В работе Скрытый майнер? "Системные прерывания" ~98% ЦП, падают до 0% при открытии Диспетчера задач

Переводчик Google

Kirarathecupc

Новый пользователь
Сообщения
6
Реакции
0
Здравствуйте.
Подозреваю заражение скрытым майнером или руткитом. Прошу помочь с диагностикой и лечением.
Симптомы: При открытии Диспетчера задач показатель "Системные прерывания" на секунду подскакивает до ~98% ЦП , затем сразу падает до 0%. Кулеры шумят, когда Диспетчер задач закрыт, и стихают при его открытии - паттерн повторяется постоянно. Ноутбук греется, автономность снизилась. Сумма нагрузки процессов в диспетчере задач не соответствует общей нагрузке ЦП.
Что уже сделано: Запускал FRST64.exe от имени администратора, получены логи FRST.txt и Addition.txt. Fixlist не применял. Антивирусные сканеры (Curelt/KVRT) пока не запускал. Windows не активирована легально (отказали в помощи на BleepingComputer).
Логи FRST.txt и Addition.txt прикрепил.
Заранее спасибо.
 

Вложения

1. Выделите следующий текст скрипта и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код:
Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
HKU\S-1-5-19\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HPSEU\HpseuHostLauncher.exe (Нет файла)
HKU\S-1-5-20\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HPSEU\HpseuHostLauncher.exe (Нет файла)
HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HPSEU\HpseuHostLauncher.exe (Нет файла)
HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\...\Run: [YandexDisk2] => C:\Users\79103\AppData\Roaming\Yandex\YandexDisk2\3.2.19.4651\YandexDisk2.exe -autostart (Нет файла)
HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\...\Run: [OpenVPN-GUI] => C:\Program Files\OpenVPN\bin\openvpn-gui.exe (Нет файла)
HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\...\Run: [MicrosoftEdgeAutoLaunch_FDACE6C1376F470DEE40A9C559C49277] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start (Нет файла)
HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\...\MountPoints2: {0293c7af-5ca3-11ee-a750-7412b3774db0} - "D:\autorun.exe" 
HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\...\Run: [electron.app.now.gg wallet] => C:\Users\kckn7\AppData\Local\Programs\nowgg-wallet\now.gg wallet.exe --hidden (Нет файла)
HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize  (Нет файла) <==== ВНИМАНИЕ
HKLM\Software\Microsoft\Active Setup\Installed Components: [{9459C573-B17A-45AE-9F64-1857B5D58CEE}] -> "C:\Program Files (x86)\Microsoft\Edge\Application\124.0.2478.80\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level --msedge --channel=stable (Нет файла)
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
Task: {5974B935-7FAA-426E-AAF8-31602F2B2876} - System32\Tasks\ChromiumModeUpdate => C:\Windows\System32\wscript.exe [172032 2021-06-05] (Microsoft Windows -> Microsoft Corporation) -> C:\Users\kckn7\Documents\task.vbs <==== ВНИМАНИЕ
Task: {746AEC06-6D4A-42AA-BDA0-AD472C7F7CB6} - System32\Tasks\depress-fierce => C:\ProgramData\awaken-impress\bin.exe  /H (Нет файла)
Task: {FDC23ABF-3CD3-45E7-81AF-D6F8C525DE2C} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe  (Нет файла)
Task: {F7378282-A7A5-4CE5-A777-398B7F64B133} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe  /onlogon (Нет файла)
Task: {BDB01E61-8D31-44B9-B3FC-41494DDAED18} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe  scan upload mininterval:2880 (Нет файла)
Task: {6B649B7B-BAAC-4DD6-AAF6-3EFDC536F0E0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe  scan upload (Нет файла)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (Нет файла)
Task: {338D547A-763C-41DF-B9C1-05FEABCE63FA} - System32\Tasks\Microsoft\Windows\WindowsUpdate\RUXIM\PLUGScheduler => "%ProgramFiles%\RUXIM\PLUGscheduler.exe"  (Нет файла)
Task: {4A7D550A-9042-4692-980D-94D7D1604C42} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe  /c (Нет файла)
Task: {CE03CDAB-FEA1-4C97-8F9D-02125900517C} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineUA => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe  /ua /installsource scheduler (Нет файла)
Task: {E7A65A87-FC19-4115-BD4D-E38010019AA9} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-2430045846-3057001577-2813266611-1004 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe  /reporting (Нет файла)
Task: {8487FD30-D637-40E4-A6BE-871CFCD20158} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2430045846-3057001577-2813266611-1004 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe  (Нет файла)
Task: {36EF85B2-AECD-462E-B062-CFE84720B0FC} - System32\Tasks\politics-pretty => C:\ProgramData\poems-poland\bin.exe  /H (Нет файла)
Task: {20445FB9-EC45-4F82-89FD-729D0729E9DE} - System32\Tasks\portable-profits => C:\ProgramData\promoted-posing\bin.exe  /H (Нет файла)
Task: {21937E0C-C8B9-4F36-AE83-03BD991E9F5F} - System32\Tasks\ProactiveScan => C:\Users\kckn7\AppData\Roaming\Microsoft\Defragmentation\Optimization.exe  /defrag (Нет файла) <==== ВНИМАНИЕ
Task: {DD5B518F-16DE-4BBA-A0DE-FEDC6451B49E} - System32\Tasks\Trusted Installer => C:\WINDOWS\system32\SubDir\system32.exe  (Нет файла)
Task: {E0FCAB6D-C8D7-471A-9404-0DA6B3B45334} - System32\Tasks\Update for Yandex Browser => C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\Application\browser.exe  --background-update --noerrdialogs (Нет файла)
Task: {143113DD-DF4F-4CCB-B70C-2444C7FE186A} - System32\Tasks\Восстановление сервиса обновлений Яндекс.Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\22.9.1.1095\service_update.exe  --repair (Нет файла)
Task: {6D086420-6432-4607-9C73-EDD2F867A313} - System32\Tasks\Обновление Браузера Яндекс => C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\Application\browser.exe  --background-update --noerrdialogs (Нет файла)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [Нет файла]
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Default\Extensions\elanhipmmhlmbnbammbpcbhpjolnklfp
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Default\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem
CHR HomePage: Guest Profile -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Guest Profile -> "hxxps://find-it.pro/?utm_source=distr_m" 
CHR DefaultSearchKeyword: Guest Profile -> cdn
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\oikgcnjambfooaigmdljblbaeelmekem
CHR HomePage: Profile 1 -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Profile 1 -> "hxxps://find-it.pro/?utm_source=distr_m"
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\meamgmfbohbcjefojhiekbehgmkfhmfd
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\oikgcnjambfooaigmdljblbaeelmekem
CHR HomePage: System Profile -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: System Profile -> "hxxps://find-it.pro/?utm_source=distr_m" 
CHR DefaultSearchKeyword: System Profile -> cdn
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
C:\Users\kckn7\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\oikgcnjambfooaigmdljblbaeelmekem
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh]
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh]
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gjaojbkkfpedgefidkagjeibcbfnakke] - hxxps://fastproxy.app/service/update2/crx?partner=01
CHR HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kbbidhfplpegemhlbcfboalcjdmgebap]
CHR HKLM-x32\...\Chrome\Extension: [hkmfdialkjnljbcnincgpollobclebaf]
CHR HKLM-x32\...\Chrome\Extension: [iifchhfnnmpdbibifmljnfjhpififfog]
C:\Users\kckn7\AppData\Roaming\Opera Software\Opera Stable\Extensions\fnicalkeooiiimbmfjapfagddcaknoeh
C:\Users\kckn7\AppData\Roaming\Opera Software\Opera Stable\Extensions\jblldopnjenejmlkggabhffhpiljebek
C:\Users\kckn7\AppData\Roaming\Opera Software\Opera Stable\Extensions\jmodnnbnadbbhfddnmhdchdilmkdpjeg
C:\Users\kckn7\AppData\Roaming\Opera Software\Opera Stable\Extensions\lpnhlcbbmhkebdignamnajmgjlpjajcp
C:\Users\kckn7\AppData\Roaming\Opera Software\Opera Stable\Extensions\nagdbpigojffnekjdacekmflompmiehc
YAN DefaultSearchURL: Default -> hxxps://find-it.pro/search?utm_source=extension&q={searchTerms}
YAN DefaultSearchKeyword: Default -> find-it.pro
YAN DefaultSuggestURL: Default -> hxxps://find-it.pro/search/suggest.php?q={searchTerms}
C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dodnpoijjkmcmlhlelmggejhfocfjgfc
C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fkpjicpkpglboclfabfeflgifhoifhdl
C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gandigjpilmchbomlpmfogigbjapofnc
C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mkmmbdcjmkngacdcmmjdfeapfmbncpfk
C:\Users\kckn7\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\npiclhkkbgabhapklngkpahnaafkgpne
John (S-1-5-21-2430045846-3057001577-2813266611-1010 - Administrators - Enabled) <==== ВНИМАНИЕ
AdBlock Shield 1.0.0.0 (HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\...\{6cf77743-7d3d-45db-b858-2c8a592beb7d}) (Version: 1.0.0.0 - ivanovsasha224) Hidden
Gel Receiver 2.5.8.45 (HKLM-x32\...\{0c4d2bc5-53e2-4afc-9c67-2a800322e2b4}) (Version: 2.5.8.45 - Roca y Rodríquez y Flia. y Flia.) Hidden
queen worry 2.1.5.77 (HKLM-x32\...\{8c24c725-b890-406c-93d0-e07748442f89}) (Version: 2.1.5.77 - Noriega y De la Fuente y Flia.) Hidden
Ultimate Ad Eraser 1.0.0.0 (HKU\S-1-5-21-2430045846-3057001577-2813266611-1001\...\{9122d20b-2e60-410d-9089-874998935d51}) (Version: 1.0.0.0 - asevcuk865) Hidden
CustomCLSID: HKU\S-1-5-21-2430045846-3057001577-2813266611-1004_Classes\CLSID\{3ECB19CC-382A-4385-8555-FB8DDFE89A2A}\InprocServer32 -> C:\Program Files (x86)\PhotoMaster\ShellMenu64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-2430045846-3057001577-2813266611-1004_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\kckn7\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла
CustomCLSID: HKU\S-1-5-21-2430045846-3057001577-2813266611-1004_Classes\CLSID\{89b2b650-c4dd-d68b-46e7-3176f1973c8b}\localserver32 -> "C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe" -ToastActivated => Нет файла
CustomCLSID: HKU\S-1-5-21-2430045846-3057001577-2813266611-1004_Classes\CLSID\{a3a26d9e-249a-d3c1-4f30-31d148bf0c7e}\localserver32 -> "C:\Games\Voicemod Desktop\VoicemodDesktop.exe" -ToastActivated => Нет файла
CustomCLSID: HKU\S-1-5-21-2430045846-3057001577-2813266611-1004_Classes\CLSID\{D3E34B21-9D75-101A-8C3D-00AA001A1652}\localserver32 -> отсутствует путь к файлу
ShellIconOverlayIdentifiers: [       tdpico] -> {c88d4dbb-d890-40b6-bcc7-bca43c1eb5ee} => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCSafeFolderShlExt.dll -> Нет файла
C:\Users\kckn7\AppData\Local\Programs\Word Office\Мир Кораблей.lnk
C:\Users\kckn7\AppData\Local\Programs\Word Office\Мир Танков.lnk
C:\Users\kckn7\AppData\Local\Programs\PowerPoint\Мир Кораблей.lnk 
C:\Users\kckn7\AppData\Local\Programs\PowerPoint\Мир Танков.lnk
C:\Users\kckn7\AppData\Local\Programs\Notepad++\Мир Кораблей.lnk
C:\Users\kckn7\AppData\Local\Programs\Notepad++\Мир Танков.lnk
2023-12-27 14:35 - 2023-12-27 14:35 - 000227840 _____ (WProxy) [Файл не подписан] C:\Program Files\WProxy\WinProxy\p2p-sdk.dll
C:\Program Files\WProxy
AlternateDataStreams: C:\desktop.ini:CachedTiles [6522]
AlternateDataStreams: C:\ProgramData:MHD [308]
AlternateDataStreams: C:\Users\All Users:MHD [308]
AlternateDataStreams: C:\Users\Все пользователи:MHD [308]
AlternateDataStreams: C:\Users\79103\Local Settings:MHD [228]
AlternateDataStreams: C:\Users\79103\AppData\Local:MHD [228]
AlternateDataStreams: C:\Users\79103\AppData\Local\Application Data:MHD [228]
AlternateDataStreams: C:\Users\79103\AppData\Local\Temp:MHD [308]
AlternateDataStreams: C:\ProgramData\Application Data:MHD [308]
AlternateDataStreams: C:\Users\kckn7\Application Data:NT [40]
AlternateDataStreams: C:\Users\kckn7\Local Settings:MHD [286]
AlternateDataStreams: C:\Users\kckn7\AppData\Local:MHD [286]
AlternateDataStreams: C:\Users\kckn7\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\kckn7\AppData\Local\Application Data:MHD [286]
AlternateDataStreams: C:\Users\kckn7\AppData\Local\Temp:MHD [274]
AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [130]
S2 Transmission; C:\Users\79103\AppData\Local\Programs\Transmission\transmission-qt.exe [1558232 2023-05-11] (SignPath Foundation -> Transmission Project) <==== ВНИМАНИЕ
C:\Users\79103\AppData\Local\Programs\Transmission\transmission-qt.exe
FirewallRules: [{AF8E5B97-4F1D-473C-BF30-0F096A283D21}] => (Block) C:\program files\telegram desktop\telegram.exe => Нет файла
FirewallRules: [{0D7B8C4C-59A7-48EC-BF5F-53088E90A211}] => (Block) C:\program files\telegram desktop\telegram.exe => Нет файла
FirewallRules: [{B92FEBE6-0255-445B-99EF-43436FADB80B}] => (Allow) C:\Program Files\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{3A907EC0-F275-49FA-92F4-3B90D6C5C509}] => (Allow) C:\Program Files\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{4A6010FD-B1C6-4CF2-B933-D539EFDE8962}C:\users\kckn7\appdata\local\programs\launcher\lunar client.exe] => (Allow) C:\users\kckn7\appdata\local\programs\launcher\lunar client.exe => Нет файла
FirewallRules: [UDP Query User{4B0DFA4A-3B7F-4447-A890-1730F857184E}C:\users\kckn7\appdata\local\programs\launcher\lunar client.exe] => (Allow) C:\users\kckn7\appdata\local\programs\launcher\lunar client.exe => Нет файла
FirewallRules: [{85F866F6-3A47-44B3-A6C7-764B07B158E8}] => (Block) C:\users\kckn7\appdata\local\programs\launcher\lunar client.exe => Нет файла
FirewallRules: [{57C7F81C-0599-4F7E-88F4-58CA07674722}] => (Block) C:\users\kckn7\appdata\local\programs\launcher\lunar client.exe => Нет файла
FirewallRules: [TCP Query User{714BC04F-8E1B-48A9-A594-45E3C31943A3}C:\program files\people playground v1.27.5\people playground.exe] => (Block) C:\program files\people playground v1.27.5\people playground.exe => Нет файла
FirewallRules: [UDP Query User{4D474C7F-6C01-4DBF-BBB0-B229BC1264B4}C:\program files\people playground v1.27.5\people playground.exe] => (Block) C:\program files\people playground v1.27.5\people playground.exe => Нет файла
FirewallRules: [TCP Query User{EE7AA0F0-6508-4B38-853B-79F6F6F75284}C:\program files\gorebox v1.15.9.9a\gorebox.exe] => (Allow) C:\program files\gorebox v1.15.9.9a\gorebox.exe => Нет файла
FirewallRules: [UDP Query User{D6E2B5BF-8185-458B-B28D-1CD60E9D4FD3}C:\program files\gorebox v1.15.9.9a\gorebox.exe] => (Allow) C:\program files\gorebox v1.15.9.9a\gorebox.exe => Нет файла
FirewallRules: [{DAB493BC-AEC5-4C70-8FDC-98B85085141A}] => (Block) C:\program files\gorebox v1.15.9.9a\gorebox.exe => Нет файла
FirewallRules: [{2D101AB4-E523-49C2-97ED-1908CAA19BD8}] => (Block) C:\program files\gorebox v1.15.9.9a\gorebox.exe => Нет файла
FirewallRules: [TCP Query User{D4C30E38-E00E-45B1-80BE-5F9D8F205E1A}C:\program files\java\jre1.8.0_51\bin\javaw.exe] => (Block) C:\program files\java\jre1.8.0_51\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{45D27DAD-D1C0-464C-9243-0D3B78671BC0}C:\program files\java\jre1.8.0_51\bin\javaw.exe] => (Block) C:\program files\java\jre1.8.0_51\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{90946760-A8D7-4DF1-9FDC-75B2BD0A0642}C:\program files\totally accurate battle simulator\totallyaccuratebattlesimulator.exe] => (Block) C:\program files\totally accurate battle simulator\totallyaccuratebattlesimulator.exe => Нет файла
FirewallRules: [UDP Query User{01548769-0882-48B6-B67F-E5286B493FDD}C:\program files\totally accurate battle simulator\totallyaccuratebattlesimulator.exe] => (Block) C:\program files\totally accurate battle simulator\totallyaccuratebattlesimulator.exe => Нет файла
FirewallRules: [TCP Query User{7780F794-6AB7-4CA7-BB98-A999327B5B07}C:\users\kckn7\downloads\mmvcserversio_win_onnxgpu-cuda_v.1.5.3.1\mmvcserversio\mmvcserversio.exe] => (Allow) C:\users\kckn7\downloads\mmvcserversio_win_onnxgpu-cuda_v.1.5.3.1\mmvcserversio\mmvcserversio.exe => Нет файла
FirewallRules: [UDP Query User{5F0F7915-42AB-404C-BE7E-9FAE3A226444}C:\users\kckn7\downloads\mmvcserversio_win_onnxgpu-cuda_v.1.5.3.1\mmvcserversio\mmvcserversio.exe] => (Allow) C:\users\kckn7\downloads\mmvcserversio_win_onnxgpu-cuda_v.1.5.3.1\mmvcserversio\mmvcserversio.exe => Нет файла
FirewallRules: [{C3C6C3D2-D721-4EAD-8241-F0C57730A280}] => (Block) C:\users\kckn7\downloads\mmvcserversio_win_onnxgpu-cuda_v.1.5.3.1\mmvcserversio\mmvcserversio.exe => Нет файла
FirewallRules: [{1F7323B3-6CF0-49E8-92E6-D50F9C6A5464}] => (Block) C:\users\kckn7\downloads\mmvcserversio_win_onnxgpu-cuda_v.1.5.3.1\mmvcserversio\mmvcserversio.exe => Нет файла
FirewallRules: [TCP Query User{61994596-DDF4-471F-A65C-274ABDE4DF6F}C:\users\kckn7\downloads\vcclient_win_cuda_2.0.61-alpha\dist\main\main.exe] => (Allow) C:\users\kckn7\downloads\vcclient_win_cuda_2.0.61-alpha\dist\main\main.exe => Нет файла
FirewallRules: [UDP Query User{46082CA6-DB10-42A2-94E7-60283B41C8AB}C:\users\kckn7\downloads\vcclient_win_cuda_2.0.61-alpha\dist\main\main.exe] => (Allow) C:\users\kckn7\downloads\vcclient_win_cuda_2.0.61-alpha\dist\main\main.exe => Нет файла
FirewallRules: [{C1245712-2660-4DF8-9D74-2C176F4EB3D1}] => (Block) C:\users\kckn7\downloads\vcclient_win_cuda_2.0.61-alpha\dist\main\main.exe => Нет файла
FirewallRules: [{7707F0DC-52CA-42F8-8375-824E680FBBC7}] => (Block) C:\users\kckn7\downloads\vcclient_win_cuda_2.0.61-alpha\dist\main\main.exe => Нет файла
FirewallRules: [TCP Query User{625FCB66-C2EB-4075-9867-5CBF7A1C6974}C:\program files\steam\steamapps\common\vrchat\vrchat.exe] => (Block) C:\program files\steam\steamapps\common\vrchat\vrchat.exe => Нет файла
FirewallRules: [UDP Query User{215B7C09-1B21-4CBC-A0DD-35A7218609F0}C:\program files\steam\steamapps\common\vrchat\vrchat.exe] => (Block) C:\program files\steam\steamapps\common\vrchat\vrchat.exe => Нет файла
FirewallRules: [TCP Query User{C4B0928D-43A4-46E1-A3D7-9B91F1959D6C}C:\program files\superliminal\superliminalgog.exe] => (Allow) C:\program files\superliminal\superliminalgog.exe => Нет файла
FirewallRules: [UDP Query User{9E333DB5-0A1E-45E8-85A9-B0FFDEB07884}C:\program files\superliminal\superliminalgog.exe] => (Allow) C:\program files\superliminal\superliminalgog.exe => Нет файла
FirewallRules: [{A12AF8B8-259A-4107-836D-9C03A1431EEE}] => (Block) C:\program files\superliminal\superliminalgog.exe => Нет файла
FirewallRules: [{905FBBCC-272D-4D2C-ABF0-B754C7E666D5}] => (Block) C:\program files\superliminal\superliminalgog.exe => Нет файла
FirewallRules: [TCP Query User{0109C1D8-69E9-485D-ABAB-353C42896986}C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe] => (Block) C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{A560099D-12DA-41B5-804F-E043DD24E264}C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe] => (Block) C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe => Нет файла
FirewallRules: [TCP Query User{C8BE4EF9-373F-44EE-B072-E6A87C2A9B4C}C:\users\kckn7\appdata\local\programs\wave\wave.exe] => (Allow) C:\users\kckn7\appdata\local\programs\wave\wave.exe => Нет файла
FirewallRules: [UDP Query User{A8162F15-33F4-459C-A98B-3E4679B1D93B}C:\users\kckn7\appdata\local\programs\wave\wave.exe] => (Allow) C:\users\kckn7\appdata\local\programs\wave\wave.exe => Нет файла
FirewallRules: [{0EDE7C17-726C-4328-AFBC-FF136FB32B47}] => (Block) C:\users\kckn7\appdata\local\programs\wave\wave.exe => Нет файла
FirewallRules: [{8CBE3924-521C-418C-8768-764542F56FEC}] => (Block) C:\users\kckn7\appdata\local\programs\wave\wave.exe => Нет файла
FirewallRules: [TCP Query User{4D483A0A-E760-4127-9C4E-FAB31F58F4C3}C:\users\kckn7\downloads\tportable-x64.5.9.0\telegram\telegram.exe] => (Block) C:\users\kckn7\downloads\tportable-x64.5.9.0\telegram\telegram.exe => Нет файла
FirewallRules: [UDP Query User{13D27824-5825-41D7-8275-044C666DAFBD}C:\users\kckn7\downloads\tportable-x64.5.9.0\telegram\telegram.exe] => (Block) C:\users\kckn7\downloads\tportable-x64.5.9.0\telegram\telegram.exe => Нет файла
FirewallRules: [TCP Query User{7EAF84B3-AF81-46AE-998E-435B4A9604C6}C:\users\kckn7\appdata\local\programs\teamspeak\teamspeak.exe] => (Allow) C:\users\kckn7\appdata\local\programs\teamspeak\teamspeak.exe => Нет файла
FirewallRules: [UDP Query User{5EC1338D-4A16-474F-8C91-BEBC2E44ADF8}C:\users\kckn7\appdata\local\programs\teamspeak\teamspeak.exe] => (Allow) C:\users\kckn7\appdata\local\programs\teamspeak\teamspeak.exe => Нет файла
FirewallRules: [TCP Query User{773531A2-2351-4880-BC25-2C667FC174AA}C:\program files\java\bin\javaw.exe] => (Block) C:\program files\java\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{F3B770AC-175A-49E2-9689-753451F0BB67}C:\program files\java\bin\javaw.exe] => (Block) C:\program files\java\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{0F3ED3C7-9202-458E-B252-88162E19265C}C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-21.0.61-windows-x64\bin\java.exe] => (Allow) C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-21.0.61-windows-x64\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{3BB9C824-DF0C-41F2-AA2D-687497E4AD46}C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-21.0.61-windows-x64\bin\java.exe] => (Allow) C:\users\kckn7\appdata\roaming\.tlauncher\starter\jre_default\jre-21.0.61-windows-x64\bin\java.exe => Нет файла
FirewallRules: [{AA5AD858-9379-48CD-B407-64CB6F281C2D}] => (Allow) C:\Program Files\Steam\steamapps\common\OBS Studio\bin\64bit\obs64.exe => Нет файла
FirewallRules: [{EB1E7B39-DFD5-44A9-92CA-7D40097443C0}] => (Allow) C:\Program Files\Steam\steamapps\common\OBS Studio\bin\64bit\obs64.exe => Нет файла
FirewallRules: [{47F5EF88-C8BF-4499-91D8-3AA23ED4BE08}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{580ACA21-9D66-46DB-9B6C-A78FCB389D17}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{0E7ECDA9-6E9A-4FD5-8168-FF6245A9D48F}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла
FirewallRules: [{476ED97A-5E3E-49D6-AE80-F22619EA8F0E}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла
FirewallRules: [{F39EF191-3F54-4D50-89F7-FA57C87A14C1}] => (Allow) C:\Program Files\Steam\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe => Нет файла
FirewallRules: [{DEBB6367-B5DB-4925-AC58-F2972CC6951F}] => (Allow) C:\Program Files\Steam\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe => Нет файла
FirewallRules: [{D47C6979-A323-42B5-96CE-0B8F9EB1A1D4}] => (Allow) C:\Program Files\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла
FirewallRules: [{118AF8DF-7672-4A06-9830-F7A57363BF1C}] => (Allow) C:\Program Files\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла
FirewallRules: [{B8836EB6-20DE-44B6-833D-CF961BF574BB}] => (Allow) C:\Program Files\FlyFrogLLC\Happ\tun\sing-box.exe => Нет файла
S3 EasyAntiCheat; "C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe" (Нет файла)
S4 edgeupdate; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc (Нет файла)
S4 edgeupdatem; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /medsvc (Нет файла)
S3 MicrosoftEdgeElevationService; "C:\Program Files (x86)\Microsoft\Edge\Application\124.0.2478.80\elevation_service.exe" (Нет файла)
S4 uhssvc; "C:\Program Files\Microsoft Update Health Tools\uhssvc.exe" (Нет файла)
S3 cpuz154; \??\C:\WINDOWS\temp\cpuz154\cpuz154_x64.sys (Нет файла) <==== ВНИМАНИЕ
S3 EasyAntiCheatSys; \??\C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys (Нет файла)
S3 Imf8HpRegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\ImfHpRegFilter.sys (Нет файла)
S3 ImfHpFileFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\ImfHpFileFilter.sys (Нет файла)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys (Нет файла)
2024-04-30 20:20 C:\Program Files\RDP Wrapper
2023-04-27 15:09 C:\ProgramData\RDP Wrapper
2017-12-27 20:20 C:\ProgramData\RDPWinst.exe
2024-04-30 20:20 C:\ProgramData\ReaItekHD
2023-02-25 23:47 C:\ProgramData\RunDLL
2023-04-03 14:18 C:\ProgramData\Setup
2024-04-30 20:20 C:\ProgramData\Windows Tasks Service
2023-02-25 23:48 C:\ProgramData\WindowsTask
2020-08-18 07:24 - 2017-12-27 20:20 - 001460224 _____ () C:\ProgramData\RDPWinst.exe
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
  • Обратите внимание: скопированный скрипт никуда вставлять не нужно, программа возьмет его из буфера обмена.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

После скрипта
AdBlock Shield 1.0.0.0
Gel Receiver 2.5.8.45
poll-planets
portable-profits
prot-plots
queen worry 2.1.5.77
uFiler
Ultimate Ad Eraser 1.0.0.0
удалите через Панель управления – Программы и компоненты или принудительно с помощью Geek Uninstaller


Скачайте по ссылке Index of /win-services/windows-11/ reg-файл для службы TermService. Запустите файл и подтвердите внесение информации в реестр, после этого перезагрузите компьютер.
 
Здравствуйте.
Спасибо за помощь. Файл FixLog.txt прикрепил. Установил приложение Geek Uninstaller, смог удалить все кроме uFiler и Ultimate Ad Eraser 1.0.0.0 так как они не отображаются ни в Geek Uninstaller ни в Панели управления.
Скажите если нужно сделать ещё что-то или как удалить uFiler и Ultimate Ad Eraser 1.0.0.0
 

Вложения

Последнее редактирование:
uFiler и Ultimate Ad Eraser 1.0.0.0
запустите редактор реестра, выполните поиск любых упоминаний uFiler и Ultimate Ad Eraser и удалите все найденные записи.
.
1. Выделите следующий текст скрипта и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код:
Start::
CreateRestorePoint:
2026-09-18 22:19 - 2023-05-11 14:49 - 000000000 ____D C:\Users\79103\AppData\Local\Programs\Transmission
C:\Users\kckn7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\depress-fierce.lnk
C:\Users\79103\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\prot-plots.lnk
C:\Users\79103\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\poll-planets.lnk
C:\Users\79103\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\politics-pretty.lnk
2026-09-02 22:25 - 2024-04-08 19:05 - 000000000 ____D C:\Users\kckn7\AppData\Local\Programs\com.gametop.launcher
ContextMenuHandlers1_S-1-5-21-2430045846-3057001577-2813266611-1004: [!PhotoMASTER] -> {3ECB19CC-382A-4385-8555-FB8DDFE89A2A} =>  -> Нет файла
IE trusted site: HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\...\webcompanion.com -> hxxp://webcompanion.com
HKU\S-1-5-21-2430045846-3057001577-2813266611-1004\...\StartupApproved\Run: => "Web Companion"
FirewallRules: [TCP Query User{82C9AE57-CB76-4721-9B2D-7588F049D74F}C:\program files\wproxy\winproxy\winproxy.exe] => (Block) C:\program files\wproxy\winproxy\winproxy.exe => Нет файла
FirewallRules: [UDP Query User{59328F61-4C0E-4480-A8A7-1E4AF0B4A853}C:\program files\wproxy\winproxy\winproxy.exe] => (Block) C:\program files\wproxy\winproxy\winproxy.exe => Нет файла
FirewallRules: [TCP Query User{420B301A-2DB3-4003-B998-41C9632DD42D}C:\program files\telegram desktop\telegram.exe] => (Allow) C:\program files\telegram desktop\telegram.exe => Нет файла
FirewallRules: [UDP Query User{E781C291-9078-4802-BF88-07D108AF9448}C:\program files\telegram desktop\telegram.exe] => (Allow) C:\program files\telegram desktop\telegram.exe => Нет файла
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
  • Обратите внимание: скопированный скрипт никуда вставлять не нужно, программа возьмет его из буфера обмена.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
 
Вот FixLog. В редакторе реестра нашёл и удалил 2 файла uFiler и 4 файл Ultimate Ad Eraser.
 

Вложения

Последнее редактирование:
К сожалению нет, по прежнему 99% загруженности на системных прерываниях при открытии диспетчера задач и нагрузка на цп не совпадает с суммой нагрузки всех процессов.
Не могли бы вы подсказать на наличие чего можно ещё проверить ноутбук?
 
Последнее редактирование:
Назад
Сверху Снизу