Результаты исправления Farbar Recovery Scan Tool (x64) Версия: 02-08.2024 Запущено с помощью Anatoliy (07-08-2024 22:12:04) Run:1 Запущено из B:\111\лечение оперы Загруженные профили: Anatoliy & UpdatusUser Режим загрузки: Normal ============================================== fixlist содержимое: ***************** Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKU\S-1-5-21-2718760368-2247427329-101744534-1001\...\MountPoints2: {76011d3c-ea59-11e6-abb7-806e6f6e6963} - M:\autorun.exe HKU\S-1-5-21-2718760368-2247427329-101744534-1001\...\MountPoints2: {76011d3d-ea59-11e6-abb7-806e6f6e6963} - L:\setup.exe GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ GroupPolicy-Firefox-x32: Ограничение <==== ВНИМАНИЕ GroupPolicyUsers\S-1-5-21-2718760368-2247427329-101744534-1007\User: Ограничение <==== ВНИМАНИЕ Policies: C:\Users\Anatoliy\NTUSER.pol: Ограничение <==== ВНИМАНИЕ Policies: C:\Users\Лена\NTUSER.pol: Ограничение <==== ВНИМАНИЕ Task: {4132FDE2-3F01-40EF-B2C9-7B481DF46EF2} - System32\Tasks\Norton 360\Norton 360 Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe /analyze (Нет файла) Task: {18318BF7-0B7E-4D96-9505-B904A7054959} - System32\Tasks\Norton 360\Norton 360 Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe /submit (Нет файла) C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfigaoamnncijbgomifamkmkidnnlikl C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfkgjlnocfakoheoapicnknoglipapd CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] CHR HKU\S-1-5-21-2718760368-2247427329-101744534-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] CHR HKLM-x32\...\Chrome\Extension: [pfigaoamnncijbgomifamkmkidnnlikl] CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] OPR Notifications: Opera Stable -> hxxps://agroxxi-shop.ru; hxxps://careerbox.ru; hxxps://deeper-eholot.ru; hxxps://eplaza.panasonic.ru; hxxps://hlebopechka.ru; hxxps://lady-xl.ru; hxxps://music.yandex.ru; hxxps://newgdz.com; hxxps://promokodi.net; hxxps://relasko.ru; hxxps://shoone.ru; hxxps://vk.com; hxxps://web.telegram.org; hxxps://webstrannik.ru; hxxps://www.books.ru; hxxps://www.mmbook.ru; hxxps://www.zelenyishar.ru 2024-08-05 21:55 - 2017-02-04 02:15 - 000000000 ____D C:\ProgramData\Norton AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [280] AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [290] FirewallRules: [{A4FF78C8-11F3-4581-8B58-6FADC8D11C1C}] => (Allow) LPort=8501 FirewallRules: [{0BBE42E5-A676-4375-8B65-00B6B09D32E1}] => (Allow) LPort=8501 FirewallRules: [{56BC9D08-00F2-4372-8268-7B294AC0ED97}] => (Allow) LPort=8501 FirewallRules: [{7C0FE246-1486-463B-93BC-79E303F397C5}] => (Allow) LPort=8501 EmptyTemp: Reboot: End:: ***************** Процессы успешно завершились. SystemRestore: On => завершено Точка восстановления была успешно создана. HKU\S-1-5-21-2718760368-2247427329-101744534-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{76011d3c-ea59-11e6-abb7-806e6f6e6963} => успешно удалены HKU\S-1-5-21-2718760368-2247427329-101744534-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{76011d3d-ea59-11e6-abb7-806e6f6e6963} => успешно удалены "C:\Windows\system32\GroupPolicy\User" Папка переместить: C:\Windows\system32\GroupPolicy\User => успешно перемещены C:\Windows\system32\GroupPolicy\GPT.ini => успешно перемещены C:\Program Files (x86)\Mozilla Firefox\distribution\policies.json => успешно перемещены "C:\Windows\system32\GroupPolicyUsers\S-1-5-21-2718760368-2247427329-101744534-1007\User" Папка переместить: C:\Windows\system32\GroupPolicyUsers\S-1-5-21-2718760368-2247427329-101744534-1007\User => успешно перемещены C:\Users\Anatoliy\NTUSER.pol => успешно перемещены C:\Users\Лена\NTUSER.pol => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4132FDE2-3F01-40EF-B2C9-7B481DF46EF2}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4132FDE2-3F01-40EF-B2C9-7B481DF46EF2}" => успешно удалены C:\Windows\System32\Tasks\Norton 360\Norton 360 Error Analyzer => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton 360\Norton 360 Error Analyzer" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{18318BF7-0B7E-4D96-9505-B904A7054959}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{18318BF7-0B7E-4D96-9505-B904A7054959}" => успешно удалены C:\Windows\System32\Tasks\Norton 360\Norton 360 Error Processor => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton 360\Norton 360 Error Processor" => успешно удалены "C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp" Папка переместить: C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp => успешно перемещены "C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk" Папка переместить: C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk => успешно перемещены "C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfigaoamnncijbgomifamkmkidnnlikl" Папка переместить: C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfigaoamnncijbgomifamkmkidnnlikl => успешно перемещены "C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfkgjlnocfakoheoapicnknoglipapd" Папка переместить: C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfkgjlnocfakoheoapicnknoglipapd => успешно перемещены HKLM\SOFTWARE\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif => успешно удалены HKU\S-1-5-21-2718760368-2247427329-101744534-1001\SOFTWARE\Google\Chrome\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\caljgklbbfbcjjanaijlacgncafpegll => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfigaoamnncijbgomifamkmkidnnlikl => успешно удалены HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pjfkgjlnocfakoheoapicnknoglipapd => успешно удалены "OPR Notifications" => успешно удалены "C:\ProgramData\Norton" Папка переместить: C:\ProgramData\Norton => успешно перемещены C:\ProgramData\TEMP => ":41ADDB8A" ADS успешно удалены C:\ProgramData\TEMP => ":A064CECC" ADS успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A4FF78C8-11F3-4581-8B58-6FADC8D11C1C}" => успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0BBE42E5-A676-4375-8B65-00B6B09D32E1}" => успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{56BC9D08-00F2-4372-8268-7B294AC0ED97}" => успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7C0FE246-1486-463B-93BC-79E303F397C5}" => успешно удалены =========== EmptyTemp: ========== FlushDNS => завершено BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18984655 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 514785708 B Windows/system/drivers => 98346535 B Edge => 0 B Chrome => 481980719 B Yandex => 564638963 B Firefox => 194114593 B Opera => 651454283 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 66228 B systemprofile32 => 132584 B LocalService => 198812 B NetworkService => 265040 B Anatoliy => 69854714 B Лена => 177552309 B UpdatusUser => 177552309 B RecycleBin => 0 B EmptyTemp: => 2.7 GB временные данные Удалены ================================ Системе требуется перезагрузка. ==== Конец от Fixlog 22:13:20 ====