Решена Не получается установить антивирус. В Папке ProgramData появились папки Indus, Avira, MB3Install, Malwarebytes.

Статус
В этой теме нельзя размещать новые ответы.

Dark

Участник
Сообщения
59
Реакции
3
При попытке установить касперского, он предлагает удалить несовместимое ПО, а если конкретнее, то Avira лаунчер, далее просит перезагрузить устройство с тем условием, что установка начнется автоматически, но при включении установка не началась. При запуске .exe файла антивируса установка начинается с самого начала Проблема точь-в-точь как раннее описанная и решенная на киберфоруме
 
Изначально создал логи и глянул сам, чтобы убедиться, что нечисто дело с этими папками, а в новых логах ничего не увидел
 

Вложения

Сейчас чекнул Program Data и увидел, что папки отсутствуют. Я в недоумении. Хотя до этого пытался вручную удалить папки, но было недостаточно прав, от имени администратора также не получилось
 
Какая жесть в логах.

Скачайте, распакуйте (в подпапку) и запустите AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла

После как успешно отработает скрипт
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Сейчас чекнул Program Data и увидел, что папки отсутствуют. Я в недоумении. Хотя до этого пытался вручную удалить папки, но было недостаточно прав, от имени администратора также не получилось
Также забыл упомянуть, что появлялось диалоговое окно касперского о том, что произошла неизвестная ошибка
 
Что делать?
изображение_2023-11-10_002721956.png
 
Последнее редактирование:
Нажмите Игнорировать. Ничего от майнера в файле hosts не видно.
 
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код:
Start::
CreateRestorePoint:
FirewallRules: [{19F1919F-943D-4ECF-839E-6F8D105751A2}] => (Allow) C:\Users\Acer\AppData\Local\Temp\Rar$EXa7952.39804\PHILka.RU_KMS_Tools_Portable_01.12.2019\Programs\AAct Network v1.1.7 Portable\AAct_Network_x64.exe => Нет файла
FirewallRules: [{D14A276A-3C99-40AB-87E3-5D3DD07ECE14}] => (Allow) C:\Users\Acer\AppData\Local\Temp\Rar$EXa7952.39804\PHILka.RU_KMS_Tools_Portable_01.12.2019\Programs\AAct Network v1.1.7 Portable\AAct_Network_x64.exe => Нет файла
FirewallRules: [TCP Query User{FD608FC8-E57E-4D91-A4F2-DE35FABB57EA}C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{E639A6BF-3174-4B3A-A308-DBCA6B61B783}C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{9EDF6FDB-86CE-46EA-AFBB-3B25254A8D1A}C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{EE1BB5F3-618F-4D44-A36B-000D56B49493}C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Allow) C:\users\acer\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [{045BE735-1CAA-4627-A827-0D970EDFE5D7}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{29DDD2FD-F051-421D-9FED-3BFAEA1A3333}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [TCP Query User{D8CA76E8-AEB6-43CB-8CC2-E04FF47B6F58}C:\stonehearth\x64\stonehearth.exe] => (Allow) C:\stonehearth\x64\stonehearth.exe => Нет файла
FirewallRules: [UDP Query User{CAE4ACEF-5B81-414F-B322-03C326B6D183}C:\stonehearth\x64\stonehearth.exe] => (Allow) C:\stonehearth\x64\stonehearth.exe => Нет файла
FirewallRules: [TCP Query User{F6AA4A19-5C9C-4CB5-B521-52DF175F26DA}C:\users\acer\.vscode\extensions\redhat.java-1.4.0\jre\17.0.2-win32-x86_64\bin\java.exe] => (Allow) C:\users\acer\.vscode\extensions\redhat.java-1.4.0\jre\17.0.2-win32-x86_64\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{890888B6-0325-4AFE-9D52-B0D1251E7E3B}C:\users\acer\.vscode\extensions\redhat.java-1.4.0\jre\17.0.2-win32-x86_64\bin\java.exe] => (Allow) C:\users\acer\.vscode\extensions\redhat.java-1.4.0\jre\17.0.2-win32-x86_64\bin\java.exe => Нет файла
FirewallRules: [TCP Query User{2B1540E2-E155-45A4-9E04-D94771DF7BB0}C:\users\acer\appdata\roaming\utorrent\updates\3.5.5_46304.exe] => (Block) C:\users\acer\appdata\roaming\utorrent\updates\3.5.5_46304.exe => Нет файла
FirewallRules: [UDP Query User{ECDBCEEB-7693-4C40-8AA6-364972CA3CC0}C:\users\acer\appdata\roaming\utorrent\updates\3.5.5_46304.exe] => (Block) C:\users\acer\appdata\roaming\utorrent\updates\3.5.5_46304.exe => Нет файла
FirewallRules: [TCP Query User{56983D8B-8EF0-40E8-8652-EE1D3C971A11}C:\games\mercury fallen v32.3\mercuryfallen.exe] => (Allow) C:\games\mercury fallen v32.3\mercuryfallen.exe => Нет файла
FirewallRules: [UDP Query User{BCE1A0B5-68BC-42C0-B79A-C0171F567B6A}C:\games\mercury fallen v32.3\mercuryfallen.exe] => (Allow) C:\games\mercury fallen v32.3\mercuryfallen.exe => Нет файла
FirewallRules: [TCP Query User{3DD47792-7A45-44E8-A67E-5D0E0A9EB94A}C:\games\mindustry v126.3\mindustry.exe] => (Allow) C:\games\mindustry v126.3\mindustry.exe => Нет файла
FirewallRules: [UDP Query User{841C1386-011C-490B-A60C-3B4108C1C417}C:\games\mindustry v126.3\mindustry.exe] => (Allow) C:\games\mindustry v126.3\mindustry.exe => Нет файла
FirewallRules: [TCP Query User{3267F06A-93D0-4D61-9443-84E4D30982C1}C:\games\mercury fallen v32.3\mercuryfallen.exe] => (Allow) C:\games\mercury fallen v32.3\mercuryfallen.exe => Нет файла
FirewallRules: [UDP Query User{2ECF6C16-3807-49D1-9E48-EDC16FE3E893}C:\games\mercury fallen v32.3\mercuryfallen.exe] => (Allow) C:\games\mercury fallen v32.3\mercuryfallen.exe => Нет файла
FirewallRules: [TCP Query User{79B676B6-B2E2-4F06-9B7B-B90CB3CCEFB3}C:\games\forager\forager.exe] => (Block) C:\games\forager\forager.exe => Нет файла
FirewallRules: [UDP Query User{45851CF5-A2F9-4648-A6E7-46803352A4AC}C:\games\forager\forager.exe] => (Block) C:\games\forager\forager.exe => Нет файла
FirewallRules: [TCP Query User{AF2D9D24-B307-462E-84AB-2A36E22F685F}C:\users\acer\downloads\rusik_unturned_v3.22.12.0-2056980.exe] => (Allow) C:\users\acer\downloads\rusik_unturned_v3.22.12.0-2056980.exe => Нет файла
FirewallRules: [UDP Query User{503CF95F-F968-4334-878E-7319D85556E7}C:\users\acer\downloads\rusik_unturned_v3.22.12.0-2056980.exe] => (Allow) C:\users\acer\downloads\rusik_unturned_v3.22.12.0-2056980.exe => Нет файла
FirewallRules: [TCP Query User{8B6BDA5E-4BDE-406E-81C9-CBCD16F034BC}C:\users\acer\downloads\sheltered 2\sheltered2.exe] => (Block) C:\users\acer\downloads\sheltered 2\sheltered2.exe => Нет файла
FirewallRules: [UDP Query User{ED24E83E-E707-48D2-8B1B-2D77A4AF0172}C:\users\acer\downloads\sheltered 2\sheltered2.exe] => (Block) C:\users\acer\downloads\sheltered 2\sheltered2.exe => Нет файла
FirewallRules: [TCP Query User{3B6729C2-103D-4DB4-813A-2267344FDA93}C:\games\clone drone in the danger zone\clone drone in the danger zone.exe] => (Allow) C:\games\clone drone in the danger zone\clone drone in the danger zone.exe => Нет файла
FirewallRules: [UDP Query User{CBAC3FBD-D519-4352-B67D-4574DDB2151A}C:\games\clone drone in the danger zone\clone drone in the danger zone.exe] => (Allow) C:\games\clone drone in the danger zone\clone drone in the danger zone.exe => Нет файла
FirewallRules: [{5B07B446-9912-4130-A4D3-5D167841288F}] => (Block) C:\games\clone drone in the danger zone\clone drone in the danger zone.exe => Нет файла
FirewallRules: [{6D9FAF5F-9083-40B0-9CCC-07ED69292661}] => (Block) C:\games\clone drone in the danger zone\clone drone in the danger zone.exe => Нет файла
FirewallRules: [{6471A1D3-EFF2-441C-845E-08770EBA4028}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Unturned\Unturned_BE.exe => Нет файла
FirewallRules: [{F8F13F40-D9C9-41E5-BFDA-A4E8CADD44FA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Unturned\Unturned_BE.exe => Нет файла
FirewallRules: [{6A188E4B-2195-483A-86E1-F982D8C4C2A1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Unturned\Unturned.exe => Нет файла
FirewallRules: [{61D00003-E908-4BCE-B848-8FDE48D1A36A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Unturned\Unturned.exe => Нет файла
FirewallRules: [TCP Query User{8C3C15D0-84CD-4010-A6F6-D0C5EE3F4664}C:\games\lego worlds\lego_worlds.exe] => (Block) C:\games\lego worlds\lego_worlds.exe => Нет файла
FirewallRules: [UDP Query User{EBBCEFAE-B828-4A59-B7C7-16ADFFC5FBE2}C:\games\lego worlds\lego_worlds.exe] => (Block) C:\games\lego worlds\lego_worlds.exe => Нет файла
FirewallRules: [TCP Query User{396467F1-5E34-487C-9109-B20BC87E7AC1}C:\games\lego worlds\lego_worlds_dx11.exe] => (Allow) C:\games\lego worlds\lego_worlds_dx11.exe => Нет файла
FirewallRules: [UDP Query User{B76AC5BA-31CA-4593-85CC-4089F7E9012C}C:\games\lego worlds\lego_worlds_dx11.exe] => (Allow) C:\games\lego worlds\lego_worlds_dx11.exe => Нет файла
FirewallRules: [{E38C36F3-6A60-435C-80D0-25BB7816A03F}] => (Block) C:\games\lego worlds\lego_worlds_dx11.exe => Нет файла
FirewallRules: [{B42C417E-2ECE-4696-B0A8-A5BF6739C87B}] => (Block) C:\games\lego worlds\lego_worlds_dx11.exe => Нет файла
FirewallRules: [{9757DCCC-E1AB-4551-BAEF-16C7E8FCAF93}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{35B87F51-2E79-4CA2-8263-BA9286C483F3}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [TCP Query User{06F22535-84D2-403B-BCF5-08BA585E090F}C:\ampps\apache\bin\httpd.exe] => (Allow) C:\ampps\apache\bin\httpd.exe => Нет файла
FirewallRules: [UDP Query User{DE9152F1-6676-4F96-B2C5-466207FA282B}C:\ampps\apache\bin\httpd.exe] => (Allow) C:\ampps\apache\bin\httpd.exe => Нет файла
FirewallRules: [{B85444AD-62D3-49A5-A2C8-1F8A13F680D1}] => (Block) C:\ampps\apache\bin\httpd.exe => Нет файла
FirewallRules: [{100B4E89-40F1-44E9-AC60-F4C33569079D}] => (Block) C:\ampps\apache\bin\httpd.exe => Нет файла
FirewallRules: [TCP Query User{205B5471-883E-4784-B6B3-A09954F1BFE2}C:\ampps\mysql\bin\mysqld.exe] => (Allow) C:\ampps\mysql\bin\mysqld.exe => Нет файла
FirewallRules: [UDP Query User{7E11AA1A-1468-46CC-BF65-47582FF345E6}C:\ampps\mysql\bin\mysqld.exe] => (Allow) C:\ampps\mysql\bin\mysqld.exe => Нет файла
FirewallRules: [{E23AE88A-1F5B-43C5-A26D-DFFA4DBDFE81}] => (Block) C:\ampps\mysql\bin\mysqld.exe => Нет файла
FirewallRules: [{5580E71A-6E86-430C-975A-0B3F11D7172E}] => (Block) C:\ampps\mysql\bin\mysqld.exe => Нет файла
FirewallRules: [TCP Query User{2FBEAC25-9C1A-4139-AA35-4A7ECA8E1512}C:\openserver\open server.exe] => (Allow) C:\openserver\open server.exe => Нет файла
FirewallRules: [UDP Query User{52DF8274-E0B5-41F3-ABB5-71E43D56BD63}C:\openserver\open server.exe] => (Allow) C:\openserver\open server.exe => Нет файла
FirewallRules: [{3B425DAE-E260-477F-88CE-0112125691AE}] => (Block) C:\openserver\open server.exe => Нет файла
FirewallRules: [{2FF649E3-3672-4B7E-A962-DBF879088A00}] => (Block) C:\openserver\open server.exe => Нет файла
FirewallRules: [{A3627664-EB1F-48DB-9244-92CA61F9A82D}] => (Allow) C:\Program Files (x86)\DanuSoft\WiFi HotSpot Creator\WiFi HotSpot Creator.exe => Нет файла
FirewallRules: [{C12AEFC3-EB5B-4A07-B302-DC93A26C946B}] => (Allow) C:\Program Files (x86)\DanuSoft\WiFi HotSpot Creator\WiFi HotSpot Creator.exe => Нет файла
FirewallRules: [{98C29E30-901C-4869-8AF8-14AC42A342A2}] => (Allow) C:\Users\Acer\AppData\Local\Maxthon\Application\Maxthon.exe => Нет файла
FirewallRules: [{EA13D9D9-57C2-4120-9199-1DEFCA73C197}] => (Allow) C:\Users\Acer\AppData\Local\Maxthon\Application\Maxthon.exe => Нет файла
FirewallRules: [{A98546D3-DF4C-428F-AF5D-13385C877850}] => (Allow) C:\Users\Acer\AppData\Local\Maxthon\Application\Maxthon.exe => Нет файла
FirewallRules: [{3F38683E-FFBA-456A-B016-2ED7EEF56CF7}] => (Allow) C:\Users\Acer\AppData\Local\Maxthon\Application\Maxthon.exe => Нет файла
FirewallRules: [{8177B489-7FDF-4F50-B4B1-69F312F71300}] => (Allow) C:\Users\Acer\AppData\Local\Maxthon\Application\Maxthon.exe => Нет файла
FirewallRules: [{8D63E6BA-A8B6-48DA-8689-28E5B3F9479E}] => (Allow) C:\Users\Acer\AppData\Local\Maxthon\Application\Maxthon.exe => Нет файла
FirewallRules: [TCP Query User{3DE0D0C3-5C58-4300-A9FF-9202BEE003E2}C:\games\run.build.pew.v1.5\run build pew!.exe] => (Allow) C:\games\run.build.pew.v1.5\run build pew!.exe => Нет файла
FirewallRules: [UDP Query User{E2D35554-1E1A-4628-822C-DAB71A750921}C:\games\run.build.pew.v1.5\run build pew!.exe] => (Allow) C:\games\run.build.pew.v1.5\run build pew!.exe => Нет файла
FirewallRules: [{9D6CD1A9-FB51-45EA-8B8A-29F159F56C05}] => (Block) C:\games\run.build.pew.v1.5\run build pew!.exe => Нет файла
FirewallRules: [{AEFD3A34-5B3A-4465-B46D-0014054C7381}] => (Block) C:\games\run.build.pew.v1.5\run build pew!.exe => Нет файла
FirewallRules: [TCP Query User{E9D62A0A-F6FE-4968-9F41-3973ABD00F49}C:\games\ravenfield v01.07.2022\ravenfield.exe] => (Allow) C:\games\ravenfield v01.07.2022\ravenfield.exe => Нет файла
FirewallRules: [UDP Query User{0D76C8CE-A3A7-44C5-BB23-D24B6D11851D}C:\games\ravenfield v01.07.2022\ravenfield.exe] => (Allow) C:\games\ravenfield v01.07.2022\ravenfield.exe => Нет файла
FirewallRules: [{6D4B35B2-AA7A-465D-B45E-BC7E5A4CCB70}] => (Block) C:\games\ravenfield v01.07.2022\ravenfield.exe => Нет файла
FirewallRules: [{E9C15AAE-D137-472E-853A-70AFF0B26C3E}] => (Block) C:\games\ravenfield v01.07.2022\ravenfield.exe => Нет файла
FirewallRules: [TCP Query User{2FE9E6DB-2B0A-4072-84A8-27284E926442}C:\users\acer\downloads\anydesk.exe] => (Allow) C:\users\acer\downloads\anydesk.exe => Нет файла
FirewallRules: [UDP Query User{5B159031-B38B-4AC0-BA5F-F224B11D7B1E}C:\users\acer\downloads\anydesk.exe] => (Allow) C:\users\acer\downloads\anydesk.exe => Нет файла
FirewallRules: [{A7E402CB-6B8A-4915-A53D-41FAA810E761}] => (Block) C:\users\acer\downloads\anydesk.exe => Нет файла
FirewallRules: [{87C46699-53FB-4626-8597-65E861B8DDFB}] => (Block) C:\users\acer\downloads\anydesk.exe => Нет файла
FirewallRules: [TCP Query User{93D94DF3-072D-4317-BEF0-D8CDE4B98D0E}C:\games\kingdom rush vengeance\kingdom rush vengeance.exe] => (Block) C:\games\kingdom rush vengeance\kingdom rush vengeance.exe => Нет файла
FirewallRules: [UDP Query User{D3CE0A51-20D7-4EA9-AC5E-BBDFA98269E8}C:\games\kingdom rush vengeance\kingdom rush vengeance.exe] => (Block) C:\games\kingdom rush vengeance\kingdom rush vengeance.exe => Нет файла
FirewallRules: [TCP Query User{962FDF3A-4BF5-4C91-B5F7-95860AA8D955}C:\program files (x86)\shareit technologies\shareit\shareit.exe] => (Allow) C:\program files (x86)\shareit technologies\shareit\shareit.exe => Нет файла
FirewallRules: [UDP Query User{1483480D-09C2-439A-B0F5-ECE598A68E5B}C:\program files (x86)\shareit technologies\shareit\shareit.exe] => (Allow) C:\program files (x86)\shareit technologies\shareit\shareit.exe => Нет файла
FirewallRules: [{CF853C56-6E22-45FA-9CB2-FF91C988671F}] => (Block) C:\program files (x86)\shareit technologies\shareit\shareit.exe => Нет файла
FirewallRules: [{7F36E49B-6C03-4837-8CB2-8616BC40D676}] => (Block) C:\program files (x86)\shareit technologies\shareit\shareit.exe => Нет файла
FirewallRules: [TCP Query User{E5BD8B4C-B77A-48E0-BBDE-97322DB95347}C:\users\acer\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\acer\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [UDP Query User{51D48D8F-B03F-437D-A5D6-AAAC9E73F812}C:\users\acer\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\acer\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [{69BCBC90-5635-475B-866C-4C357F3D0A07}] => (Block) C:\users\acer\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [{6870DF18-3185-4F5A-A13A-BBB997EAD8A5}] => (Block) C:\users\acer\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [TCP Query User{64FE8190-B051-42D9-8690-074B18728413}C:\users\acer\downloads\dome keeper\domekeeper.exe] => (Allow) C:\users\acer\downloads\dome keeper\domekeeper.exe => Нет файла
FirewallRules: [UDP Query User{0418230B-1639-4BEA-AB7F-03FBF07D8A44}C:\users\acer\downloads\dome keeper\domekeeper.exe] => (Allow) C:\users\acer\downloads\dome keeper\domekeeper.exe => Нет файла
FirewallRules: [{3504B33A-1C81-4B59-A8E0-DC7640CEF281}] => (Block) C:\users\acer\downloads\dome keeper\domekeeper.exe => Нет файла
FirewallRules: [{0AE81AEC-DBD0-41F9-A4F4-8CBB031B0B5F}] => (Block) C:\users\acer\downloads\dome keeper\domekeeper.exe => Нет файла
FirewallRules: [TCP Query User{8E4BA2DC-BAFA-4C35-894F-C47B2735BEFF}C:\program files (x86)\airdroid\airdroid.exe] => (Block) C:\program files (x86)\airdroid\airdroid.exe => Нет файла
FirewallRules: [UDP Query User{E90BDF41-EADA-41CC-9495-1EE070643279}C:\program files (x86)\airdroid\airdroid.exe] => (Block) C:\program files (x86)\airdroid\airdroid.exe => Нет файла
FirewallRules: [{F7D9D7D7-1B34-447C-A3B6-EADAECEDA474}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{98FFC583-3809-43F6-AE40-3BF1E65CF7B4}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{A1EDD130-4722-464A-97C6-7C90294EE8B1}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [TCP Query User{A82C7E36-3893-4578-9789-6E87B38704FC}C:\program files\jetbrains\pycharm community edition 2022.2.4\bin\pycharm64.exe] => (Allow) C:\program files\jetbrains\pycharm community edition 2022.2.4\bin\pycharm64.exe => Нет файла
FirewallRules: [UDP Query User{1ACAB8CB-0002-4423-864F-763E2E2FAEEE}C:\program files\jetbrains\pycharm community edition 2022.2.4\bin\pycharm64.exe] => (Allow) C:\program files\jetbrains\pycharm community edition 2022.2.4\bin\pycharm64.exe => Нет файла
FirewallRules: [{39030158-0D84-4EBD-85C0-004362F426AA}] => (Block) C:\program files\jetbrains\pycharm community edition 2022.2.4\bin\pycharm64.exe => Нет файла
FirewallRules: [{83C05372-D7AF-4D23-933C-5341151FD76C}] => (Block) C:\program files\jetbrains\pycharm community edition 2022.2.4\bin\pycharm64.exe => Нет файла
FirewallRules: [TCP Query User{4EBAA2D2-B3FE-4301-A714-BE5FFB4273AD}C:\games\last wood v1.0.0f9\lastwood.exe] => (Allow) C:\games\last wood v1.0.0f9\lastwood.exe => Нет файла
FirewallRules: [UDP Query User{D4B97C34-60D4-445F-904E-C4BA4F0356FB}C:\games\last wood v1.0.0f9\lastwood.exe] => (Allow) C:\games\last wood v1.0.0f9\lastwood.exe => Нет файла
FirewallRules: [{36CCEEB1-3EBF-4F7A-9D6D-0F223A37022D}] => (Block) C:\games\last wood v1.0.0f9\lastwood.exe => Нет файла
FirewallRules: [{0F62C450-B791-4266-9B06-11A11B3E335C}] => (Block) C:\games\last wood v1.0.0f9\lastwood.exe => Нет файла
FirewallRules: [TCP Query User{DDB96E91-D518-450C-9F3A-1A952816ED1C}C:\games\borderlands\binaries\win64\borderlandsgoty.exe] => (Allow) C:\games\borderlands\binaries\win64\borderlandsgoty.exe => Нет файла
FirewallRules: [UDP Query User{BF5E083B-2737-47E9-83A2-5A9E394D0D73}C:\games\borderlands\binaries\win64\borderlandsgoty.exe] => (Allow) C:\games\borderlands\binaries\win64\borderlandsgoty.exe => Нет файла
FirewallRules: [{9EB57129-FB25-46C7-A60C-C8EC3A8BC8C0}] => (Block) C:\games\borderlands\binaries\win64\borderlandsgoty.exe => Нет файла
FirewallRules: [{044D6D77-E97D-4CAF-9FB1-F11528E59B16}] => (Block) C:\games\borderlands\binaries\win64\borderlandsgoty.exe => Нет файла
FirewallRules: [TCP Query User{1E30FD63-6BC4-4E0D-8C93-460DC5B856B1}C:\games\craft the world\craftworld.exe] => (Allow) C:\games\craft the world\craftworld.exe => Нет файла
FirewallRules: [UDP Query User{EB1EF292-18C6-41E1-836E-3CD8CEC2BF6C}C:\games\craft the world\craftworld.exe] => (Allow) C:\games\craft the world\craftworld.exe => Нет файла
FirewallRules: [{53BF2647-CB5E-498E-A925-0431D3B2C810}] => (Block) C:\games\craft the world\craftworld.exe => Нет файла
FirewallRules: [{41795585-4B1D-4729-AB4C-D0648A36FA39}] => (Block) C:\games\craft the world\craftworld.exe => Нет файла
FirewallRules: [TCP Query User{9A17419D-BFDC-4627-AAE9-7C563F963EE8}C:\games\factorio v1.1.76\bin\x64\factorio.exe] => (Allow) C:\games\factorio v1.1.76\bin\x64\factorio.exe => Нет файла
FirewallRules: [UDP Query User{03353D38-DE30-49AF-A6BB-498423E88EE2}C:\games\factorio v1.1.76\bin\x64\factorio.exe] => (Allow) C:\games\factorio v1.1.76\bin\x64\factorio.exe => Нет файла
FirewallRules: [{3B81C021-2D99-4D86-B4AB-D58F0F0C1837}] => (Block) C:\games\factorio v1.1.76\bin\x64\factorio.exe => Нет файла
FirewallRules: [{6CD3B1F5-E265-4F6A-9BEB-1ED892FFFCD7}] => (Block) C:\games\factorio v1.1.76\bin\x64\factorio.exe => Нет файла
FirewallRules: [{0DD5B39E-8CD7-42E9-B86F-8C89FF8EF485}] => (Allow) C:\Users\Acer\AppData\Local\Programs\Opera\100.0.4815.76\opera.exe => Нет файла
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicyScripts: Ограничение <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
Task: {1254836C-8148-4D5A-8AA0-C87375D40653} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {23ECA4B1-1C4C-4899-BED5-482FF3B37833} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2EB9315C-48A9-4301-8974-99E3074824A6} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {34ADEFE8-89DB-43BC-8C0B-14BB34D69F6D} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {36A78C3E-A142-4F86-903E-AE26291F646C} - \Microsoft\Windows\Autochk\Proxy -> Нет файла <==== ВНИМАНИЕ
Task: {397573AE-423F-46B0-A329-3112A05A38E4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4DDC9B44-F6C8-4157-B463-0020085C5F7A} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5F56EA17-0203-453B-9389-AFBF706E114B} - \Microsoft\Windows\Windows Media Sharing\UpdateLibrary -> Нет файла <==== ВНИМАНИЕ
Task: {866E1339-5430-4D77-ABB9-97C4AAD8CA5D} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {87094343-6C1F-4855-A6B9-305BA74AB761} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {998A06E5-7EA4-43D9-B3A7-2A7F4948DEF6} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {A12BC845-63DF-4E18-98C6-E3E969A56E92} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {A266182C-4C2A-4FBC-BD57-C6AD2DE7A692} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {AF4517A0-D4A5-4B37-B367-052A42C41461} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {B3C6B533-8178-4D8A-A73A-BC6E07AE39B3} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {B6C78339-4D88-4F56-9738-22D70E7E478D} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {CE3273D4-2A16-432F-BB46-D26D27E92BC6} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {F19BE97C-E56D-4CBE-B0E0-69AA9EEC9C28} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {FB30229B-DF69-48E0-9B84-C93440EEBA4B} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {FE25DC29-9ACE-4962-A74C-56787F63A4DE} - отсутствует путь к файлу. <==== ВНИМАНИЕ
C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
C:\Users\Acer\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
S3 uSHAREitSvc; "C:\Program Files (x86)\SHAREit Technologies\SHAREit\SHAREit.Service.exe" [X]
S3 wampapache64; "c:\wamp\bin\apache\apache2.4.51\bin\httpd.exe" -k runservice [X]
S3 wampmariadb64; "c:\wamp\bin\mariadb\mariadb10.6.5\bin\mysqld.exe" "wampmariadb64" [X]
S3 wampmysqld64; c:\wamp\bin\mysql\mysql5.7.36\bin\mysqld.exe wampmysqld64 [X]
2022-07-06 21:46 - 2022-07-16 22:46 - 000000004 _____ () C:\ProgramData\lock.dat
2022-07-08 22:04 - 2022-07-16 23:32 - 000000004 _____ () C:\ProgramData\rc.dat
2022-07-06 21:46 - 2022-07-06 21:46 - 000000008 _____ () C:\ProgramData\ts.dat
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
 
Пробуйте сейчас установить антивирус.
 
Пробуйте сейчас установить антивирус.
При запуске увидел авира и предложил удалить, после перезагрузки установка автоматически не началась. После повторного запуска .exe файла, предлагает все с самого начала:
изображение_2023-11-10_100218360.png

Папки из темы в Program Data отсутствуют
 
Последнее редактирование:
Проблема устранена ! Большое спасибо @Sandor, @akok и @thyrex за оперативно оказанную помощь👏 Также спасибо всему форуму👍
 
Хорошо. В завершение и на будущее:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Также касперский нашел трояна в системе, вроде вылечил, после повторного сканирования никаких проблем не выдал
 
Исправьте по возможности:
--------------------------- [ OtherUtilities ] ----------------------------
Python 3.9.7 (64-bit) v.3.9.7150.0 Внимание! Скачать обновления
Python 3.11.3 (64-bit) v.3.11.3150.0 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.23.209.1008.0002 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.10 v.6.10 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
GIMP 2.10.34 v.2.10.34 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.23.209.1008.0002 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.10 v.6.10 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
GIMP 2.10.34 v.2.10.34 Внимание! Скачать обновления
XnView 2.51.2 v.2.51.2 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
Skype, версия 8.92 v.8.92 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46038 Внимание! Клиент сети P2P с рекламным модулем!.
uTorrent v3.5.5.46304 v.3.5.5.46304 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.18 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC (64-bit) v.22.001.20085 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.119.0.6045.123 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^


Читайте Рекомендации после удаления вредоносного ПО
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу