No
Параметры отладчика
-------------------
идентификатор {dbgsettings}
debugtype Local
Дефекты ОЗУ
-----------
идентификатор {badmemory}
Глобальные параметры
--------------------
идентификатор {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}
Параметры загрузчика
--------------------
идентификатор {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}
Параметры гипервизора
-------------------
идентификатор {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200
Параметры загрузчика восстановления
-----------------------------------
идентификатор {resumeloadersettings}
inherit {globalsettings}
Параметры устройств
-------------------
идентификатор {4b47cf79-9a2a-11ef-a692-aef615c9a68d}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
Параметры устройств
-------------------
идентификатор {9117e148-9a28-11ef-97a9-a8a159718017}
description Windows Setup
ramdisksdidevice partition=C:
ramdisksdipath \$WINDOWS.~BT\Sources\SafeOS\boot.sdi
Параметры устройств
-------------------
идентификатор {e5a39188-eaaa-11ee-9257-c31794fd17c4}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
==================== Конец от FRST.txt ========================