В работе После скачивания нового запрета в дискорде от моего имени рассылается спам реклама казино, на телефоне постоянно слетает аккаунт тг и замораживается

Переводчик Google

helicopter

Новый пользователь
Сообщения
9
Реакции
0
Здравствуйте. После скачивания нового запрета в дискорде от моего имени рассылается спам реклама казино, на телефоне постоянно слетает аккаунт тг и замораживается страница в вк
 
1. Для ознакомления

2. Нужны логи
 
1. Для ознакомления
Пост этот уже видел, вот логи, frst завис на этом моменте уже минут на 10
 

Вложения

не спешите, лог нужен будет позже и отображать актуальное состояние системы.
 
C:\WINDOWS\system32\dnsup.vbs - что там?

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Program Files\RDP Wrapper (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\ReaItekHD\taskhost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\Windows Tasks Service\winserv.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AMD.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AppModule.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\audiodg.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\MicrosoftHost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\system32 (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\SysWOW64\unsecapp.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\RDPWinst.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\ReaItekHD\taskhost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\Windows Tasks Service\winserv.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AMD.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AppModule.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\audiodg.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\MicrosoftHost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\Windows\System32\unsecapp.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\Windows\SysWOW64\unsecapp.exe
O7 - Windows Defender Exclusion - Paths: C:\Install (file missing)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doctor Web (empty)
O22 - Tasks: MicrosoftWindowsControlRCP - C:\Users\User\AppData\Local\Packages\Microsoft.Windows.Accounts.ControlRCP_ruzxpnew4af\Ping Booster 2.5.0.0.exe (file missing)
O22 - Tasks: UpdateTorrent - C:\Users\User\AppData\Roaming\utorrent\pro\uTorrentClient.exe /T (file missing)
O22 - Tasks: Opera GX scheduled assistant Autoupdate 1689059280 - C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera GX\assistant" $(Arg0) (file missing)
O22 - Tasks: Opera GX scheduled Autoupdate 1688207691 - C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled assistant Autoupdate 1708589697 - C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera\assistant" $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1688206870 - C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1708589697 - C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\John
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - Account: (RDP Group) User 'John' is a member of Remote desktop group
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)

Нужно дочистить следы майнера

Скачайте, распакуйте (в подпапку) и запустите в безопасном режиме с поддержкой сети AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла или с зеркала

как получите лог AV block remover, готовьте лог FRST... он может долго собираться.
 
А это точно майнер? В интернете часто пишут что это стилер который забирает куки файлы, я просто не очень разбираюсь. Аккаунты перенес на телефон, завершил другие сессии и сменил пароли. FRST зависает минуте на десятой и висит так уже минут 50, но тхт какие то в папке появились. Стоит ли переустанавливать винду?
 

Вложения

Последнее редактирование:
А это точно майнер?
Да, следы майнера, и не одного.

Через Параметры -> Приложения деинсталлируйте вредоносное ПО:
Client Helper 6.1.6
uTorrentClient 2.7.5
Не получится стандартно, удалите принудительно с помощью Geek Uninstaller

Далее.
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    ShortcutTarget: Voice.ai - Voice Changer.lnk -> C:\Program Files\Voice.ai\VoiceAI.exe (Нет файла)
    Task: {4A333693-17A2-4560-895F-F6EF6DE98612} - System32\Tasks\DNS Update => C:\WINDOWS\system32\dnsup.vbs  (Нет файла)
    Task: {01B343C6-0FE4-4F54-9257-3621BA9F0890} - System32\Tasks\EdgeUpdate => C:\WINDOWS\system32\cmd.exe [289792 2024-07-12] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ
    C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\dpccfoadmdkkcfnnieclpjmccdbkehdp
    C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fehoacnccalpelebebnhpommoecckbkf
    C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\cclaehdeppdhdhndfgoiaehnndjopabk
    C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ediihfalkibhdcemekoioemjkfheegod
    C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ondpanmplifejojmgndcbmmcloibapcl
    CHR HKU\S-1-5-21-2054327984-3011991158-315050885-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh]
    C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eefpnkijobaionpmjoecakfhbdhkohpj
    C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fcmoincolmcgogblnjcmgbbiiegncpob
    S3 bits; C:\WINDOWS\System32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S3 bits; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1481728 2025-06-09] (Microsoft Windows -> Microsoft Corporation)
    S3 dosvc; C:\WINDOWS\System32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S3 dosvc; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [1534976 2025-09-17] (Microsoft Windows -> Microsoft Corporation)
    S2 UsoSvc; C:\WINDOWS\system32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 UsoSvc; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [583168 2025-06-09] (Microsoft Windows -> Microsoft Corporation)
    S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [434176 2025-09-17] (Microsoft Windows -> Microsoft Corporation)
    S3 wuauserv; C:\WINDOWS\system32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [3441152 2025-09-17] (Microsoft Windows -> Microsoft Corporation)
    S2 CloudflareWARP; "C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe" (Нет файла)
    S4 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\111.0.5563.147\elevation_service.exe" (Нет файла)
    S2 TurboVPNService; "C:\Program Files (x86)\TurboVPN\turbo_vpn-service.exe" (Нет файла)
    S3 cpuz158; \??\C:\WINDOWS\temp\cpuz158\cpuz158_x64.sys (Нет файла) <==== ВНИМАНИЕ
    Folder: C:\ProgramData\avybdohwsujx
    2025-09-07 16:15 - 2025-09-19 17:21 - 000000621 _____ () C:\Users\User\setup.dat
    2025-09-07 16:16 - 2025-11-01 16:03 - 000000970 _____ () C:\Users\User\uTorrentClient.dat
    CustomCLSID: HKU\S-1-5-21-2054327984-3011991158-315050885-1001_Classes\CLSID\{f9517764-05a4-a748-620a-95087d06a241}\localserver32 -> "C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe" -ToastActivated => Нет файла
    Shortcut: C:\Users\User\Desktop\гавно\Tорpeнт  Игрухa.lnk -> E:\Games\Imperator Rome\Torrent-Igruha.Org.URL (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\Desktop\гавно\VK Play Игровой центр.lnk -> C:\Users\User\AppData\Local\GameCenter\GameCenter.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\Desktop\гавно\Смена языка Grand Theft Auto V.lnk -> F:\Grand Theft Auto V\GTA V Language Changer.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\Desktop\гавно\Интернет (1)\Интернет\12) Удалить точку восстановления\Удалить точку восстановления.lnk -> C:\WINDOWS\system32\SystemPropertiesProtection.ex (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\Desktop\гавно\Интернет (1)\Интернет\1) Создать точку восстановления\Создать точку восстановления.lnk -> C:\WINDOWS\system32\SystemPropertiesProtection.ex (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Запустить CS Source.lnk -> C:\Program Files (x86)\Counter-Strike Source\Counter-Strike Source.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!Играть в CS 1.6.lnk -> C:\Games\Counter Strike 1.6\hl.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Браузер Opera GX.lnk -> C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Браузер Opera.lnk -> C:\Users\User\AppData\Local\Programs\Opera\launcher.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Скриншоты.lnk -> F:\WarThunder\Screenshots (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lesta Games\Tanki\Мир танков.lnk -> C:\Games\Tanki\lgc_api.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lesta Games\Tanki\Удалить Мир танков.lnk -> C:\Games\Tanki\lgc_api.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enlisted\Деинсталлировать Enlisted.lnk -> C:\Users\User\AppData\Local\Enlisted\unins000.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enlisted\Скриншоты.lnk -> C:\Users\User\AppData\Local\Enlisted\Screenshots (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout\Каталог с файлами конфигураций, скриншотов и логов.lnk -> C:\Users\User\Documents\My Games\Crossout (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout\Удалить игру.lnk -> C:\Users\User\AppData\Local\Crossout\unins000.exe (Нет файла) <==== Cyrillic
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [796]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [796]
    AlternateDataStreams: C:\Users\Все пользователи:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи:NT2 [796]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [796]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [796]
    AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [2900]
    AlternateDataStreams: C:\Users\User\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\User\Application Data:NT [40]
    AlternateDataStreams: C:\Users\User\Application Data:NT2 [796]
    AlternateDataStreams: C:\Users\User\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\User\AppData\Roaming:NT [40]
    AlternateDataStreams: C:\Users\User\AppData\Roaming:NT2 [796]
    FirewallRules: [{71308E0B-627E-429F-84C5-553BBEF19BC2}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe => Нет файла
    FirewallRules: [UDP Query User{3C7460FE-1E6F-4C2F-939C-F6D7353F7AB3}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe => Нет файла
    FirewallRules: [TCP Query User{23D4D439-884D-488C-87D3-90CE1A8BDA6F}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe => Нет файла
    FirewallRules: [UDP Query User{5B146D35-D644-440C-9939-AD3658094108}C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe => Нет файла
    FirewallRules: [TCP Query User{6CA3DEB1-2C3C-4E56-82E8-08534D66A166}C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe => Нет файла
    FirewallRules: [UDP Query User{D990819C-2210-4808-8321-8C0191527263}C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe => Нет файла
    FirewallRules: [TCP Query User{903B8882-ED24-486C-A1D7-AD1BAEC58DD8}C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe => Нет файла
    FirewallRules: [{4C4F60D8-DEE6-41DF-9F81-8797940ABB92}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
    FirewallRules: [{2ED960C7-2473-4C01-9301-5AD37FDA9E8B}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
    FirewallRules: [{6A9377A9-3AEB-4FA9-84EE-0ABDC0116605}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\Zoom.exe => Нет файла
    FirewallRules: [UDP Query User{CB140D98-2A0E-48A8-9E47-68F760AE4E17}F:\total war rome 2 - emperor edition\rome2.exe] => (Allow) F:\total war rome 2 - emperor edition\rome2.exe => Нет файла
    FirewallRules: [TCP Query User{F5642116-9E59-452E-BA47-EE012D3FD5D3}F:\total war rome 2 - emperor edition\rome2.exe] => (Allow) F:\total war rome 2 - emperor edition\rome2.exe => Нет файла
    FirewallRules: [UDP Query User{48C11901-4023-4A06-A0BF-281F0A128EA6}C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe => Нет файла
    FirewallRules: [TCP Query User{59758485-FB57-468F-87C6-BD20D97A84BC}C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe => Нет файла
    FirewallRules: [UDP Query User{8FD4C479-915B-4A90-8669-C106C487CE26}C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Block) C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
    FirewallRules: [TCP Query User{177353C6-F3E1-44AE-9552-704BFB4FDAFA}C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Block) C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
    FirewallRules: [{D86E913A-B9E1-4021-A419-B22661E11EC5}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
    FirewallRules: [{1AA601D3-36F9-4F6F-A8E8-5090AE427218}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
    FirewallRules: [UDP Query User{04137ACF-E20C-48CA-B94E-FCB7AE76DEF3}C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe => Нет файла
    FirewallRules: [TCP Query User{F12C5E01-81E3-47CF-8F47-495BD4498C2C}C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe => Нет файла
    FirewallRules: [UDP Query User{B0EC56EC-BE46-404E-A031-BB9E36048F00}F:\grand theft auto v\gta5.exe] => (Allow) F:\grand theft auto v\gta5.exe => Нет файла
    FirewallRules: [TCP Query User{B39AF62D-1C6E-4A98-BAC5-9FA8C722828C}F:\grand theft auto v\gta5.exe] => (Allow) F:\grand theft auto v\gta5.exe => Нет файла
    FirewallRules: [UDP Query User{9DEAF3D3-40FC-4C75-BED4-0AA0140B18C3}C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe] => (Block) C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe => Нет файла
    FirewallRules: [TCP Query User{9EE6C9A2-03A3-434E-99DB-1DA3D65A2763}C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe] => (Block) C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe => Нет файла
    FirewallRules: [UDP Query User{0A82B1D4-7BA8-4920-AB9A-11615629366F}C:\program files (x86)\counter-strike source\hl2.exe] => (Allow) C:\program files (x86)\counter-strike source\hl2.exe => Нет файла
    FirewallRules: [TCP Query User{F1D5B64E-B86B-488A-8B82-8228207571C8}C:\program files (x86)\counter-strike source\hl2.exe] => (Allow) C:\program files (x86)\counter-strike source\hl2.exe => Нет файла
    FirewallRules: [UDP Query User{FEFDE341-9B7F-494C-8559-D9BA37576E07}C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe => Нет файла
    FirewallRules: [TCP Query User{AFF51B70-FEC4-4B16-97E6-3F37A1D8E711}C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe => Нет файла
    FirewallRules: [{F109F99D-8187-43F9-A007-15F2FCB25BC0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
    FirewallRules: [{AB2E1317-AE9C-458D-9923-3016526C69E5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
    FirewallRules: [{B55100FC-3EB1-4A07-85AC-AE8F234AB20C}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
    FirewallRules: [{E9F9B635-77A8-411B-BF2D-B5EAB5956F22}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
    FirewallRules: [TCP Query User{5BBB344A-6FC5-434C-8D8A-AA6EE86BEE1F}F:\crysis 2\bin32\crysis2.exe] => (Allow) F:\crysis 2\bin32\crysis2.exe => Нет файла
    FirewallRules: [UDP Query User{2FC9E83E-2DEA-4C1A-891A-DE57FEBA44CF}F:\crysis 2\bin32\crysis2.exe] => (Allow) F:\crysis 2\bin32\crysis2.exe => Нет файла
    FirewallRules: [TCP Query User{86FCF33C-A222-419C-B486-2EBCF8F9930B}C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{6A2735C0-CB45-4DB5-ACCB-6E5C97FB7DCF}C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
    FirewallRules: [TCP Query User{F0D35BDD-4AC0-4D79-B5D4-C367A01EC84C}C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла
    FirewallRules: [UDP Query User{79BAD678-477C-42EE-876B-67274E9B410E}C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла
    FirewallRules: [{0208DA8F-576F-4998-A010-4A7883608764}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
    FirewallRules: [{30851389-B2EE-4340-874B-4A41C0D19B21}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
    FirewallRules: [TCP Query User{CDA48EA8-18EA-430D-84F6-31DA9F3D4ABC}C:\phasmophobia\phasmophobia.exe] => (Allow) C:\phasmophobia\phasmophobia.exe => Нет файла
    FirewallRules: [UDP Query User{C411A9A4-C744-4FC7-890B-4AF46B9033A3}C:\phasmophobia\phasmophobia.exe] => (Allow) C:\phasmophobia\phasmophobia.exe => Нет файла
    FirewallRules: [TCP Query User{39AE4D21-E5D7-427C-994A-F8984A058D12}C:\dont starve together\bin\dontstarve_steam.exe] => (Allow) C:\dont starve together\bin\dontstarve_steam.exe => Нет файла
    FirewallRules: [UDP Query User{AAEC502B-B9E3-4275-8236-1781FDAD0536}C:\dont starve together\bin\dontstarve_steam.exe] => (Allow) C:\dont starve together\bin\dontstarve_steam.exe => Нет файла
    FirewallRules: [TCP Query User{EE79A6B5-E7A8-469F-9158-5916CCA36267}C:\left 4 dead\left4dead.exe] => (Allow) C:\left 4 dead\left4dead.exe => Нет файла
    FirewallRules: [UDP Query User{EC718F16-5788-44E7-969C-775069812946}C:\left 4 dead\left4dead.exe] => (Allow) C:\left 4 dead\left4dead.exe => Нет файла
    FirewallRules: [TCP Query User{466FD64F-3C9D-4172-92B0-FA1E79F28B69}C:\program files (x86)\radmir launcher\radmir_launcher.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher.exe => Нет файла
    FirewallRules: [UDP Query User{2FC762F8-D003-4553-B4C2-C733D6075E13}C:\program files (x86)\radmir launcher\radmir_launcher.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher.exe => Нет файла
    FirewallRules: [TCP Query User{3CB8D75E-7AFB-4051-A98E-811B237C874C}C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe => Нет файла
    FirewallRules: [UDP Query User{7D85D29F-1B9C-4043-AB73-D8BBB0D40B16}C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe => Нет файла
    FirewallRules: [TCP Query User{5B5ECB2E-7C9E-4E2A-AAEE-3EBFA7C958E7}C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe] => (Allow) C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{6AB5B33D-1861-47E9-8873-DBB742F3D384}C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe] => (Allow) C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe => Нет файла
    FirewallRules: [TCP Query User{366F85DF-50DB-4C95-AF4D-EF87D68A65A3}C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe => Нет файла
    FirewallRules: [UDP Query User{FB0285D5-680B-40B3-B56B-3AA40F7731AB}C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe => Нет файла
    FirewallRules: [TCP Query User{EA81C0AA-B034-4BE5-AF6E-654DEABBE91C}C:\whos your daddy remake\whosyourdaddy.exe] => (Allow) C:\whos your daddy remake\whosyourdaddy.exe => Нет файла
    FirewallRules: [UDP Query User{DC889E09-D0DF-4841-814B-150275643D65}C:\whos your daddy remake\whosyourdaddy.exe] => (Allow) C:\whos your daddy remake\whosyourdaddy.exe => Нет файла
    FirewallRules: [TCP Query User{E32A5AF2-B969-4E77-AE22-4F98E9F8DA50}C:\left 4 dead 2\left4dead2.exe] => (Allow) C:\left 4 dead 2\left4dead2.exe => Нет файла
    FirewallRules: [UDP Query User{3FDE1A3E-DAA7-4092-9D2E-ED9D9E4045FE}C:\left 4 dead 2\left4dead2.exe] => (Allow) C:\left 4 dead 2\left4dead2.exe => Нет файла
    FirewallRules: [TCP Query User{B1D0A401-EED1-4FD4-A85F-49BBAD80BA67}C:\users\user\appdata\local\enlisted\launcher.exe] => (Allow) C:\users\user\appdata\local\enlisted\launcher.exe => Нет файла
    FirewallRules: [UDP Query User{4ACB43ED-C494-4F72-BCF4-1A154E9DE469}C:\users\user\appdata\local\enlisted\launcher.exe] => (Allow) C:\users\user\appdata\local\enlisted\launcher.exe => Нет файла
    FirewallRules: [TCP Query User{7838E8D2-002A-42FF-B25A-EA86552A4083}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
    FirewallRules: [UDP Query User{8AAE3583-CBE0-4942-A328-461C939409D8}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
    FirewallRules: [TCP Query User{292846AE-5803-4627-84B4-8FAA4992D124}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
    FirewallRules: [UDP Query User{2171AB72-0EF9-477D-B93F-5202529CFDA5}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
    FirewallRules: [TCP Query User{31E4C289-ADC0-4A3D-A209-6B6D4706AF9F}C:\users\user\appdata\local\enlisted\win64\enlisted.exe] => (Allow) C:\users\user\appdata\local\enlisted\win64\enlisted.exe => Нет файла
    FirewallRules: [UDP Query User{15D250B6-579F-4756-A785-ADDB3432BE91}C:\users\user\appdata\local\enlisted\win64\enlisted.exe] => (Allow) C:\users\user\appdata\local\enlisted\win64\enlisted.exe => Нет файла
    FirewallRules: [TCP Query User{75191DD8-C0FE-43C7-978D-7EA57DCF565F}C:\users\user\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\user\appdata\local\gamecenter\gamecenter.exe => Нет файла
    FirewallRules: [UDP Query User{CE8598BF-60ED-4414-AFA8-8012419B4B32}C:\users\user\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\user\appdata\local\gamecenter\gamecenter.exe => Нет файла
    FirewallRules: [TCP Query User{4F23ED2C-163D-437E-B4AD-90F2684827BF}F:\game\warface\bin64release\game.exe] => (Allow) F:\game\warface\bin64release\game.exe => Нет файла
    FirewallRules: [UDP Query User{797E943F-A398-42A4-85D8-60D9DDB2FA77}F:\game\warface\bin64release\game.exe] => (Allow) F:\game\warface\bin64release\game.exe => Нет файла
    FirewallRules: [TCP Query User{EC42C638-327C-42B7-82F9-A824A28143AD}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
    FirewallRules: [UDP Query User{D92A07AD-B837-43FA-BEB7-6E1EFBC6E89A}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
    FirewallRules: [TCP Query User{DB5857B1-0E05-4847-8592-AD25DE444895}C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe] => (Allow) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
    FirewallRules: [UDP Query User{EB84AB64-D0B7-4C88-BC22-0A71C28C9FEE}C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe] => (Allow) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
    FirewallRules: [{10066266-7D08-4615-A429-9E8E2D9ACBAC}] => (Block) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
    FirewallRules: [{71F0478A-73AF-4EB3-9ED6-ED442B719170}] => (Block) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
    FirewallRules: [TCP Query User{8974CFCC-79E4-4599-80CB-085F007E2158}C:\hobo - tough life\hoborpg.exe] => (Allow) C:\hobo - tough life\hoborpg.exe => Нет файла
    FirewallRules: [UDP Query User{AEC1D2AA-220A-4C04-95B7-E6740F429E4C}C:\hobo - tough life\hoborpg.exe] => (Allow) C:\hobo - tough life\hoborpg.exe => Нет файла
    FirewallRules: [{C99912B9-3D44-435A-B30C-90F85F986956}] => (Block) C:\hobo - tough life\hoborpg.exe => Нет файла
    FirewallRules: [{2595D653-4A21-43B2-A652-783D06ECB4D2}] => (Block) C:\hobo - tough life\hoborpg.exe => Нет файла
    FirewallRules: [TCP Query User{E4490C27-A314-4993-B3C0-270AC34790E1}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
    FirewallRules: [UDP Query User{8845A70D-8D4B-4FB5-81C1-434908355D88}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
    FirewallRules: [{1DBF2535-BDC1-4364-AD56-FD9B116283EF}] => (Block) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
    FirewallRules: [{EE90E1C0-AE0C-4FA6-8CAC-948BB83F3717}] => (Block) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
    FirewallRules: [TCP Query User{B5C152D9-3287-4B15-8645-AF4F02FC4A4B}F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{7C9B6B11-835D-466F-9301-5618D9A1BD1E}F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
    FirewallRules: [{B7994AED-AA8A-49AE-A94C-0A740016E572}] => (Block) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
    FirewallRules: [{7CAA3D3C-9D6A-465E-AA26-1DAB42B33E10}] => (Block) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
    FirewallRules: [TCP Query User{8B4C8056-6541-402A-8478-8EB76E823F06}C:\games\counter strike 1.6\hl.exe] => (Allow) C:\games\counter strike 1.6\hl.exe => Нет файла
    FirewallRules: [UDP Query User{0C197BEB-583D-4EA0-AB34-3BCF5AC75D81}C:\games\counter strike 1.6\hl.exe] => (Allow) C:\games\counter strike 1.6\hl.exe => Нет файла
    FirewallRules: [{7E67BF38-8D07-45BD-90E3-DEE3547D981E}] => (Block) C:\games\counter strike 1.6\hl.exe => Нет файла
    FirewallRules: [{B9F7A0A9-9AAF-433C-8A9C-575C64881EDE}] => (Block) C:\games\counter strike 1.6\hl.exe => Нет файла
    FirewallRules: [{580CB5B3-156A-4729-8C99-0BF9074CC37C}] => (Allow) F:\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{3FFD10DE-0B17-4EC0-B0CA-E3473606D0A9}] => (Allow) F:\Grand Theft Auto V\GTA5.exe => Нет файла
    FirewallRules: [{C9565FB7-FD79-4FD4-812A-5367FB9A0437}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
    FirewallRules: [{714673EC-41C2-4B52-9929-68DEC8835EA2}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
    FirewallRules: [{DFF12787-9FAF-434B-9A60-9C61E4C4CBBD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe => Нет файла
    FirewallRules: [{50AC2ACE-1F7C-4284-8F15-CCE25DED8BD5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe => Нет файла
    FirewallRules: [{78808A82-FC17-4882-9ECB-3934B209FBCB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe => Нет файла
    FirewallRules: [{5791728C-2663-4479-B72F-2B4CBE0D3FA3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe => Нет файла
    FirewallRules: [{C78AFA53-F40C-47E4-95F8-BED3527D5AF2}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
    FirewallRules: [{CEAACD87-6317-477A-B4B4-A7D445D884FB}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
    FirewallRules: [{B9D07D80-46DE-4815-8221-7CB2B9FF1CBA}] => (Allow) R:\Avatar\AFOP\Rogue_x64_Release.exe => Нет файла
    FirewallRules: [{AF6EEF0E-4CCD-447B-AABE-F989F66D7E74}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{EC117AA4-84E0-4448-A38A-51C13692E1F3}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{F21F442D-9392-4476-94BD-01BC41F08C28}] => (Allow) C:\Counter-Strike 1.6\game_start.exe => Нет файла
    FirewallRules: [{6174F63A-CD72-4E5D-ACA5-5CE8045FB26B}] => (Allow) C:\Counter-Strike 1.6\game_start.exe => Нет файла
    FirewallRules: [{13974A04-E2A1-4CEE-B169-7F14D55E7339}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{2A42C294-2A4C-4A29-B590-EDB9A0A3CA77}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{AAAAFA29-C51C-4995-8E18-702ABBE572AB}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{3CB01840-4D6F-4FDA-B0DB-A17B0DA6121E}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{087E0697-3D97-4F25-87E8-9C0CD66ACC36}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{6B84A7CD-F91B-4C61-BDA2-FACA159C88EB}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
    FirewallRules: [{14E6EF70-B24A-4C6C-BC73-EB4713C397CE}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
    FirewallRules: [{65DBDB23-BB66-46E3-BAE8-16CBC9FC92F7}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
    FirewallRules: [TCP Query User{A8F1CAF1-5886-48CA-B6BD-F5B4280E28D3}C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe] => (Block) C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe => Нет файла
    FirewallRules: [UDP Query User{C35C6037-5B65-475A-96CD-E899A044D96F}C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe] => (Block) C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe => Нет файла
    FirewallRules: [TCP Query User{5C8977C0-92CD-454F-AD72-FE34D4DE34DA}C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe] => (Block) C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe => Нет файла
    FirewallRules: [UDP Query User{32C63BE2-12EE-4EC6-8674-41FAB526D2DF}C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe] => (Block) C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe => Нет файла
    FirewallRules: [TCP Query User{01B2CE1B-7DE5-43A6-902E-CBE5004DA34A}C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe] => (Block) C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{D4003BAA-2F9D-43D9-90D0-E885A1A11A37}C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe] => (Block) C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe => Нет файла
    FirewallRules: [{AF3F38D4-24FB-402D-9C19-F35B09E5525D}] => (Allow) C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe => Нет файла
    FirewallRules: [TCP Query User{09E2E766-8157-40A5-AD24-C15A2E890A09}R:\total war attila\attila.exe] => (Block) R:\total war attila\attila.exe => Нет файла
    FirewallRules: [UDP Query User{EE322327-A20E-4AFE-99AD-9F4A1216C8F3}R:\total war attila\attila.exe] => (Block) R:\total war attila\attila.exe => Нет файла
    FirewallRules: [TCP Query User{E2CAB6D7-45B6-47B5-A4CA-0F5C6F8C30BA}R:\total war rome ii\rome2.exe] => (Block) R:\total war rome ii\rome2.exe => Нет файла
    FirewallRules: [UDP Query User{4759FD17-553D-405D-886E-7BF30E14D715}R:\total war rome ii\rome2.exe] => (Block) R:\total war rome ii\rome2.exe => Нет файла
    FirewallRules: [TCP Query User{28ADD518-2895-4C53-8561-B137EE346E00}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{63C90007-4F45-47FE-AC88-A392576DB4DE}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
    FirewallRules: [{E8856EF4-F9D1-4EB3-9222-6656827DFC66}] => (Allow) R:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe => Нет файла
    FirewallRules: [{DAC9FD1A-D5BC-49AE-86EB-8C513F1F232E}] => (Allow) R:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe => Нет файла
    FirewallRules: [TCP Query User{71DAB053-4F7E-4B1E-9591-D93E6AC5233C}R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Block) R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
    FirewallRules: [UDP Query User{34F03DEC-FCEA-47E9-9336-C38A4039BFDE}R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Block) R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
    FirewallRules: [{6A6C83BF-F8C0-4DED-8619-BD715436ADD8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
    FirewallRules: [{E482B004-78C6-41BE-9F9B-35723F8AC692}] => (Allow) R:\SteamLibrary\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
    FirewallRules: [{2F7FF041-6CE4-4256-B026-E141B5CD26A1}] => (Allow) R:\SteamLibrary\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
    FirewallRules: [TCP Query User{FD9BBAE3-B559-4BFB-B935-9439B770235D}R:\the last of us part i\tlou-i.exe] => (Allow) R:\the last of us part i\tlou-i.exe => Нет файла
    FirewallRules: [UDP Query User{A8D90B2A-EF58-4DFC-8C5F-D53292F02D4E}R:\the last of us part i\tlou-i.exe] => (Allow) R:\the last of us part i\tlou-i.exe => Нет файла
    FirewallRules: [{C3B9C3F3-66B3-48CB-92FE-B67EC488611A}] => (Block) R:\the last of us part i\tlou-i.exe => Нет файла
    FirewallRules: [{31386138-6243-4899-A532-66C43F2BCD47}] => (Block) R:\the last of us part i\tlou-i.exe => Нет файла
    FirewallRules: [TCP Query User{3B448192-BD2C-4799-A59F-ADA1E1059473}C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe] => (Block) C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe => Нет файла
    FirewallRules: [UDP Query User{1647744F-D6DF-4ACE-AC94-799AFBE3222B}C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe] => (Block) C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe => Нет файла
    FirewallRules: [{24502700-A1D3-4DDB-8A69-942A82A07FB2}] => (Block) c:\program files\voicemod desktop\voicemoddesktop.exe => Нет файла
    FirewallRules: [{963EF1B5-E635-4984-88FD-2563D1B528C5}] => (Allow) C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
    FirewallRules: [{3CFD53BA-7486-4BAF-A6D5-DC9755BB16CF}] => (Allow) R:\SteamLibrary\steamapps\common\Half Sword Demo\HalfSwordUE5.exe => Нет файла
    FirewallRules: [{14746C81-8304-43BC-A568-EDF07B29B54A}] => (Allow) R:\SteamLibrary\steamapps\common\Half Sword Demo\HalfSwordUE5.exe => Нет файла
    FirewallRules: [{96EED27D-272F-4AD2-BF9A-0E782E3F951C}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{09825798-8EBD-4C5D-8FAC-E05DDF1DA072}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [TCP Query User{AFB9A511-FB74-45AF-B63A-B06EC72755DC}F:\game\james cameron`s avatar - the game\bin\avatar.exe] => (Block) F:\game\james cameron`s avatar - the game\bin\avatar.exe => Нет файла
    FirewallRules: [UDP Query User{19E77B90-3B45-49FD-9991-9C6754EBE704}F:\game\james cameron`s avatar - the game\bin\avatar.exe] => (Block) F:\game\james cameron`s avatar - the game\bin\avatar.exe => Нет файла
    cmd: ECHO Y|CHKDSK C: /F
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора (если уже его закрыли). Вставлять скрипт никуда не нужно. Программа возьмёт его из буфера обмена.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Во время перезагрузки будет запущена проверка диска, не прерывайте.

Подробнее читайте в этом руководстве.


Скачайте этот архив.
Извлеките из него твики реестра и последовательно запустите каждый, соглашаясь с внесением изменений.
Перезагрузите компьютер.
 
Последнее редактирование:
Теперь завершите все сторонние сессии в мессенджерах, где есть подозрение на кражу аккаунта. Смените пароли и используйте 2FA, где это возможно.
Сообщите как себя ведёт система.
 
Огромное спасибо, пару дней понаблюдаю за пк и дополню тему.
 
Сделайте ещё такой лог:
  • Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
По возможности исправьте:

Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
HotFix KB5120249 Внимание! Скачать обновления
CPUID CPU-Z 2.08 v.2.08 Внимание! Скачать обновления
CrystalDiskInfo 8.17.13 v.8.17.13 Внимание! Скачать обновления
CrystalDiskMark 8.0.4c v.8.0.4c Внимание! Скачать обновления
AIDA64 Extreme v6.92 v.6.92 Внимание! Скачать обновления
Microsoft Office Enterprise 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Foxit PDF Reader v.11.2.1.53537 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
Geeks3D FurMark 1.34.0.0 v.1.34.0.0 Внимание! Скачать обновления
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
7-Zip 22.01 (x64 edition) v.22.01.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.00 (32-bit) v.5.00.0 Внимание! Скачать обновления
Krita (x64) 5.1.5 v.5.1.5.100 Внимание! Скачать обновления
Cloudflare WARP v.24.3.409.0 Внимание! Скачать обновления
TurboVPN 2.26.0.0 stable v.2.26.0.0 stable Внимание! Приложение имеет проблемы с конфиденциальностью, рекомендуется его деинсталляция.
µTorrent v.3.6.0.47178 Внимание! Клиент сети P2P с рекламным модулем!
uTorrent Web v.1.5.0 Внимание! Клиент сети P2P с рекламным модулем!
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u503-windows-x64.exe - Windows Offline (64-bit))^
Google Chrome v.111.0.5563.147 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Opera Stable 100.0.4815.30 v.100.0.4815.30 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Opera Stable 107.0.5045.21 v.107.0.5045.21 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Opera GX Stable 106.0.4998.61 v.106.0.4998.61 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^

---------------------------- [ UnwantedApps ] -----------------------------
OneClickFirewall v.1.0.0.2 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

пару дней понаблюдаю за пк и дополню тему
Хорошо, ждём.
 
Около часа назад появилось это, других признаков стилера не было, аккаунт был привязан еще и к телефону, возможно дело в нем, попробую оставить активными сеансы только на пк, посмотрю что выйдет
 

Вложения

  • suunaXKOi5NrUUX-CbmBDtjwApidXXlimw6EBqEl-z4yRWvA5mXkmCrxAvbEbnvApzZuq-t_T0G89ElV2khJGX71.webp
    suunaXKOi5NrUUX-CbmBDtjwApidXXlimw6EBqEl-z4yRWvA5mXkmCrxAvbEbnvApzZuq-t_T0G89ElV2khJGX71.webp
    11.8 KB · Просмотры: 16
сменили логины/пароли, секретные вопросы, принудительно завершили сессии? Что показала проверка?
 
Назад
Сверху Снизу