Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
HKU\S-1-5-21-3503671760-3589623445-3959958891-1001\...\Policies\Explorer: []
HKLM\Software\Microsoft\Active Setup\Installed Components: [{49210152-871f-4ffa-961d-a172abcbc09d}] -> "C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe" --first-run (Нет файла)
Task: {535DE22F-4381-40FF-B6A5-14C53020897F} - \Microsoft\Windows\WindowsBackup\SystemSupport -> Нет файла <==== ВНИМАНИЕ
Task: {548B8694-58E9-45F9-A930-43E8A9D47ACA} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ
Task: {71D31615-98A8-4890-8355-9EAB0B6FEA6F} - \Microsoft\Windows\Location\ActiveSyncUpdate -> Нет файла <==== ВНИМАНИЕ
Task: {7416CDE2-94E1-4FEE-9A8E-A14CFED0FE4A} - \Microsoft\Windows\WindowsBackup\RecoveryData -> Нет файла <==== ВНИМАНИЕ
Task: {7F8AC125-81D9-45A6-983F-EC607588908E} - \Microsoft\Windows\WindowsBackup\ExpressCheckUP -> Нет файла <==== ВНИМАНИЕ
Task: {A50E5A5D-B9FE-4471-BE35-E177C6256CA8} - \Microsoft\Windows\WindowsBackup\WinlogonCheck -> Нет файла <==== ВНИМАНИЕ
Task: {CAB9DBCB-BD2C-4B1C-B31A-49585B19BFA9} - \Microsoft\Windows\WindowsBackup\ManagerSystem -> Нет файла <==== ВНИМАНИЕ
Task: {547E1B3A-D4EB-4584-87D3-61523A0BC945} - System32\Tasks\Microsoft\Windows\Location\ActiveSync => C:\ProgramData\Network\DataTM.cmd ->
Task: {8EE1701D-2BEA-4B9B-AC4A-716E0B0B6871} - System32\Tasks\Microsoft\Windows\Location\ActiveSyncRun => C:\ProgramData\Network\Steam.exe (Нет файла) <==== ВНИМАНИЕ
Task: {84268A3B-6DE3-4C05-8A6E-5D51A3E320C1} - System32\Tasks\Microsoft\Windows\WindowsBackup\CheckGlobal => C:\Windows\SysWOW64\unsecapp.exe (Нет файла) <==== ВНИМАНИЕ
Task: {B15B8199-C667-420A-A9D8-ADD534D0EA34} - System32\Tasks\Microsoft\Windows\WindowsBackup\GlobalData => C:\Windows\SysWOW64\unsecapp.exe (Нет файла) <==== ВНИМАНИЕ
Task: {31F716BC-34B5-4F3B-99ED-3125B2BAB39D} - System32\Tasks\Microsoft\Windows\WindowsBackup\SysFiles => C:\Windows\SysWOW64\unsecapp.exe (Нет файла) <==== ВНИМАНИЕ
C:\Users\Егор\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ojldmdckiodpfjcignjojhkjkljlpjkh
Edge HKU\S-1-5-21-3503671760-3589623445-3959958891-1001\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [ahkjpbeeocnddjkakilopmfdlnjdpcdm]
CHR HKU\S-1-5-21-3503671760-3589623445-3959958891-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
CHR HKU\S-1-5-21-3503671760-3589623445-3959958891-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
C:\Users\Егор\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\opgnoldejoigdfmflheodlebnodkklgj
S2 TermService; C:\Windows\System32\svchost.exe [57480 2025-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
2026-06-23 21:08 - 2023-07-20 09:13 - 000000000 __SHD C:\ProgramData\Windows Tasks Service
2026-06-23 21:08 - 2023-07-20 09:13 - 000000000 __SHD C:\ProgramData\Install
2023-07-20 09:14 C:\Program Files\AVAST Software
2023-07-20 09:14 C:\Program Files\AVG
2023-07-20 09:14 C:\Program Files\Bitdefender Agent
2023-07-20 09:14 C:\Program Files\ByteFence
2023-07-20 09:14 C:\Program Files\Cezurity
2023-07-20 09:14 C:\Program Files\COMODO
2023-07-20 09:14 C:\Program Files\DrWeb
2023-07-20 09:14 C:\Program Files\Enigma Software Group
2023-07-20 09:14 C:\Program Files\EnigmaSoft
2023-07-20 09:14 C:\Program Files\ESET
2023-07-20 09:14 C:\Program Files\HitmanPro
2023-07-20 09:14 C:\Program Files\Loaris Trojan Remover
2023-07-20 09:14 C:\Program Files\Malwarebytes
2023-07-20 09:14 C:\Program Files\Process Hacker 2
2023-07-20 09:14 C:\Program Files\Process Lasso
2023-07-20 09:14 C:\Program Files\Rainmeter
2023-07-20 09:14 C:\Program Files\Ravantivirus
2023-07-20 09:14 C:\Program Files\RogueKiller
2023-07-20 09:14 C:\Program Files\SpyHunter
2023-07-20 09:14 C:\Program Files\SUPERAntiSpyware
2023-07-20 09:14 C:\Program Files\Transmission
2023-07-20 09:14 C:\Program Files (x86)\360
2023-07-20 09:14 C:\Program Files (x86)\AVAST Software
2023-07-20 09:14 C:\Program Files (x86)\AVG
2023-07-20 09:14 C:\Program Files (x86)\Cezurity
2023-07-20 09:14 C:\Program Files (x86)\GRIZZLY Antivirus
2023-07-20 09:13 C:\Program Files (x86)\Microsoft JDX
2023-07-20 09:14 C:\Program Files (x86)\Moo0
2023-07-20 09:14 C:\Program Files (x86)\Panda Security
2023-07-20 09:14 C:\Program Files (x86)\SpeedFan
2023-07-20 09:14 C:\Program Files (x86)\SpyHunter
2023-07-20 09:14 C:\Program Files (x86)\Transmission
2022-02-09 22:38 C:\Program Files\Common Files\AV
2023-07-20 09:14 C:\Program Files\Common Files\Doctor Web
2023-07-20 09:14 C:\Program Files\Common Files\McAfee
2023-07-20 09:14 C:\ProgramData\360safe
2023-07-20 09:14 C:\ProgramData\AVAST Software
2023-07-20 09:14 C:\ProgramData\Avira
2023-07-20 09:14 C:\ProgramData\BookManager
2023-07-20 09:14 C:\ProgramData\Doctor Web
2023-07-20 09:14 C:\ProgramData\ESET
2023-07-20 09:14 C:\ProgramData\Evernote
2023-07-20 09:14 C:\ProgramData\FingerPrint
2023-07-20 09:14 C:\ProgramData\grizzly
2022-02-09 22:32 C:\ProgramData\Kaspersky Lab Setup Files
2023-07-20 09:14 C:\ProgramData\McAfee
2023-07-20 09:14 C:\ProgramData\Norton
2023-07-20 09:14 C:\ProgramData\princeton-produce
2023-07-20 09:14 C:\ProgramData\PuzzleMedia
2023-07-20 09:14 C:\ProgramData\RobotDemo
2023-07-20 09:14 C:\ProgramData\WavePad
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\Егор\AppData\Roaming
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\Егор\AppData\Local
StartRegedit:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\swprv]
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
"Description"="@%SystemRoot%\\System32\\swprv.dll,-102"
"DisplayName"="@%SystemRoot%\\System32\\swprv.dll,-103"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,73,00,77,00,70,00,72,00,76,00,00,00
"ObjectName"="LocalSystem"
"RequiredPrivileges"=hex(7):53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,\
00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,\
68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\
65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
61,00,74,00,65,00,50,00,65,00,72,00,6d,00,61,00,6e,00,65,00,6e,00,74,00,50,\
00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,\
6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,\
61,00,67,00,65,00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,42,00,61,00,\
73,00,65,00,50,00,72,00,69,00,6f,00,72,00,69,00,74,00,79,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,\
61,00,67,00,65,00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\
67,00,65,00,00,00,00,00
"ServiceSidType"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000010
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\swprv\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,77,00,70,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
EndRegedit:
StartRegedit:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
"Description"="@%SystemRoot%\\System32\\termsrv.dll,-267"
"DisplayName"="@%SystemRoot%\\System32\\termsrv.dll,-268"
"ErrorControl"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,60,ea,00,00
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,\
00,69,00,63,00,65,00,00,00
"ObjectName"="NT Authority\\NetworkService"
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,\
00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,\
72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,75,\
00,64,00,69,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,\
00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,\
00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,\
65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,\
00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,\
6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,\
00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"ServiceSidType"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000020
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
74,00,65,00,72,00,6d,00,73,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService\Performance]
"Close"="CloseTSObject"
"Collect"="CollectTSObjectData"
"Collect Timeout"=dword:000003e8
"Library"="C:\\Windows\\System32\\perfts.dll"
"Open"="OpenTSObject"
"Open Timeout"=dword:000003e8
"InstallType"=dword:00000001
"PerfIniFile"="tslabels.ini"
"First Counter"=dword:00001a76
"Last Counter"=dword:00001a76
"First Help"=dword:00001a77
"Last Help"=dword:00001a77
"Object List"="6774"
EndRegedit:
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::