Здравствуйте. После скачивания нового запрета в дискорде от моего имени рассылается спам реклама казино, на телефоне постоянно слетает аккаунт тг и замораживается страница в вк
1. Для ознакомления
Конечно, эпидемией это назвать вряд ли получится, но вспышкой инфекции в одной из групп детского сада по имени «Рунет» - вполне. Уже несколько дней подряд пользователи спешат на ресурс "Клуба Касперского" с одной просьбой. Вместо тысяч слов размещаю скриншот:
Взломали, взломали, взломали. Что же произошло? - Ничего невероятного. На днях была заблокирована пара репозиториев на гитхабе с форками одной популярной в рунете программы. Вполне возможно, что из-за присутствия этих форков, да и самого оригинала власти хотели заблокировать (а в некоторых регионах и заблокировали)...
2. Нужны логи
Внимание!
Инструкции, подготовленные нашими специалистами, пишутся (составляются)
индивидуально для каждого пользователя.
Не производите самостоятельного лечения на основании инструкций, которые подготовлены для другого пользователя, так как это может навредить Вашей операционной системе.
Не принимайте и игнорируйте во время лечения любые рекомендации, полученные вне раздела лечения, а также в личных сообщениях. Если же вы получили такое предложение, отправьте жалобу на это...
1. Для ознакомления
Конечно, эпидемией это назвать вряд ли получится, но вспышкой инфекции в одной из групп детского сада по имени «Рунет» - вполне. Уже несколько дней подряд пользователи спешат на ресурс "Клуба Касперского" с одной просьбой. Вместо тысяч слов размещаю скриншот:
![]()
Взломали, взломали, взломали. Что же произошло? - Ничего невероятного. На днях была заблокирована пара репозиториев на гитхабе с форками одной популярной в рунете программы. Вполне возможно, что из-за присутствия этих форков, да и самого оригинала власти хотели заблокировать (а в некоторых регионах и заблокировали)...
Пост этот уже видел, вот логи, frst завис на этом моменте уже минут на 10
CollectionLog-2026.08.20-01.15.zip
93 KB · Просмотры: 5
Screenshot_1495.webp.png
17.6 KB · Просмотры: 11
не спешите, лог нужен будет позже и отображать актуальное состояние системы.
А что делать сейчас
не спешите, лог нужен будет позже и отображать актуальное состояние системы.
C:\WINDOWS\system32\dnsup.vbs - что там?
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Program Files\RDP Wrapper (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\ReaItekHD\taskhost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\Windows Tasks Service\winserv.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AMD.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\AppModule.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\audiodg.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\ProgramData\WindowsTask\MicrosoftHost.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\system32 (file missing)
O7 - Windows Defender Exclusion (Policy) - Paths: C:\Windows\SysWOW64\unsecapp.exe (file missing)
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\RDPWinst.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\ReaItekHD\taskhost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\Windows Tasks Service\winserv.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AMD.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\AppModule.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\audiodg.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\ProgramData\WindowsTask\MicrosoftHost.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\Windows\System32\unsecapp.exe
O7 - Windows Defender Exclusion (Policy) - Processes: C:\Windows\SysWOW64\unsecapp.exe
O7 - Windows Defender Exclusion - Paths: C:\Install (file missing)
O22 - Tasks: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doctor Web (empty)
O22 - Tasks: MicrosoftWindowsControlRCP - C:\Users\User\AppData\Local\Packages\Microsoft.Windows.Accounts.ControlRCP_ruzxpnew4af\Ping Booster 2.5.0.0.exe (file missing)
O22 - Tasks: UpdateTorrent - C:\Users\User\AppData\Roaming\utorrent\pro\uTorrentClient.exe /T (file missing)
O22 - Tasks: Opera GX scheduled assistant Autoupdate 1689059280 - C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera GX\assistant" $(Arg0) (file missing)
O22 - Tasks: Opera GX scheduled Autoupdate 1688207691 - C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled assistant Autoupdate 1708589697 - C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera\assistant" $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1688206870 - C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1708589697 - C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\John
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - Account: (RDP Group) User 'John' is a member of Remote desktop group
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)
Нужно дочистить следы майнера
Скачайте, распакуйте (в подпапку) и запустите в безопасном режиме с поддержкой сети AV block remover или с зеркала
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.
Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла или с зеркала
как получите лог AV block remover, готовьте лог FRST... он может долго собираться.
А это точно майнер? В интернете часто пишут что это стилер который забирает куки файлы, я просто не очень разбираюсь. Аккаунты перенес на телефон, завершил другие сессии и сменил пароли. FRST зависает минуте на десятой и висит так уже минут 50, но тхт какие то в папке появились. Стоит ли переустанавливать винду?
AV_block_remove_2026.08.20-03.51.log
13.3 KB · Просмотры: 4
Screenshot_1.webp.png
2.9 KB · Просмотры: 10
Последнее редактирование: Четверг в 07:35
FRST все таки заработал, вот итоговые файлы.
FRST.txt
56.5 KB · Просмотры: 5
Addition.txt
113.9 KB · Просмотры: 6
Да, следы майнера, и не одного.
Через Параметры -> Приложения деинсталлируйте вредоносное ПО:
Client Helper 6.1.6
uTorrentClient 2.7.5
Не получится стандартно, удалите принудительно с помощью Geek Uninstaller
Далее.
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Код:
Start::
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
ShortcutTarget: Voice.ai - Voice Changer.lnk -> C:\Program Files\Voice.ai\VoiceAI.exe (Нет файла)
Task: {4A333693-17A2-4560-895F-F6EF6DE98612} - System32\Tasks\DNS Update => C:\WINDOWS\system32\dnsup.vbs (Нет файла)
Task: {01B343C6-0FE4-4F54-9257-3621BA9F0890} - System32\Tasks\EdgeUpdate => C:\WINDOWS\system32\cmd.exe [289792 2024-07-12] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ
C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\dpccfoadmdkkcfnnieclpjmccdbkehdp
C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fehoacnccalpelebebnhpommoecckbkf
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\cclaehdeppdhdhndfgoiaehnndjopabk
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ediihfalkibhdcemekoioemjkfheegod
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ondpanmplifejojmgndcbmmcloibapcl
CHR HKU\S-1-5-21-2054327984-3011991158-315050885-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh]
C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\eefpnkijobaionpmjoecakfhbdhkohpj
C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fcmoincolmcgogblnjcmgbbiiegncpob
S3 bits; C:\WINDOWS\System32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S3 bits; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S2 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1481728 2025-06-09] (Microsoft Windows -> Microsoft Corporation)
S3 dosvc; C:\WINDOWS\System32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S3 dosvc; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [1534976 2025-09-17] (Microsoft Windows -> Microsoft Corporation)
S2 UsoSvc; C:\WINDOWS\system32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S2 UsoSvc; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [583168 2025-06-09] (Microsoft Windows -> Microsoft Corporation)
S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [434176 2025-09-17] (Microsoft Windows -> Microsoft Corporation)
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [57480 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [47080 2025-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
S2 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [3441152 2025-09-17] (Microsoft Windows -> Microsoft Corporation)
S2 CloudflareWARP; "C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe" (Нет файла)
S4 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\111.0.5563.147\elevation_service.exe" (Нет файла)
S2 TurboVPNService; "C:\Program Files (x86)\TurboVPN\turbo_vpn-service.exe" (Нет файла)
S3 cpuz158; \??\C:\WINDOWS\temp\cpuz158\cpuz158_x64.sys (Нет файла) <==== ВНИМАНИЕ
Folder: C:\ProgramData\avybdohwsujx
2025-09-07 16:15 - 2025-09-19 17:21 - 000000621 _____ () C:\Users\User\setup.dat
2025-09-07 16:16 - 2025-11-01 16:03 - 000000970 _____ () C:\Users\User\uTorrentClient.dat
CustomCLSID: HKU\S-1-5-21-2054327984-3011991158-315050885-1001_Classes\CLSID\{f9517764-05a4-a748-620a-95087d06a241}\localserver32 -> "C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe" -ToastActivated => Нет файла
Shortcut: C:\Users\User\Desktop\гавно\Tорpeнт Игрухa.lnk -> E:\Games\Imperator Rome\Torrent-Igruha.Org.URL (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\Desktop\гавно\VK Play Игровой центр.lnk -> C:\Users\User\AppData\Local\GameCenter\GameCenter.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\Desktop\гавно\Смена языка Grand Theft Auto V.lnk -> F:\Grand Theft Auto V\GTA V Language Changer.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\Desktop\гавно\Интернет (1)\Интернет\12) Удалить точку восстановления\Удалить точку восстановления.lnk -> C:\WINDOWS\system32\SystemPropertiesProtection.ex (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\Desktop\гавно\Интернет (1)\Интернет\1) Создать точку восстановления\Создать точку восстановления.lnk -> C:\WINDOWS\system32\SystemPropertiesProtection.ex (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Запустить CS Source.lnk -> C:\Program Files (x86)\Counter-Strike Source\Counter-Strike Source.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!Играть в CS 1.6.lnk -> C:\Games\Counter Strike 1.6\hl.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Браузер Opera GX.lnk -> C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Браузер Opera.lnk -> C:\Users\User\AppData\Local\Programs\Opera\launcher.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Скриншоты.lnk -> F:\WarThunder\Screenshots (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lesta Games\Tanki\Мир танков.lnk -> C:\Games\Tanki\lgc_api.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lesta Games\Tanki\Удалить Мир танков.lnk -> C:\Games\Tanki\lgc_api.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enlisted\Деинсталлировать Enlisted.lnk -> C:\Users\User\AppData\Local\Enlisted\unins000.exe (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enlisted\Скриншоты.lnk -> C:\Users\User\AppData\Local\Enlisted\Screenshots (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout\Каталог с файлами конфигураций, скриншотов и логов.lnk -> C:\Users\User\Documents\My Games\Crossout (Нет файла) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout\Удалить игру.lnk -> C:\Users\User\AppData\Local\Crossout\unins000.exe (Нет файла) <==== Cyrillic
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [796]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [796]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [796]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [796]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [796]
AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [2900]
AlternateDataStreams: C:\Users\User\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\User\Application Data:NT [40]
AlternateDataStreams: C:\Users\User\Application Data:NT2 [796]
AlternateDataStreams: C:\Users\User\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\User\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\User\AppData\Roaming:NT2 [796]
FirewallRules: [{71308E0B-627E-429F-84C5-553BBEF19BC2}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe => Нет файла
FirewallRules: [UDP Query User{3C7460FE-1E6F-4C2F-939C-F6D7353F7AB3}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe => Нет файла
FirewallRules: [TCP Query User{23D4D439-884D-488C-87D3-90CE1A8BDA6F}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3_d3d11.exe => Нет файла
FirewallRules: [UDP Query User{5B146D35-D644-440C-9939-AD3658094108}C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe => Нет файла
FirewallRules: [TCP Query User{6CA3DEB1-2C3C-4E56-82E8-08534D66A166}C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.13\faceit.exe => Нет файла
FirewallRules: [UDP Query User{D990819C-2210-4808-8321-8C0191527263}C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe => Нет файла
FirewallRules: [TCP Query User{903B8882-ED24-486C-A1D7-AD1BAEC58DD8}C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.12\faceit.exe => Нет файла
FirewallRules: [{4C4F60D8-DEE6-41DF-9F81-8797940ABB92}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{2ED960C7-2473-4C01-9301-5AD37FDA9E8B}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{6A9377A9-3AEB-4FA9-84EE-0ABDC0116605}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\Zoom.exe => Нет файла
FirewallRules: [UDP Query User{CB140D98-2A0E-48A8-9E47-68F760AE4E17}F:\total war rome 2 - emperor edition\rome2.exe] => (Allow) F:\total war rome 2 - emperor edition\rome2.exe => Нет файла
FirewallRules: [TCP Query User{F5642116-9E59-452E-BA47-EE012D3FD5D3}F:\total war rome 2 - emperor edition\rome2.exe] => (Allow) F:\total war rome 2 - emperor edition\rome2.exe => Нет файла
FirewallRules: [UDP Query User{48C11901-4023-4A06-A0BF-281F0A128EA6}C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe => Нет файла
FirewallRules: [TCP Query User{59758485-FB57-468F-87C6-BD20D97A84BC}C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.10\faceit.exe => Нет файла
FirewallRules: [UDP Query User{8FD4C479-915B-4A90-8669-C106C487CE26}C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Block) C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{177353C6-F3E1-44AE-9552-704BFB4FDAFA}C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe] => (Block) C:\users\user\appdata\roaming\.tlauncher\jvms\jre1.8.0_281\bin\javaw.exe => Нет файла
FirewallRules: [{D86E913A-B9E1-4021-A419-B22661E11EC5}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [{1AA601D3-36F9-4F6F-A8E8-5090AE427218}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [UDP Query User{04137ACF-E20C-48CA-B94E-FCB7AE76DEF3}C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe => Нет файла
FirewallRules: [TCP Query User{F12C5E01-81E3-47CF-8F47-495BD4498C2C}C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.9\faceit.exe => Нет файла
FirewallRules: [UDP Query User{B0EC56EC-BE46-404E-A031-BB9E36048F00}F:\grand theft auto v\gta5.exe] => (Allow) F:\grand theft auto v\gta5.exe => Нет файла
FirewallRules: [TCP Query User{B39AF62D-1C6E-4A98-BAC5-9FA8C722828C}F:\grand theft auto v\gta5.exe] => (Allow) F:\grand theft auto v\gta5.exe => Нет файла
FirewallRules: [UDP Query User{9DEAF3D3-40FC-4C75-BED4-0AA0140B18C3}C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe] => (Block) C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe => Нет файла
FirewallRules: [TCP Query User{9EE6C9A2-03A3-434E-99DB-1DA3D65A2763}C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe] => (Block) C:\users\user\appdata\local\programs\com.wsa.a10\app-torrent-igruha.exe => Нет файла
FirewallRules: [UDP Query User{0A82B1D4-7BA8-4920-AB9A-11615629366F}C:\program files (x86)\counter-strike source\hl2.exe] => (Allow) C:\program files (x86)\counter-strike source\hl2.exe => Нет файла
FirewallRules: [TCP Query User{F1D5B64E-B86B-488A-8B82-8228207571C8}C:\program files (x86)\counter-strike source\hl2.exe] => (Allow) C:\program files (x86)\counter-strike source\hl2.exe => Нет файла
FirewallRules: [UDP Query User{FEFDE341-9B7F-494C-8559-D9BA37576E07}C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe => Нет файла
FirewallRules: [TCP Query User{AFF51B70-FEC4-4B16-97E6-3F37A1D8E711}C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.7\faceit.exe => Нет файла
FirewallRules: [{F109F99D-8187-43F9-A007-15F2FCB25BC0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{AB2E1317-AE9C-458D-9923-3016526C69E5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{B55100FC-3EB1-4A07-85AC-AE8F234AB20C}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [{E9F9B635-77A8-411B-BF2D-B5EAB5956F22}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [TCP Query User{5BBB344A-6FC5-434C-8D8A-AA6EE86BEE1F}F:\crysis 2\bin32\crysis2.exe] => (Allow) F:\crysis 2\bin32\crysis2.exe => Нет файла
FirewallRules: [UDP Query User{2FC9E83E-2DEA-4C1A-891A-DE57FEBA44CF}F:\crysis 2\bin32\crysis2.exe] => (Allow) F:\crysis 2\bin32\crysis2.exe => Нет файла
FirewallRules: [TCP Query User{86FCF33C-A222-419C-B486-2EBCF8F9930B}C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{6A2735C0-CB45-4DB5-ACCB-6E5C97FB7DCF}C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) C:\program files (x86)\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{F0D35BDD-4AC0-4D79-B5D4-C367A01EC84C}C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла
FirewallRules: [UDP Query User{79BAD678-477C-42EE-876B-67274E9B410E}C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\user\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла
FirewallRules: [{0208DA8F-576F-4998-A010-4A7883608764}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
FirewallRules: [{30851389-B2EE-4340-874B-4A41C0D19B21}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
FirewallRules: [TCP Query User{CDA48EA8-18EA-430D-84F6-31DA9F3D4ABC}C:\phasmophobia\phasmophobia.exe] => (Allow) C:\phasmophobia\phasmophobia.exe => Нет файла
FirewallRules: [UDP Query User{C411A9A4-C744-4FC7-890B-4AF46B9033A3}C:\phasmophobia\phasmophobia.exe] => (Allow) C:\phasmophobia\phasmophobia.exe => Нет файла
FirewallRules: [TCP Query User{39AE4D21-E5D7-427C-994A-F8984A058D12}C:\dont starve together\bin\dontstarve_steam.exe] => (Allow) C:\dont starve together\bin\dontstarve_steam.exe => Нет файла
FirewallRules: [UDP Query User{AAEC502B-B9E3-4275-8236-1781FDAD0536}C:\dont starve together\bin\dontstarve_steam.exe] => (Allow) C:\dont starve together\bin\dontstarve_steam.exe => Нет файла
FirewallRules: [TCP Query User{EE79A6B5-E7A8-469F-9158-5916CCA36267}C:\left 4 dead\left4dead.exe] => (Allow) C:\left 4 dead\left4dead.exe => Нет файла
FirewallRules: [UDP Query User{EC718F16-5788-44E7-969C-775069812946}C:\left 4 dead\left4dead.exe] => (Allow) C:\left 4 dead\left4dead.exe => Нет файла
FirewallRules: [TCP Query User{466FD64F-3C9D-4172-92B0-FA1E79F28B69}C:\program files (x86)\radmir launcher\radmir_launcher.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher.exe => Нет файла
FirewallRules: [UDP Query User{2FC762F8-D003-4553-B4C2-C733D6075E13}C:\program files (x86)\radmir launcher\radmir_launcher.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher.exe => Нет файла
FirewallRules: [TCP Query User{3CB8D75E-7AFB-4051-A98E-811B237C874C}C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe => Нет файла
FirewallRules: [UDP Query User{7D85D29F-1B9C-4043-AB73-D8BBB0D40B16}C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe] => (Allow) C:\program files (x86)\radmir launcher\radmir_launcher_ex.exe => Нет файла
FirewallRules: [TCP Query User{5B5ECB2E-7C9E-4E2A-AAEE-3EBFA7C958E7}C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe] => (Allow) C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{6AB5B33D-1861-47E9-8873-DBB742F3D384}C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe] => (Allow) C:\bigfoot\bigfoot\binaries\win64\bigfoot-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{366F85DF-50DB-4C95-AF4D-EF87D68A65A3}C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe => Нет файла
FirewallRules: [UDP Query User{FB0285D5-680B-40B3-B56B-3AA40F7731AB}C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe] => (Allow) C:\users\user\appdata\local\faceit\app-1.31.16\faceit.exe => Нет файла
FirewallRules: [TCP Query User{EA81C0AA-B034-4BE5-AF6E-654DEABBE91C}C:\whos your daddy remake\whosyourdaddy.exe] => (Allow) C:\whos your daddy remake\whosyourdaddy.exe => Нет файла
FirewallRules: [UDP Query User{DC889E09-D0DF-4841-814B-150275643D65}C:\whos your daddy remake\whosyourdaddy.exe] => (Allow) C:\whos your daddy remake\whosyourdaddy.exe => Нет файла
FirewallRules: [TCP Query User{E32A5AF2-B969-4E77-AE22-4F98E9F8DA50}C:\left 4 dead 2\left4dead2.exe] => (Allow) C:\left 4 dead 2\left4dead2.exe => Нет файла
FirewallRules: [UDP Query User{3FDE1A3E-DAA7-4092-9D2E-ED9D9E4045FE}C:\left 4 dead 2\left4dead2.exe] => (Allow) C:\left 4 dead 2\left4dead2.exe => Нет файла
FirewallRules: [TCP Query User{B1D0A401-EED1-4FD4-A85F-49BBAD80BA67}C:\users\user\appdata\local\enlisted\launcher.exe] => (Allow) C:\users\user\appdata\local\enlisted\launcher.exe => Нет файла
FirewallRules: [UDP Query User{4ACB43ED-C494-4F72-BCF4-1A154E9DE469}C:\users\user\appdata\local\enlisted\launcher.exe] => (Allow) C:\users\user\appdata\local\enlisted\launcher.exe => Нет файла
FirewallRules: [TCP Query User{7838E8D2-002A-42FF-B25A-EA86552A4083}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
FirewallRules: [UDP Query User{8AAE3583-CBE0-4942-A328-461C939409D8}C:\users\user\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera\opera.exe => Нет файла
FirewallRules: [TCP Query User{292846AE-5803-4627-84B4-8FAA4992D124}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [UDP Query User{2171AB72-0EF9-477D-B93F-5202529CFDA5}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [TCP Query User{31E4C289-ADC0-4A3D-A209-6B6D4706AF9F}C:\users\user\appdata\local\enlisted\win64\enlisted.exe] => (Allow) C:\users\user\appdata\local\enlisted\win64\enlisted.exe => Нет файла
FirewallRules: [UDP Query User{15D250B6-579F-4756-A785-ADDB3432BE91}C:\users\user\appdata\local\enlisted\win64\enlisted.exe] => (Allow) C:\users\user\appdata\local\enlisted\win64\enlisted.exe => Нет файла
FirewallRules: [TCP Query User{75191DD8-C0FE-43C7-978D-7EA57DCF565F}C:\users\user\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\user\appdata\local\gamecenter\gamecenter.exe => Нет файла
FirewallRules: [UDP Query User{CE8598BF-60ED-4414-AFA8-8012419B4B32}C:\users\user\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\user\appdata\local\gamecenter\gamecenter.exe => Нет файла
FirewallRules: [TCP Query User{4F23ED2C-163D-437E-B4AD-90F2684827BF}F:\game\warface\bin64release\game.exe] => (Allow) F:\game\warface\bin64release\game.exe => Нет файла
FirewallRules: [UDP Query User{797E943F-A398-42A4-85D8-60D9DDB2FA77}F:\game\warface\bin64release\game.exe] => (Allow) F:\game\warface\bin64release\game.exe => Нет файла
FirewallRules: [TCP Query User{EC42C638-327C-42B7-82F9-A824A28143AD}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [UDP Query User{D92A07AD-B837-43FA-BEB7-6E1EFBC6E89A}C:\users\user\appdata\local\programs\opera gx\opera.exe] => (Allow) C:\users\user\appdata\local\programs\opera gx\opera.exe => Нет файла
FirewallRules: [TCP Query User{DB5857B1-0E05-4847-8592-AD25DE444895}C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe] => (Allow) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
FirewallRules: [UDP Query User{EB84AB64-D0B7-4C88-BC22-0A71C28C9FEE}C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe] => (Allow) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
FirewallRules: [{10066266-7D08-4615-A429-9E8E2D9ACBAC}] => (Block) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
FirewallRules: [{71F0478A-73AF-4EB3-9ED6-ED442B719170}] => (Block) C:\ben and ed blood party\baebloodparty\binaries\win32\baebloodparty-win32-debuggame.exe => Нет файла
FirewallRules: [TCP Query User{8974CFCC-79E4-4599-80CB-085F007E2158}C:\hobo - tough life\hoborpg.exe] => (Allow) C:\hobo - tough life\hoborpg.exe => Нет файла
FirewallRules: [UDP Query User{AEC1D2AA-220A-4C04-95B7-E6740F429E4C}C:\hobo - tough life\hoborpg.exe] => (Allow) C:\hobo - tough life\hoborpg.exe => Нет файла
FirewallRules: [{C99912B9-3D44-435A-B30C-90F85F986956}] => (Block) C:\hobo - tough life\hoborpg.exe => Нет файла
FirewallRules: [{2595D653-4A21-43B2-A652-783D06ECB4D2}] => (Block) C:\hobo - tough life\hoborpg.exe => Нет файла
FirewallRules: [TCP Query User{E4490C27-A314-4993-B3C0-270AC34790E1}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
FirewallRules: [UDP Query User{8845A70D-8D4B-4FB5-81C1-434908355D88}C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe] => (Allow) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
FirewallRules: [{1DBF2535-BDC1-4364-AD56-FD9B116283EF}] => (Block) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
FirewallRules: [{EE90E1C0-AE0C-4FA6-8CAC-948BB83F3717}] => (Block) C:\program files (x86)\r.g. mechanics\far cry 3\bin\farcry3.exe => Нет файла
FirewallRules: [TCP Query User{B5C152D9-3287-4B15-8645-AF4F02FC4A4B}F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{7C9B6B11-835D-466F-9301-5618D9A1BD1E}F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe] => (Allow) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [{B7994AED-AA8A-49AE-A94C-0A740016E572}] => (Block) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [{7CAA3D3C-9D6A-465E-AA26-1DAB42B33E10}] => (Block) F:\game\ready or not\readyornot\binaries\win64\readyornot-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{8B4C8056-6541-402A-8478-8EB76E823F06}C:\games\counter strike 1.6\hl.exe] => (Allow) C:\games\counter strike 1.6\hl.exe => Нет файла
FirewallRules: [UDP Query User{0C197BEB-583D-4EA0-AB34-3BCF5AC75D81}C:\games\counter strike 1.6\hl.exe] => (Allow) C:\games\counter strike 1.6\hl.exe => Нет файла
FirewallRules: [{7E67BF38-8D07-45BD-90E3-DEE3547D981E}] => (Block) C:\games\counter strike 1.6\hl.exe => Нет файла
FirewallRules: [{B9F7A0A9-9AAF-433C-8A9C-575C64881EDE}] => (Block) C:\games\counter strike 1.6\hl.exe => Нет файла
FirewallRules: [{580CB5B3-156A-4729-8C99-0BF9074CC37C}] => (Allow) F:\Grand Theft Auto V\GTA5.exe => Нет файла
FirewallRules: [{3FFD10DE-0B17-4EC0-B0CA-E3473606D0A9}] => (Allow) F:\Grand Theft Auto V\GTA5.exe => Нет файла
FirewallRules: [{C9565FB7-FD79-4FD4-812A-5367FB9A0437}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [{714673EC-41C2-4B52-9929-68DEC8835EA2}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [{DFF12787-9FAF-434B-9A60-9C61E4C4CBBD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe => Нет файла
FirewallRules: [{50AC2ACE-1F7C-4284-8F15-CCE25DED8BD5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe => Нет файла
FirewallRules: [{78808A82-FC17-4882-9ECB-3934B209FBCB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe => Нет файла
FirewallRules: [{5791728C-2663-4479-B72F-2B4CBE0D3FA3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe => Нет файла
FirewallRules: [{C78AFA53-F40C-47E4-95F8-BED3527D5AF2}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [{CEAACD87-6317-477A-B4B4-A7D445D884FB}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [{B9D07D80-46DE-4815-8221-7CB2B9FF1CBA}] => (Allow) R:\Avatar\AFOP\Rogue_x64_Release.exe => Нет файла
FirewallRules: [{AF6EEF0E-4CCD-447B-AABE-F989F66D7E74}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{EC117AA4-84E0-4448-A38A-51C13692E1F3}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{F21F442D-9392-4476-94BD-01BC41F08C28}] => (Allow) C:\Counter-Strike 1.6\game_start.exe => Нет файла
FirewallRules: [{6174F63A-CD72-4E5D-ACA5-5CE8045FB26B}] => (Allow) C:\Counter-Strike 1.6\game_start.exe => Нет файла
FirewallRules: [{13974A04-E2A1-4CEE-B169-7F14D55E7339}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{2A42C294-2A4C-4A29-B590-EDB9A0A3CA77}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{AAAAFA29-C51C-4995-8E18-702ABBE572AB}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{3CB01840-4D6F-4FDA-B0DB-A17B0DA6121E}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{087E0697-3D97-4F25-87E8-9C0CD66ACC36}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{6B84A7CD-F91B-4C61-BDA2-FACA159C88EB}] => (Allow) C:\Games\Counter-Strike 1.6\hl.exe => Нет файла
FirewallRules: [{14E6EF70-B24A-4C6C-BC73-EB4713C397CE}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [{65DBDB23-BB66-46E3-BAE8-16CBC9FC92F7}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [TCP Query User{A8F1CAF1-5886-48CA-B6BD-F5B4280E28D3}C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe] => (Block) C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe => Нет файла
FirewallRules: [UDP Query User{C35C6037-5B65-475A-96CD-E899A044D96F}C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe] => (Block) C:\users\user\appdata\local\discord\app-1.0.9147\discord.exe => Нет файла
FirewallRules: [TCP Query User{5C8977C0-92CD-454F-AD72-FE34D4DE34DA}C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe] => (Block) C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe => Нет файла
FirewallRules: [UDP Query User{32C63BE2-12EE-4EC6-8674-41FAB526D2DF}C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe] => (Block) C:\program files\epic games\rocketleague\binaries\win64\rocketleague.exe => Нет файла
FirewallRules: [TCP Query User{01B2CE1B-7DE5-43A6-902E-CBE5004DA34A}C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe] => (Block) C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{D4003BAA-2F9D-43D9-90D0-E885A1A11A37}C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe] => (Block) C:\program files (x86)\steam\steamapps\common\dark deception\ddeception\binaries\win64\ddeception-win64-shipping.exe => Нет файла
FirewallRules: [{AF3F38D4-24FB-402D-9C19-F35B09E5525D}] => (Allow) C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe => Нет файла
FirewallRules: [TCP Query User{09E2E766-8157-40A5-AD24-C15A2E890A09}R:\total war attila\attila.exe] => (Block) R:\total war attila\attila.exe => Нет файла
FirewallRules: [UDP Query User{EE322327-A20E-4AFE-99AD-9F4A1216C8F3}R:\total war attila\attila.exe] => (Block) R:\total war attila\attila.exe => Нет файла
FirewallRules: [TCP Query User{E2CAB6D7-45B6-47B5-A4CA-0F5C6F8C30BA}R:\total war rome ii\rome2.exe] => (Block) R:\total war rome ii\rome2.exe => Нет файла
FirewallRules: [UDP Query User{4759FD17-553D-405D-886E-7BF30E14D715}R:\total war rome ii\rome2.exe] => (Block) R:\total war rome ii\rome2.exe => Нет файла
FirewallRules: [TCP Query User{28ADD518-2895-4C53-8561-B137EE346E00}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{63C90007-4F45-47FE-AC88-A392576DB4DE}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
FirewallRules: [{E8856EF4-F9D1-4EB3-9222-6656827DFC66}] => (Allow) R:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe => Нет файла
FirewallRules: [{DAC9FD1A-D5BC-49AE-86EB-8C513F1F232E}] => (Allow) R:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe => Нет файла
FirewallRules: [TCP Query User{71DAB053-4F7E-4B1E-9591-D93E6AC5233C}R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Block) R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
FirewallRules: [UDP Query User{34F03DEC-FCEA-47E9-9336-C38A4039BFDE}R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Block) R:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла
FirewallRules: [{6A6C83BF-F8C0-4DED-8619-BD715436ADD8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
FirewallRules: [{E482B004-78C6-41BE-9F9B-35723F8AC692}] => (Allow) R:\SteamLibrary\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
FirewallRules: [{2F7FF041-6CE4-4256-B026-E141B5CD26A1}] => (Allow) R:\SteamLibrary\steamapps\common\Metro Last Light\MetroLL.exe => Нет файла
FirewallRules: [TCP Query User{FD9BBAE3-B559-4BFB-B935-9439B770235D}R:\the last of us part i\tlou-i.exe] => (Allow) R:\the last of us part i\tlou-i.exe => Нет файла
FirewallRules: [UDP Query User{A8D90B2A-EF58-4DFC-8C5F-D53292F02D4E}R:\the last of us part i\tlou-i.exe] => (Allow) R:\the last of us part i\tlou-i.exe => Нет файла
FirewallRules: [{C3B9C3F3-66B3-48CB-92FE-B67EC488611A}] => (Block) R:\the last of us part i\tlou-i.exe => Нет файла
FirewallRules: [{31386138-6243-4899-A532-66C43F2BCD47}] => (Block) R:\the last of us part i\tlou-i.exe => Нет файла
FirewallRules: [TCP Query User{3B448192-BD2C-4799-A59F-ADA1E1059473}C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe] => (Block) C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe => Нет файла
FirewallRules: [UDP Query User{1647744F-D6DF-4ACE-AC94-799AFBE3222B}C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe] => (Block) C:\users\user\.cristalix\updates\24-jre-win-64\bin\java.exe => Нет файла
FirewallRules: [{24502700-A1D3-4DDB-8A69-942A82A07FB2}] => (Block) c:\program files\voicemod desktop\voicemoddesktop.exe => Нет файла
FirewallRules: [{963EF1B5-E635-4984-88FD-2563D1B528C5}] => (Allow) C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
FirewallRules: [{3CFD53BA-7486-4BAF-A6D5-DC9755BB16CF}] => (Allow) R:\SteamLibrary\steamapps\common\Half Sword Demo\HalfSwordUE5.exe => Нет файла
FirewallRules: [{14746C81-8304-43BC-A568-EDF07B29B54A}] => (Allow) R:\SteamLibrary\steamapps\common\Half Sword Demo\HalfSwordUE5.exe => Нет файла
FirewallRules: [{96EED27D-272F-4AD2-BF9A-0E782E3F951C}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{09825798-8EBD-4C5D-8FAC-E05DDF1DA072}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [TCP Query User{AFB9A511-FB74-45AF-B63A-B06EC72755DC}F:\game\james cameron`s avatar - the game\bin\avatar.exe] => (Block) F:\game\james cameron`s avatar - the game\bin\avatar.exe => Нет файла
FirewallRules: [UDP Query User{19E77B90-3B45-49FD-9991-9C6754EBE704}F:\game\james cameron`s avatar - the game\bin\avatar.exe] => (Block) F:\game\james cameron`s avatar - the game\bin\avatar.exe => Нет файла
cmd: ECHO Y|CHKDSK C: /F
EmptyTemp:
Reboot:
End::
Компьютер будет перезагружен автоматически.
Во время перезагрузки будет запущена проверка диска, не прерывайте.
Подробнее читайте в этом руководстве.
Скачайте этот архив.
Извлеките из него твики реестра и последовательно запустите каждый, соглашаясь с внесением изменений.
Перезагрузите компьютер.
Последнее редактирование: Четверг в 08:28
Теперь завершите все сторонние сессии в мессенджерах, где есть подозрение на кражу аккаунта. Смените пароли и используйте 2FA, где это возможно.
Сообщите как себя ведёт система.
Огромное спасибо, пару дней понаблюдаю за пк и дополню тему.
Сделайте ещё такой лог:
По возможности исправьте:
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
HotFix KB5120249 Внимание! Скачать обновления
CPUID CPU-Z 2.08 v.2.08 Внимание! Скачать обновления
CrystalDiskInfo 8.17.13 v.8.17.13 Внимание! Скачать обновления
CrystalDiskMark 8.0.4c v.8.0.4c Внимание! Скачать обновления
AIDA64 Extreme v6.92 v.6.92 Внимание! Скачать обновления
Microsoft Office Enterprise 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Foxit PDF Reader v.11.2.1.53537 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
Geeks3D FurMark 1.34.0.0 v.1.34.0.0 Внимание! Скачать обновления
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
7-Zip 22.01 (x64 edition) v.22.01.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.00 (32-bit) v.5.00.0 Внимание! Скачать обновления
Krita (x64) 5.1.5 v.5.1.5.100 Внимание! Скачать обновления
Cloudflare WARP v.24.3.409.0 Внимание! Скачать обновления
TurboVPN 2.26.0.0 stable v.2.26.0.0 stable Внимание! Приложение имеет проблемы с конфиденциальностью, рекомендуется его деинсталляция.
µTorrent v.3.6.0.47178 Внимание! Клиент сети P2P с рекламным модулем!
uTorrent Web v.1.5.0 Внимание! Клиент сети P2P с рекламным модулем!
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u503-windows-x64.exe - Windows Offline (64-bit))^
Google Chrome v.111.0.5563.147 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Opera Stable 100.0.4815.30 v.100.0.4815.30 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Opera Stable 107.0.5045.21 v.107.0.5045.21 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Opera GX Stable 106.0.4998.61 v.106.0.4998.61 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
---------------------------- [ UnwantedApps ] -----------------------------
OneClickFirewall v.1.0.0.2 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
пару дней понаблюдаю за пк и дополню тему
Хорошо, ждём.
Около часа назад появилось это, других признаков стилера не было, аккаунт был привязан еще и к телефону, возможно дело в нем, попробую оставить активными сеансы только на пк, посмотрю что выйдет
сменили логины/пароли, секретные вопросы, принудительно завершили сессии? Что показала проверка?
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Twitter заблокировал учетную запись, созданную для публикации заявлений Трампа | 0 | 0 | 07-05-2021 |
| 2 | У россиян возникнут сложности с установкой банковских приложений из-за новых правил Google | 0 | 18.33 | 21-08-2026 |
| 3 | В работе Telegram произошел сбой | 0 | 0 | 27-12-2021 |
| 4 | Мессенджеры BiP и KakaoTalk у ряда пользователей в России перестали работать без VPN | 0 | 10 | 29-07-2026 |
| 5 | Суд запретил Telegram-каналы с предложением краткосрочной аренды банковских карт | 0 | 0 | 24-08-2025 |
| 6 | В работе Telegram произошел сбой | 0 | 0 | 03-10-2020 |
| 7 | В России сообщают о сбое в работе Facebook, Instagram и WhatsApp | 0 | 0 | 26-01-2021 |
| 8 | Telegram пропал из AppStore | 0 | 10 | 04-08-2026 |
| 9 | В России частично ограничивают звонки в Telegram и WhatsApp | 0 | 0 | 13-08-2025 |