Часть удалил DrWeb'ом, но основное кол-во вирусов осталось и Dr.Web остальное не видел. Создался новый пользователь - John. Запустил KVRT с live usb и удалил остаток, но подозрения остались. Помогите плиз. Вот логи FRST и HijackThis
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Adobe Flash Player 26 PPAPI
Chromium-Gost
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
C:\Users\Пользователь\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhkbfkkohcdgpckffakhbllifkakihmh
CHR HKU\S-1-5-21-1744791306-432877012-2007346319-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh]
2023-05-25 16:17 - 2023-05-25 16:17 - 000000000 __SHD C:\ProgramData\princeton-produce
2023-05-25 16:17 - 2023-05-25 16:17 - 000000000 __SHD C:\Program Files\RogueKiller
AV: Dr.Web Anti-virus (Enabled - Up to date) {A73F5931-44B0-E90A-30EC-125D9F51EA9F}
AV: Dr.Web Anti-virus (Enabled - Up to date) {1F0B3F76-4795-94AD-DF9E-2678C33ACA8F}
AV: Dr.Web Anti-virus (Enabled - Out of date) {43B072E9-61D5-D2DF-0530-CE16F6F72D60}
FirewallRules: [{7EFD45CB-E3AB-49BB-AA60-DB107C17CD49}] => (Allow) LPort=53030
FirewallRules: [{1A050CF9-4A81-44BF-889E-9DF03A0B7546}] => (Allow) LPort=5432
cmd: ECHO Y|CHKDSK C: /F
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::