Register a free account to unlock additional features at BleepingComputer.com
Welcome to BleepingComputer, a free community where people like yourself come together to discuss and learn how to use their computers. Using the site is easy and fun. As a guest, you can browse and view the various discussions in the forums, but can not create a new topic or reply to an existing one unless you are logged in. Other benefits of registering an account are subscribing to topics and forums, creating a blog, and having no ads shown anywhere on the site.


Click here to Register a free account now! or read our Welcome Guide to learn how to use this site.

Generic User Avatar

The computer behaves suspiciously(maybe RaT or dropper i think)


  • Please log in to reply
42 replies to this topic

#1 rubyheart

rubyheart

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted 11 November 2024 - 02:05 PM

Hello, Everyone!

I need help: The computer behaves suspiciously.

I get the impression that it is controlled remotely through some kind of backdoor.

Firstly, I have not had it go into sleep mode for about 3-4 months, none of the settings helped. Secondly, some strange ports are open on the computer and router, there is a suspicion that it is time to either flash tp-link archer c60 to custom firmware or throw it away.

 

Результат сканирования Farbar Recovery Scan Tool (FRST) (x64) Версия: 10-11-2024 02

Запущено с помощью ltvn.adm (Администратор) на LTVN (11-11-2024 13:17:07)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities\FRST64.exe
Загруженные профили: ltvn.adm
Платформа: Майкрософт Windows 11 Pro Версия 23H2 22631.4317 (X64) Язык: Русский (Россия)
Браузер по умолчанию: Edge
Режим загрузки: Normal
 
==================== Процессы (В белом списке) =================
 
(Если запись включена в fixlist, процесс будет закрыт. Файл не будет перемещён.)
 
(C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe ->) (AO Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpui.exe
(C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_524.28801.70.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\130.0.2849.68\msedgewebview2.exe <6>
(explorer.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsNotepad_11.2409.9.0_x64__8wekyb3d8bbwe\Notepad\Notepad.exe <2>
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <52>
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(explorer.exe ->) (Telegram FZ-LLC -> Telegram FZ-LLC) C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\Telegram.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(services.exe ->) () [Файл не подписан] C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\goodbyedpi.exe
(services.exe ->) (AO Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpsus.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_d51901c26227fb29\WMIRegistrationService.exe
(services.exe ->) (Jigsaw Operations LLC -> ) C:\Program Files (x86)\Outline\OutlineService.exe
(services.exe ->) (Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe <3>
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4401706d277a86e0\RtkAudUService64.exe <2>
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingApp_2411.1001.5.0_x64__8wekyb3d8bbwe\XboxPcAppFT.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <4>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\OpenWith.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\prevhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\Packages\Preview\amd64\MoUsoCoreWorker.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> ) C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe
 
==================== Реестр Windows (В белом списке) ===================
 
(Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.)
 
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4401706d277a86e0\RtkAudUService64.exe [1886616 2024-05-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4412512 2024-11-06] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [MicrosoftEdgeAutoLaunch_8195FE13B3441DF7C05DEDA48D666A6D] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3856464 2024-11-07] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [ProtonVPN] => C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe [17389368 2024-07-29] (Proton AG -> ProtonVPN)
Startup: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk [2024-09-30]
ShortcutTarget: Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
 
==================== Запланированные задачи (В белом списке) =================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
Task: {721683F2-C64E-4319-96C5-16D5168C9C79} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
Task: {4A580F5B-9D92-422F-B8CE-D643865BEEC1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7105FB44-062C-4E1E-9005-52E4CE2FFF07} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {48AB2CC3-73C3-496D-8DE0-2728F4FF48B1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D83B13CA-1B10-4E5F-BAB9-EF90B249C725} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B37FD2E1-15A1-48B9-8B39-00CBA33DDB1A} - System32\Tasks\MSIAfterburner => C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe [817536 2024-02-08] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
Task: {C6F2565C-E6BD-455D-80ED-DB319D56910A} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [815 2022-11-22] () [Файл не подписан]
Task: {3AF9D6D7-8039-4615-A0CC-B7A855B37AB3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1277480 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files\NVIDIA Corporation\NvContainer\-d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {62E73DDC-A556-4E62-869B-F400095BE13F} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3347496 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A133D22F-C62A-4F28-8995-356F183688F6} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646696 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files (x86)\NVIDIA Corporation\NvNode\--launcher=TaskScheduler
Task: {FF82917B-2CFD-4694-A718-73F660004351} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [908328 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BA4F2CA3-B9EE-493D-A0FB-4513890F2055} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [908328 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D1363D56-0C67-4F2B-B0A5-C068DD4CC0E3} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {824804C7-50E6-4D5C-BB4C-043DF50FB171} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {136B1450-DEF7-44D0-89AC-C1562900B940} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {FFEC621E-BB1C-4089-A5CD-C137CEDFA119} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
 
(Если запись включена в fixlist, файл задачи (.job) будет перемещён. Файл, выполняемый задачей, не будет перемещён.)
 
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
 
==================== Internet (В белом списке) ====================
 
(Если элемент включён в fixlist, если он является элементом реестра, он будет удалён или сброшен на значение по умолчанию.)
 
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{911b7043-1409-4574-925a-8d43fc0bc74d}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{a6ad9f0d-d08d-41d7-8111-bd8f8c504898}: [NameServer] 127.0.0.1
Tcpip\..\Interfaces\{a6ad9f0d-d08d-41d7-8111-bd8f8c504898}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{bd227b35-ebc6-476e-9efa-ef40a6b18cd4}: [NameServer] 127.0.0.1
 
Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default [2024-11-11]
Edge HomePage: Default -> hxxps://google.ru/
Edge Extension: (Steam Inventory Helper) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2024-11-10]
Edge Extension: (VPN Rice: Fast & Secure Proxy) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fdnbhgmdmneheakaoicpfephhfcpgele [2024-11-10]
Edge Extension: (Google Документы офлайн) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-05]
Edge Extension: (Hola VPN - Your Website Unblocker) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2024-09-08]
Edge Extension: (Dark Reader) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ifoakfbpdcdoeenechcleahebpibofpc [2024-10-30]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-09-09]
Edge Extension: (uBlock Origin) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2024-11-09]
Edge Extension: (MarketApp P2P) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pbeheebcldakpkohnellphloljkaanfa [2024-09-29]
 
FireFox:
========
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)
 
==================== Службы (В белом списке) ===================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
R2 AVP.KES.21.19; C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe [449608 2024-10-09] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R2 avpsus.KES.21.19; C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpsus.exe [173840 2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
R2 GoodbyeDPI; C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\goodbyedpi.exe [75264 2024-08-08] () [Файл не подписан]
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe [1447680 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\Display.NvContainer\NVDisplay.Container.exe [1275024 2024-10-16] (NVIDIA Corporation -> NVIDIA Corporation)
R2 OutlineService; C:\Program Files (x86)\Outline\OutlineService.exe [32976 2024-05-02] (Jigsaw Operations LLC -> )
S3 ProtonVPN Service; C:\Program Files\Proton\VPN\v3.3.0\ProtonVPNService.exe [474848 2024-07-29] (Proton AG -> ProtonVPN)
S3 ProtonVPN WireGuard; C:\Program Files\Proton\VPN\v3.3.0\ProtonVPN.WireGuardService.exe [474336 2024-07-29] (Proton AG -> ProtonVPN)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [530448 2024-11-04] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\NisSrv.exe [3199672 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe [141952 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
S4 ctrld; C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe run --cd=comss/LTVN --iface=auto --homedir=C:\Users\ltvn.adm\AppData\Local\Controld --config=C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.toml
 
===================== Драйверы (В белом списке) ===================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
S3 AIDA64Driver; C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\AIDA64\kerneld.x64 [68376 2023-09-11] (FinalWire Kft. -> )
S3 AsrDrv106; C:\Windows\SysWOW64\Drivers\AsrDrv106.sys [49984 2024-08-16] (ASROCK INC. -> ASRock Incorporation)
S3 AsrDrv107; C:\Windows\SysWOW64\Drivers\AsrDrv107.sys [51032 2024-08-13] (ASROCK INC. -> ASRock Incorporation)
R1 CTIIO; C:\Windows\system32\drivers\CtiIo64.sys [32880 2024-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Innovation Co., LTd.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d.inf_amd64_09270b2481e30fca\e1d.sys [613072 2024-05-18] (Intel Corporation -> Intel Corporation)
R1 klbackupdisk.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klbackupdisk.sys [93208 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klbackupflt.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klbackupflt.sys [248864 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [55880 2024-10-16] (Microsoft Windows Early Launch Anti-malware Publisher -> AO Kaspersky Lab)
R1 klflt.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klflt.sys [712224 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klfltdev.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klfltdev.sys [93200 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klgse.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klgse.sys [857400 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLHK.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klhk.sys [2185568 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klids.KES-21-19; C:\ProgramData\Kaspersky Lab\KES.21.19\Bases\klids.sys [236440 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLIF.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klif.sys [1521696 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klim6; C:\WINDOWS\system32\DRIVERS\klim6.sys [86064 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klpd.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klpd.sys [58928 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klpnpflt.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klpnpflt.sys [85528 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R0 klupd_KES-21-19_arkmon; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_arkmon.sys [396040 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klupd_KES-21-19_klark; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_klark.sys [362464 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R0 klupd_KES-21-19_klbg; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_klbg.sys [198720 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klupd_KES-21-19_mark; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_mark.sys [265416 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klwtp.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klwtp.sys [547368 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 kneps.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\kneps.sys [385048 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [69984 2024-01-18] (WDKTestCert Nmap,133147429230506937 -> Insecure.Com LLC.)
S3 npcap_wifi; C:\WINDOWS\system32\DRIVERS\npcap.sys [69984 2024-01-18] (WDKTestCert Nmap,133147429230506937 -> Insecure.Com LLC.)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys [47240 2024-04-03] (NVIDIA Corporation -> NVIDIA Corporation)
S3 ProtonVPNCallout; C:\Program Files\Proton\VPN\v3.3.0\Resources\ProtonVPN.CalloutDriver.sys [37768 2024-07-29] (Proton AG -> Proton Technologies AG)
S3 Revoflt; C:\WINDOWS\System32\DRIVERS\revoflt.sys [38400 2021-11-17] (Microsoft Windows Hardware Compatibility Publisher -> VS Revo Group)
R3 RTCore64; C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTCore64.sys [36824 2020-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2024-06-03] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [52872 2020-05-22] (Tomasz Moń -> USBPcap)
U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [86016 2022-05-07] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [22104 2024-10-24] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [606624 2024-10-24] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105888 2024-10-24] (Microsoft Windows -> Microsoft Corporation)
R4 WinDivert1.4; C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys [50592 2024-08-08] (Ars Nova Systems -> Basil's Projects)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
 
==================== NetSvcs (В белом списке) ===================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
 
==================== Один месяц (создан) (В белом списке) =========
 
(Если запись включена в лист исправлений, файл/папка будут перемещены.)
 
2024-11-11 12:33 - 2024-11-11 12:33 - 000011250 _____ C:\Users\ltvn.adm\Desktop\64.zip
2024-11-11 10:02 - 2024-11-11 10:02 - 000782106 _____ C:\WINDOWS\system32\perfh019.dat
2024-11-11 10:02 - 2024-11-11 10:02 - 000157626 _____ C:\WINDOWS\system32\perfc019.dat
2024-11-11 09:55 - 2024-11-11 12:48 - 001013552 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000000000 _____ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-10 13:48 - 2024-11-10 13:48 - 002380800 _____ C:\Users\ltvn.adm\Downloads\SteamSetup.exe
2024-11-10 13:06 - 2024-11-10 13:06 - 003551461 _____ C:\Users\ltvn.adm\Downloads\wlan-report-latest.cab.crdownload
2024-11-10 12:35 - 2024-11-10 12:35 - 107922667 _____ C:\Users\ltvn.adm\Desktop\quarantine avz.zip
2024-11-10 12:25 - 2024-11-10 13:58 - 000000000 ____D C:\Users\ltvn.adm\Downloads\avz5
2024-11-10 12:23 - 2024-11-10 12:24 - 012738707 _____ C:\Users\ltvn.adm\Downloads\avz5rn.zip
2024-11-10 10:53 - 2024-11-10 10:54 - 000002411 _____ C:\Users\ltvn.adm\Desktop\kaspersky servers update.txt
2024-11-10 10:53 - 2024-11-10 10:53 - 000000000 _____ C:\Users\ltvn.adm\Desktop\Текстовый документ (2).txt
2024-11-10 08:30 - 2024-11-10 08:31 - 000000000 ____D C:\WINDOWS\system32\Drivers\KES-21-19
2024-11-06 07:40 - 2024-11-06 07:40 - 000000000 ____D C:\Users\ltvn.adm\Documents\Новая папка
2024-11-06 07:34 - 2024-11-06 07:34 - 000000698 _____ C:\Users\ltvn.adm\Desktop\MobaXterm.ini
2024-11-06 06:54 - 2024-11-06 06:54 - 000255928 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\3462970A.sys
2024-11-06 06:54 - 2024-11-06 06:54 - 000000000 ____D C:\Users\ltvn.adm\Desktop\MARI
2024-11-06 06:36 - 2024-11-06 06:36 - 000000000 ____D C:\Users\ltvn.adm\Downloads\avz4
2024-11-06 06:35 - 2024-11-06 06:36 - 010112832 _____ C:\Users\ltvn.adm\Downloads\avz4.zip
2024-11-06 05:59 - 2024-11-06 06:51 - 858394548 _____ C:\Users\ltvn.adm\Downloads\Intel-I219-V-Release_29.3.1.zip
2024-11-05 20:07 - 2024-11-05 20:07 - 000000455 _____ C:\Users\ltvn.adm\Desktop\MobaXterm backup.zip
2024-11-05 16:51 - 2024-11-05 16:51 - 000191991 _____ C:\Users\ltvn.adm\Desktop\Имя журнала   Security.txt
2024-11-05 16:39 - 2024-11-05 16:39 - 000004336 _____ C:\Users\ltvn.adm\Desktop\Office 15 Subscription Heartbeat.xml
2024-11-05 16:16 - 2024-11-05 16:16 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\HTML Help
2024-11-05 16:13 - 2024-11-05 16:17 - 000013289 _____ C:\Users\ltvn.adm\Desktop\frwall.txt
2024-11-05 16:10 - 2024-11-05 16:10 - 000174326 _____ C:\Users\ltvn.adm\Desktop\firewall.reg
2024-11-05 16:03 - 2024-11-05 16:03 - 000399279 _____ C:\Users\ltvn.adm\Desktop\netsh advfirewall firewall show rule name.txt
2024-11-05 14:51 - 2024-11-05 14:51 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\WinSparkle
2024-11-05 11:01 - 2024-11-05 11:11 - 1001338120 _____ C:\Users\ltvn.adm\Downloads\antutu_benchmark_v10_3d.apk
2024-11-05 11:01 - 2024-11-05 11:02 - 074946306 _____ C:\Users\ltvn.adm\Downloads\antutu-benchmark-v10.apk
2024-11-05 10:30 - 2024-11-05 10:30 - 000080877 _____ C:\Users\ltvn.adm\Downloads\LMC8.2_11U.xml
2024-11-05 10:21 - 2024-11-05 10:23 - 164675479 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000550.7.apk
2024-11-05 10:19 - 2024-11-05 10:21 - 172829340 _____ C:\Users\ltvn.adm\Downloads\Camera_5.4.000430.1.apk
2024-11-05 10:13 - 2024-11-05 10:17 - 172769221 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000460.0 (1).apk
2024-11-05 10:13 - 2024-11-05 10:16 - 172769221 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000460.0.apk
2024-11-04 00:36 - 2024-11-11 10:02 - 001780064 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2024-11-04 00:36 - 2024-11-04 00:36 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2024-11-04 00:34 - 2024-11-04 00:34 - 000000400 __RSH C:\ProgramData\ntuser.pol
2024-11-04 00:34 - 2024-11-04 00:34 - 000000020 ___SH C:\Users\ltvn.adm\ntuser.ini
2024-11-04 00:33 - 2024-11-11 09:55 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2024-11-04 00:33 - 2024-11-11 08:27 - 000003226 _____ C:\WINDOWS\system32\Tasks\MSIAfterburner
2024-11-04 00:33 - 2024-11-09 23:43 - 000003668 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2024-11-04 00:33 - 2024-11-09 23:43 - 000003544 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2024-11-04 00:33 - 2024-11-04 00:33 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002160 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog
2024-11-04 00:32 - 2024-11-04 00:32 - 000040008 _____ C:\WINDOWS\diagwrn.xml
2024-11-04 00:32 - 2024-11-04 00:32 - 000040008 _____ C:\WINDOWS\diagerr.xml
2024-11-04 00:30 - 2024-11-04 00:30 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Network
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\SystemCertificates
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Network
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Crypto
2024-11-04 00:27 - 2024-11-11 11:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2024-11-04 00:27 - 2024-11-11 08:27 - 000000000 ____D C:\Users\ltvn.adm
2024-11-04 00:27 - 2024-11-11 01:22 - 000001623 _____ C:\WINDOWS\system32\config\VSMIDK
2024-11-04 00:27 - 2024-11-04 00:36 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows
2024-11-04 00:27 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Spelling
2024-11-04 00:27 - 2024-11-04 00:27 - 000396352 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Шаблоны
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Мои документы
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\главное меню
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\Моя музыка
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\мои рисунки
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\Мои видеозаписи
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Программы
2024-11-04 00:26 - 2024-11-04 00:34 - 000000000 ____D C:\Windows.old
2024-11-04 00:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2024-11-04 00:24 - 2024-11-04 00:27 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2024-11-04 00:24 - 2024-11-04 00:24 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\SysWOW64\DDFs
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\system32\Drivers\mde
2024-11-04 00:20 - 2024-11-04 00:20 - 000060462 _____ C:\WINDOWS\SysWOW64\ctac.json
2024-11-04 00:20 - 2024-11-04 00:20 - 000026169 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json
2024-11-04 00:19 - 2024-11-04 00:19 - 000060462 _____ C:\WINDOWS\system32\ctac.json
2024-11-04 00:19 - 2024-11-04 00:19 - 000026169 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files\Reference Assemblies
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files\MSBuild
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files (x86)\MSBuild
2024-11-03 21:15 - 2024-11-04 00:34 - 000000000 ___DC C:\WINDOWS\Panther
2024-11-03 17:43 - 2024-11-03 17:43 - 000000000 ____D C:\Users\ltvn.adm\Desktop\ZAPRET
2024-11-03 15:56 - 2024-11-03 16:00 - 000000000 ___HD C:\$WinREAgent
2024-10-31 08:50 - 2024-11-04 00:27 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
2024-10-31 08:48 - 2024-10-15 22:04 - 000125048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2024-10-31 08:32 - 2024-10-16 11:00 - 002060648 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 002060648 _____ C:\WINDOWS\system32\vulkaninfo.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 001600360 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 001600360 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2024-10-31 08:32 - 2024-10-16 10:59 - 001452400 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001452400 _____ C:\WINDOWS\system32\vulkan-1.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001301864 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001301864 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 000477816 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 000374944 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001554568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001208952 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001114752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 000863904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2024-10-31 08:32 - 2024-10-16 10:56 - 000670360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 000505488 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 025450104 _____ C:\WINDOWS\system32\nvidia-pcc.exe
2024-10-31 08:32 - 2024-10-16 10:55 - 002185344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 001634944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 001042048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 000800888 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 000461944 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2024-10-31 08:32 - 2024-10-16 10:54 - 017736824 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 016811128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 006953120 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 005910168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 005435024 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 003807384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 000853112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2024-10-31 08:32 - 2024-10-16 10:53 - 007159112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2024-10-31 08:32 - 2024-10-16 10:53 - 006236256 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2024-10-31 08:32 - 2024-10-15 22:04 - 000132701 _____ C:\WINDOWS\system32\nvinfo.pb
2024-10-25 16:58 - 2024-10-25 16:58 - 000009948 _____ C:\Users\ltvn.adm\Desktop\1Показания счетчиков за период с 10.23 по 09.24.xlsx
2024-10-25 16:58 - 2024-10-25 16:58 - 000000000 ____D C:\Users\ltvn.adm\Documents\Пользовательские шаблоны Office
2024-10-25 13:18 - 2024-10-25 13:18 - 001850946 _____ C:\Users\ltvn.adm\Desktop\underlords solve.bmp
2024-10-24 21:59 - 2024-10-24 21:59 - 006209334 _____ C:\Users\ltvn.adm\Desktop\dota underlords steam pc.bmp
2024-10-16 18:50 - 2024-11-05 03:44 - 017038120 _____ (Mobatek) C:\Users\ltvn.adm\Desktop\MobaXterm_Personal_24.3.exe
 
==================== Один месяц (изменён) ==================
 
(Если запись включена в лист исправлений, файл/папка будут перемещены.)
 
2024-11-11 13:17 - 2024-06-25 13:15 - 000000000 ____D C:\FRST
2024-11-11 13:14 - 2024-04-19 07:22 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop
2024-11-11 12:44 - 2024-03-26 12:16 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\D3DSCache
2024-11-11 12:34 - 2016-10-05 17:01 - 000019600 _____ C:\Users\ltvn.adm\Desktop\MBRFilter.sys
2024-11-11 12:30 - 2022-05-07 08:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-11-11 12:24 - 2024-04-08 13:48 - 000000000 ____D C:\Program Files (x86)\Steam
2024-11-11 11:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemTemp
2024-11-11 10:02 - 2022-05-07 08:22 - 000000000 ____D C:\WINDOWS\INF
2024-11-11 09:56 - 2024-04-08 03:42 - 000000000 ____D C:\ProgramData\NVIDIA
2024-11-11 09:55 - 2024-03-25 16:27 - 000012288 ___SH C:\DumpStack.log.tmp
2024-11-11 08:27 - 2024-06-29 10:02 - 000012288 _____ C:\WINDOWS\SysWOW64\AppRulesStorage
2024-11-11 08:27 - 2022-05-07 08:17 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2024-11-11 02:05 - 2024-07-20 07:29 - 000000000 ____D C:\Users\ltvn.adm\Desktop\_Utilities
2024-11-11 01:22 - 2024-09-09 01:42 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2024-11-10 23:38 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\AppReadiness
2024-11-10 23:26 - 2024-07-20 17:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Word
2024-11-10 20:37 - 2024-07-20 17:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Шаблоны
2024-11-10 15:43 - 2024-04-08 13:48 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Steam
2024-11-10 13:48 - 2024-10-06 02:46 - 000001040 _____ C:\Users\Public\Desktop\Steam.lnk
2024-11-10 13:48 - 2024-04-08 13:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2024-11-10 13:46 - 2024-09-09 01:42 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2024-11-10 13:45 - 2024-09-09 01:42 - 000000000 ____D C:\WINDOWS\system32\Drivers\KES-21-18
2024-11-10 13:45 - 2022-05-07 08:24 - 000000000 ___HD C:\Program Files\WindowsApps
2024-11-10 13:44 - 2024-09-14 21:00 - 000000000 ____D C:\Users\ltvn.adm\Downloads\JMS583
2024-11-10 13:44 - 2024-09-14 20:57 - 000000000 ____D C:\Users\ltvn.adm\Downloads\JMS578 2.5 FW Update
2024-11-10 13:44 - 2024-08-24 12:12 - 000000000 ____D C:\Program Files (x86)\Outline
2024-11-10 13:44 - 2024-08-24 11:08 - 000000000 ____D C:\Users\ltvn.adm\Desktop\dir620 прошивка
2024-11-10 13:44 - 2022-05-07 08:25 - 000000000 ____D C:\WINDOWS\system32\Pbr
2024-11-10 13:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemResources
2024-11-10 13:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2024-11-10 13:31 - 2024-08-24 07:14 - 000000000 ____D C:\XboxGames
2024-11-10 13:31 - 2024-04-21 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\NVIDIA
2024-11-10 13:31 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\registration
2024-11-10 13:30 - 2024-07-20 17:06 - 000000000 __RHD C:\MSOCache
2024-11-10 12:47 - 2024-03-25 16:30 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Packages
2024-11-10 12:47 - 2024-03-25 16:29 - 000000000 ____D C:\ProgramData\Packages
2024-11-10 10:13 - 2024-04-08 05:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\CrashDumps
2024-11-10 09:45 - 2022-05-07 08:17 - 000000000 ____D C:\WINDOWS\CbsTemp
2024-11-10 09:41 - 2024-08-31 23:47 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Discord
2024-11-10 09:41 - 2024-08-12 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\discord
2024-11-10 09:34 - 2024-08-08 09:01 - 000000000 ____D C:\AdwCleaner
2024-11-10 09:34 - 2024-03-26 11:29 - 000000000 ____D C:\ProgramData\Malwarebytes
2024-11-10 09:34 - 2022-05-07 08:24 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2024-11-09 13:43 - 2024-03-25 16:27 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2024-11-09 13:24 - 2024-03-26 11:29 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2024-11-06 05:01 - 2024-03-26 07:39 - 000000000 ____D C:\WINDOWS\system32\MRT
2024-11-06 03:36 - 2024-04-07 20:17 - 201324920 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2024-11-05 20:47 - 2024-04-08 06:55 - 000000000 ____D C:\Users\ltvn.adm\Desktop\Tor Browser
2024-11-05 17:04 - 2024-04-12 21:07 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2024-11-05 15:47 - 2024-03-26 07:36 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\ElevatedDiagnostics
2024-11-05 03:44 - 2023-12-20 21:08 - 018172936 _____ C:\Users\ltvn.adm\Desktop\CygUtils.plugin
2024-11-05 03:44 - 2023-12-20 20:08 - 012003837 _____ C:\Users\ltvn.adm\Desktop\CygUtils64.plugin
2024-11-05 03:10 - 2024-06-29 05:07 - 000001522 _____ C:\Users\ltvn.adm\Desktop\Advanced IP Scanner Portable.lnk
2024-11-05 01:30 - 2024-03-25 18:38 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\PlaceholderTileLogoFolder
2024-11-05 00:59 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\appcompat
2024-11-04 23:55 - 2024-08-08 04:54 - 000000000 ____D C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2
2024-11-04 02:02 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\catroot2.old
2024-11-04 00:53 - 2022-05-07 08:24 - 000000000 ____D C:\ProgramData\USOPrivate
2024-11-04 00:50 - 2022-05-07 08:24 - 000000000 ___RD C:\WINDOWS\PrintDialog
2024-11-04 00:34 - 2024-03-25 16:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2024-11-04 00:34 - 2022-05-07 08:24 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2024-11-04 00:34 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\oobe
2024-11-04 00:33 - 2024-03-25 16:31 - 000000000 ____D C:\WINDOWS\SoftwareDistribution.old
2024-11-04 00:33 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Windows NT
2024-11-04 00:33 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Windows Defender
2024-11-04 00:30 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Media
2024-11-04 00:28 - 2024-09-08 01:55 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2
2024-11-04 00:28 - 2024-09-08 01:45 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
2024-11-04 00:28 - 2024-08-08 06:27 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat
2024-11-04 00:28 - 2024-05-31 15:54 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner
2024-11-04 00:28 - 2024-04-21 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2024-11-04 00:28 - 2024-04-19 07:22 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop
2024-11-04 00:28 - 2024-04-08 13:41 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2024-11-04 00:28 - 2022-05-07 08:24 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Windows
2024-11-04 00:26 - 2024-09-30 17:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4
2024-11-04 00:26 - 2024-09-25 09:25 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap
2024-11-04 00:26 - 2024-09-25 09:25 - 000000000 ____D C:\WINDOWS\system32\Npcap
2024-11-04 00:26 - 2024-09-09 01:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security для Windows
2024-11-04 00:26 - 2024-08-13 11:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack
2024-11-04 00:26 - 2024-08-13 00:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Proton
2024-11-04 00:26 - 2024-08-08 12:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
2024-11-04 00:26 - 2024-07-20 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2024-11-04 00:26 - 2024-07-20 17:06 - 000000000 ____D C:\WINDOWS\SHELLNEW
2024-11-04 00:26 - 2024-07-11 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard
2024-11-04 00:26 - 2024-05-19 11:39 - 000000000 ____D C:\WINDOWS\system32\appmgmt
2024-11-04 00:26 - 2024-04-08 13:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2024-11-04 00:26 - 2024-04-08 03:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2024-11-04 00:26 - 2024-03-26 08:37 - 000000000 ____D C:\WINDOWS\system32\HvsiSettingsProviders
2024-11-04 00:26 - 2024-03-26 08:11 - 000000000 ____D C:\Program Files\Intel
2024-11-04 00:26 - 2022-05-07 08:28 - 000000000 ____D C:\WINDOWS\Setup
2024-11-04 00:26 - 2022-05-07 08:24 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 __RHD C:\Users\Public\Libraries
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WebThreatDefSvc
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\spool
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\NDF
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ServiceState
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Common Files\System
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2024-11-04 00:26 - 2022-05-07 08:17 - 000008192 _____ C:\WINDOWS\system32\config\ELAM
2024-11-04 00:25 - 2024-08-17 02:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility
2024-11-04 00:25 - 2024-05-25 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D
2024-11-04 00:25 - 2024-05-19 23:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 __SHD C:\WINDOWS\BitLockerDiscoveryVolumeContents
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ___SD C:\WINDOWS\system32\AppV
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\WINDOWS\InboxApps
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2024-11-04 00:23 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\ru
2024-11-04 00:23 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\ru
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\UNP
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\F12
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\WUModels
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\UUS
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemApps
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Sgrm
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\setup
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\migwiz
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\id-ID
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\et-EE
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\es-MX
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Dism
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\DDFs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\appraiser
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ShellExperiences
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ShellComponents
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Provisioning
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\IME
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Globalization
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\DiagTrack
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\BrowserCore
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\bcastdvr
2024-11-04 00:23 - 2022-05-07 08:17 - 000000000 ____D C:\WINDOWS\servicing
2024-11-04 00:22 - 2022-05-07 13:40 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2024-11-04 00:22 - 2022-05-07 13:40 - 000024383 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2024-11-04 00:22 - 2022-05-07 08:25 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2024-11-04 00:22 - 2022-05-07 08:24 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2024-11-04 00:18 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2024-11-04 00:18 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\MUI
2024-11-04 00:17 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2024-11-04 00:17 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\winrm
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\WCN
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\slmgr
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2024-11-04 00:17 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\dsc
2024-11-04 00:17 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2024-11-03 15:36 - 2024-08-24 07:14 - 002872896 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll
2024-11-03 15:36 - 2024-08-24 07:14 - 000153152 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll
2024-11-03 15:36 - 2024-08-24 07:14 - 000124456 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamehelper.exe
2024-11-03 15:36 - 2024-08-24 07:14 - 000075304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamecontrol.exe
2024-11-03 15:35 - 2024-08-24 07:14 - 000775720 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll
2024-11-03 15:35 - 2024-08-24 07:14 - 000243240 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll
2024-11-03 15:35 - 2024-08-24 07:14 - 000243240 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll
2024-11-02 17:58 - 2024-04-08 16:02 - 000000000 ____D C:\Intel
2024-10-31 08:50 - 2024-03-25 18:40 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2024-10-25 16:58 - 2024-07-21 05:12 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Excel
2024-10-24 19:00 - 2024-03-25 16:27 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2024-10-16 12:23 - 2024-07-12 11:51 - 000086064 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klim6.sys
 
==================== SigCheck ============================
 
(Нет автоматического исправления файлов, которые не проходят проверку.)
 
==================== Конец от FRST.txt ========================
 
Результаты дополнительного сканирования Farbar Recovery Scan Tool (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (11-11-2024 13:18:39)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Майкрософт Windows 11 Pro Версия 23H2 22631.4317 (X64) (2024-11-03 21:34:08)
Режим загрузки: Normal
==========================================================
 
 
==================== Учетные записи: =============================
 
(Если запись включена в fixlist, она будет удалена)
 
DefaultAccount (S-1-5-21-620569670-1499795328-534050024-503 - Limited - Disabled)
ltvn.adm (S-1-5-21-620569670-1499795328-534050024-1001 - Administrator - Enabled) => C:\Users\ltvn.adm
WDAGUtilityAccount (S-1-5-21-620569670-1499795328-534050024-504 - Limited - Disabled)
Администратор (S-1-5-21-620569670-1499795328-534050024-500 - Administrator - Disabled)
Гость (S-1-5-21-620569670-1499795328-534050024-501 - Limited - Disabled)
 
==================== Центр безопасности ========================
 
(Если запись включена в fixlist, она будет удалена)
 
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Endpoint Security для Windows (Enabled - Up to date) {01DAAA13-F22F-F1D3-262D-C61571BB85AD}
FW: Kaspersky Endpoint Security для Windows (Enabled) {39E12B36-B840-F08B-0D72-6F208F68C2D6}
 
==================== Установленные программы ======================
 
(В fixlist можно добавлять только рекламные программы с флагом «Скрытый», чтобы отобразить их.)
 
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.16 - tippach engineering)
ASRRGBLED v2.0.136 (HKLM-x32\...\ASRock RGB LED_is1) (Version: 2.0.136 - ASRock Inc.)
ASUS USB-N10 Wireless LAN Driver (HKLM-x32\...\{B20F9D1C-A0A5-4cd8-8306-DA03872311B1}) (Version: 1.0.1.0 - ASUS)
ENE_DRAM_RGB_AIO (HKLM\...\{76D0C3A4-E975-4A56-BFB9-A8CCA61E07BC}) (Version: 1.0.6.2 - Ene Tech.) Hidden
ENE_DRAM_RGB_AIO (HKLM-x32\...\{b3e8b10e-ec8c-410e-a0e6-05b04379cc43}) (Version: 1.0.6.2 - Ene Tech.) Hidden
ENE_EHD_M2_HAL (HKLM\...\{37A48B7F-D4EA-4863-844E-A284E2AA3C5D}) (Version: 1.0.10.1 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_M2_HAL (HKLM-x32\...\{6b617af3-c8f4-45a8-bf47-b32ffb4da1cc}) (Version: 1.0.10.1 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_SSS_HAL (HKLM\...\{CF703694-01C6-4062-B797-84DB215662BC}) (Version: 1.00.00 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_SSS_HAL (HKLM-x32\...\{b00e47a4-d642-402c-a060-8d959a0537db}) (Version: 1.00.00 - ENE TECHNOLOGY INC.) Hidden
ENE_External_Device_HAL (HKLM\...\{2B8E611F-0B51-4FAC-87BB-AF50D82E7DDA}) (Version: 1.0.11.1 - ENE Tech) Hidden
ENE_External_Device_HAL (HKLM-x32\...\{bb9d349f-b87b-4026-b336-1604708bd09c}) (Version: 1.0.11.1 - ENE Tech) Hidden
ENE_MousePad_HAL (HKLM\...\{9E97178A-ADB8-4778-BE60-7E28E2A72721}) (Version: 1.0.2.0 - ENE TECHNOLOGY INC.) Hidden
ENE_MousePad_HAL (HKLM-x32\...\{c2c794a4-7986-4c45-884d-d4ca43b88df9}) (Version: 1.0.2.0 - ENE TECHNOLOGY INC.) Hidden
Geeks3D FurMark 1.37.2.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: 1.37.2.0 - Geeks3D)
Intel® Chipset Device Software (HKLM\...\{89D00C61-DC40-4846-B938-E2E6158EDAAA}) (Version: 10.1.18836.8283 - Intel Corporation) Hidden
Intel® Chipset Device Software (HKLM-x32\...\{9b79ab4c-1596-44ee-84e2-a2001f7af089}) (Version: 10.1.18836.8283 - Intel® Corporation)
Kaspersky Endpoint Security для Windows (HKLM-x32\...\{CA36FF7F-D8FA-4D89-B077-005198E7E840}) (Version: 12.7.0.533 - АО "Лаборатория Касперского")
K-Lite Mega Codec Pack 18.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 18.5.0 - KLCP)
Microsoft .NET 6.0 Templates 6.0.427 (x64) (HKLM\...\{EDBC11C1-87F3-431C-8151-D865E94CF77A}) (Version: 24.8.55382 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64) (HKLM\...\{33409B86-35CA-4000-A2FC-54B9AD74474C}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_arm) (HKLM\...\{11A5E018-28AA-43DB-9434-29940C72E7CA}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_arm64) (HKLM\...\{B6D1CAAB-094D-44D4-A5E6-0377349AB364}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_x86) (HKLM\...\{059C32BA-74D1-43F6-9C13-16CC9D5822CE}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Core Host - 3.1.8 (x64) (HKLM\...\{D375EE6D-18EF-4EC9-8260-555DEB0EE4EC}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Core Host FX Resolver - 3.1.8 (x64) (HKLM\...\{907E0A78-B4DF-4E35-9878-FEE2F22B6852}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.8 (x64) (HKLM\...\{912B84A5-61CC-4308-B244-5C34C2C02899}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Host - 6.0.35 (x64) (HKLM\...\{C59601A1-771B-426B-A9F7-6CACCAC4DB4E}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.10 (x64) (HKLM\...\{3A80EBC5-6B68-49B9-BEBD-E1A6C966B416}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.35 (x64) (HKLM\...\{E91F8AC1-4917-455E-AACA-B40B193C7A62}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.10 (x64) (HKLM\...\{062CD1ED-0A3C-483C-A871-50173240C545}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.35 (x64) (HKLM\...\{C79F6EEC-3A2B-487D-A3B6-EDF4057B4E4B}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.10 (x64) (HKLM\...\{15B7D0C2-F209-4C28-AF1C-FD8326F4D58A}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET SDK 6.0.427 (x64) (HKLM-x32\...\{da65d3c5-6c27-411f-a0e9-4b828d92a996}) (Version: 6.4.2724.46902 - Microsoft Corporation)
Microsoft .NET Standard Targeting Pack - 2.1.0 (x64) (HKLM\...\{A7036CFB-B403-4598-85FF-D397ABB88173}) (Version: 24.0.28113 - Microsoft Corporation) Hidden
Microsoft .NET Targeting Pack - 6.0.35 (x64) (HKLM\...\{78BA8806-ABF1-4DE7-B3A4-AD805488F75A}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Toolset 6.0.427 (x64) (HKLM\...\{08B3C3EE-5D86-42BB-84D0-79E17B749FBC}) (Version: 24.14.55382 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 Shared Framework (x64) (HKLM\...\{EF5C4694-AACF-3220-B485-970EA04B6770}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 Targeting Pack (x64) (HKLM\...\{11EE35B2-43EC-37ED-8BFA-2F2227CCDF10}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 130.0.2849.80 - Корпорация Майкрософт)
Microsoft Excel MUI (Russian) 2013 (HKLM\...\{90150000-0016-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Groove MUI (Russian) 2013 (HKLM\...\{90150000-00BA-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Network Monitor 3.4 (HKLM\...\{8C5B5A11-CBF8-451B-B201-77FAB0D0B77D}) (Version: 3.4.2350.0 - Microsoft Corporation)
Microsoft Network Monitor: NetworkMonitor Parsers 3.4 (HKLM\...\{963E5FEB-1367-46B9-851D-A957F1A3747F}) (Version: 3.4.2350.0 - Microsoft Corporation)
Microsoft Office 32-bit Components 2013 (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Korrekturhilfen 2013 - Deutsch (HKLM\...\{90150000-001F-0407-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office OSM MUI (Russian) 2013 (HKLM\...\{90150000-00E1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office OSM UX MUI (Russian) 2013 (HKLM\...\{90150000-00E2-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Proofing (Russian) 2013 (HKLM\...\{90150000-002C-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2013 - English (HKLM\...\{90150000-001F-0409-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Shared 32-bit MUI (Russian) 2013 (HKLM\...\{90150000-00C1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (Russian) 2013 (HKLM\...\{90150000-006E-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Standard 2013 (HKLM\...\{90150000-0012-0000-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office стандартный 2013 (HKLM\...\Office15.STANDARD) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft OneNote MUI (Russian) 2013 (HKLM\...\{90150000-00A1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Outlook MUI (Russian) 2013 (HKLM\...\{90150000-001A-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft PowerPoint MUI (Russian) 2013 (HKLM\...\{90150000-0018-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Publisher MUI (Russian) 2013 (HKLM\...\{90150000-0019-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 (HKLM-x32\...\{47109d57-d746-4f8b-9618-ed6a17cc922b}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.40.33810 (HKLM-x32\...\{5EA6C998-D5AC-4ED9-89C3-9F25B17CCD3D}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.40.33810 (HKLM-x32\...\{0C3457A0-3DCE-4A33-BEF0-9B528C557771}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 3.1.8 (x64) (HKLM\...\{F3871724-6A58-425C-8E4C-4A54935AA68F}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 3.1.8 (x64) (HKLM-x32\...\{3e04c2ef-ccc7-4fe6-a32f-f36572af0f42}) (Version: 3.1.8.29220 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 6.0.35 (x64) (HKLM\...\{8AA69679-CCD6-42D9-BCDA-99BE386D57B7}) (Version: 48.140.21525 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.10 (x64) (HKLM\...\{614C9740-3FD4-4788-A277-7C35CB4C323B}) (Version: 64.40.21605 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.10 (x64) (HKLM-x32\...\{d990096d-6282-42c5-8d16-71272c5be274}) (Version: 8.0.10.34118 - Microsoft Corporation)
Microsoft Windows Desktop Targeting Pack - 6.0.35 (x64) (HKLM\...\{A916ED6C-1BCE-4A05-B8D0-378DF81DB765}) (Version: 48.140.21525 - Microsoft Corporation) Hidden
Microsoft Word MUI (Russian) 2013 (HKLM\...\{90150000-001B-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.Android.Manifest-6.0.300 (HKLM\...\{F4E591C2-810D-4D36-B4F9-DC55103019D1}) (Version: 128.75.16384 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.iOS.Manifest-6.0.300 (HKLM\...\{BBA9C60D-75E7-44EE-922D-069AA85C8EC1}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.MacCatalyst.Manifest-6.0.300 (HKLM\...\{FEB76EC8-02F4-46E6-8031-BE403766D13A}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.macOS.Manifest-6.0.300 (HKLM\...\{F590F859-2F6A-4559-9D09-A8FC442AF16B}) (Version: 100.255.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.Maui.Manifest-6.0.300 (HKLM\...\{C2863251-07E7-44A0-B2F8-4C4E2AF08937}) (Version: 24.78.0 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.tvOS.Manifest-6.0.300 (HKLM\...\{69B1631F-5F98-4C6C-B757-46B0ECC8EDBB}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Workload.Emscripten.Manifest (x64) (HKLM\...\{4FBF2F38-F980-40A7-9063-C9960743B0B1}) (Version: 48.140.20194 - Microsoft Corporation) Hidden
Microsoft.NET.Workload.Mono.Toolchain.Manifest (HKLM\...\{DBB48387-294D-4179-81CB-B06A97F8CD8E}) (Version: 48.3.40665 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.6 Beta 3 (HKLM-x32\...\Afterburner) (Version: 4.6.6 Beta 3 - MSI Co., LTD)
MSI Kombustor 4.1.27.0 (64-bit) (HKLM\...\{F3D3CC6B-9AD7-4F43-8C69-40D5902FDC5C}}_is1) (Version:  - MSI / Geeks3D)
Npcap (HKLM-x32\...\NpcapInst) (Version: 1.79 - Nmap Project)
NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.28.0.417 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.28.0.417 - NVIDIA Corporation)
NVIDIA Аудиодрайвер HD 1.4.2.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.4.2.6 - NVIDIA Corporation)
NVIDIA Графический драйвер 566.03 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 566.03 - NVIDIA Corporation)
NVIDIA Системное программное обеспечение PhysX 9.23.1019 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.23.1019 - NVIDIA Corporation)
Outline 1.13.1 (HKLM-x32\...\e9386e50-b938-5706-829e-0308f5b2ad1d) (Version: 1.13.1 - )
Proton VPN (HKLM\...\Proton VPN_is1) (Version: 3.3.0 - Proton AG)
qBittorrent (HKLM-x32\...\qBittorrent) (Version: 4.6.5 - The qBittorrent project)
Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9618.1 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Telegram Desktop (HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 5.7.2 - Telegram FZ-LLC)
Update for Skype for Business 2015 (KB4484289) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.STANDARD_{1C76EBD9-0A70-4094-A543-00CAA3B62113}) (Version:  - Microsoft)
USBPcap 1.5.4.0 (HKLM\...\USBPcap) (Version: 1.5.4.0 - Tomasz Mon)
WinDirStat 1.1.2 (HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\WinDirStat) (Version:  - )
WinRAR 7.01 (64-разрядная) (HKLM\...\WinRAR archiver) (Version: 7.01.0 - win.rar GmbH)
Wireshark 4.4.0 x64 (HKLM-x32\...\Wireshark) (Version: 4.4.0 - The Wireshark developer community, hxxps://www.wireshark.org)
ZET GAMING Edge 3327 v1.0 (HKLM-x32\...\{688AF1BA-7516-4367-9C4B-8209B29AADD0}_is1) (Version:  - ZET GAMING)
ZET GAMING Keyboard (HKLM-x32\...\{27305F8D-A3BE-4596-A0BD-20FEF09876BB}_is1) (Version: V1.04.03 - ZET GAMING)
Засоби перевірки правопису Microsoft Office 2013 – українська мова (HKLM\...\{90150000-001F-0422-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Среда выполнения Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 130.0.2849.68 - Корпорация Майкрософт)
Средства проверки правописания Microsoft Office 2013 — русский (HKLM\...\{90150000-001F-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Языковой пакет Microsoft Visual Studio 2010 Tools для среды выполнения Office (x64) - RUS (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - RUS) (Version: 10.0.50903 - Microsoft Corporation)
 
Packages:
=========
Forza Horizon 5 -> C:\Program Files\WindowsApps\Microsoft.624F8B84B80_3.660.281.0_x64__8wekyb3d8bbwe [2024-09-11] ()
Ink.Handwriting.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.en-US.1.0_0.645.1237.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Ink.Handwriting.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.en-US.1.0_0.645.1237.0_x86__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Ink.Handwriting.Main.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.Main.en-US.1.0.1_0.645.1237.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Lake Baikal -> C:\Program Files\WindowsApps\Microsoft.LakeBaikal_1.0.0.0_neutral__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2409.21002.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation) [Startup Task]
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.966.0_x64__56jybvy8sckqj [2024-11-10] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.48.315.0_x64__dt26b99r8h8gj [2024-11-10] (Realtek Semiconductor Corp)
ShellEx Package -> C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64 [2024-11-10] (ShellEx Package)
WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.275.500.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corp.)
WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_6000.266.2241.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corp.)
Windows Feature Experience Pack -> C:\Windows\SystemApps\LKG\MicrosoftWindows.LKG.DesktopSpotlight_cw5n1h2txyewy [2024-11-04] (Microsoft Windows)
WinRAR -> C:\Program Files\WinRAR [2024-09-14] (win.rar GmbH)
 
==================== Пользовательские CLSID (В белом списке): ==============
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ContextMenuHandlers1: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\nvshext.dll [2024-10-16] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
 
==================== Codecs (В белом списке) ====================
 
(Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.)
 
HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\SysWOW64\x264vfw.dll [3850240 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32-x32: [VIDC.LAGS] => lagarith.dll
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [284160 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [122880 2012-07-21] (fccHandler) [Файл не подписан]
 
==================== Ярлыки & WMI ========================
 
(Записи могут быть перечислены для восстановления или удаления.)
 
Shortcut: C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\1_russia_blacklist.cmd () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\OCCT\OCCT.exe (OCCT) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ\Report.htm - Ярлык.lnk -> I:\ (Нет файла) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Деинсталлировать Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\unins000.exe (Telegram FZ-LLC                                             ) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Удалить.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2\Удалить драйвер.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Передача файлов через Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) <==== Cyrillic
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation) -> /tsr <==== Cyrillic
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fcba7d5b0eebeac\Edge Feedback.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=ihmafllikibpmigkcoadcmckbfhibefp --app-url --app-launch-source=4
 
==================== Загруженные модули (В белом списке) =============
2024-02-08 17:33 - 2024-02-08 17:33 - 000261120 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTCore.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000075264 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTFC.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000953856 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTHAL.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000112128 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTMUI.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000416768 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTUI.dll
2022-03-21 11:13 - 2024-08-08 04:54 - 000023552 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert.dll
 
==================== Alternate Data Streams (В белом списке) ========
 
(Если запись включена в fixlist, будет удален только ADS (альтернативный поток данных).)
 
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9372]
 
==================== Безопасный режим (В белом списке) ==================
 
==================== Ассоциация (В белом списке) =================
 
==================== Internet Explorer (В белом списке) =============
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2021-08-17] (Microsoft Corporation -> Microsoft Corporation)
 
==================== Hosts содержимое: =========================
 
(При необходимости, директива Hosts: может быть включена в fixlist для сброса файла Hosts)
 
2022-05-07 08:24 - 2024-08-08 09:08 - 000000852 _____ C:\WINDOWS\system32\drivers\etc\hosts
 
==================== Другие области ===========================
 
(В настоящее время нет автоматического исправления для этого раздела.)
 
HKU\S-1-5-21-620569670-1499795328-534050024-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ltvn.adm\Desktop\Bmw pc wallpaper.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Брандмауэр Windows включён
 
Network Binding:
=============
outline-tap0: TAP-Windows Adapter V9 -> tap0901.sys
Ethernet: Intel® Ethernet Connection (14) I219-V -> e1d.sys
 
ms_netmon: Microsoft Network Monitor 3 Driver
INSECURE_NPCAP: Npcap Packet Driver (NPCAP)
INSECURE_NPCAP_WIFI: Npcap Packet Driver (NPCAP) (Wi-Fi)
KL_KLIM6: Kaspersky Anti-Virus NDIS 6 Filter
 
==================== MSCONFIG/TASK MANAGER отключённые элементы ==
 
(Если запись включена в fixlist, она будет удалена)
 
MSCONFIG\Services: avpsus.KES.21.17 => 2
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_8195FE13B3441DF7C05DEDA48D666A6D"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "ZetGamingKeyboard"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "PlanetVPN"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "ProtonVPN"
 
==================== Правила Брандмауэра (В белом списке) ================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
FirewallRules: [TCP Query User{5D4C6F53-2B96-4E59-8C8A-388FBFB1BD86}C:\program files\wireshark\extcap\wireshark\udpdump.exe] => (Allow) C:\program files\wireshark\extcap\wireshark\udpdump.exe (Wireshark Foundation -> The Wireshark developer community)
FirewallRules: [UDP Query User{F4071D8A-9223-412D-9C2D-3A4309FC5C9B}C:\program files\wireshark\extcap\wireshark\udpdump.exe] => (Allow) C:\program files\wireshark\extcap\wireshark\udpdump.exe (Wireshark Foundation -> The Wireshark developer community)
FirewallRules: [TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [{1117CBA7-787D-49B1-BB55-CDA7B590DAF1}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{56D13FA8-ED33-4535-8516-3E7BB17C77E6}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{4E7168CB-7A97-4250-9025-2654DC6555AA}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{813BFABA-AD1B-4B46-B169-ECEDFAAF007B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
 
==================== Точки восстановления =========================
 
10-11-2024 13:29:54 Операция восстановления
 
==================== Неисправное Устройство в Менеджере Устройств ============
Name: TAP-Windows Adapter V9
Description: TAP-Windows Adapter V9
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: TAP-Windows Provider V9
Service: tap0901
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
 
 
==================== Ошибки журнала событий: ========================
 
Ошибки приложения:
==================
Error: (11/11/2024 01:26:51 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
 
Error: (11/10/2024 02:04:46 PM) (Source: Application Hang) (EventID: 1002) (User: NT AUTHORITY)
Description: Программа avz.exe версии 4.45.0.104 перестала взаимодействовать с Windows и была закрыта. Дополнительные сведения о проблеме см. в журнале проблем на панели управления "Безопасность и обслуживание".
 
Error: (11/10/2024 01:55:16 PM) (Source: Application Hang) (EventID: 1002) (User: NT AUTHORITY)
Description: Программа SystemSettings.exe версии 10.0.22621.4249 перестала взаимодействовать с Windows и была закрыта. Дополнительные сведения о проблеме см. в журнале проблем на панели управления "Безопасность и обслуживание".
 
Error: (11/10/2024 01:45:01 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3960,R,98) SRUJet: Произошла ошибка -1811 (0xfffff8ed) при открытии файла журнала.C:\WINDOWS\system32\SRU\SRU0055C.log
 
Error: (11/10/2024 01:30:15 PM) (Source: VSS) (EventID: 13) (User: )
Description: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} под именем CEventSystem. [0x8007045b, Идет завершение работы системы.]
 
Error: (11/10/2024 01:30:15 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x8007045b, Идет завершение работы системы..
 
Error: (11/10/2024 01:30:15 PM) (Source: VSS) (EventID: 13) (User: )
Description: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} под именем CEventSystem. [0x8007045b, Идет завершение работы системы.]
 
Error: (11/10/2024 01:30:15 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x8007045b, Идет завершение работы системы..
 
 
Системные ошибки:
=============
Error: (11/11/2024 01:22:24 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Предыдущее завершение работы системы в 1:05:05 на ‎11.‎11.‎2024 было неожиданным.
 
Error: (11/10/2024 03:43:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "Steam Client Service" из-за ошибки 
Служба не ответила на запрос своевременно.
 
Error: (11/10/2024 03:43:00 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
 
Error: (11/10/2024 01:44:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "AVP.KES.21.18" из-за ошибки 
Не удается найти указанный файл.
 
Error: (11/10/2024 01:30:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "AVP.KES.21.19".
 
Error: (11/10/2024 01:44:59 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Предыдущее завершение работы системы в 9:24:40 на ‎10.‎11.‎2024 было неожиданным.
 
Error: (11/10/2024 01:17:33 PM) (Source: DCOM) (EventID: 10010) (User: LTVN)
Description: Регистрация сервера {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} DCOM не выполнена за отведенное время ожидания.
 
Error: (11/10/2024 01:17:33 PM) (Source: DCOM) (EventID: 10010) (User: LTVN)
Description: Регистрация сервера {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} DCOM не выполнена за отведенное время ожидания.
 
 
Windows Defender:
================
Date: 2024-11-05 01:47:55
Description: 
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {8AEDB72A-E27D-4360-A537-2A1058FD132A}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА 
 
Date: 2024-11-05 01:03:18
Description: 
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {716A5712-65FA-49B6-9FC3-8CEF36D3A7A7}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА 
 
Date: 2024-11-05 00:54:25
Description: 
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {2358F674-B6D5-4170-BF81-C2C319C63A8B}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА 
Event[0]
 
Date: 2024-11-11 11:42:17
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 11:42:17
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антишпионская программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 11:42:17
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 11:42:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 11:42:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антишпионская программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
CodeIntegrity:
===============
Date: 2024-11-11 13:04:09
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\com_antivirus.dll that did not meet the Windows signing level requirements. 
 
 
==================== Информация о памяти =========================== 
 
BIOS: American Megatrends International, LLC. L2.33 01/19/2024
Материнская плата: ASRock B560 Pro4
Процессор: 11th Gen Intel® Core™ i5-11500 @ 2.70GHz
Процент используемой памяти: 57%
Общий объём физической RAM: 16235.55 MB
Доступно физической RAM: 6848.06 MB
Всего Виртуальной: 17259.55 MB
Доступно Виртуальной: 4068.39 MB
 
==================== Диски ================================
 
Drive c: (Smartbuy) (Fixed) (Total:464.9 GB) (Free:243.08 GB) (Model: m.2 Smartbuy PS5019-2280 500GB) NTFS
 
\\?\Volume{0685a110-1bcb-44cf-b4ba-1445e3747edd}\ () (Fixed) (Total:0.75 GB) (Free:0.18 GB) NTFS
\\?\Volume{ad2cc59f-52e4-4a49-8198-741875a5df8d}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
 
==================== MBR & Таблица Разделов ====================
 
==========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 42DB52A0)
 
Partition: GPT.
 
==================== Конец от Addition.txt =======================
 
 


BC AdBot (Login to Remove)

 


#2 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted 11 November 2024 - 02:10 PM

I wanted to look at the task scheduler log now, but the logs were either lost or access was disabled. The built-in Windows antivirus and Kaspersky antivirus are silent.



#3 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted 11 November 2024 - 02:12 PM

Результат сканирования ярлыков пользователей (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (11-11-2024 22:11:17)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Режим загрузки: Normal
 
==================== Ярлыки =============================
 
(Записи могут быть перечислены для восстановления или удаления.)
 
 
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outline.lnk -> C:\Program Files (x86)\Outline\Outline.exe (GitHub, Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk -> C:\Program Files\Wireshark\Wireshark.exe (The Wireshark developer community, hxxps://www.wireshark.org/)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard\ZET GAMING Keyboard.lnk -> C:\Program Files (x86)\ZET GAMING\Keyboard\ZET GAMING Keyboard\ZetGamingKeyboard.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard\Деинсталлировать ZET GAMING Keyboard.lnk -> C:\Program Files (x86)\ZET GAMING\Keyboard\ZET GAMING Keyboard\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING\Edge 3327\ZET GAMING Edge 3327.lnk -> C:\Program Files (x86)\ZET GAMING\Edge 3327\OemDrv.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING\Edge 3327\Деинсталлировать  .lnk -> C:\Program Files (x86)\ZET GAMING\Edge 3327\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent\qBittorrent.lnk -> C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent\Удалить qBittorrent.lnk -> C:\Program Files\qBittorrent\uninst.exe (The qBittorrent project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Proton\Proton VPN.lnk -> C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe (ProtonVPN)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\GeForce Experience.lnk -> C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Excel 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\xlicons.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\OneNote 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\joticon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Outlook 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\outicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\PowerPoint 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\pptico.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Word 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\wordicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Отправить в OneNote 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\joticon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Средства Office 2013\Центр отправки Office 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\msouc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Средства Office 2013\Языковые параметры Office 2013.lnk -> C:\Windows\Installer\{90150000-0012-0000-1000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4\EULA.lnk -> C:\Program Files\Microsoft Network Monitor 3\eula.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4\Microsoft Network Monitor 3.4.lnk -> C:\Program Files\Microsoft Network Monitor 3\netmon.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security для Windows\Kaspersky Endpoint Security для Windows.lnk -> C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpui.exe (AO Kaspersky Lab)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Codec Tweak Tool.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe (                                                            )
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Media Player Classic.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Uninstall\Uninstall K-Lite Codec Pack.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe (KLCP                                                        )
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Tools\GraphStudioNext (x64).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\GraphStudioNext64.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Tools\GraphStudioNext.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\GraphStudioNext.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Tools\MediaInfo.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\mediainfo.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\MSI Kombustor 4 x64.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Technical Guide.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\msi-kombustor-technical-guide.pdf (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Uninstall MSI Kombustor 4 x64.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\unins000.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\FurMark.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Uninstall  FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\unins000.exe (Нет файла)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility\ASRRGBLED\ASRRGBLED.lnk -> C:\Program Files (x86)\ASRock Utility\ASRRGBLED\Bin\AsrPolychromeRGB.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility\ASRRGBLED\Uninstall ASRRGBLED.lnk -> C:\Program Files (x86)\ASRock Utility\ASRRGBLED\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\LiveCaptions.lnk -> C:\Windows\System32\LiveCaptions.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\VoiceAccess.lnk -> C:\Windows\System32\voiceaccess.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\Links\Desktop.lnk -> C:\Users\ltvn.adm\Desktop ()
Shortcut: C:\Users\ltvn.adm\Links\Downloads.lnk -> C:\Users\ltvn.adm\Downloads ()
Shortcut: C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\1_russia_blacklist.cmd ()
Shortcut: C:\Users\ltvn.adm\Desktop\Advanced IP Scanner Portable.lnk -> C:\Users\ltvn.adm\AppData\Local\Programs\Advanced IP Scanner Portable\advanced_ip_scanner.exe (Famatech Corp.)
Shortcut: C:\Users\ltvn.adm\Desktop\ASIO4ALL Web Site.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url ()
Shortcut: C:\Users\ltvn.adm\Desktop\FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\FurMark.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\OCCT\OCCT.exe (OCCT)
Shortcut: C:\Users\ltvn.adm\Desktop\Tor Browser.lnk -> C:\Users\ltvn.adm\Desktop\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\ltvn.adm\Desktop\WinDirStat.lnk -> C:\Program Files (x86)\WinDirStat\windirstat.exe (Seifert)
Shortcut: C:\Users\ltvn.adm\Desktop\ZET GAMING Edge 3327.lnk -> C:\Program Files (x86)\ZET GAMING\Edge 3327\OemDrv.exe ()
Shortcut: C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url ()
Shortcut: C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url ()
Shortcut: C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ\Report.htm - Ярлык.lnk -> I:\ (Нет файла)
Shortcut: C:\Users\ltvn.adm\Desktop\Tor Browser\Start Tor Browser.lnk -> C:\Users\ltvn.adm\Desktop\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Temp.lnk -> C:\Windows\Temp ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tor Browser.lnk -> C:\Users\ltvn.adm\Desktop\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat\Help (ENG).lnk -> C:\Program Files (x86)\WinDirStat\windirstat.chm ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat\Uninstall WinDirStat.lnk -> C:\Program Files (x86)\WinDirStat\Uninstall.exe (WDS Team)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat\WinDirStat.lnk -> C:\Program Files (x86)\WinDirStat\windirstat.exe (Seifert)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\Telegram.exe (Telegram FZ-LLC)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Деинсталлировать Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\unins000.exe (Telegram FZ-LLC                                             )
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\MSI Afterburner.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\ReadMe.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\Doc\ReadMe.pdf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\Uninstall.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\Uninstall.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\SDK\MSI Afterburner localization reference.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\SDK\Doc\Localization reference.pdf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\SDK\MSI Afterburner skin format reference.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\afterburner\MSI Afterburner\SDK\Doc\USF skin format reference.pdf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner\SDK\Samples.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\SDK\Samples ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Uninstall.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Удалить.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2\Удалить драйвер.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\LiveCaptions.lnk -> C:\Windows\System32\LiveCaptions.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\VoiceAccess.lnk -> C:\Windows\System32\voiceaccess.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Media Player Classic.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\MediaInfo.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Tools\mediainfo.exe ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Передача файлов через Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\1Показания счетчиков за период с 10.23 по 09.24.xlsx.LNK -> C:\Users\ltvn.adm\Desktop\1Показания счетчиков за период с 10.23 по 09.24.xlsx ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Hamster_kombat.xlsx.LNK -> C:\Users\ltvn.adm\Downloads\Telegram Desktop\Hamster_kombat.xlsx ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\hwinfo 080524.CSV.LNK -> C:\Users\ltvn.adm\Documents\hwinfo 080524.CSV ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\sbat.csv.LNK -> C:\Users\ltvn.adm\Desktop\sbat.csv ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Документ.rtf.LNK -> C:\Users\ltvn.adm\Desktop\Документ.rtf (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\логины.csv.LNK -> D:\distr\distr\логины.csv (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Показания счетчиков за период с 10.23 по 09.24.xlsx.LNK -> C:\Users\ltvn.adm\Desktop\Показания счетчиков за период с 10.23 по 09.24.xlsx ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Продам комплект.docx.LNK -> C:\Users\ltvn.adm\Desktop\Продам комплект.docx (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Рабочий стол.LNK -> C:\Users\ltvn.adm\Desktop ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Office\Последние файлы\Шаблоны.LNK -> C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Шаблоны ()
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\FurMark.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\FurMark\FurMark\FurMark.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MSI Kombustor 4 x64.lnk -> C:\Users\ltvn.adm\Desktop\Overclock\GPU Overclock\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe (Нет файла)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\AIDA64 Extreme (2).lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\AIDA64\aida64.exe (FinalWire Ltd.)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\Telegram.exe (Telegram FZ-LLC)
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d356105fac5527ef\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\ASRRGBLED.lnk -> C:\Program Files (x86)\ASRock Utility\ASRRGBLED\Bin\AsrPolychromeRGB.exe ()
Shortcut: C:\Users\Public\Desktop\Microsoft Network Monitor 3.4.lnk -> C:\Program Files\Microsoft Network Monitor 3\netmon.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Outline.lnk -> C:\Program Files (x86)\Outline\Outline.exe (GitHub, Inc.)
Shortcut: C:\Users\Public\Desktop\Proton VPN.lnk -> C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe (ProtonVPN)
Shortcut: C:\Users\Public\Desktop\qBittorrent.lnk -> C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project)
Shortcut: C:\Users\Public\Desktop\Steam.lnk -> C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
Shortcut: C:\Users\Public\Desktop\Wireshark.lnk -> C:\Program Files\Wireshark\Wireshark.exe (The Wireshark developer community, hxxps://www.wireshark.org/)
Shortcut: C:\Users\Public\Desktop\ZET GAMING Keyboard.lnk -> C:\Program Files (x86)\ZET GAMING\Keyboard\ZET GAMING Keyboard\ZetGamingKeyboard.exe ()
 
 
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\DirectVobSub.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\Filters\DirectVobSub64\vsfilter.dll",DirectVobSub
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Audio (MPC-HC internal).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team) -> /configlavaudio
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Audio.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\LAVFilters64\lavaudio.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Splitter (MPC-HC internal).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team) -> /configlavsplitter
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Splitter.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\LAVFilters64\lavsplitter.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Video (MPC-HC internal).lnk -> C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe (MPC-HC Team) -> /configlavvideo
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\LAV Video.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\LAVFilters64\lavvideo.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\madVR.lnk -> C:\Program Files (x86)\K-Lite Codec Pack\Filters\madVR\madHcCtrl.exe (madshi.net) -> editLocalSettingsDontWait
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\MPC Video Renderer.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files (x86)\K-Lite Codec Pack\Filters\MPCVR\MpcVideoRenderer64.ax",OpenConfiguration
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\x264 VFW (x64).lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Windows\system32\x264vfw64.dll",Configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\x264 VFW (x86).lnk -> C:\Windows\SysWOW64\rundll32.exe (Microsoft Corporation) -> "C:\Windows\SysWOW64\x264vfw.dll",Configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Configuration\Xvid VFW.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Windows\system32\xvidvfw.dll",Configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAbout
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\ltvn.adm\Desktop\Discord.lnk -> C:\Users\ltvn.adm\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation) -> /tsr
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk -> C:\Users\ltvn.adm\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fcba7d5b0eebeac\Edge Feedback.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=ihmafllikibpmigkcoadcmckbfhibefp --app-url --app-launch-source=4
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAbout
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
 
 
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam Support Center.url -> URL: hxxp://support.steampowered.com/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Forum.url -> URL: hxxps://www.geeks3d.com/forums/index.php/board,4.0.html
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\MSI Kombustor 4 x64\Homepage.url -> URL: hxxps://www.geeks3d.com/furmark/kombustor/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Discord.url -> URL: hxxps://www.geeks3d.com/discord/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\FurMark 2.url -> URL: hxxps://www.geeks3d.com/furmark/v2/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\FurMark online scores and ranking.url -> URL: hxxps://www.ozone3d.net/redirect.php?id=227
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\GPU Shark 2.url -> URL: hxxps://www.geeks3d.com/gpushark/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Homepage.url -> URL: hxxps://www.geeks3d.com/furmark/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D\Benchmarks\FurMark\Scores comparative tables.url -> URL: hxxps://www.ozone3d.net/redirect.php?id=222
InternetURL: C:\Users\ltvn.adm\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\ltvn.adm\Downloads\avz4\avz4\avz.url -> BASEURL: hxxp://z-oleg.com/secur/avz/ URL: hxxp://z-oleg.com/secur/avz/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_LogAnalysis.url -> URL: hxxps://log-analysis-manual.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_Manual.url -> URL: hxxps://thor-manual.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_Thunderstorm_Setup_Guide.url -> URL: hxxps://thor-thunderstorm-setup-guide.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\thor10.7lite-win-pack\docs\THOR_Util_Manual.url -> URL: hxxps://thor-util-manual.nextron-systems.com/
InternetURL: C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\AMD\MemTestPro\TaiWEBs.com.url -> URL: hxxps://taiwebs.com/
InternetURL: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Command & Conquer™ Remastered Collection.url -> URL: steam://rungameid/1213210
InternetURL: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Dota 2.url -> URL: steam://rungameid/570
InternetURL: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Dota Underlords.url -> URL: steam://rungameid/1046930
 
==================== Конец  Shortcut.txt =============================

Результаты дополнительного сканирования Farbar Recovery Scan Tool (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (11-11-2024 22:10:30)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Майкрософт Windows 11 Pro Версия 23H2 22631.4317 (X64) (2024-11-03 21:34:08)
Режим загрузки: Normal
==========================================================
 
 
==================== Учетные записи: =============================
 
(Если запись включена в fixlist, она будет удалена)
 
DefaultAccount (S-1-5-21-620569670-1499795328-534050024-503 - Limited - Disabled)
ltvn.adm (S-1-5-21-620569670-1499795328-534050024-1001 - Administrator - Enabled) => C:\Users\ltvn.adm
WDAGUtilityAccount (S-1-5-21-620569670-1499795328-534050024-504 - Limited - Disabled)
Администратор (S-1-5-21-620569670-1499795328-534050024-500 - Administrator - Disabled)
Гость (S-1-5-21-620569670-1499795328-534050024-501 - Limited - Disabled)
 
==================== Центр безопасности ========================
 
(Если запись включена в fixlist, она будет удалена)
 
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Endpoint Security для Windows (Enabled - Up to date) {01DAAA13-F22F-F1D3-262D-C61571BB85AD}
FW: Kaspersky Endpoint Security для Windows (Enabled) {39E12B36-B840-F08B-0D72-6F208F68C2D6}
 
==================== Установленные программы ======================
 
(В fixlist можно добавлять только рекламные программы с флагом «Скрытый», чтобы отобразить их.)
 
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.16 - tippach engineering)
ASRRGBLED v2.0.136 (HKLM-x32\...\ASRock RGB LED_is1) (Version: 2.0.136 - ASRock Inc.)
ASUS USB-N10 Wireless LAN Driver (HKLM-x32\...\{B20F9D1C-A0A5-4cd8-8306-DA03872311B1}) (Version: 1.0.1.0 - ASUS)
ENE_DRAM_RGB_AIO (HKLM\...\{76D0C3A4-E975-4A56-BFB9-A8CCA61E07BC}) (Version: 1.0.6.2 - Ene Tech.) Hidden
ENE_DRAM_RGB_AIO (HKLM-x32\...\{b3e8b10e-ec8c-410e-a0e6-05b04379cc43}) (Version: 1.0.6.2 - Ene Tech.) Hidden
ENE_EHD_M2_HAL (HKLM\...\{37A48B7F-D4EA-4863-844E-A284E2AA3C5D}) (Version: 1.0.10.1 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_M2_HAL (HKLM-x32\...\{6b617af3-c8f4-45a8-bf47-b32ffb4da1cc}) (Version: 1.0.10.1 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_SSS_HAL (HKLM\...\{CF703694-01C6-4062-B797-84DB215662BC}) (Version: 1.00.00 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_SSS_HAL (HKLM-x32\...\{b00e47a4-d642-402c-a060-8d959a0537db}) (Version: 1.00.00 - ENE TECHNOLOGY INC.) Hidden
ENE_External_Device_HAL (HKLM\...\{2B8E611F-0B51-4FAC-87BB-AF50D82E7DDA}) (Version: 1.0.11.1 - ENE Tech) Hidden
ENE_External_Device_HAL (HKLM-x32\...\{bb9d349f-b87b-4026-b336-1604708bd09c}) (Version: 1.0.11.1 - ENE Tech) Hidden
ENE_MousePad_HAL (HKLM\...\{9E97178A-ADB8-4778-BE60-7E28E2A72721}) (Version: 1.0.2.0 - ENE TECHNOLOGY INC.) Hidden
ENE_MousePad_HAL (HKLM-x32\...\{c2c794a4-7986-4c45-884d-d4ca43b88df9}) (Version: 1.0.2.0 - ENE TECHNOLOGY INC.) Hidden
Geeks3D FurMark 1.37.2.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: 1.37.2.0 - Geeks3D)
Intel® Chipset Device Software (HKLM\...\{89D00C61-DC40-4846-B938-E2E6158EDAAA}) (Version: 10.1.18836.8283 - Intel Corporation) Hidden
Intel® Chipset Device Software (HKLM-x32\...\{9b79ab4c-1596-44ee-84e2-a2001f7af089}) (Version: 10.1.18836.8283 - Intel® Corporation)
Kaspersky Endpoint Security для Windows (HKLM-x32\...\{CA36FF7F-D8FA-4D89-B077-005198E7E840}) (Version: 12.7.0.533 - АО "Лаборатория Касперского")
K-Lite Mega Codec Pack 18.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 18.5.0 - KLCP)
Microsoft .NET 6.0 Templates 6.0.427 (x64) (HKLM\...\{EDBC11C1-87F3-431C-8151-D865E94CF77A}) (Version: 24.8.55382 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64) (HKLM\...\{33409B86-35CA-4000-A2FC-54B9AD74474C}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_arm) (HKLM\...\{11A5E018-28AA-43DB-9434-29940C72E7CA}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_arm64) (HKLM\...\{B6D1CAAB-094D-44D4-A5E6-0377349AB364}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET AppHost Pack - 6.0.35 (x64_x86) (HKLM\...\{059C32BA-74D1-43F6-9C13-16CC9D5822CE}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Core Host - 3.1.8 (x64) (HKLM\...\{D375EE6D-18EF-4EC9-8260-555DEB0EE4EC}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Core Host FX Resolver - 3.1.8 (x64) (HKLM\...\{907E0A78-B4DF-4E35-9878-FEE2F22B6852}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.8 (x64) (HKLM\...\{912B84A5-61CC-4308-B244-5C34C2C02899}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft .NET Host - 6.0.35 (x64) (HKLM\...\{C59601A1-771B-426B-A9F7-6CACCAC4DB4E}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.10 (x64) (HKLM\...\{3A80EBC5-6B68-49B9-BEBD-E1A6C966B416}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.35 (x64) (HKLM\...\{E91F8AC1-4917-455E-AACA-B40B193C7A62}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.10 (x64) (HKLM\...\{062CD1ED-0A3C-483C-A871-50173240C545}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.35 (x64) (HKLM\...\{C79F6EEC-3A2B-487D-A3B6-EDF4057B4E4B}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.10 (x64) (HKLM\...\{15B7D0C2-F209-4C28-AF1C-FD8326F4D58A}) (Version: 64.40.21578 - Microsoft Corporation) Hidden
Microsoft .NET SDK 6.0.427 (x64) (HKLM-x32\...\{da65d3c5-6c27-411f-a0e9-4b828d92a996}) (Version: 6.4.2724.46902 - Microsoft Corporation)
Microsoft .NET Standard Targeting Pack - 2.1.0 (x64) (HKLM\...\{A7036CFB-B403-4598-85FF-D397ABB88173}) (Version: 24.0.28113 - Microsoft Corporation) Hidden
Microsoft .NET Targeting Pack - 6.0.35 (x64) (HKLM\...\{78BA8806-ABF1-4DE7-B3A4-AD805488F75A}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Toolset 6.0.427 (x64) (HKLM\...\{08B3C3EE-5D86-42BB-84D0-79E17B749FBC}) (Version: 24.14.55382 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 Shared Framework (x64) (HKLM\...\{EF5C4694-AACF-3220-B485-970EA04B6770}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 Targeting Pack (x64) (HKLM\...\{11EE35B2-43EC-37ED-8BFA-2F2227CCDF10}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 130.0.2849.80 - Корпорация Майкрософт)
Microsoft Excel MUI (Russian) 2013 (HKLM\...\{90150000-0016-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Groove MUI (Russian) 2013 (HKLM\...\{90150000-00BA-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Network Monitor 3.4 (HKLM\...\{8C5B5A11-CBF8-451B-B201-77FAB0D0B77D}) (Version: 3.4.2350.0 - Microsoft Corporation)
Microsoft Network Monitor: NetworkMonitor Parsers 3.4 (HKLM\...\{963E5FEB-1367-46B9-851D-A957F1A3747F}) (Version: 3.4.2350.0 - Microsoft Corporation)
Microsoft Office 32-bit Components 2013 (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Korrekturhilfen 2013 - Deutsch (HKLM\...\{90150000-001F-0407-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office OSM MUI (Russian) 2013 (HKLM\...\{90150000-00E1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office OSM UX MUI (Russian) 2013 (HKLM\...\{90150000-00E2-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Proofing (Russian) 2013 (HKLM\...\{90150000-002C-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2013 - English (HKLM\...\{90150000-001F-0409-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Shared 32-bit MUI (Russian) 2013 (HKLM\...\{90150000-00C1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (Russian) 2013 (HKLM\...\{90150000-006E-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office Standard 2013 (HKLM\...\{90150000-0012-0000-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Office стандартный 2013 (HKLM\...\Office15.STANDARD) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft OneNote MUI (Russian) 2013 (HKLM\...\{90150000-00A1-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Outlook MUI (Russian) 2013 (HKLM\...\{90150000-001A-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft PowerPoint MUI (Russian) 2013 (HKLM\...\{90150000-0018-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Publisher MUI (Russian) 2013 (HKLM\...\{90150000-0019-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 (HKLM-x32\...\{47109d57-d746-4f8b-9618-ed6a17cc922b}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.40.33810 (HKLM-x32\...\{5EA6C998-D5AC-4ED9-89C3-9F25B17CCD3D}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.40.33810 (HKLM-x32\...\{0C3457A0-3DCE-4A33-BEF0-9B528C557771}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 3.1.8 (x64) (HKLM\...\{F3871724-6A58-425C-8E4C-4A54935AA68F}) (Version: 24.96.29220 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 3.1.8 (x64) (HKLM-x32\...\{3e04c2ef-ccc7-4fe6-a32f-f36572af0f42}) (Version: 3.1.8.29220 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 6.0.35 (x64) (HKLM\...\{8AA69679-CCD6-42D9-BCDA-99BE386D57B7}) (Version: 48.140.21525 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.10 (x64) (HKLM\...\{614C9740-3FD4-4788-A277-7C35CB4C323B}) (Version: 64.40.21605 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.10 (x64) (HKLM-x32\...\{d990096d-6282-42c5-8d16-71272c5be274}) (Version: 8.0.10.34118 - Microsoft Corporation)
Microsoft Windows Desktop Targeting Pack - 6.0.35 (x64) (HKLM\...\{A916ED6C-1BCE-4A05-B8D0-378DF81DB765}) (Version: 48.140.21525 - Microsoft Corporation) Hidden
Microsoft Word MUI (Russian) 2013 (HKLM\...\{90150000-001B-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.Android.Manifest-6.0.300 (HKLM\...\{F4E591C2-810D-4D36-B4F9-DC55103019D1}) (Version: 128.75.16384 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.iOS.Manifest-6.0.300 (HKLM\...\{BBA9C60D-75E7-44EE-922D-069AA85C8EC1}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.MacCatalyst.Manifest-6.0.300 (HKLM\...\{FEB76EC8-02F4-46E6-8031-BE403766D13A}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.macOS.Manifest-6.0.300 (HKLM\...\{F590F859-2F6A-4559-9D09-A8FC442AF16B}) (Version: 100.255.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.Maui.Manifest-6.0.300 (HKLM\...\{C2863251-07E7-44A0-B2F8-4C4E2AF08937}) (Version: 24.78.0 - Microsoft Corporation) Hidden
Microsoft.NET.Sdk.tvOS.Manifest-6.0.300 (HKLM\...\{69B1631F-5F98-4C6C-B757-46B0ECC8EDBB}) (Version: 125.191.42208 - Microsoft Corporation) Hidden
Microsoft.NET.Workload.Emscripten.Manifest (x64) (HKLM\...\{4FBF2F38-F980-40A7-9063-C9960743B0B1}) (Version: 48.140.20194 - Microsoft Corporation) Hidden
Microsoft.NET.Workload.Mono.Toolchain.Manifest (HKLM\...\{DBB48387-294D-4179-81CB-B06A97F8CD8E}) (Version: 48.3.40665 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.6 Beta 3 (HKLM-x32\...\Afterburner) (Version: 4.6.6 Beta 3 - MSI Co., LTD)
MSI Kombustor 4.1.27.0 (64-bit) (HKLM\...\{F3D3CC6B-9AD7-4F43-8C69-40D5902FDC5C}}_is1) (Version:  - MSI / Geeks3D)
Npcap (HKLM-x32\...\NpcapInst) (Version: 1.79 - Nmap Project)
NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.28.0.417 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.28.0.417 - NVIDIA Corporation)
NVIDIA Аудиодрайвер HD 1.4.2.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.4.2.6 - NVIDIA Corporation)
NVIDIA Графический драйвер 566.03 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 566.03 - NVIDIA Corporation)
NVIDIA Системное программное обеспечение PhysX 9.23.1019 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.23.1019 - NVIDIA Corporation)
Outline 1.13.1 (HKLM-x32\...\e9386e50-b938-5706-829e-0308f5b2ad1d) (Version: 1.13.1 - )
Proton VPN (HKLM\...\Proton VPN_is1) (Version: 3.3.0 - Proton AG)
qBittorrent (HKLM-x32\...\qBittorrent) (Version: 4.6.5 - The qBittorrent project)
Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9618.1 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Telegram Desktop (HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 5.7.2 - Telegram FZ-LLC)
Update for Skype for Business 2015 (KB4484289) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.STANDARD_{1C76EBD9-0A70-4094-A543-00CAA3B62113}) (Version:  - Microsoft)
USBPcap 1.5.4.0 (HKLM\...\USBPcap) (Version: 1.5.4.0 - Tomasz Mon)
WinDirStat 1.1.2 (HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\WinDirStat) (Version:  - )
WinRAR 7.01 (64-разрядная) (HKLM\...\WinRAR archiver) (Version: 7.01.0 - win.rar GmbH)
Wireshark 4.4.0 x64 (HKLM-x32\...\Wireshark) (Version: 4.4.0 - The Wireshark developer community, hxxps://www.wireshark.org)
ZET GAMING Edge 3327 v1.0 (HKLM-x32\...\{688AF1BA-7516-4367-9C4B-8209B29AADD0}_is1) (Version:  - ZET GAMING)
ZET GAMING Keyboard (HKLM-x32\...\{27305F8D-A3BE-4596-A0BD-20FEF09876BB}_is1) (Version: V1.04.03 - ZET GAMING)
Засоби перевірки правопису Microsoft Office 2013 – українська мова (HKLM\...\{90150000-001F-0422-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Среда выполнения Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 130.0.2849.68 - Корпорация Майкрософт)
Средства проверки правописания Microsoft Office 2013 — русский (HKLM\...\{90150000-001F-0419-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Языковой пакет Microsoft Visual Studio 2010 Tools для среды выполнения Office (x64) - RUS (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - RUS) (Version: 10.0.50903 - Microsoft Corporation)
 
Packages:
=========
Forza Horizon 5 -> C:\Program Files\WindowsApps\Microsoft.624F8B84B80_3.660.281.0_x64__8wekyb3d8bbwe [2024-09-11] ()
Ink.Handwriting.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.en-US.1.0_0.645.1237.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Ink.Handwriting.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.en-US.1.0_0.645.1237.0_x86__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Ink.Handwriting.Main.en-US.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.Main.en-US.1.0.1_0.645.1237.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Lake Baikal -> C:\Program Files\WindowsApps\Microsoft.LakeBaikal_1.0.0.0_neutral__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation)
Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2409.21002.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corporation) [Startup Task]
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.966.0_x64__56jybvy8sckqj [2024-11-10] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.48.315.0_x64__dt26b99r8h8gj [2024-11-10] (Realtek Semiconductor Corp)
ShellEx Package -> C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64 [2024-11-11] (ShellEx Package)
WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.275.500.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corp.)
WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_6000.266.2241.0_x64__8wekyb3d8bbwe [2024-11-10] (Microsoft Corp.)
Windows Feature Experience Pack -> C:\Windows\SystemApps\LKG\MicrosoftWindows.LKG.DesktopSpotlight_cw5n1h2txyewy [2024-11-04] (Microsoft Windows)
WinRAR -> C:\Program Files\WinRAR [2024-09-14] (win.rar GmbH)
 
==================== Пользовательские CLSID (В белом списке): ==============
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ContextMenuHandlers1: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\nvshext.dll [2024-10-16] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 21.19] -> {05E95079-6931-45C1-AC05-4CC75DB1A236} => C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\shellex.dll [2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
 
==================== Codecs (В белом списке) ====================
 
(Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.)
 
HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\SysWOW64\x264vfw.dll [3850240 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32-x32: [VIDC.LAGS] => lagarith.dll
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [284160 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [122880 2012-07-21] (fccHandler) [Файл не подписан]
 
==================== Ярлыки & WMI ========================
 
(Записи могут быть перечислены для восстановления или удаления.)
 
Shortcut: C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\1_russia_blacklist.cmd () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk -> C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\OCCT\OCCT.exe (OCCT) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk -> C:\Program Files (x86)\ASIO4ALL v2\ASIO4ALL Web Site.url () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ\Report.htm - Ярлык.lnk -> I:\ (Нет файла) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Новости в последней версии.lnk -> C:\Program Files\WinRAR\WhatsNew.txt () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Руководство по консольной версии RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Справка WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Деинсталлировать Telegram.lnk -> C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop\unins000.exe (Telegram FZ-LLC                                             ) <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\Удалить.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2\Удалить драйвер.lnk -> C:\Program Files (x86)\ASIO4ALL v2\uninstall.exe () <==== Cyrillic
Shortcut: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\SendTo\Передача файлов через Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) <==== Cyrillic
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation) -> /tsr <==== Cyrillic
ShortcutWithArgument: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fcba7d5b0eebeac\Edge Feedback.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=ihmafllikibpmigkcoadcmckbfhibefp --app-url --app-launch-source=4
 
==================== Загруженные модули (В белом списке) =============
2024-02-08 17:33 - 2024-02-08 17:33 - 000261120 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTCore.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000075264 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTFC.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000953856 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTHAL.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000112128 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTMUI.dll
2024-02-08 17:33 - 2024-02-08 17:33 - 000416768 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTUI.dll
2022-03-21 11:13 - 2024-08-08 04:54 - 000023552 _____ () [Файл не подписан] C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 005377536 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavcodec-61.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 000875008 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavfilter-10.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 001674240 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavformat-61.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 001640960 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libavutil-59.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 000630272 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libswresample-5.dll
2024-10-04 20:03 - 2024-09-27 00:57 - 001092608 _____ (FFmpeg Project) [Файл не подписан] C:\Program Files (x86)\Steam\libswscale-8.dll
 
==================== Alternate Data Streams (В белом списке) ========
 
(Если запись включена в fixlist, будет удален только ADS (альтернативный поток данных).)
 
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9372]
 
==================== Безопасный режим (В белом списке) ==================
 
==================== Ассоциация (В белом списке) =================
 
==================== Internet Explorer (В белом списке) =============
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2021-08-17] (Microsoft Corporation -> Microsoft Corporation)
 
==================== Hosts содержимое: =========================
 
(При необходимости, директива Hosts: может быть включена в fixlist для сброса файла Hosts)
 
2022-05-07 08:24 - 2024-08-08 09:08 - 000000852 _____ C:\WINDOWS\system32\drivers\etc\hosts
 
==================== Другие области ===========================
 
(В настоящее время нет автоматического исправления для этого раздела.)
 
HKU\S-1-5-21-620569670-1499795328-534050024-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ltvn.adm\Desktop\Bmw pc wallpaper.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Брандмауэр Windows включён
 
Network Binding:
=============
outline-tap0: TAP-Windows Adapter V9 -> tap0901.sys
Ethernet: Intel® Ethernet Connection (14) I219-V -> e1d.sys
 
ms_netmon: Microsoft Network Monitor 3 Driver
INSECURE_NPCAP: Npcap Packet Driver (NPCAP)
INSECURE_NPCAP_WIFI: Npcap Packet Driver (NPCAP) (Wi-Fi)
KL_KLIM6: Kaspersky Anti-Virus NDIS 6 Filter
 
==================== MSCONFIG/TASK MANAGER отключённые элементы ==
 
(Если запись включена в fixlist, она будет удалена)
 
MSCONFIG\Services: avpsus.KES.21.17 => 2
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_8195FE13B3441DF7C05DEDA48D666A6D"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "ZetGamingKeyboard"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "PlanetVPN"
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\StartupApproved\Run: => "ProtonVPN"
 
==================== Правила Брандмауэра (В белом списке) ================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
FirewallRules: [TCP Query User{5D4C6F53-2B96-4E59-8C8A-388FBFB1BD86}C:\program files\wireshark\extcap\wireshark\udpdump.exe] => (Allow) C:\program files\wireshark\extcap\wireshark\udpdump.exe (Wireshark Foundation -> The Wireshark developer community)
FirewallRules: [UDP Query User{F4071D8A-9223-412D-9C2D-3A4309FC5C9B}C:\program files\wireshark\extcap\wireshark\udpdump.exe] => (Allow) C:\program files\wireshark\extcap\wireshark\udpdump.exe (Wireshark Foundation -> The Wireshark developer community)
FirewallRules: [TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [{1117CBA7-787D-49B1-BB55-CDA7B590DAF1}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{56D13FA8-ED33-4535-8516-3E7BB17C77E6}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{4E7168CB-7A97-4250-9025-2654DC6555AA}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{813BFABA-AD1B-4B46-B169-ECEDFAAF007B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
 
==================== Точки восстановления =========================
 
11-11-2024 16:38:43 Запланированная контрольная точка
 
==================== Неисправное Устройство в Менеджере Устройств ============
Name: TAP-Windows Adapter V9
Description: TAP-Windows Adapter V9
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: TAP-Windows Provider V9
Service: tap0901
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
 
 
==================== Ошибки журнала событий: ========================
 
Ошибки приложения:
==================
Error: (11/11/2024 02:47:23 PM) (Source: Application Hang) (EventID: 1002) (User: NT AUTHORITY)
Description: Программа dllhost.exe версии 10.0.22621.1 перестала взаимодействовать с Windows и была закрыта. Дополнительные сведения о проблеме см. в журнале проблем на панели управления "Безопасность и обслуживание".
 
Error: (11/11/2024 02:40:21 PM) (Source: Application Error) (EventID: 1005) (User: LTVN)
Description: Rootkit detection utility0x00x0
 
Error: (11/11/2024 02:40:21 PM) (Source: Application Error) (EventID: 1000) (User: LTVN)
Description: Имя сбойного приложения: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Имя сбойного модуля: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Код исключения: 0xc000001d
Смещение ошибки: 0x000040cd
Идентификатор сбойного процесса: 0x0x3b28
Время запуска сбойного приложения: 0x0x1db342e7d5e34b8
Путь сбойного приложения: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Путь сбойного модуля: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Идентификатор отчета: d83aa73d-9369-4921-970d-7dd328765a7c
Полное имя сбойного пакета: 
Код приложения, связанного со сбойным пакетом:
 
Error: (11/11/2024 01:33:22 PM) (Source: Application Error) (EventID: 1005) (User: LTVN)
Description: Rootkit detection utility0x00x0
 
Error: (11/11/2024 01:33:22 PM) (Source: Application Error) (EventID: 1000) (User: LTVN)
Description: Имя сбойного приложения: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Имя сбойного модуля: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Код исключения: 0xc000001d
Смещение ошибки: 0x000040cd
Идентификатор сбойного процесса: 0x0x3ac8
Время запуска сбойного приложения: 0x0x1db34252119f5aa
Путь сбойного приложения: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Путь сбойного модуля: C:\Users\ltvn.adm\Desktop\RootkitRevealer\RootkitRevealer.exe
Идентификатор отчета: 51f61597-2e47-4112-8d14-3fe8599df357
Полное имя сбойного пакета: 
Код приложения, связанного со сбойным пакетом:
 
Error: (11/11/2024 01:32:08 PM) (Source: Application Error) (EventID: 1005) (User: LTVN)
Description: Rootkit detection utility0x00x0
 
Error: (11/11/2024 01:32:08 PM) (Source: Application Error) (EventID: 1000) (User: LTVN)
Description: Имя сбойного приложения: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Имя сбойного модуля: RootkitRevealer.exe, версия: 1.71.0.0, метка времени: 0x44e255aa
Код исключения: 0xc000001d
Смещение ошибки: 0x000040cd
Идентификатор сбойного процесса: 0x0x4074
Время запуска сбойного приложения: 0x0x1db3424f41242d3
Путь сбойного приложения: C:\Users\ltvn.adm\AppData\Local\Temp\952e90b7-5bf8-47e6-9532-79501b4b5723_RootkitRevealer.zip.723\RootkitRevealer.exe
Путь сбойного модуля: C:\Users\ltvn.adm\AppData\Local\Temp\952e90b7-5bf8-47e6-9532-79501b4b5723_RootkitRevealer.zip.723\RootkitRevealer.exe
Идентификатор отчета: 0a4f3407-211b-427c-bb19-4bc73994c6bd
Полное имя сбойного пакета: 
Код приложения, связанного со сбойным пакетом:
 
Error: (11/11/2024 01:26:51 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
 
 
Системные ошибки:
=============
Error: (11/11/2024 07:22:38 PM) (Source: NETLOGON) (EventID: 3095) (User: )
Description: Этот компьютер является членом рабочей группы, 
а не домена. В данном случае нет необходимости запускать 
службу Netlogon.
 
Error: (11/11/2024 02:46:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "Steam Client Service" из-за ошибки 
Служба не ответила на запрос своевременно.
 
Error: (11/11/2024 02:46:20 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
 
Error: (11/11/2024 01:22:24 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Предыдущее завершение работы системы в 1:05:05 на ‎11.‎11.‎2024 было неожиданным.
 
Error: (11/10/2024 03:43:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "Steam Client Service" из-за ошибки 
Служба не ответила на запрос своевременно.
 
Error: (11/10/2024 03:43:00 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
 
Error: (11/10/2024 01:44:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "AVP.KES.21.18" из-за ошибки 
Не удается найти указанный файл.
 
Error: (11/10/2024 01:30:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "AVP.KES.21.19".
 
 
Windows Defender:
================
Date: 2024-11-05 01:47:55
Description: 
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {8AEDB72A-E27D-4360-A537-2A1058FD132A}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА 
 
Date: 2024-11-05 01:03:18
Description: 
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {716A5712-65FA-49B6-9FC3-8CEF36D3A7A7}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА 
 
Date: 2024-11-05 00:54:25
Description: 
Проверка, выполняемая Антивирусная программа Microsoft Defender, была остановлена до полного завершения.
ИД проверки: {2358F674-B6D5-4170-BF81-C2C319C63A8B}
Тип проверки: Антивредоносная программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\СИСТЕМА 
Event[0]
 
Date: 2024-11-11 21:55:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 21:55:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антишпионская программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 21:55:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 21:55:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антивирусная программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
Date: 2024-11-11 21:55:16
Description: 
При обновлении службы анализа безопасности в программе Антивирусная программа Microsoft Defender возникла ошибка.
Новая версия службы анализа безопасности: 
Предыдущая версия службы анализа безопасности: 1.421.116.0
Источник обновления: Центр Майкрософт по защите от вредоносных программ
Тип службы анализа безопасности: Антишпионская программа
Тип обновления: Полное
Пользователь: NT AUTHORITY\СИСТЕМА
Текущая версия подсистемы: 
Предыдущая версия подсистемы: 1.1.24090.11
Код ошибки: 0x80072ee7
Описание ошибки: Не удается разрешить имя или адрес сервера  
 
CodeIntegrity:
===============
Date: 2024-11-11 22:11:08
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\com_antivirus.dll that did not meet the Windows signing level requirements. 
 
Date: 2024-11-11 22:10:53
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\KES.12.7.0\x64\com_antivirus.dll that did not meet the Windows signing level requirements. 
 
 
==================== Информация о памяти =========================== 
 
BIOS: American Megatrends International, LLC. L2.33 01/19/2024
Материнская плата: ASRock B560 Pro4
Процессор: 11th Gen Intel® Core™ i5-11500 @ 2.70GHz
Процент используемой памяти: 64%
Общий объём физической RAM: 16235.55 MB
Доступно физической RAM: 5752.54 MB
Всего Виртуальной: 18411.2 MB
Доступно Виртуальной: 3002.93 MB
 
==================== Диски ================================
 
Drive c: (Smartbuy) (Fixed) (Total:464.9 GB) (Free:248.39 GB) (Model: m.2 Smartbuy PS5019-2280 500GB) NTFS
 
\\?\Volume{0685a110-1bcb-44cf-b4ba-1445e3747edd}\ () (Fixed) (Total:0.75 GB) (Free:0.18 GB) NTFS
\\?\Volume{ad2cc59f-52e4-4a49-8198-741875a5df8d}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
 
==================== MBR & Таблица Разделов ====================
 
==========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 42DB52A0)
 
Partition: GPT.
 
==================== Конец от Addition.txt =======================

Результат сканирования Farbar Recovery Scan Tool (FRST) (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (Администратор) на LTVN (11-11-2024 22:06:32)
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities\FRST64.exe
Загруженные профили: ltvn.adm
Платформа: Майкрософт Windows 11 Pro Версия 23H2 22631.4317 (X64) Язык: Русский (Россия)
Браузер по умолчанию: Edge
Режим загрузки: Normal
 
==================== Процессы (В белом списке) =================
 
(Если запись включена в fixlist, процесс будет закрыт. Файл не будет перемещён.)
 
(C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe ->) (AO Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpui.exe
(C:\Program Files (x86)\Steam\steam.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <8>
(C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_524.28801.70.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\130.0.2849.68\msedgewebview2.exe <6>
(explorer.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsNotepad_11.2409.9.0_x64__8wekyb3d8bbwe\Notepad\Notepad.exe <6>
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DevicePairingWizard.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <40>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(services.exe ->) () [Файл не подписан] C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\goodbyedpi.exe
(services.exe ->) (AO Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpsus.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_d51901c26227fb29\WMIRegistrationService.exe
(services.exe ->) (Jigsaw Operations LLC -> ) C:\Program Files (x86)\Outline\OutlineService.exe
(services.exe ->) (Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe <3>
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4401706d277a86e0\RtkAudUService64.exe <2>
(services.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\steamservice.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsTerminal_1.21.2911.0_x64__8wekyb3d8bbwe\OpenConsole.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsTerminal_1.21.2911.0_x64__8wekyb3d8bbwe\WindowsTerminal.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingApp_2411.1001.5.0_x64__8wekyb3d8bbwe\XboxPcAppFT.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SecHealthUI_1000.25992.9000.0_x64__8wekyb3d8bbwe\SecHealthUI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <5>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\OpenWith.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\prevhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\Packages\Preview\amd64\MoUsoCoreWorker.exe
(svchost.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\Windows\System32\SecurityHealth\1.0.2402.27001-0\SecurityHealthHost.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> ) C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe
(Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\steam.exe
 
==================== Реестр Windows (В белом списке) ===================
 
(Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.)
 
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4401706d277a86e0\RtkAudUService64.exe [1886616 2024-05-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4412512 2024-11-09] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [MicrosoftEdgeAutoLaunch_8195FE13B3441DF7C05DEDA48D666A6D] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3856464 2024-11-07] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\Run: [ProtonVPN] => C:\Program Files\Proton\VPN\ProtonVPN.Launcher.exe [17389368 2024-07-29] (Proton AG -> ProtonVPN)
Startup: C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk [2024-09-30]
ShortcutTarget: Отправка в OneNote.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
 
==================== Запланированные задачи (В белом списке) =================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
Task: {721683F2-C64E-4319-96C5-16D5168C9C79} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
Task: {0C603C62-BA8E-47BD-80E8-B291F03A3BE9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {87175F7E-B6D6-44A6-81FE-6D1958F32097} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9D3D3DEA-6177-4340-86DC-F53214FAB676} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {66D64792-E562-40A5-A105-285F74BAB5B7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B37FD2E1-15A1-48B9-8B39-00CBA33DDB1A} - System32\Tasks\MSIAfterburner => C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\MSIAfterburner.exe [817536 2024-02-08] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
Task: {C6F2565C-E6BD-455D-80ED-DB319D56910A} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [815 2022-11-22] () [Файл не подписан]
Task: {3AF9D6D7-8039-4615-A0CC-B7A855B37AB3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1277480 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files\NVIDIA Corporation\NvContainer\-d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {62E73DDC-A556-4E62-869B-F400095BE13F} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3347496 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A133D22F-C62A-4F28-8995-356F183688F6} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646696 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files (x86)\NVIDIA Corporation\NvNode\--launcher=TaskScheduler
Task: {FF82917B-2CFD-4694-A718-73F660004351} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [908328 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BA4F2CA3-B9EE-493D-A0FB-4513890F2055} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [908328 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D1363D56-0C67-4F2B-B0A5-C068DD4CC0E3} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {824804C7-50E6-4D5C-BB4C-043DF50FB171} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {136B1450-DEF7-44D0-89AC-C1562900B940} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {FFEC621E-BB1C-4089-A5CD-C137CEDFA119} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1673768 2024-06-11] (NVIDIA Corporation -> NVIDIA Corporation)
 
(Если запись включена в fixlist, файл задачи (.job) будет перемещён. Файл, выполняемый задачей, не будет перемещён.)
 
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
 
==================== Internet (В белом списке) ====================
 
(Если элемент включён в fixlist, если он является элементом реестра, он будет удалён или сброшен на значение по умолчанию.)
 
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{911b7043-1409-4574-925a-8d43fc0bc74d}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{a6ad9f0d-d08d-41d7-8111-bd8f8c504898}: [NameServer] 127.0.0.1
Tcpip\..\Interfaces\{a6ad9f0d-d08d-41d7-8111-bd8f8c504898}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{bd227b35-ebc6-476e-9efa-ef40a6b18cd4}: [NameServer] 127.0.0.1
 
Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default [2024-11-11]
Edge HomePage: Default -> hxxps://google.ru/
Edge Extension: (Steam Inventory Helper) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2024-11-10]
Edge Extension: (VPN Rice: Fast & Secure Proxy) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fdnbhgmdmneheakaoicpfephhfcpgele [2024-11-10]
Edge Extension: (Google Документы офлайн) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-05]
Edge Extension: (Hola VPN - Your Website Unblocker) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2024-09-08]
Edge Extension: (Dark Reader) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ifoakfbpdcdoeenechcleahebpibofpc [2024-10-30]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-09-09]
Edge Extension: (uBlock Origin) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2024-11-09]
Edge Extension: (MarketApp P2P) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pbeheebcldakpkohnellphloljkaanfa [2024-09-29]
 
FireFox:
========
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)
 
==================== Службы (В белом списке) ===================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
R2 AVP.KES.21.19; C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avp.exe [449608 2024-10-09] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R2 avpsus.KES.21.19; C:\Program Files (x86)\Kaspersky Lab\KES.12.7.0\avpsus.exe [173840 2024-10-16] (AO Kaspersky Lab -> AO Kaspersky Lab)
R2 GoodbyeDPI; C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\goodbyedpi.exe [75264 2024-08-08] () [Файл не подписан]
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe [1447680 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ab3196e1830c9b6c\Display.NvContainer\NVDisplay.Container.exe [1275024 2024-10-16] (NVIDIA Corporation -> NVIDIA Corporation)
R2 OutlineService; C:\Program Files (x86)\Outline\OutlineService.exe [32976 2024-05-02] (Jigsaw Operations LLC -> )
S3 ProtonVPN Service; C:\Program Files\Proton\VPN\v3.3.0\ProtonVPNService.exe [474848 2024-07-29] (Proton AG -> ProtonVPN)
S3 ProtonVPN WireGuard; C:\Program Files\Proton\VPN\v3.3.0\ProtonVPN.WireGuardService.exe [474336 2024-07-29] (Proton AG -> ProtonVPN)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [530448 2024-11-04] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\NisSrv.exe [3199672 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe [141952 2024-10-24] (Microsoft Windows Publisher -> Microsoft Corporation)
S4 ctrld; C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe run --cd=comss/LTVN --iface=auto --homedir=C:\Users\ltvn.adm\AppData\Local\Controld --config=C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.toml
 
===================== Драйверы (В белом списке) ===================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
S3 AIDA64Driver; C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\INTEL\AIDA64\kerneld.x64 [68376 2023-09-11] (FinalWire Kft. -> )
S3 AsrDrv106; C:\Windows\SysWOW64\Drivers\AsrDrv106.sys [49984 2024-08-16] (ASROCK INC. -> ASRock Incorporation)
S3 AsrDrv107; C:\Windows\SysWOW64\Drivers\AsrDrv107.sys [51032 2024-08-13] (ASROCK INC. -> ASRock Incorporation)
R1 CTIIO; C:\Windows\system32\drivers\CtiIo64.sys [32880 2024-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Innovation Co., LTd.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d.inf_amd64_09270b2481e30fca\e1d.sys [613072 2024-05-18] (Intel Corporation -> Intel Corporation)
R1 klbackupdisk.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klbackupdisk.sys [93208 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klbackupflt.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klbackupflt.sys [248864 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [55880 2024-10-16] (Microsoft Windows Early Launch Anti-malware Publisher -> AO Kaspersky Lab)
R1 klflt.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klflt.sys [712224 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klfltdev.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klfltdev.sys [93200 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klgse.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klgse.sys [857400 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLHK.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klhk.sys [2185568 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klids.KES-21-19; C:\ProgramData\Kaspersky Lab\KES.21.19\Bases\klids.sys [236440 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLIF.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klif.sys [1521696 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klim6; C:\WINDOWS\system32\DRIVERS\klim6.sys [86064 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klpd.KES-21-19; C:\WINDOWS\System32\DRIVERS\KES-21-19\klpd.sys [58928 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klpnpflt.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klpnpflt.sys [85528 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R0 klupd_KES-21-19_arkmon; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_arkmon.sys [396040 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klupd_KES-21-19_klark; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_klark.sys [362464 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R0 klupd_KES-21-19_klbg; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_klbg.sys [198720 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klupd_KES-21-19_mark; C:\WINDOWS\System32\Drivers\klupd_KES-21-19_mark.sys [265416 2024-11-10] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klwtp.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\klwtp.sys [547368 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 kneps.KES-21-19; C:\WINDOWS\system32\DRIVERS\KES-21-19\kneps.sys [385048 2024-10-16] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [69984 2024-01-18] (WDKTestCert Nmap,133147429230506937 -> Insecure.Com LLC.)
S3 npcap_wifi; C:\WINDOWS\system32\DRIVERS\npcap.sys [69984 2024-01-18] (WDKTestCert Nmap,133147429230506937 -> Insecure.Com LLC.)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys [47240 2024-04-03] (NVIDIA Corporation -> NVIDIA Corporation)
S3 ProtonVPNCallout; C:\Program Files\Proton\VPN\v3.3.0\Resources\ProtonVPN.CalloutDriver.sys [37768 2024-07-29] (Proton AG -> Proton Technologies AG)
S3 Revoflt; C:\WINDOWS\System32\DRIVERS\revoflt.sys [38400 2021-11-17] (Microsoft Windows Hardware Compatibility Publisher -> VS Revo Group)
R3 RTCore64; C:\Users\ltvn.adm\Desktop\_Utilities\Overclock\GPU Overclock\afterburner\MSI Afterburner\RTCore64.sys [36824 2020-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2024-06-03] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [52872 2020-05-22] (Tomasz Moń -> USBPcap)
U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [86016 2022-05-07] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [22104 2024-10-24] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [606624 2024-10-24] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105888 2024-10-24] (Microsoft Windows -> Microsoft Corporation)
R4 WinDivert1.4; C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys [50592 2024-08-08] (Ars Nova Systems -> Basil's Projects)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
 
==================== NetSvcs (В белом списке) ===================
 
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)
 
 
==================== Три месяца (создан) (В белом списке) =========
 
(Если запись включена в лист исправлений, файл/папка будут перемещены.)
 
2024-11-11 19:23 - 2024-11-11 21:17 - 000065952 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 19:23 - 2024-11-11 19:23 - 000032768 _____ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 19:23 - 2024-11-11 19:23 - 000032768 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 19:23 - 2024-11-11 19:23 - 000000000 _____ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-11 17:56 - 2024-11-11 17:56 - 000002702 _____ C:\Users\ltvn.adm\Desktop\MobaXterm.ini
2024-11-11 17:56 - 2024-11-11 17:56 - 000001937 _____ C:\Users\ltvn.adm\Desktop\MobaXterm backup.zip
2024-11-11 14:46 - 2024-11-11 14:46 - 003558067 _____ C:\Users\ltvn.adm\AppData\LocalLow\wbk427B.tmp
2024-11-11 13:34 - 2024-11-11 13:34 - 000495101 _____ C:\Users\ltvn.adm\Desktop\ShareEnum.zip
2024-11-11 13:32 - 2024-11-11 13:32 - 000000000 ____D C:\Users\ltvn.adm\Desktop\RootkitRevealer
2024-11-11 13:31 - 2024-11-11 13:31 - 000231390 _____ C:\Users\ltvn.adm\Desktop\RootkitRevealer.zip
2024-11-11 13:30 - 2024-11-11 13:30 - 000511505 _____ C:\Users\ltvn.adm\Desktop\Streams.zip
2024-11-11 12:33 - 2024-11-11 12:33 - 000011250 _____ C:\Users\ltvn.adm\Desktop\64.zip
2024-11-11 10:02 - 2024-11-11 10:02 - 000782106 _____ C:\WINDOWS\system32\perfh019.dat
2024-11-11 10:02 - 2024-11-11 10:02 - 000157626 _____ C:\WINDOWS\system32\perfc019.dat
2024-11-10 13:48 - 2024-11-10 13:48 - 002380800 _____ C:\Users\ltvn.adm\Downloads\SteamSetup.exe
2024-11-10 13:06 - 2024-11-10 13:06 - 003551461 _____ C:\Users\ltvn.adm\Downloads\wlan-report-latest.cab.crdownload
2024-11-10 12:35 - 2024-11-10 12:35 - 107922667 _____ C:\Users\ltvn.adm\Desktop\quarantine avz.zip
2024-11-10 12:25 - 2024-11-10 13:58 - 000000000 ____D C:\Users\ltvn.adm\Downloads\avz5
2024-11-10 12:23 - 2024-11-10 12:24 - 012738707 _____ C:\Users\ltvn.adm\Downloads\avz5rn.zip
2024-11-10 10:53 - 2024-11-10 10:54 - 000002411 _____ C:\Users\ltvn.adm\Desktop\kaspersky servers update.txt
2024-11-10 10:53 - 2024-11-10 10:53 - 000000000 _____ C:\Users\ltvn.adm\Desktop\Текстовый документ (2).txt
2024-11-10 08:30 - 2024-11-10 08:31 - 000000000 ____D C:\WINDOWS\system32\Drivers\KES-21-19
2024-11-06 07:40 - 2024-11-06 07:40 - 000000000 ____D C:\Users\ltvn.adm\Documents\Новая папка
2024-11-06 06:54 - 2024-11-06 06:54 - 000255928 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\3462970A.sys
2024-11-06 06:54 - 2024-11-06 06:54 - 000000000 ____D C:\Users\ltvn.adm\Desktop\MARI
2024-11-06 06:36 - 2024-11-06 06:36 - 000000000 ____D C:\Users\ltvn.adm\Downloads\avz4
2024-11-06 06:35 - 2024-11-06 06:36 - 010112832 _____ C:\Users\ltvn.adm\Downloads\avz4.zip
2024-11-06 05:59 - 2024-11-06 06:51 - 858394548 _____ C:\Users\ltvn.adm\Downloads\Intel-I219-V-Release_29.3.1.zip
2024-11-05 16:51 - 2024-11-05 16:51 - 000191991 _____ C:\Users\ltvn.adm\Desktop\Имя журнала   Security.txt
2024-11-05 16:39 - 2024-11-05 16:39 - 000004336 _____ C:\Users\ltvn.adm\Desktop\Office 15 Subscription Heartbeat.xml
2024-11-05 16:16 - 2024-11-05 16:16 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\HTML Help
2024-11-05 16:13 - 2024-11-05 16:17 - 000013289 _____ C:\Users\ltvn.adm\Desktop\frwall.txt
2024-11-05 16:10 - 2024-11-05 16:10 - 000174326 _____ C:\Users\ltvn.adm\Desktop\firewall.reg
2024-11-05 16:03 - 2024-11-05 16:03 - 000399279 _____ C:\Users\ltvn.adm\Desktop\netsh advfirewall firewall show rule name.txt
2024-11-05 14:51 - 2024-11-05 14:51 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\WinSparkle
2024-11-05 11:01 - 2024-11-05 11:11 - 1001338120 _____ C:\Users\ltvn.adm\Downloads\antutu_benchmark_v10_3d.apk
2024-11-05 11:01 - 2024-11-05 11:02 - 074946306 _____ C:\Users\ltvn.adm\Downloads\antutu-benchmark-v10.apk
2024-11-05 10:30 - 2024-11-05 10:30 - 000080877 _____ C:\Users\ltvn.adm\Downloads\LMC8.2_11U.xml
2024-11-05 10:21 - 2024-11-05 10:23 - 164675479 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000550.7.apk
2024-11-05 10:19 - 2024-11-05 10:21 - 172829340 _____ C:\Users\ltvn.adm\Downloads\Camera_5.4.000430.1.apk
2024-11-05 10:13 - 2024-11-05 10:17 - 172769221 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000460.0 (1).apk
2024-11-05 10:13 - 2024-11-05 10:16 - 172769221 _____ C:\Users\ltvn.adm\Downloads\Camera_5.3.000460.0.apk
2024-11-04 00:36 - 2024-11-11 10:02 - 001780064 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2024-11-04 00:36 - 2024-11-04 00:36 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2024-11-04 00:34 - 2024-11-04 00:34 - 000000400 __RSH C:\ProgramData\ntuser.pol
2024-11-04 00:34 - 2024-11-04 00:34 - 000000020 ___SH C:\Users\ltvn.adm\ntuser.ini
2024-11-04 00:33 - 2024-11-11 09:55 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2024-11-04 00:33 - 2024-11-11 08:27 - 000003226 _____ C:\WINDOWS\system32\Tasks\MSIAfterburner
2024-11-04 00:33 - 2024-11-09 23:43 - 000003668 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2024-11-04 00:33 - 2024-11-09 23:43 - 000003544 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2024-11-04 00:33 - 2024-11-04 00:33 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2024-11-04 00:33 - 2024-11-04 00:33 - 000002160 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog
2024-11-04 00:32 - 2024-11-04 00:32 - 000040008 _____ C:\WINDOWS\diagwrn.xml
2024-11-04 00:32 - 2024-11-04 00:32 - 000040008 _____ C:\WINDOWS\diagerr.xml
2024-11-04 00:30 - 2024-11-04 00:30 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Network
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\SystemCertificates
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Network
2024-11-04 00:29 - 2024-11-04 00:29 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Crypto
2024-11-04 00:27 - 2024-11-11 21:32 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2024-11-04 00:27 - 2024-11-11 08:27 - 000000000 ____D C:\Users\ltvn.adm
2024-11-04 00:27 - 2024-11-11 01:22 - 000001623 _____ C:\WINDOWS\system32\config\VSMIDK
2024-11-04 00:27 - 2024-11-04 00:36 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows
2024-11-04 00:27 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Spelling
2024-11-04 00:27 - 2024-11-04 00:27 - 000396352 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Шаблоны
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Мои документы
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\главное меню
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\Моя музыка
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\мои рисунки
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\Documents\Мои видеозаписи
2024-11-04 00:27 - 2024-11-04 00:27 - 000000000 _SHDL C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Программы
2024-11-04 00:26 - 2024-11-04 00:34 - 000000000 ____D C:\Windows.old
2024-11-04 00:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2024-11-04 00:24 - 2024-11-04 00:27 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2024-11-04 00:24 - 2024-11-04 00:24 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\SysWOW64\DDFs
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2024-11-04 00:23 - 2024-11-04 00:23 - 000000000 ____D C:\WINDOWS\system32\Drivers\mde
2024-11-04 00:20 - 2024-11-04 00:20 - 000060462 _____ C:\WINDOWS\SysWOW64\ctac.json
2024-11-04 00:20 - 2024-11-04 00:20 - 000026169 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json
2024-11-04 00:19 - 2024-11-04 00:19 - 000060462 _____ C:\WINDOWS\system32\ctac.json
2024-11-04 00:19 - 2024-11-04 00:19 - 000026169 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files\Reference Assemblies
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files\MSBuild
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2024-11-04 00:18 - 2024-11-04 00:18 - 000000000 ____D C:\Program Files (x86)\MSBuild
2024-11-03 21:15 - 2024-11-04 00:34 - 000000000 ___DC C:\WINDOWS\Panther
2024-11-03 17:43 - 2024-11-03 17:43 - 000000000 ____D C:\Users\ltvn.adm\Desktop\ZAPRET
2024-11-03 15:56 - 2024-11-03 16:00 - 000000000 ___HD C:\$WinREAgent
2024-10-31 08:50 - 2024-11-04 00:27 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
2024-10-31 08:48 - 2024-10-15 22:04 - 000125048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2024-10-31 08:32 - 2024-10-16 11:00 - 002060648 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 002060648 _____ C:\WINDOWS\system32\vulkaninfo.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 001600360 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2024-10-31 08:32 - 2024-10-16 11:00 - 001600360 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2024-10-31 08:32 - 2024-10-16 10:59 - 001452400 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001452400 _____ C:\WINDOWS\system32\vulkan-1.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001301864 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 001301864 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 000477816 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2024-10-31 08:32 - 2024-10-16 10:59 - 000374944 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001554568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001208952 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 001114752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 000863904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2024-10-31 08:32 - 2024-10-16 10:56 - 000670360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll
2024-10-31 08:32 - 2024-10-16 10:56 - 000505488 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 025450104 _____ C:\WINDOWS\system32\nvidia-pcc.exe
2024-10-31 08:32 - 2024-10-16 10:55 - 002185344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 001634944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 001042048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 000800888 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2024-10-31 08:32 - 2024-10-16 10:55 - 000461944 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2024-10-31 08:32 - 2024-10-16 10:54 - 017736824 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 016811128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 006953120 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 005910168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 005435024 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 003807384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2024-10-31 08:32 - 2024-10-16 10:54 - 000853112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2024-10-31 08:32 - 2024-10-16 10:53 - 007159112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2024-10-31 08:32 - 2024-10-16 10:53 - 006236256 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2024-10-31 08:32 - 2024-10-15 22:04 - 000132701 _____ C:\WINDOWS\system32\nvinfo.pb
2024-10-25 16:58 - 2024-10-25 16:58 - 000009948 _____ C:\Users\ltvn.adm\Desktop\1Показания счетчиков за период с 10.23 по 09.24.xlsx
2024-10-25 16:58 - 2024-10-25 16:58 - 000000000 ____D C:\Users\ltvn.adm\Documents\Пользовательские шаблоны Office
2024-10-25 13:18 - 2024-10-25 13:18 - 001850946 _____ C:\Users\ltvn.adm\Desktop\underlords solve.bmp
2024-10-24 21:59 - 2024-10-24 21:59 - 006209334 _____ C:\Users\ltvn.adm\Desktop\dota underlords steam pc.bmp
2024-10-16 18:50 - 2024-11-05 03:44 - 017038120 _____ (Mobatek) C:\Users\ltvn.adm\Desktop\MobaXterm_Personal_24.3.exe
2024-10-06 17:50 - 2024-10-06 17:50 - 000000000 ____D C:\Users\ltvn.adm\Downloads\Microsoft Windows 11 [10.0.26100.1742], Version 24H2 - Оригинальные образы от Microsoft MSDN [Ru]
2024-10-06 17:45 - 2024-10-06 17:45 - 000000000 ___HD C:\$Windows.~WS
2024-10-06 06:54 - 2024-10-06 06:54 - 000000000 ___RD C:\Users\ltvn.adm\Documents\Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe!App
2024-10-06 02:46 - 2024-11-10 13:48 - 000001040 _____ C:\Users\Public\Desktop\Steam.lnk
2024-10-01 00:19 - 2024-10-01 00:19 - 622052304 _____ C:\Users\ltvn.adm\Desktop\43.pcapng
2024-09-30 18:29 - 2024-09-30 18:37 - 111979264 _____ (AO Kaspersky Lab) C:\Users\ltvn.adm\Desktop\KVRT (3).exe
2024-09-30 17:51 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Network Monitor 3.4
2024-09-30 17:51 - 2024-09-30 17:51 - 000001093 _____ C:\Users\Public\Desktop\Microsoft Network Monitor 3.4.lnk
2024-09-30 17:51 - 2024-09-30 17:51 - 000000000 ____D C:\Users\ltvn.adm\Documents\Network Monitor 3
2024-09-30 17:51 - 2024-09-30 17:51 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Network Monitor 3
2024-09-30 17:51 - 2024-09-30 17:51 - 000000000 ____D C:\Program Files\Microsoft Network Monitor 3
2024-09-30 17:43 - 2024-09-30 17:46 - 000000000 ____D C:\Users\ltvn.adm\Desktop\avz N
2024-09-30 17:42 - 2024-09-30 17:42 - 012738707 _____ C:\Users\ltvn.adm\Desktop\avz5rn.zip
2024-09-30 13:46 - 2024-09-30 13:46 - 079168224 _____ C:\Users\ltvn.adm\Desktop\ethernet.pcapng
2024-09-30 10:31 - 2024-09-30 10:31 - 000000000 ____D C:\Users\ltvn.adm\AppData\LocalLow\OnlyBananasStudio
2024-09-30 09:26 - 2024-09-30 09:26 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\OneNote
2024-09-30 09:06 - 2024-09-30 09:06 - 000000000 ____D C:\Users\ltvn.adm\Documents\Записные книжки OneNote
2024-09-25 09:32 - 2024-09-25 09:32 - 000624072 _____ C:\Users\ltvn.adm\Desktop\loopback detect.pcapng
2024-09-25 09:26 - 2024-09-25 09:33 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Wireshark
2024-09-25 09:26 - 2024-09-25 09:26 - 000001835 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk
2024-09-25 09:26 - 2024-09-25 09:26 - 000001823 _____ C:\Users\Public\Desktop\Wireshark.lnk
2024-09-25 09:26 - 2024-09-25 09:26 - 000000000 ____D C:\Program Files\USBPcap
2024-09-25 09:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap
2024-09-25 09:25 - 2024-11-04 00:26 - 000000000 ____D C:\WINDOWS\system32\Npcap
2024-09-25 09:24 - 2024-09-25 09:26 - 000000000 ____D C:\Program Files\Wireshark
2024-09-25 09:24 - 2024-09-25 09:25 - 000000000 ____D C:\Program Files\Npcap
2024-09-25 09:06 - 2024-09-25 09:10 - 087262448 _____ (Wireshark development team) C:\Users\ltvn.adm\Desktop\Wireshark-4.4.0-x64.exe
2024-09-25 06:25 - 2024-09-25 06:25 - 000002036 _____ C:\Users\ltvn.adm\Desktop\Веб-сайт ASIO4ALL.lnk
2024-09-25 06:24 - 2024-09-25 06:24 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Adobe
2024-09-24 17:51 - 2024-09-24 17:51 - 000001381 _____ C:\Users\ltvn.adm\Downloads\123.cer
2024-09-24 17:50 - 2024-09-24 17:50 - 000000403 _____ C:\Users\ltvn.adm\Downloads\321.cer
2024-09-24 15:45 - 2024-09-24 15:45 - 000000000 ____D C:\Users\ltvn.adm\Downloads\Gaming_Keyboard_FW_Updater_5215 (G2SFL)
2024-09-24 15:44 - 2024-09-24 15:44 - 000430841 _____ C:\Users\ltvn.adm\Downloads\Gaming_Keyboard_FW_Updater_5215 (G2SFL).zip
2024-09-24 15:36 - 2024-09-24 15:36 - 011176040 _____ C:\Users\ltvn.adm\Downloads\Tizona_G2NFL_Driver_V1.0.4.rar
2024-09-24 12:55 - 2024-09-24 12:57 - 1176225512 _____ C:\Users\ltvn.adm\Downloads\2017_06_23_22_46_59-ses.mp4
2024-09-23 21:09 - 2024-09-24 20:04 - 000009979 _____ C:\Users\ltvn.adm\Desktop\Показания счетчиков за период с 10.23 по 09.24.xlsx
2024-09-23 19:28 - 2024-09-23 19:42 - 1430415503 _____ C:\Users\ltvn.adm\Downloads\VID_20220413_160533.mp4
2024-09-23 18:40 - 2024-09-23 18:40 - 000000000 ____D C:\Users\ltvn.adm\Documents\CnCRemastered
2024-09-23 18:40 - 2024-09-23 18:40 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\CnCRemastered
2024-09-22 18:29 - 2024-09-22 18:53 - 2452663678 _____ C:\Users\ltvn.adm\Downloads\VID_20220413_162406.mp4
2024-09-22 16:38 - 2024-09-22 16:38 - 000001340 _____ C:\Users\ltvn.adm\Desktop\1_russia_blacklist.cmd — ярлык.lnk
2024-09-14 21:00 - 2024-11-10 13:44 - 000000000 ____D C:\Users\ltvn.adm\Downloads\JMS583
2024-09-14 20:57 - 2024-11-10 13:44 - 000000000 ____D C:\Users\ltvn.adm\Downloads\JMS578 2.5 FW Update
2024-09-14 20:55 - 2024-09-14 20:55 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\WinRAR
2024-09-14 20:55 - 2024-09-14 20:55 - 000000000 ____D C:\Program Files\WinRAR
2024-09-14 03:59 - 2020-10-05 14:03 - 000670616 _____ C:\WINDOWS\system32\NvIFROpenGL.dll
2024-09-14 03:59 - 2020-10-05 14:03 - 000555248 _____ C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2024-09-14 03:59 - 2020-10-05 14:02 - 001731824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6445671.dll
2024-09-14 03:59 - 2020-10-05 14:02 - 001482992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6445671.dll
2024-09-09 01:43 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security для Windows
2024-09-09 01:42 - 2024-11-11 01:22 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2024-09-09 01:42 - 2024-11-10 13:46 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2024-09-09 01:42 - 2024-11-10 13:45 - 000000000 ____D C:\WINDOWS\system32\Drivers\KES-21-18
2024-09-09 01:38 - 2024-09-09 01:45 - 111710576 _____ (AO Kaspersky Lab) C:\Users\ltvn.adm\Downloads\KVRT (2).exe
2024-09-09 01:15 - 2024-09-09 01:15 - 000371491 _____ C:\Users\ltvn.adm\Downloads\rootsupd.zip
2024-09-09 01:14 - 2024-09-09 01:14 - 000764971 _____ C:\WINDOWS\system32\roots.sst
2024-09-09 01:11 - 2024-09-09 01:38 - 376099832 _____ (АО Лаборатория Касперского) C:\Users\ltvn.adm\Downloads\keswin_12.6.0.438_ru_aes56.exe
2024-09-08 23:39 - 2024-09-08 23:39 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\VS Revo Group
2024-09-08 17:51 - 2024-09-09 00:37 - 000000000 ____D C:\ProgramData\VS Revo Group
2024-09-08 17:49 - 2024-09-09 00:37 - 000000000 ____D C:\Users\ltvn.adm\Downloads\Revo Uninstaller Pro 5.3.0 RePack (& Portable) by TryRooM
2024-09-08 11:39 - 2024-09-08 11:39 - 000000000 ____D C:\Users\ltvn.adm\Downloads\INF(v10.1.18836.8283) (2)
2024-09-08 11:38 - 2024-09-08 11:38 - 004227204 _____ C:\Users\ltvn.adm\Downloads\INF(v10.1.18836.8283) (2).zip
2024-09-08 01:55 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL 2
2024-09-08 01:55 - 2024-09-08 01:55 - 000319480 _____ C:\Users\ltvn.adm\Downloads\ASIO4ALL_2_15_Russian.exe
2024-09-08 01:55 - 2024-09-08 01:55 - 000002036 _____ C:\Users\ltvn.adm\Desktop\Сайт ASIO4ALL.lnk
2024-09-08 01:45 - 2024-11-04 00:28 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
2024-09-08 01:45 - 2024-09-25 06:25 - 000000000 ____D C:\Program Files (x86)\ASIO4ALL v2
2024-09-08 01:45 - 2024-09-08 01:45 - 000317576 _____ C:\Users\ltvn.adm\Downloads\ASIO4ALL_2_15_English.exe
2024-09-08 01:45 - 2024-09-08 01:45 - 000002036 _____ C:\Users\ltvn.adm\Desktop\ASIO4ALL Web Site.lnk
2024-09-07 18:44 - 2024-09-07 18:44 - 000000086 _____ C:\Users\ltvn.adm\Desktop\Магазин NEMO выдал купон #TZEHNS-24.txt
2024-09-04 06:05 - 2024-09-04 06:05 - 329609486 _____ C:\Users\ltvn.adm\Downloads\Вырезать_1 725 419 140 508.mp4
2024-09-01 16:02 - 2024-09-01 16:02 - 000000000 ____D C:\Users\ltvn.adm\Downloads\DR_USB-BT500_v1009
2024-09-01 15:30 - 2024-09-01 15:32 - 075122218 _____ C:\Users\ltvn.adm\Downloads\DR_USB-BT500_v1009.zip
2024-08-31 23:47 - 2024-11-10 09:41 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Discord
2024-08-24 23:45 - 2024-08-24 23:45 - 000029737 _____ C:\Users\ltvn.adm\Downloads\Общий клинический анализ крови (общий анализ + СОЭ + лейкоцитарная формула + тромбоциты).pdf
2024-08-24 23:22 - 2024-08-24 23:22 - 000025290 _____ C:\Users\ltvn.adm\Downloads\ЭКГ, Врачебное заключение.pdf
2024-08-24 23:22 - 2024-08-24 23:22 - 000025290 _____ C:\Users\ltvn.adm\Downloads\ЭКГ, Врачебное заключение (1).pdf
2024-08-24 12:12 - 2024-11-10 13:44 - 000000000 ____D C:\Program Files (x86)\Outline
2024-08-24 12:12 - 2024-08-24 12:14 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Outline
2024-08-24 12:12 - 2024-08-24 12:12 - 000002051 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outline.lnk
2024-08-24 12:12 - 2024-08-24 12:12 - 000002039 _____ C:\Users\Public\Desktop\Outline.lnk
2024-08-24 12:12 - 2024-08-24 12:12 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\outline-apps-updater
2024-08-24 11:08 - 2024-11-10 13:44 - 000000000 ____D C:\Users\ltvn.adm\Desktop\dir620 прошивка
2024-08-24 11:05 - 2024-08-24 11:05 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\INetHistory
2024-08-24 07:47 - 2024-08-24 07:47 - 000001893 ____R C:\Users\ltvn.adm\Desktop\capability_00.xml
2024-08-24 07:14 - 2024-11-10 13:31 - 000000000 ____D C:\XboxGames
2024-08-24 07:14 - 2024-09-27 16:36 - 000775720 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll.0
2024-08-24 07:14 - 2024-08-24 07:14 - 000000028 ____H C:\.GamingRoot
2024-08-20 12:10 - 2024-08-20 12:10 - 000000950 _____ C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Temp.lnk
2024-08-17 06:49 - 2024-10-09 01:15 - 000000000 ____D C:\Users\Default\.dotnet
2024-08-17 06:40 - 2024-08-17 06:53 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\WordPad
2024-08-17 06:40 - 2024-08-17 06:53 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Notepad
2024-08-17 02:56 - 2024-08-17 02:56 - 000000000 ____D C:\Users\ltvn.adm\Desktop\memtest86-usb
2024-08-17 02:54 - 2024-08-17 02:55 - 012060025 _____ C:\Users\ltvn.adm\Desktop\memtest86-usb.zip
2024-08-17 02:54 - 2024-08-17 02:54 - 000426837 _____ C:\Users\ltvn.adm\Desktop\memtest86-4.3.7-iso.zip
2024-08-17 02:31 - 2024-11-04 00:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility
2024-08-17 02:31 - 2024-09-09 00:37 - 000000000 ____D C:\Program Files (x86)\ASRock Utility
2024-08-17 02:31 - 2024-08-17 02:31 - 000001402 _____ C:\Users\Public\Desktop\ASRRGBLED.lnk
2024-08-17 00:56 - 2024-08-20 13:41 - 000000000 ____D C:\Users\ltvn.adm\Downloads\WinPE11_10_8_Sergei_Strelec_x86_x64_2023.07.05_Russian
2024-08-17 00:49 - 2024-08-17 00:52 - 072387675 _____ (The Outline authors) C:\Users\ltvn.adm\Desktop\Outline-Manager.exe
2024-08-16 15:49 - 2024-08-16 15:50 - 000000000 ____D C:\Users\ltvn.adm\Desktop\СКРИНШОТЫ ТЕСТОВ
2024-08-16 07:44 - 2024-08-16 07:44 - 000049984 _____ (ASRock Incorporation) C:\WINDOWS\SysWOW64\Drivers\AsrDrv106.sys
2024-08-16 03:45 - 2024-08-16 07:33 - 000001595 _____ C:\Users\ltvn.adm\Desktop\OCCT.exe — ярлык.lnk
2024-08-14 02:22 - 2024-09-09 02:21 - 000169473 _____ C:\Users\ltvn.adm\Desktop\kes1408cfg.cfg
2024-08-13 20:04 - 2024-08-13 20:04 - 000022248 _____ (ASRock Incorporation) C:\WINDOWS\SysWOW64\Drivers\AsrDrv102.sys
2024-08-13 19:39 - 2024-08-13 19:39 - 000051032 _____ (ASRock Incorporation) C:\WINDOWS\SysWOW64\Drivers\AsrDrv107.sys
2024-08-13 18:54 - 2024-08-13 18:58 - 000000000 ____D C:\Install BGInfo
2024-08-13 11:53 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack
2024-08-13 11:53 - 2024-09-09 00:37 - 000000000 ____D C:\Program Files (x86)\K-Lite Codec Pack
2024-08-13 11:53 - 2019-12-28 12:00 - 000681984 _____ C:\WINDOWS\SysWOW64\xvidcore.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000310784 _____ C:\WINDOWS\system32\xvidvfw.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000284160 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll
2024-08-13 11:53 - 2017-07-30 13:50 - 003850240 _____ (x264vfw project) C:\WINDOWS\SysWOW64\x264vfw.dll
2024-08-13 11:53 - 2012-07-21 13:55 - 000180736 _____ (fccHandler) C:\WINDOWS\system32\ac3acm.acm
2024-08-13 11:53 - 2012-07-21 13:54 - 000122880 _____ (fccHandler) C:\WINDOWS\SysWOW64\ac3acm.acm
2024-08-13 11:53 - 2011-12-07 20:37 - 000148992 _____ ( ) C:\WINDOWS\system32\lagarith.dll
2024-08-13 07:02 - 2024-08-13 07:02 - 005882880 _____ C:\Users\ltvn.adm\Downloads\Radmin_Server_3.5.2.1_RU.msi
2024-08-13 07:02 - 2024-08-13 07:02 - 005103104 _____ C:\Users\ltvn.adm\Downloads\Radmin_Viewer_3.5.2.1_RU.msi
2024-08-13 06:23 - 2024-08-13 06:23 - 000012547 _____ C:\Users\ltvn.adm\Downloads\khujasse.cfg
2024-08-13 04:36 - 2024-08-13 04:36 - 102711296 _____ C:\Users\ltvn.adm\Downloads\openvpn-connect-3.5.0.3818_signed.msi
2024-08-13 00:57 - 2024-09-06 22:50 - 000000000 ____D C:\Users\ltvn.adm\Desktop\alex samsung
2024-08-13 00:00 - 2024-11-04 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Proton
2024-08-13 00:00 - 2024-10-06 17:35 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\ProtonVPN
2024-08-13 00:00 - 2024-09-09 00:37 - 000000000 ____D C:\Program Files\Proton
2024-08-13 00:00 - 2024-08-13 00:00 - 000001050 _____ C:\Users\Public\Desktop\Proton VPN.lnk
 
==================== Три месяца (изменён) ==================
 
(Если запись включена в лист исправлений, файл/папка будут перемещены.)
 
2024-11-11 22:06 - 2024-06-25 13:15 - 000000000 ____D C:\FRST
2024-11-11 21:59 - 2024-04-08 13:48 - 000000000 ____D C:\Program Files (x86)\Steam
2024-11-11 21:55 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemTemp
2024-11-11 21:32 - 2022-05-07 08:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-11-11 20:46 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\AppReadiness
2024-11-11 19:28 - 2024-04-08 03:42 - 000000000 ____D C:\ProgramData\NVIDIA
2024-11-11 19:06 - 2024-06-29 10:02 - 000012288 _____ C:\WINDOWS\SysWOW64\AppRulesStorage
2024-11-11 17:35 - 2024-04-19 07:22 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Telegram Desktop
2024-11-11 16:38 - 2024-03-26 12:16 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\D3DSCache
2024-11-11 15:00 - 2024-07-20 17:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Word
2024-11-11 14:40 - 2024-04-08 05:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\CrashDumps
2024-11-11 14:15 - 2024-07-11 22:22 - 000000000 ____D C:\ProgramData\thor
2024-11-11 14:06 - 2022-05-07 08:22 - 000000000 ____D C:\WINDOWS\INF
2024-11-11 13:34 - 2021-10-12 20:21 - 000643480 _____ (Sysinternals - www.sysinternals.com) C:\Users\ltvn.adm\Desktop\ShareEnum64.exe
2024-11-11 13:34 - 2021-10-12 20:21 - 000497024 _____ (Sysinternals - www.sysinternals.com) C:\Users\ltvn.adm\Desktop\ShareEnum.exe
2024-11-11 13:34 - 2021-10-12 20:18 - 000007490 _____ C:\Users\ltvn.adm\Desktop\Eula.txt
2024-11-11 12:34 - 2016-10-05 17:01 - 000019600 _____ C:\Users\ltvn.adm\Desktop\MBRFilter.sys
2024-11-11 09:55 - 2024-03-25 16:27 - 000012288 ___SH C:\DumpStack.log.tmp
2024-11-11 08:27 - 2022-05-07 08:17 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2024-11-11 02:05 - 2024-07-20 07:29 - 000000000 ____D C:\Users\ltvn.adm\Desktop\_Utilities
2024-11-10 20:37 - 2024-07-20 17:09 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Шаблоны
2024-11-10 15:43 - 2024-04-08 13:48 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Steam
2024-11-10 13:48 - 2024-04-08 13:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2024-11-10 13:45 - 2022-05-07 08:24 - 000000000 ___HD C:\Program Files\WindowsApps
2024-11-10 13:44 - 2022-05-07 08:25 - 000000000 ____D C:\WINDOWS\system32\Pbr
2024-11-10 13:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemResources
2024-11-10 13:44 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2024-11-10 13:31 - 2024-04-21 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\NVIDIA
2024-11-10 13:31 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\registration
2024-11-10 13:30 - 2024-07-20 17:06 - 000000000 __RHD C:\MSOCache
2024-11-10 12:47 - 2024-03-25 16:30 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\Packages
2024-11-10 12:47 - 2024-03-25 16:29 - 000000000 ____D C:\ProgramData\Packages
2024-11-10 09:45 - 2022-05-07 08:17 - 000000000 ____D C:\WINDOWS\CbsTemp
2024-11-10 09:41 - 2024-08-12 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\discord
2024-11-10 09:34 - 2024-08-08 09:01 - 000000000 ____D C:\AdwCleaner
2024-11-10 09:34 - 2024-03-26 11:29 - 000000000 ____D C:\ProgramData\Malwarebytes
2024-11-10 09:34 - 2022-05-07 08:24 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2024-11-09 13:43 - 2024-03-25 16:27 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2024-11-09 13:24 - 2024-03-26 11:29 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2024-11-06 05:01 - 2024-03-26 07:39 - 000000000 ____D C:\WINDOWS\system32\MRT
2024-11-06 03:36 - 2024-04-07 20:17 - 201324920 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2024-11-05 20:47 - 2024-04-08 06:55 - 000000000 ____D C:\Users\ltvn.adm\Desktop\Tor Browser
2024-11-05 17:04 - 2024-04-12 21:07 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2024-11-05 15:47 - 2024-03-26 07:36 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\ElevatedDiagnostics
2024-11-05 03:44 - 2023-12-20 21:08 - 018172936 _____ C:\Users\ltvn.adm\Desktop\CygUtils.plugin
2024-11-05 03:44 - 2023-12-20 20:08 - 012003837 _____ C:\Users\ltvn.adm\Desktop\CygUtils64.plugin
2024-11-05 03:10 - 2024-06-29 05:07 - 000001522 _____ C:\Users\ltvn.adm\Desktop\Advanced IP Scanner Portable.lnk
2024-11-05 01:30 - 2024-03-25 18:38 - 000000000 ____D C:\Users\ltvn.adm\AppData\Local\PlaceholderTileLogoFolder
2024-11-05 00:59 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\appcompat
2024-11-04 23:55 - 2024-08-08 04:54 - 000000000 ____D C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2
2024-11-04 02:02 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\catroot2.old
2024-11-04 00:53 - 2022-05-07 08:24 - 000000000 ____D C:\ProgramData\USOPrivate
2024-11-04 00:50 - 2022-05-07 08:24 - 000000000 ___RD C:\WINDOWS\PrintDialog
2024-11-04 00:34 - 2024-03-25 16:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2024-11-04 00:34 - 2022-05-07 08:24 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2024-11-04 00:34 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\oobe
2024-11-04 00:33 - 2024-03-25 16:31 - 000000000 ____D C:\WINDOWS\SoftwareDistribution.old
2024-11-04 00:33 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Windows NT
2024-11-04 00:33 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Windows Defender
2024-11-04 00:30 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Media
2024-11-04 00:28 - 2024-08-08 06:27 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat
2024-11-04 00:28 - 2024-05-31 15:54 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner
2024-11-04 00:28 - 2024-04-21 21:00 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2024-11-04 00:28 - 2024-04-19 07:22 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop
2024-11-04 00:28 - 2024-04-08 13:41 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2024-11-04 00:28 - 2022-05-07 08:24 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Windows
2024-11-04 00:26 - 2024-08-08 12:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
2024-11-04 00:26 - 2024-07-20 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2024-11-04 00:26 - 2024-07-20 17:06 - 000000000 ____D C:\WINDOWS\SHELLNEW
2024-11-04 00:26 - 2024-07-11 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING Keyboard
2024-11-04 00:26 - 2024-05-19 11:39 - 000000000 ____D C:\WINDOWS\system32\appmgmt
2024-11-04 00:26 - 2024-04-08 13:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2024-11-04 00:26 - 2024-04-08 03:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2024-11-04 00:26 - 2024-03-26 08:37 - 000000000 ____D C:\WINDOWS\system32\HvsiSettingsProviders
2024-11-04 00:26 - 2024-03-26 08:11 - 000000000 ____D C:\Program Files\Intel
2024-11-04 00:26 - 2022-05-07 08:28 - 000000000 ____D C:\WINDOWS\Setup
2024-11-04 00:26 - 2022-05-07 08:24 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 __RHD C:\Users\Public\Libraries
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WebThreatDefSvc
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\spool
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\NDF
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ServiceState
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Common Files\System
2024-11-04 00:26 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2024-11-04 00:26 - 2022-05-07 08:17 - 000008192 _____ C:\WINDOWS\system32\config\ELAM
2024-11-04 00:25 - 2024-05-25 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D
2024-11-04 00:25 - 2024-05-19 23:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZET GAMING
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 __SHD C:\WINDOWS\BitLockerDiscoveryVolumeContents
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ___SD C:\WINDOWS\system32\AppV
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\WINDOWS\InboxApps
2024-11-04 00:23 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2024-11-04 00:23 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\ru
2024-11-04 00:23 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\ru
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\UNP
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\F12
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\WUModels
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\UUS
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SystemApps
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Sgrm
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\setup
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\migwiz
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\id-ID
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\et-EE
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\es-MX
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\Dism
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\DDFs
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\appraiser
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ShellExperiences
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\ShellComponents
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Provisioning
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\IME
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\Globalization
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\DiagTrack
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\BrowserCore
2024-11-04 00:23 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\bcastdvr
2024-11-04 00:23 - 2022-05-07 08:17 - 000000000 ____D C:\WINDOWS\servicing
2024-11-04 00:22 - 2022-05-07 13:40 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2024-11-04 00:22 - 2022-05-07 13:40 - 000024383 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2024-11-04 00:22 - 2022-05-07 08:25 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2024-11-04 00:22 - 2022-05-07 08:24 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2024-11-04 00:18 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2024-11-04 00:18 - 2022-05-07 08:24 - 000000000 ____D C:\WINDOWS\system32\MUI
2024-11-04 00:17 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2024-11-04 00:17 - 2022-05-07 13:40 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\winrm
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\WCN
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\slmgr
2024-11-04 00:17 - 2022-05-07 13:30 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2024-11-04 00:17 - 2022-05-07 08:24 - 000000000 ___SD C:\WINDOWS\system32\dsc
2024-11-04 00:17 - 2022-05-07 08:24 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2024-11-02 17:58 - 2024-04-08 16:02 - 000000000 ____D C:\Intel
2024-10-31 08:50 - 2024-03-25 18:40 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2024-10-25 16:58 - 2024-07-21 05:12 - 000000000 ____D C:\Users\ltvn.adm\AppData\Roaming\Microsoft\Excel
2024-10-24 19:00 - 2024-03-25 16:27 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2024-10-16 12:23 - 2024-07-12 11:51 - 000086064 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klim6.sys
 
==================== SigCheckExt =========================
 
2024-04-19 23:37 - 2015-10-10 10:18 - 004419072 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvsrv.dll
2024-04-19 23:37 - 2015-10-10 10:18 - 004562944 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvsrv64.dll
2024-04-19 23:37 - 2015-10-10 10:18 - 003741696 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvui.dll
2024-04-19 23:37 - 2015-10-10 10:18 - 003763712 _____ (Broadcom Corporation) C:\WINDOWS\system32\bcmihvui64.dll
2024-08-13 11:53 - 2011-12-07 20:37 - 000148992 _____ ( ) C:\WINDOWS\system32\lagarith.dll
2024-09-14 03:59 - 2020-10-05 14:03 - 000670616 _____ C:\WINDOWS\system32\NvIFROpenGL.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000310784 _____ C:\WINDOWS\system32\xvidvfw.dll
2024-04-19 09:41 - 2013-05-14 16:37 - 000451072 _____ C:\WINDOWS\SysWOW64\ISSRemoveSP.exe
2024-09-14 03:59 - 2020-10-05 14:03 - 000555248 _____ C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2024-08-13 11:53 - 2017-07-30 13:50 - 003850240 _____ (x264vfw project) C:\WINDOWS\SysWOW64\x264vfw.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000681984 _____ C:\WINDOWS\SysWOW64\xvidcore.dll
2024-08-13 11:53 - 2019-12-28 12:00 - 000284160 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll
2024-08-17 00:49 - 2024-08-17 00:52 - 072387675 _____ (The Outline authors) C:\Users\ltvn.adm\Desktop\Outline-Manager.exe
2021-03-11 17:47 - 2024-08-08 06:21 - 001492776 _____ (CrowdStrike, Inc.) C:\Users\ltvn.adm\Downloads\CrowdInspect.exe
2024-08-08 12:44 - 2024-08-08 12:44 - 000705832 ____T (CrowdStrike, Inc.) C:\Users\ltvn.adm\Downloads\CrowdInspect64.exe
2024-08-08 06:27 - 2024-08-08 06:27 - 000645729 _____ (WDS Team) C:\Users\ltvn.adm\Downloads\windirstat1_1_2_setup.exe
 
==================== SigCheck ============================
 
(Нет автоматического исправления файлов, которые не проходят проверку.)
 
 
==================== BCD ================================
 
Диспетчер загрузки микропрограмм
---------------------
идентификатор           {fwbootmgr}
displayorder            {bootmgr}
                        {4db7340f-8407-11ef-9798-806e6f6e6963}
timeout                 1
 
Диспетчер загрузки Windows
--------------------
идентификатор           {bootmgr}
device                  partition=\Device\HarddiskVolume1
path                    \EFI\MICROSOFT\BOOT\BOOTMGFW.EFI
description             Windows Boot Manager
locale                  ru-RU
inherit                 {globalsettings}
default                 {current}
resumeobject            {4b47cf76-9a2a-11ef-a692-aef615c9a68d}
displayorder            {current}
toolsdisplayorder       {memdiag}
timeout                 30
 
Приложение микропрограммы (101fffff)
-------------------------------
идентификатор           {4db7340f-8407-11ef-9798-806e6f6e6963}
description             Hard Drive
 
Загрузка Windows
-------------------
идентификатор           {current}
device                  partition=C:
path                    \WINDOWS\system32\winload.efi
description             Windows 11
locale                  ru-RU
inherit                 {bootloadersettings}
recoverysequence        {4b47cf78-9a2a-11ef-a692-aef615c9a68d}
displaymessageoverride  Recovery
recoveryenabled         Yes
isolatedcontext         Yes
allowedinmemorysettings 0x15000075
osdevice                partition=C:
systemroot              \WINDOWS
resumeobject            {4b47cf76-9a2a-11ef-a692-aef615c9a68d}
nx                      OptIn
bootmenupolicy          Standard
 
Загрузка Windows
-------------------
идентификатор           {4b47cf78-9a2a-11ef-a692-aef615c9a68d}
device                  ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{4b47cf79-9a2a-11ef-a692-aef615c9a68d}
path                    \windows\system32\winload.efi
description             Windows Recovery Environment
locale                  ru-RU
inherit                 {bootloadersettings}
displaymessage          Recovery
osdevice                ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{4b47cf79-9a2a-11ef-a692-aef615c9a68d}
systemroot              \windows
nx                      OptIn
bootmenupolicy          Standard
winpe                   Yes
 
Установка Windows
-------------
идентификатор           {7254a080-1510-4e85-ac0f-e7fb3d444736}
device                  ramdisk=[C:]\$WINDOWS.~BT\Sources\SafeOS\winre.wim,{9117e148-9a28-11ef-97a9-a8a159718017}
bootstatdevice          partition=C:
custom:11000083         partition=C:
path                    \windows\system32\winload.efi
description             Windows Rollback
locale                  ru-RU
bootstatfilepath        \$WINDOWS.~BT\Sources\SafeOS\bootstat.dat
inherit                 {bootloadersettings}
restartonfailure        Yes
osdevice                ramdisk=[C:]\$WINDOWS.~BT\Sources\SafeOS\winre.wim,{9117e148-9a28-11ef-97a9-a8a159718017}
custom:21000152         partition=C:
systemroot              \windows
nx                      OptIn
bootmenupolicy          Standard
winpe                   Yes
 
Загрузка Windows
-------------------
идентификатор           {e5a39187-eaaa-11ee-9257-c31794fd17c4}
device                  ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e5a39188-eaaa-11ee-9257-c31794fd17c4}
path                    \windows\system32\winload.efi
description             Windows Recovery Environment
locale                  ru-RU
inherit                 {bootloadersettings}
displaymessage          Recovery
osdevice                ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e5a39188-eaaa-11ee-9257-c31794fd17c4}
systemroot              \windows
nx                      OptIn
bootmenupolicy          Standard
winpe                   Yes
 
Выход из режима гибернации
--------------------------
идентификатор           {4b47cf76-9a2a-11ef-a692-aef615c9a68d}
device                  partition=C:
path                    \WINDOWS\system32\winresume.efi
description             Windows Resume Application
locale                  ru-RU
inherit                 {resumeloadersettings}
recoverysequence        {4b47cf78-9a2a-11ef-a692-aef615c9a68d}
recoveryenabled         Yes
isolatedcontext         Yes
allowedinmemorysettings 0x15000075
filedevice              partition=C:
custom:21000026         partition=C:
filepath                \hiberfil.sys
bootmenupolicy          Standard
debugoptionenabled      No
 
Выход из режима гибернации
--------------------------
идентификатор           {e5a39183-eaaa-11ee-9257-c31794fd17c4}
device                  partition=C:
path                    \Windows\system32\winresume.efi
description             Windows Resume Application
locale                  ru-RU
inherit                 {resumeloadersettings}
recoverysequence        {e5a39187-eaaa-11ee-9257-c31794fd17c4}
recoveryenabled         Yes
isolatedcontext         Yes
allowedinmemorysettings 0x15000075
filedevice              partition=C:
custom:21000026         partition=C:
filepath                \hiberfil.sys
bootmenupolicy          Standard
debugoptionenabled      No
 
Проверка памяти Windows
---------------------
идентификатор           {memdiag}
device                  partition=\Device\HarddiskVolume1
path                    \EFI\Microsoft\Boot\memtest.efi
description             Диагностика памяти
locale                  ru-RU
inherit                 {globalsettings}
badmemoryaccess         Yes
 
Параметры EMS
-------------
идентификатор           {emssettings}
bootems                 No
 
Параметры отладчика
-------------------
идентификатор           {dbgsettings}
debugtype               Local
 
Дефекты ОЗУ
-----------
идентификатор           {badmemory}
 
Глобальные параметры
--------------------
идентификатор           {globalsettings}
inherit                 {dbgsettings}
                        {emssettings}
                        {badmemory}
 
Параметры загрузчика
--------------------
идентификатор           {bootloadersettings}
inherit                 {globalsettings}
                        {hypervisorsettings}
 
Параметры гипервизора
-------------------
идентификатор           {hypervisorsettings}
hypervisordebugtype     Serial
hypervisordebugport     1
hypervisorbaudrate      115200
 
Параметры загрузчика восстановления
-----------------------------------
идентификатор           {resumeloadersettings}
inherit                 {globalsettings}
 
Параметры устройств
-------------------
идентификатор           {4b47cf79-9a2a-11ef-a692-aef615c9a68d}
description             Windows Recovery
ramdisksdidevice        partition=\Device\HarddiskVolume4
ramdisksdipath          \Recovery\WindowsRE\boot.sdi
 
Параметры устройств
-------------------
идентификатор           {9117e148-9a28-11ef-97a9-a8a159718017}
description             Windows Setup
ramdisksdidevice        partition=C:
ramdisksdipath          \$WINDOWS.~BT\Sources\SafeOS\boot.sdi
 
Параметры устройств
-------------------
идентификатор           {e5a39188-eaaa-11ee-9257-c31794fd17c4}
description             Windows Recovery
ramdisksdidevice        partition=\Device\HarddiskVolume4
ramdisksdipath          \Recovery\WindowsRE\boot.sdi
 
==================== Конец от FRST.txt ========================


#4 dennis_l

dennis_l

  •  Avatar image
  • Malware Response Team
  • 4,142 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:UK
  • Local time:01:15 PM

Posted 12 November 2024 - 03:19 AM

Hi rubyheart ,
My name is Dennis and I will assist you with your computer problems.
Please read through these guidelines before we start.

  • Back up any important data, as a precaution, before starting this process.
  • If you are unsure about anything then please ask. This makes the task much easier in the long run.
  • Do not run any other tools or make changes to your system during the removal process.
  • Please do not start a new topic and keep all replies in this thread.
  • Follow the instructions in the sequence advised.
  • Copy and paste the logs into the reply. I will advise if anything needs to be added as an attachment.
  • Here at Bleeping Computer we are mostly volunteers, so please be patient with us. I’ll try to respond within 24 hours. You will be advised if it is expected to be longer than 48 hours.
  • Please let me know if you are going to be delayed in responding. If you do not reply after 5 days, I’ll assume you do not want to continue and will close the topic.
  • Sometimes things might seem to be resolved, but there may still need to be more checks necessary, so please wait until I give the all clear.

Please give me some time to examine your logs and I will get back to you as soon as possible.

Dennis



#5 dennis_l

dennis_l

  •  Avatar image
  • Malware Response Team
  • 4,142 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:UK
  • Local time:01:15 PM

Posted 12 November 2024 - 06:39 AM

There is some cleanup to be done and also a few items I'd like to check
When we have done this we can run through any remaining concerns.
Firstly I have some observations for you to consider.
1) I see that you have Peer 2 Peer torrent software installed. It is likely that if you continue to use this, you will become infected, as malicious Worms, Trojans & Ransomware can spread across P2P file sharing networks
It would be wise to uninstall Peer 2 Peer programs, but  that choice is up to you. If you choose to remove the program, you can do so via Start >Settings >Apps>Apps & Features.
However if you still wish to keep it, please do not use until we are finished and your computer is clean and updated.
2) You have Office 2013 installed which is no longer supported and therefore represents and increasing security risk.
3) We can reset policy to default, which should enable you to regain full permissions.
4) Please check your Downloads folder and Desktop and remove any items you do not recognise or are unsure about.
5) Hola is known to be a PUP/adware extension and I suggest that you consider removing.
To do this:

  • Open a new tab in Edge.
  • Type edge://extensions/ in the address bar and press Enter to open the Extensions page.
  • You will see a complete list of installed extensions.
  • Click on the Remove option below the extension’s description.
  • A popup window will open in the top right corner.
  • Click on the Remove button to confirm.

------------------------------------------------------------------------------------
Could you please run this FRST script next.
As a part of this I have included the Emptytemp: command.
Note: This will remove cookies and may result in some websites (like banking) indicating they do not recognize your computer. It may be necessary to receive and apply a verification code.
Important: This script was written specifically for you, for use only on this machine. Running this on another machine may cause damage to your operating system

  • Right click on the FRST icon and select Run as administrator.
  • Highlight all of the information in the text box below then hit the Ctrl + C keys together to copy the text.
  • It is not necessary to paste the information anywhere as FRST will do this for you.
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
File: C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe
File: C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys
Folder: C:\WINDOWS\system32\Drivers\mde
2024-11-11 09:55 - 2024-11-11 12:48 - 001013552 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000000000 _____ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-11 08:27 - 2024-06-29 10:02 - 000012288 _____ C:\WINDOWS\SysWOW64\AppRulesStorage
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9372]
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
FirewallRules: [TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
cmd: netsh winsock reset catalog
cmd: netsh int ip reset C:\resettcpip.txt
cmd: Bitsadmin /Reset /Allusers
cmd: ipconfig /flushdns
Emptytemp:
End::
  • Click on the Fix button just once and wait.
  • If the tool needs a restart, please make sure you let the system restart normally. After that let the tool complete its run.
  • When it's finished FRST will generate a log in the location you ran the tool from. (Fixlog.txt).

Please copy the contents from this text file and paste into your next reply.
Also advise how your computer is running now



#6 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted Yesterday, 08:59 AM

Результаты исправления Farbar Recovery Scan Tool (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (14-11-2024 16:55:17) Run:4
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Загруженные профили: ltvn.adm
Режим загрузки: Normal
==============================================

fixlist содержимое:
*****************

HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\system32\x264vfw64.dll [3799552 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32: [VIDC.LAGS] => C:\Windows\system32\lagarith.dll [148992 2011-12-07] () [Файл не подписан]
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\system32\xvidvfw.dll [310784 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\ac3acm.acm [180736 2012-07-21] (fccHandler) [Файл не подписан]
HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\SysWOW64\x264vfw.dll [3850240 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32: [VIDC.LAGS] => C:\Windows\SysWOW64\lagarith.dll [216064 2011-12-07] () [Файл не подписан]
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [284160 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [122880 2012-07-21] (fccHandler) [Файл не подписан]
HKU\S-1-5-21-620569670-1499795328-534050024-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2018-07-18] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2021-08-17] (Microsoft Corporation -> Microsoft Corporation)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
K-Lite Mega Codec Pack 18.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 18.5.0 - KLCP)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
FirewallRules: [{7023D1B1-AD28-42B7-8409-E952F1A001E9}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project) [Файл не подписан]
FirewallRules: [{5C203FAE-9A4F-489C-9CF3-99AE50F1573B}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project) [Файл не подписан]
S3 EasyAntiCheat_EOS; C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe [955816 2024-04-21] (EasyAntiCheat Oy -> Epic Games, Inc.)
dge DefaultProfile: Default
Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default [2024-09-08]
Edge HomePage: Default -> hxxps://google.ru/
Edge DefaultSearchURL: Default -> hxxps://yandex.ru/{yandex:searchPath}?text={searchTerms}&{yandex:referralID}
Edge DefaultSearchKeyword: Default -> yandex.ru
Edge DefaultNewTabURL: Default -> hxxps://www.yandex.ru/chrome/newtab
Edge DefaultSuggestURL: Default -> hxxps://suggest.yandex.ru/suggest-ff.cgi?part={searchTerms}
Edge Extension: (Steam Inventory Helper) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2024-09-08]
Edge Extension: (Hola VPN - Your Website Unblocker) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2024-08-12]
Edge Extension: (Pride) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gpahbdchbfofplfeaeipcphhbdhdpnae [2024-09-08]
Edge Extension: (Dark Reader) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ifoakfbpdcdoeenechcleahebpibofpc [2024-09-04]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-04-07]
Edge Extension: (uBlock Origin) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2024-08-08]

Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2024-08-16]
Edge Extension: (Google Документы офлайн) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-08-16]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-08-16]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)
R0 ambakdrv; C:\Windows\System32\ambakdrv.sys [51120 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> )
R2 ammntdrv; C:\Windows\system32\ammntdrv.sys [171952 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> )
R2 amwrtdrv; C:\Windows\system32\amwrtdrv.sys [38320 2017-09-01] (CHENGDU AOMEI Tech Co., Ltd. -> )
S3 AsrDrv102; C:\Windows\SysWOW64\Drivers\AsrDrv102.sys [22248 2024-08-13] (ASROCK Incorporation -> ASRock Incorporation) [Файл не подписан]
S3 HWiNFO_187; \??\C:\Users\ltvn.adm\AppData\Local\Temp\HWiNFO64A_187.SYS [X] <==== ВНИМАНИЕ
S3 ThrottleStop; \??\C:\Users\ltvn.adm\AppData\Local\Temp\ThrottleStop.sys [X] <==== ВНИМАНИЕ
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{29f16c65-8176-4a4a-b767-e559d0edd17c}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{911b7043-1409-4574-925a-8d43fc0bc74d}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{bd227b35-ebc6-476e-9efa-ef40a6b18cd4}: [NameServer] 1.1.1.1,9.9.9.9
Tcpip\..\Interfaces\{e644a866-43a1-4e41-b70c-3d4dd3ff32d1}: [DhcpNameServer] 192.168.0.1
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\MountPoints2: {9d78227d-434b-11ef-9749-a8a159718017} - "I:\SETUP.EXE"




*****************

"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\VIDC.X264" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\VIDC.LAGS" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\VIDC.XVID" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\msacm.ac3acm" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\VIDC.X264" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\VIDC.LAGS" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\VIDC.XVID" => не найдено
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32\\msacm.ac3acm" => не найдено
HKU\S-1-5-21-620569670-1499795328-534050024-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => значение успешно восстановлен
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} => не найдено
HKLM\Software\Classes\PROTOCOLS\Handler\osf => успешно удалены
HKLM\Software\Classes\CLSID\{D924BDC6-C83A-4BD5-90D0-095128A113D1} => успешно удалены
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}" => не найдено
K-Lite Mega Codec Pack 18.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 18.5.0 - KLCP) => Ошибка: Для этой записи не найдено автоматических исправлений.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{43a03b9c-4770-409c-a999-587b60700b63}" => не найдено
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7023D1B1-AD28-42B7-8409-E952F1A001E9}" => не найдено
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5C203FAE-9A4F-489C-9CF3-99AE50F1573B}" => не найдено
EasyAntiCheat_EOS => служба не найдено.
dge DefaultProfile: Default => Ошибка: Для этой записи не найдено автоматических исправлений.

"C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default" Папка переместить:

C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default => успешно перемещены
"Edge HomePage" => не найдено
"Edge DefaultSearchURL" => не найдено
"Edge DefaultSearchKeyword" => не найдено
"Edge DefaultNewTabURL" => не найдено
"Edge DefaultSuggestURL" => не найдено
Edge Extension: (Steam Inventory Helper) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2024-09-08] => Ошибка: Для этой записи не найдено автоматических исправлений.
Edge Extension: (Hola VPN - Your Website Unblocker) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2024-08-12] => Ошибка: Для этой записи не найдено автоматических исправлений.
Edge Extension: (Pride) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gpahbdchbfofplfeaeipcphhbdhdpnae [2024-09-08] => Ошибка: Для этой записи не найдено автоматических исправлений.
Edge Extension: (Dark Reader) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ifoakfbpdcdoeenechcleahebpibofpc [2024-09-04] => Ошибка: Для этой записи не найдено автоматических исправлений.
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-04-07] => Ошибка: Для этой записи не найдено автоматических исправлений.
Edge Extension: (uBlock Origin) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2024-08-08] => Ошибка: Для этой записи не найдено автоматических исправлений.
"C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1" => не найдено
Edge Extension: (Google Документы офлайн) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-08-16] => Ошибка: Для этой записи не найдено автоматических исправлений.
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-08-16] => Ошибка: Для этой записи не найдено автоматических исправлений.
HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0 => не найдено
"FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation)" => не найдено
"HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation" => не найдено
"FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)" => не найдено
ambakdrv => служба не найдено.
ammntdrv => служба не найдено.
amwrtdrv => служба не найдено.
AsrDrv102 => служба не найдено.
HWiNFO_187 => служба не найдено.
ThrottleStop => служба не найдено.
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer" => не найдено
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{29f16c65-8176-4a4a-b767-e559d0edd17c}\\DhcpNameServer" => не найдено
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{911b7043-1409-4574-925a-8d43fc0bc74d}\\DhcpNameServer" => не найдено
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bd227b35-ebc6-476e-9efa-ef40a6b18cd4}\\NameServer" => успешно удалены
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{e644a866-43a1-4e41-b70c-3d4dd3ff32d1}\\DhcpNameServer" => не найдено
HKU\S-1-5-21-620569670-1499795328-534050024-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d78227d-434b-11ef-9749-a8a159718017} => не найдено

==== Конец от Fixlog 16:55:43 ====

#7 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted Yesterday, 09:07 AM

I don't know what a EasyAntiCheat_EOS. Because I uninstalled Fortnite and epic game launcher about 4-6 months ago. Very suspicious. Also I don't know Edge Extension: (Pride) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gpahbdchbfofplfeaeipcphhbdhdpnae [2024-09-08] => Ошибка: Для этой записи не найдено автоматических исправлений.

#8 dennis_l

dennis_l

  •  Avatar image
  • Malware Response Team
  • 4,142 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:UK
  • Local time:01:15 PM

Posted Yesterday, 09:20 AM

You appear to have posted the results from a different fixlist?



#9 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted Yesterday, 10:38 AM

No, I have attached the current fix

#10 dennis_l

dennis_l

  •  Avatar image
  • Malware Response Team
  • 4,142 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:UK
  • Local time:01:15 PM

Posted Yesterday, 10:49 AM

This was my fixlist.

Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
File: C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe
File: C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys
Folder: C:\WINDOWS\system32\Drivers\mde
2024-11-11 09:55 - 2024-11-11 12:48 - 001013552 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000000000 _____ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-11 08:27 - 2024-06-29 10:02 - 000012288 _____ C:\WINDOWS\SysWOW64\AppRulesStorage
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9372]
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Нет файла)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
FirewallRules: [TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
cmd: netsh winsock reset catalog
cmd
: netsh int ip reset C:\resettcpip.txt
cmd
: Bitsadmin /Reset /Allusers
cmd: ipconfig /flushdns
Emptytemp:
End::

 

This is the one in your reply.

HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\system32\x264vfw64.dll [3799552 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32: [VIDC.LAGS] => C:\Windows\system32\lagarith.dll [148992 2011-12-07] () [Файл не подписан]
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\system32\xvidvfw.dll [310784 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\ac3acm.acm [180736 2012-07-21] (fccHandler) [Файл не подписан]
HKLM\...\Drivers32: [VIDC.X264] => C:\Windows\SysWOW64\x264vfw.dll [3850240 2017-07-30] (x264vfw project) [Файл не подписан]
HKLM\...\Drivers32: [VIDC.LAGS] => C:\Windows\SysWOW64\lagarith.dll [216064 2011-12-07] () [Файл не подписан]
HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [284160 2019-12-28] () [Файл не подписан]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [122880 2012-07-21] (fccHandler) [Файл не подписан]
HKU\S-1-5-21-620569670-1499795328-534050024-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2018-07-18] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2021-08-17] (Microsoft Corporation -> Microsoft Corporation)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
K-Lite Mega Codec Pack 18.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 18.5.0 - KLCP)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
FirewallRules: [{7023D1B1-AD28-42B7-8409-E952F1A001E9}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project) [Файл не подписан]
FirewallRules: [{5C203FAE-9A4F-489C-9CF3-99AE50F1573B}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe (The qBittorrent Project) [Файл не подписан]
S3 EasyAntiCheat_EOS; C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe [955816 2024-04-21] (EasyAntiCheat Oy -> Epic Games, Inc.)
dge DefaultProfile: Default
Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default [2024-09-08]
Edge HomePage: Default -> hxxps://google.ru/
Edge DefaultSearchURL: Default -> hxxps://yandex.ru/{yandex:searchPath}?text={searchTerms}&{yandex:referralID}
Edge DefaultSearchKeyword: Default -> yandex.ru
Edge DefaultNewTabURL: Default -> hxxps://www.yandex.ru/chrome/newtab
Edge DefaultSuggestURL: Default -> hxxps://suggest.yandex.ru/suggest-ff.cgi?part={searchTerms}
Edge Extension: (Steam Inventory Helper) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2024-09-08]
Edge Extension: (Hola VPN - Your Website Unblocker) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2024-08-12]
Edge Extension: (Pride) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gpahbdchbfofplfeaeipcphhbdhdpnae [2024-09-08]
Edge Extension: (Dark Reader) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ifoakfbpdcdoeenechcleahebpibofpc [2024-09-04]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-04-07]
Edge Extension: (uBlock Origin) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2024-08-08]

Edge Profile: C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2024-08-16]
Edge Extension: (Google Документы офлайн) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-08-16]
Edge Extension: (Edge relevant text changes) - C:\Users\ltvn.adm\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-08-16]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)
R0 ambakdrv; C:\Windows\System32\ambakdrv.sys [51120 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> )
R2 ammntdrv; C:\Windows\system32\ammntdrv.sys [171952 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> )
R2 amwrtdrv; C:\Windows\system32\amwrtdrv.sys [38320 2017-09-01] (CHENGDU AOMEI Tech Co., Ltd. -> )
S3 AsrDrv102; C:\Windows\SysWOW64\Drivers\AsrDrv102.sys [22248 2024-08-13] (ASROCK Incorporation -> ASRock Incorporation) [Файл не подписан]
S3 HWiNFO_187; \??\C:\Users\ltvn.adm\AppData\Local\Temp\HWiNFO64A_187.SYS [X] <==== ВНИМАНИЕ
S3 ThrottleStop; \??\C:\Users\ltvn.adm\AppData\Local\Temp\ThrottleStop.sys [X] <==== ВНИМАНИЕ
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{29f16c65-8176-4a4a-b767-e559d0edd17c}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{911b7043-1409-4574-925a-8d43fc0bc74d}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{bd227b35-ebc6-476e-9efa-ef40a6b18cd4}: [NameServer] 1.1.1.1,9.9.9.9
Tcpip\..\Interfaces\{e644a866-43a1-4e41-b70c-3d4dd3ff32d1}: [DhcpNameServer] 192.168.0.1
HKU\S-1-5-21-620569670-1499795328-534050024-1001\...\MountPoints2: {9d78227d-434b-11ef-9749-a8a159718017} - "I:\SETUP.EXE"

 

 



#11 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted Yesterday, 11:40 AM

I should attach a fixlog.txt after your fix right?

#12 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted Yesterday, 11:45 AM

Результаты исправления Farbar Recovery Scan Tool (x64) Версия: 10-11-2024 02
Запущено с помощью ltvn.adm (14-11-2024 19:36:07) Run:5
Запущено из C:\Users\ltvn.adm\Desktop\_Utilities
Загруженные профили: ltvn.adm
Режим загрузки: Normal
==============================================

fixlist содержимое:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
File: C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe
File: C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys
Folder: C:\WINDOWS\system32\Drivers\mde
2024-11-11 09:55 - 2024-11-11 12:48 - 001013552 _ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000000000 _ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-11 08:27 - 2024-06-29 10:02 - 000012288 _ C:\WINDOWS\SysWOW64\AppRulesStorage
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9372]
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Нет файла)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Нет файла
FirewallRules: [TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
FirewallRules: [UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe] => (Block) C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe => Нет файла
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
cmd: netsh winsock reset catalog
cmd: netsh int ip reset C:\resettcpip.txt
cmd: Bitsadmin /Reset /Allusers
cmd: ipconfig /flushdns
Emptytemp:
End::
*****************

Точка восстановления была успешно создана.
Процессы успешно завершились.

"C:\WINDOWS\system32\GroupPolicy\Machine" Папка переместить:

C:\WINDOWS\system32\GroupPolicy\Machine => успешно перемещены
C:\WINDOWS\system32\GroupPolicy\GPT.ini => успешно перемещены
C:\ProgramData\NTUSER.pol => успешно перемещены

========================= File: C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe ========================

"C:\Users\ltvn.adm\AppData\Local\Controld\ctrld.exe" => не найдено
====== Конец от File: ======


========================= File: C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys ========================

C:\Users\ltvn.adm\Desktop\goodbyedpi-0.2.2\x86_64\WinDivert64.sys
Файл имеет ЭЦП
MD5: 007A3AE3F03FB18C2CAB1E0C97C45A20
Дата создания и изменения: 2022-03-21 11:13 - 2024-08-08 04:54
Размер: 000050592
Атрибуты: ----A
Название Компании : Ars Nova Systems -> Basil's Projects
Внутренний Имя: WinDivert.sys
Оригинальный Имя: WinDivert.sys
Продукт: WinDivert 1.4 driver
Описание: The WinDivert driver [URL: https://reqrypt.org/windivert.html] [Bitcoin: 1C5vZVSbizPeZ8ydTYhUfm4LA2cNwBfcYh]
Файл Версия: 1.4 built by: WinDDK
Продукт Версия: 1.4
Авторское право: Copyright © Basil's Projects 2011-2017
Virusscan: Ошибка:(2)

====== Конец от File: ======


========================= Folder: C:\WINDOWS\system32\Drivers\mde ========================


====== Конец от Folder: ======

Не могут быть перемещены "C:\WINDOWS\SysWOW64\AppRulesStorage-wal" => Запланирован к перемещению после перезагрузки.
Не могут быть перемещены "C:\WINDOWS\SysWOW64\DnsStorage-shm" => Запланирован к перемещению после перезагрузки.
Не могут быть перемещены "C:\WINDOWS\SysWOW64\AppRulesStorage-shm" => Запланирован к перемещению после перезагрузки.
Не могут быть перемещены "C:\WINDOWS\SysWOW64\DnsStorage-wal" => Запланирован к перемещению после перезагрузки.
Не могут быть перемещены "C:\WINDOWS\SysWOW64\AppRulesStorage" => Запланирован к перемещению после перезагрузки.
C:\Users\Public\Shared Files => ":VersionCache" ADS успешно удалены
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => успешно удалены
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => успешно удалены
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => успешно перемещены
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => успешно удалены
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => успешно удалены
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => успешно удалены
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{FD473402-BB57-4A86-BB94-EE0700DD6947}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe" => успешно удалены
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{5AB0D409-C41B-427E-967B-2AB644116EDC}C:\users\ltvn.adm\appdata\local\temp\mxt243\mx86_64b\bin\xwin_mobax.exe" => успешно удалены

HKLM\System\CurrentControlSet\Services\WinSetupMon => успешно удалены
WinSetupMon => служба успешно удалены

========= netsh winsock reset catalog =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.



========= Конец от CMD: =========


========= netsh int ip reset C:\resettcpip.txt =========

Resetting Compartment Forwarding, OK!
Resetting Compartment, OK!
Resetting Control Protocol, OK!
Resetting Echo Sequence Request, OK!
Resetting Global, OK!
Resetting Interface, OK!
Resetting Anycast Address, OK!
Resetting Multicast Address, OK!
Resetting Unicast Address, OK!
Resetting Neighbor, OK!
Resetting Path, OK!
Resetting Potential, OK!
Resetting Prefix Policy, OK!
Resetting Proxy Neighbor, OK!
Resetting Route, OK!
Resetting Site Prefix, OK!
Resetting Subinterface, OK!
Resetting Wakeup Pattern, OK!
Resetting Resolve Neighbor, OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , failed.
Access is denied.

Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Restart the computer to complete this action.



========= Конец от CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
© Copyright Microsoft Corp.

{B8F1BE17-BF0E-48BB-8D85-EB9136638F4B} canceled.
{AF602BCB-5FF6-4B11-8E42-8FB117ACCC94} canceled.
2 out of 2 jobs canceled.


========= Конец от CMD: =========


========= ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.


========= Конец от CMD: =========


=========== EmptyTemp: ==========

FlushDNS => завершено
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28739142 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 237512060 B
Windows/system/drivers => 47797422 B
Edge => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 7680 B
ProgramData => 7680 B
Public => 7680 B
systemprofile => 7680 B
systemprofile32 => 7680 B
LocalService => 106586 B
NetworkService => 113642 B

#13 dennis_l

dennis_l

  •  Avatar image
  • Malware Response Team
  • 4,142 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:UK
  • Local time:01:15 PM

Posted Yesterday, 11:55 AM

The last part of the Fixlog is missing.

Could you please attach the Fixlog.txt file to your next post.

Please refer to this guide on how to attach the file.



#14 rubyheart

rubyheart
  • Topic Starter

  •  Avatar image
  • Members
  • 28 posts
  • ONLINE
  •  
  • Local time:04:15 PM

Posted Yesterday, 12:00 PM

Yes I can
.

Attached Files



#15 dennis_l

dennis_l

  •  Avatar image
  • Malware Response Team
  • 4,142 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:UK
  • Local time:01:15 PM

Posted Yesterday, 12:13 PM

Could you please run this part of the  FRST script again.

  • Right click on the FRST icon and select Run as administrator.
  • Highlight all of the information in the text box below then hit the Ctrl + C keys together to copy the text.
Start::
CreateRestorePoint:
CloseProcesses:
2024-11-11 09:55 - 2024-11-11 12:48 - 001013552 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-wal
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\DnsStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000032768 _____ C:\WINDOWS\SysWOW64\AppRulesStorage-shm
2024-11-11 09:55 - 2024-11-11 09:55 - 000000000 _____ C:\WINDOWS\SysWOW64\DnsStorage-wal
2024-11-11 08:27 - 2024-06-29 10:02 - 000012288 _____ C:\WINDOWS\SysWOW64\AppRulesStorage
Emptytemp:
End::
  • Click on the Fix button just once and wait.
  • Please make sure you let the system restart normally. After that let the tool complete its run.
  • When it's finished FRST will generate a log in the location you ran the tool from. (Fixlog.txt).

Please copy the contents from this text file and paste into your next reply.






4 user(s) are reading this topic

1 members, 3 guests, 0 anonymous users


    rubyheart