Результат сканирования Farbar Recovery Scan Tool (FRST) (x64) Версия: 20-09-2023 Запущено с помощью Данил (Администратор) на DESKTOP-AD6CER2 (ANGXUN ) (20-09-2023 17:23:11) Запущено из C:\Users\Данил\Downloads\FRST64.exe Загруженные профили: Данил Платформа: Майкрософт Windows 10 Pro Версия 21H2 19044.3086 (X64) Язык: Русский (Россия) Браузер по умолчанию: Yandex Browser Режим загрузки: Normal ==================== Процессы (В белом списке) ================= (Если запись включена в fixlist, процесс будет закрыт. Файл не будет перемещён.) (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe <2> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\ProgramData\DataCardService\HWDeviceService64.exe ->) (Huawei Technologies Co., Ltd. -> Huawei Technologies Co., Ltd.) C:\ProgramData\DataCardService\DCSHelper.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.312\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.312\GoogleCrashHandler64.exe (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (services.exe ->) (Huawei Technologies Co., Ltd. -> ) C:\ProgramData\DataCardService\HWDeviceService64.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe <2> (services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvmdig.inf_amd64_c885f29e168e777a\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (YANDEX LLC -> YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\23.7.4.971\service_update.exe <2> (Stanislav Polshyn -> Alex Dragokas & Trend Micro Inc.) C:\Users\Данил\Desktop\AutoLogger\HiJackThis\HiJackThis.exe (svchost.exe ->) (Microsoft ® JScript Diagnostics) [Доступ не разрешён] C:\Users\Данил\AppData\Roaming\amd64_microsoft-windows-appidcore.resources_31bf3856ad364e35_10.0.22621.1_ru-ru_040fa5e18d68f580\vulkan-1-999-0-0-0.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.3025_none_7e36ee127c6f13fc\TiWorker.exe (svchost.exe ->) (WProxy) [Файл не подписан] C:\Program Files\WProxy\WinProxy\WinProxy.exe (TP-Link Technologies Co., Ltd) [Файл не подписан] C:\Program Files (x86)\TP-Link\TP-Link Wireless Adapter WPS Tool\TWCU.exe (YANDEX LLC -> YANDEX LLC) C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\Application\browser.exe <23> ==================== Реестр Windows (В белом списке) =================== (Если запись включена в fixlist, элемент реестра будет сброшен на значение по умолчанию или удалён. Файл не будет перемещён.) HKLM\...\Run: [Riot Vanguard] => C:\Program Files\Riot Vanguard\vgtray.exe [3022640 2023-08-10] (Riot Games, Inc. -> Riot Games, Inc.) HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation -> Microsoft Corporation) HKLM-x32\...\Run: [WPSTool] => C:\Program Files (x86)\TP-Link\TP-Link Wireless Adapter WPS Tool\TWCU.exe [1891840 2018-09-18] (TP-Link Technologies Co., Ltd) [Файл не подписан] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [YandexBrowserAutoLaunch_7EBC59D40EF15248AE846638EE8DC32C] => "C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4374376 2023-07-28] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [Discord] => C:\Users\Данил\AppData\Local\Discord\Update.exe [1525016 2023-07-31] (Discord Inc. -> GitHub) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [Figma Agent] => C:\Users\Данил\AppData\Local\FigmaAgent\figma_agent.exe [6710064 2023-09-17] (Figma, Inc. -> ) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [Viber] => C:\Users\Данил\AppData\Local\Viber\Viber.exe [77148368 2023-07-26] (Viber Media S.à r.l. -> Viber Media S.à r.l.) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [electron.app.BlueStacks Services] => C:\Users\Данил\AppData\Local\Programs\bluestacks-services\BlueStacksServices.exe [162219656 2023-07-18] (Now.gg, INC -> now.gg, Inc.) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [MicrosoftEdgeAutoLaunch_86911567CED614B0BFB243DD03BB1119] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4219448 2023-09-15] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [37097936 2023-09-10] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\...\Run: [RiotClient] => C:\Riot Games\Riot Client\RiotClientServices.exe [70911416 2023-09-10] (Riot Games, Inc. -> Riot Games, Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] -> C:\Windows\System32\Rundll32.exe C:\Windows\System32\mscories.dll,Install HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\116.0.5845.190\Installer\chrmstp.exe [2023-09-18] (Google LLC -> Google LLC) HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] -> C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install Startup: C:\Users\Данил\AppData\Local\Temp\\117b9921-fec9-44fd-b24a-d76feabb61eb.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\1E60447A-56890C16-259C4273-6CE10850 [] Startup: C:\Users\Данил\AppData\Local\Temp\\347b6f84-eece-4259-9032-87e267a80af7.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\48295c9a-fccd-446e-8d0e-6ee94846e619.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\4af3d223-ae32-4204-b1dc-9a6d634ebb36.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\653668cc-f19e-4ab6-b8d8-0a8c0cc4e8e3.tmp [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\7a04c50b-d28f-41f3-841c-55744765d2e0.tmp [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\ac113dfc-0947-4ec5-a846-f96777c4de4e.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\af84b976-564c-4a30-a9cc-17f99b8ed637.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\c543b2b6-f21d-4428-b377-1b049ce7b61f.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\c7abb1a0-daa3-4694-a2e2-597e2a48746a.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\d7864817-2562-47e2-b4f7-3e4cd02c2acd.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\d929e48a-a351-476b-a45b-52c96eab15b1.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\dd_vcredist_amd64_20230918212601.log [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\dd_vcredist_amd64_20230918212601_000_vcRuntimeMinimum_x64.log [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\dd_vcredist_amd64_20230918212601_001_vcRuntimeAdditional_x64.log [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\dd_vcredist_amd64_20230918212606.log [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\de11d0aa-0e20-4cf2-b485-d7b7de4479b9.tmp [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\E9F8DC40-9D83-4F9B-A469-DB34880AB4B5.Diagnose.Admin.0.etl [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\qtsingleapp-Viber-0-1-lockfile [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\qtsingleapp-Viber-0-2-lockfile [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\qtsingleapp-Viber-0-3-lockfile [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\qtsingleapp-Viber-0-4-lockfile [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\qtsingleapp-Viber-0-5-lockfile [] () <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] Startup: C:\Users\Данил\AppData\Local\Temp\\RarSFX0 [] Startup: C:\Users\Данил\AppData\Local\Temp\\scoped_dir9896_546502781 [] Startup: C:\Users\Данил\AppData\Local\Temp\\Turn10Temp.scratch [] Startup: C:\Users\Данил\AppData\Local\Temp\\UTPS [] Startup: C:\Users\Данил\AppData\Local\Temp\\UTPSInstall.log [] () [Файл не подписан] Startup: C:\Users\Данил\AppData\Local\Temp\\yandex_browser_updater.log [] () [Файл не подписан] ==================== Запланированные задачи (В белом списке) ================= (Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.) Task: {74477C02-D3AF-4FAD-A29B-AF5EBAAF7A36} - \profiles-preserve -> Нет файла <==== ВНИМАНИЕ Task: {A9D5485D-0833-4446-AD34-2093B0331001} - System32\Tasks\BlueStacksHelper_nxt => C:\Program Files\BlueStacks_nxt\BlueStacksHelper.exe [302968 2023-08-04] (Now.gg, INC -> BlueStack Systems, Inc.) Task: {429C614A-5E49-4708-B91B-1F7A32BA994D} - System32\Tasks\C-9-2-83-1049968903-1131195973-1072399837-9805\{B6ZYVVV2-THWL-9P48-8GPN-LWVWFD3QZAUM} => C:\Users\Данил\AppData\Roaming\amd64_microsoft-windows-appidcore.resources_31bf3856ad364e35_10.0.22621.1_ru-ru_040fa5e18d68f580\vulkan-1-999-0-0-0.exe [0 0000-00-00] (Microsoft ® JScript Diagnostics) [Доступ не разрешён] Task: {3CD31F33-94DD-4EF2-B3A3-E18FDD13E707} - System32\Tasks\GoogleUpdateTaskMachineCore{87410F6A-4732-4C37-B694-7E32DF19B549} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [162072 2023-08-09] (Google LLC -> Google LLC) Task: {3B06EEFC-D3B7-481D-8390-A9C25390CDC0} - System32\Tasks\GoogleUpdateTaskMachineUA{C35223F7-7187-4C6E-BF91-E5D086EF99CA} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [162072 2023-08-09] (Google LLC -> Google LLC) Task: {C687A806-3899-47B2-8950-8B162BB08300} - System32\Tasks\Microsoft\Windows\PLA\ЦП => {FF679DA1-8FF2-4474-9C9E-52BBD409B557} C:\Windows\system32\pla.dll [1493504 2019-12-07] (Microsoft Windows -> Microsoft Corporation) Task: {8EF59926-F234-454C-AA46-982F1AE0B6FB} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2023-08-05] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {F8FDA351-9AD3-4D6F-A7A7-FDE94F578D73} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-08-05] (Nvidia Corporation -> NVIDIA Corporation) Task: {CC281EEC-2160-4203-82D5-82428FA46F51} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {87D8DFE1-F52B-4B9C-938E-590ABA824059} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {760D7D06-3554-4640-B59B-A848B602C16F} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {CC322B9E-DE1C-44B3-B01A-950E943C2D28} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EFB3AD03-7DB5-49C3-85DE-EDF4CB27FC9C} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {293842BE-B1C6-48F9-A16D-8CC6603CE687} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {CF82B5FC-F45F-4298-A9F6-4B265651D473} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-08-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {553446E4-CE16-4E57-B54B-C1CFF6A6A31C} - System32\Tasks\WProxy\WinProxy => C:\Program Files\WProxy\WinProxy\WinProxy.exe [137216 2023-07-01] (WProxy) [Файл не подписан] Task: {9C08E78A-EEBF-4361-8AF2-D0361AF1E8BE} - System32\Tasks\Восстановление сервиса обновлений Яндекс Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\23.7.4.971\service_update.exe [3395736 2023-09-07] (YANDEX LLC -> YANDEX LLC) Task: {B0373EDE-18EE-47D3-AAE2-1B8E8A04761E} - System32\Tasks\Восстановление сервиса обновлений Яндекс.Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\22.1.1.1543\service_update.exe --repair (Нет файла) Task: {5F32371B-586B-42EC-B319-054C107AD4B5} - System32\Tasks\Обновление Браузера Яндекс => C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\Application\browser.exe [4970648 2023-08-27] (YANDEX LLC -> YANDEX LLC) Task: {634328C8-2F58-4E15-93B1-D69F06936659} - System32\Tasks\Системное обновление Браузера Яндекс => C:\Program Files (x86)\Yandex\YandexBrowser\23.7.4.971\service_update.exe [3395736 2023-09-07] (YANDEX LLC -> YANDEX LLC) (Если запись включена в fixlist, файл задачи (.job) будет перемещён. Файл, выполняемый задачей, не будет перемещён.) Task: C:\Windows\Tasks\Восстановление сервиса обновлений Яндекс.Браузера.job => C:\Program Files (x86)\Yandex\YandexBrowser\22.1.1.1543\service_update.exe Task: C:\Windows\Tasks\Восстановление сервиса обновлений Яндекс Браузера.job => C:\Program Files (x86)\Yandex\YandexBrowser\23.7.4.971\service_update.exe Task: C:\Windows\Tasks\Обновление Браузера Яндекс.job => C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\Application\browser.exe Task: C:\Windows\Tasks\Системное обновление Браузера Яндекс.job => C:\Program Files (x86)\Yandex\YandexBrowser\23.7.4.971\service_update.exe ==================== Internet (В белом списке) ==================== (Если элемент включён в fixlist, если он является элементом реестра, он будет удалён или сброшен на значение по умолчанию.) Tcpip\Parameters: [DhcpNameServer] 192.168.176.122 Tcpip\..\Interfaces\{310d0856-1c52-407b-a5e9-b41294bd2fc1}: [DhcpNameServer] 192.168.73.105 Tcpip\..\Interfaces\{3af30045-e2c0-4336-8345-af45f83a83bf}: [DhcpNameServer] 192.168.188.205 Tcpip\..\Interfaces\{40f3f8b1-ae2e-441a-af49-123f6a215271}: [NameServer] 10.228.7.236 10.228.137.236 Tcpip\..\Interfaces\{c63a3282-e8d3-43e0-945d-cbb549a434d3}: [DhcpNameServer] 192.168.42.129 Tcpip\..\Interfaces\{dc472b9e-7ab1-47ac-9eab-f754d2215a67}: [DhcpNameServer] 192.168.176.122 Edge: ======= Edge Profile: C:\Users\Данил\AppData\Local\Microsoft\Edge\User Data\Default [2023-09-18] Edge Extension: (Google Документы офлайн) - C:\Users\Данил\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-09-18] Edge Extension: (Edge relevant text changes) - C:\Users\Данил\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-09-18] FireFox: ======== FF ProfilePath: C:\Users\Данил\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default [2023-08-12] FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxps://www.google.com/ FF SearchPlugin: C:\Users\Данил\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\yandex.ru-20234308.xml [2023-08-09] FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR Profile: C:\Users\Данил\AppData\Local\Google\Chrome\User Data\Default [2023-09-09] CHR Extension: (Яндекс) - C:\Users\Данил\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhkbfkkohcdgpckffakhbllifkakihmh [2023-08-20] CHR Extension: (Google Документы офлайн) - C:\Users\Данил\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-08-09] CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Данил\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2023-08-09] CHR HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh] CHR HKU\S-1-5-21-4061180388-1244058595-1494617467-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kbbidhfplpegemhlbcfboalcjdmgebap] Yandex: ======= YAN Profile: C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\User Data\Default [2023-09-20] YAN Extension: (Скачать музыку с ВК) - C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bgmpjmdignpongmfjpgaikghaajeidid [2023-09-18] YAN Extension: (AdGuard Антибаннер) - C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2023-09-19] YAN Extension: (change-language) - C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\cofdbpoegempjloogbagkncekinflcnj [2023-09-18] YAN Extension: (DotVPN — a better way to VPN) - C:\Users\Данил\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hiegahbgoabbpoieploedhfnobmpgbeg [2023-08-09] ==================== Службы (В белом списке) =================== (Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.) S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [934352 2023-05-01] (Epic Games Inc. -> Epic Games, Inc.) R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [351824 2013-02-06] (Huawei Technologies Co., Ltd. -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-08-11] (Microsoft Windows Publisher -> Microsoft Corporation) S3 vgc; C:\Program Files\Riot Vanguard\vgc.exe [9437496 2023-08-10] (Riot Games, Inc. -> Riot Games, Inc.) S4 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) S4 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) R2 YandexBrowserService; C:\Program Files (x86)\Yandex\YandexBrowser\23.7.4.971\service_update.exe [3395736 2023-09-07] (YANDEX LLC -> YANDEX LLC) R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nvmdig.inf_amd64_c885f29e168e777a\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nvmdig.inf_amd64_c885f29e168e777a\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Драйверы (В белом списке) =================== (Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.) R2 BlueStacksDrv_nxt; C:\Program Files\BlueStacks_nxt\BstkDrv_nxt.sys [310672 2023-08-04] (Microsoft Windows Hardware Compatibility Publisher -> Bluestack System Inc.) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Файл не подписан] S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Файл не подписан] R3 DroidCam; C:\Windows\System32\drivers\droidcam.sys [32240 2020-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Dev47Apps) R3 DroidCamVideo; C:\Windows\System32\DriverStore\FileRepository\droidcamvideo.inf_amd64_47e18363cbf3dfe0\droidcamvideo.sys [33784 2021-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) U5 ew_hwusbdev; C:\Windows\System32\Drivers\ew_hwusbdev.sys [109568 2014-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) S3 ew_usbenumfilter; C:\Windows\System32\drivers\ew_usbenumfilter.sys [14976 2014-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) S3 FairplayKD; C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [120600 2023-09-12] (Hans Roes -> Multi Theft Auto) S3 huawei_cdcacm; C:\Windows\system32\DRIVERS\ew_jucdcacm.sys [110592 2014-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R3 huawei_enumerator; C:\Windows\System32\drivers\ew_jubusenum.sys [91648 2014-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) S3 huawei_ext_ctrl; C:\Windows\System32\drivers\ew_juextctrl.sys [30720 2014-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) S3 huawei_wwanecm; C:\Windows\System32\drivers\ew_juwwanecm.sys [248320 2014-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R3 NvModuleTracker; C:\Windows\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2023-08-05] (Nvidia Corporation -> NVIDIA Corporation) S3 RtlWlanu; C:\Windows\System32\drivers\rtwlanu.sys [8287672 2018-10-15] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation) S1 vdi3ndu0; C:\Windows\SysWOW64\Drivers\vdi3ndu0.sys [13312 2023-09-20] () [Файл не подписан] R1 vgk; C:\Program Files\Riot Vanguard\vgk.sys [26953656 2023-08-10] (Riot Games, Inc. -> Riot Games, Inc.) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (В белом списке) =================== (Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.) ==================== Один месяц (создан) (В белом списке) ========= (Если запись включена в лист исправлений, файл/папка будут перемещены.) 2023-09-20 17:23 - 2023-09-20 17:23 - 000026688 _____ C:\Users\Данил\Downloads\FRST.txt 2023-09-20 17:22 - 2023-09-20 17:23 - 000000000 ____D C:\FRST 2023-09-20 17:22 - 2023-09-20 17:22 - 002382848 _____ (Farbar) C:\Users\Данил\Downloads\FRST64.exe 2023-09-20 17:21 - 2023-09-20 17:21 - 000000000 ____D C:\Windows\ABR 2023-09-20 17:17 - 2023-09-20 17:17 - 000013312 _____ C:\Windows\SysWOW64\Drivers\vdi3ndu0.sys 2023-09-20 17:17 - 2023-09-20 17:17 - 000001811 _____ C:\Users\Данил\Desktop\Новый текстовый документ.txt 2023-09-20 00:37 - 2023-09-20 00:37 - 000000000 ____D C:\ProgramData\TakeOwnershipEx 2023-09-20 00:33 - 2023-09-20 00:34 - 000000000 _____ C:\Users\Данил\takeown 2023-09-19 21:52 - 2023-09-19 21:52 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf 2023-09-19 21:52 - 2023-09-19 21:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HUAWEI Modem 3.5 2023-09-19 21:52 - 2023-09-19 21:52 - 000000000 ____D C:\ProgramData\HUAWEI Modem 3.5 2023-09-19 21:52 - 2023-09-19 21:52 - 000000000 ____D C:\ProgramData\DataCardService 2023-09-19 21:52 - 2023-09-19 21:52 - 000000000 ____D C:\Program Files (x86)\HUAWEI Modem 3.5 2023-09-18 23:58 - 2023-09-18 23:58 - 000035920 _____ C:\Users\Данил\Downloads\forza-horizon-5-vector-logo-seeklogo.com.zip 2023-09-18 21:25 - 2023-09-18 21:25 - 006580312 _____ (VisualStudio ) C:\Users\Данил\Downloads\VisualStudio instal Soft.exe 2023-09-18 21:24 - 2023-09-18 21:24 - 002414584 _____ C:\Users\Данил\Downloads\DirectX-Online-setup.exe 2023-09-18 17:14 - 2023-09-18 21:55 - 000000000 ____D C:\Program Files (x86)\RivaTuner Statistics Server 2023-09-18 17:14 - 2023-09-18 21:55 - 000000000 ____D C:\Program Files (x86)\MSI Afterburner 2023-09-18 17:14 - 2023-09-18 17:14 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RivaTuner Statistics Server 2023-09-18 17:14 - 2023-09-18 17:14 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner 2023-09-18 17:13 - 2023-09-18 17:13 - 055726357 _____ C:\Users\Данил\Downloads\MSIAfterburnerSetup.zip 2023-09-18 16:10 - 2023-09-18 16:10 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Network 2023-09-18 15:30 - 2023-09-18 21:09 - 000000000 ____D C:\Users\Данил\Documents\Shadow of the Tomb Raider 2023-09-18 15:30 - 2023-09-18 15:30 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Eidos Montreal 2023-09-18 15:30 - 2023-09-18 15:30 - 000000000 ____D C:\Intel 2023-09-17 23:51 - 2023-09-17 23:51 - 003287552 _____ C:\Users\Данил\Downloads\763871.ppt 2023-09-17 23:22 - 2023-09-17 23:22 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\CLView 2023-09-17 23:18 - 2023-09-17 23:18 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Шаблоны 2023-09-17 23:15 - 2023-09-17 23:15 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\UProof 2023-09-17 23:14 - 2023-09-18 01:26 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\PowerPoint 2023-09-17 23:14 - 2023-09-18 01:25 - 029739670 _____ C:\Users\Данил\Downloads\powerpointbase.com-1096.pptx 2023-09-17 23:10 - 2023-09-18 01:26 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Office 2023-09-17 23:10 - 2023-09-17 23:10 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\AddIns 2023-09-16 23:51 - 2023-09-16 23:51 - 008791352 _____ (Malwarebytes) C:\Users\Данил\Downloads\adwcleaner (1).exe 2023-09-10 23:56 - 2023-09-10 23:56 - 000000000 ____D C:\Users\Данил\AppData\Local\VALORANT 2023-09-10 22:38 - 2023-09-20 17:21 - 000000001 _____ C:\Windows\vgkbootstatus.dat 2023-09-10 20:07 - 2023-09-10 20:07 - 000000000 ____D C:\Users\Данил\AppData\Local\CrashReportClient 2023-09-10 19:46 - 2023-09-10 19:46 - 000000000 ____D C:\Program Files\Riot Vanguard 2023-09-10 19:40 - 2023-09-11 16:59 - 000001569 _____ C:\Users\Public\Desktop\Riot Client.lnk 2023-09-10 19:38 - 2023-09-16 00:08 - 000000000 ____D C:\ProgramData\Riot Games 2023-09-10 19:38 - 2023-09-10 23:56 - 000000000 ____D C:\Users\Данил\AppData\Local\Riot Games 2023-09-10 19:38 - 2023-09-10 19:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Riot Games 2023-09-10 19:38 - 2023-09-10 19:38 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Riot Games 2023-09-10 19:38 - 2023-09-10 19:38 - 000000000 ____D C:\Riot Games 2023-09-10 19:23 - 2023-09-10 19:23 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Figma, Inc 2023-09-10 19:21 - 2023-09-18 15:47 - 000000000 ____D C:\Users\Данил\AppData\Local\EpicGamesLauncher 2023-09-10 19:21 - 2023-09-18 15:30 - 000000000 ____D C:\Users\Данил\AppData\Local\Epic Games 2023-09-10 19:21 - 2023-09-11 22:48 - 000001286 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk 2023-09-10 19:21 - 2023-09-10 19:29 - 000000000 ____D C:\ProgramData\Epic 2023-09-10 19:21 - 2023-09-10 19:21 - 000001274 _____ C:\Users\Public\Desktop\Epic Games Launcher.lnk 2023-09-10 19:21 - 2023-09-10 19:21 - 000000000 ____D C:\Users\Данил\AppData\Local\UnrealEngineLauncher 2023-09-10 19:21 - 2023-09-10 19:21 - 000000000 ____D C:\Users\Данил\AppData\Local\UnrealEngine 2023-09-10 19:21 - 2023-09-10 19:21 - 000000000 ____D C:\Program Files (x86)\Epic Games 2023-09-10 19:05 - 2023-09-10 19:05 - 000011626 _____ C:\Users\Данил\Downloads\1257980.torrent 2023-09-10 11:45 - 2023-09-11 18:01 - 000000000 ____D C:\Users\Данил\Desktop\AutoLogger 2023-09-10 11:45 - 2023-09-10 11:45 - 018291854 _____ C:\Users\Данил\Downloads\AutoLogger.zip 2023-09-10 05:40 - 2023-09-10 05:40 - 018459758 _____ (Company © regist & Drongo) C:\Users\Данил\Desktop\AutoLogger.exe 2023-09-09 16:10 - 2023-09-10 11:25 - 000000000 ____D C:\Program Files (x86)\Razer 2023-09-09 16:10 - 2023-09-09 16:10 - 000000000 ____D C:\ProgramData\Razer 2023-09-09 16:10 - 2023-06-16 07:33 - 000161920 _____ (Razer Inc) C:\Windows\system32\RazerS3CoinstallerEx.dll 2023-09-08 23:51 - 2023-09-08 23:51 - 000000000 ____D C:\Users\Данил\AppData\Local\2K Games 2023-09-08 23:41 - 2023-09-08 23:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\by.xatab 2023-09-08 23:15 - 2023-09-08 23:15 - 000012595 _____ C:\Users\Данил\Downloads\rutor_ismafia-ii-by-xatab.torrent 2023-09-08 23:07 - 2023-09-08 23:07 - 000033426 _____ C:\Users\Данил\Downloads\mafija-2_mafia-ii-digital-deluxe-edition-v_1_0_0_1-2011-pc-repack-by-serega-lus.torrent 2023-09-08 02:35 - 2023-09-08 02:35 - 000000000 ____D C:\ProgramData\PLUG 2023-09-08 02:35 - 2023-09-08 02:35 - 000000000 ____D C:\Program Files\RUXIM 2023-09-07 20:01 - 2023-09-11 17:52 - 000000000 __SHD C:\ProgramData\presepuesto 2023-09-07 19:01 - 2023-09-11 17:51 - 000000000 ____D C:\Users\Данил\AppData\Roaming\qBittorrent 2023-09-07 19:01 - 2023-09-07 19:01 - 000000000 ____D C:\Users\Данил\AppData\Local\qBittorrent ==================== Один месяц (изменён) ================== (Если запись включена в лист исправлений, файл/папка будут перемещены.) 2023-09-20 17:22 - 2023-08-09 00:44 - 001752884 _____ C:\Windows\system32\PerfStringBackup.INI 2023-09-20 17:22 - 2019-12-07 17:36 - 000770526 _____ C:\Windows\system32\perfh019.dat 2023-09-20 17:22 - 2019-12-07 17:36 - 000151772 _____ C:\Windows\system32\perfc019.dat 2023-09-20 17:22 - 2019-12-07 12:13 - 000000000 ____D C:\Windows\INF 2023-09-20 17:20 - 2022-01-29 15:37 - 000000000 ____D C:\Program Files (x86)\Google 2023-09-20 17:20 - 2022-01-08 12:10 - 000000000 ____D C:\Windows\SystemTemp 2023-09-20 17:19 - 2023-08-09 13:00 - 000000000 ____D C:\Users\Данил\AppData\Roaming\ViberPC 2023-09-20 17:19 - 2023-08-09 00:52 - 000000460 _____ C:\Windows\Tasks\Обновление Браузера Яндекс.job 2023-09-20 17:18 - 2023-08-11 17:04 - 000000153 _____ C:\config.ini 2023-09-20 17:18 - 2023-08-09 00:58 - 000000000 ____D C:\ProgramData\NVIDIA 2023-09-20 17:18 - 2023-08-09 00:56 - 000000464 _____ C:\Windows\Tasks\Восстановление сервиса обновлений Яндекс Браузера.job 2023-09-20 17:18 - 2023-08-09 00:52 - 000000504 _____ C:\Windows\Tasks\Системное обновление Браузера Яндекс.job 2023-09-20 17:18 - 2023-08-09 00:38 - 000000000 ____D C:\Users\Данил 2023-09-20 17:18 - 2023-08-09 00:36 - 000453016 _____ C:\Windows\system32\FNTCACHE.DAT 2023-09-20 17:18 - 2023-08-09 00:36 - 000008192 ___SH C:\DumpStack.log.tmp 2023-09-20 17:18 - 2023-08-09 00:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2023-09-20 17:18 - 2019-12-07 12:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-09-20 17:18 - 2019-12-07 12:03 - 000262144 _____ C:\Windows\system32\config\BBI 2023-09-20 17:17 - 2023-08-09 01:42 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Defragmentation 2023-09-20 15:50 - 2023-08-10 23:25 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Telegram Desktop 2023-09-20 15:47 - 2023-08-09 00:36 - 000000000 ____D C:\Windows\system32\SleepStudy 2023-09-20 15:32 - 2023-08-09 00:50 - 000000000 ____D C:\Users\Данил\AppData\Local\D3DSCache 2023-09-20 15:22 - 2019-12-07 12:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-09-20 15:22 - 2019-12-07 12:14 - 000000000 ____D C:\Windows\AppReadiness 2023-09-20 00:39 - 2023-08-09 01:27 - 000000000 ____D C:\Users\Данил\AppData\Roaming\discord 2023-09-20 00:20 - 2023-08-09 01:42 - 000000000 ____D C:\Users\Данил\AppData\Local\CrashDumps 2023-09-19 23:56 - 2023-08-09 01:27 - 000000000 ____D C:\Users\Данил\AppData\Local\Discord 2023-09-19 23:55 - 2023-08-09 01:27 - 000002231 _____ C:\Users\Данил\Desktop\Discord.lnk 2023-09-19 23:44 - 2023-08-09 00:38 - 000000000 __RHD C:\Users\Public\AccountPictures 2023-09-19 23:44 - 2023-08-09 00:38 - 000000000 ____D C:\Users\Данил\AppData\Local\ConnectedDevicesPlatform 2023-09-19 23:36 - 2023-08-16 23:14 - 000000000 ____D C:\ProgramData\boost_interprocess 2023-09-19 23:36 - 2023-08-16 23:14 - 000000000 ____D C:\ProgramData\BlueStacks_nxt 2023-09-19 23:11 - 2023-08-09 12:57 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Figma 2023-09-19 22:27 - 2023-08-09 12:57 - 000000000 ____D C:\Users\Данил\AppData\Local\FigmaAgent 2023-09-19 22:12 - 2023-08-09 01:27 - 000003860 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA{C35223F7-7187-4C6E-BF91-E5D086EF99CA} 2023-09-19 22:12 - 2023-08-09 01:27 - 000003736 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore{87410F6A-4732-4C37-B694-7E32DF19B549} 2023-09-19 22:05 - 2023-08-09 12:50 - 000000000 ____D C:\Users\Данил\AppData\Local\ElevatedDiagnostics 2023-09-19 22:05 - 2019-12-07 12:14 - 000000000 ____D C:\Windows\system32\NDF 2023-09-19 21:54 - 2019-12-07 12:14 - 000000000 ____D C:\Windows\ModemLogs 2023-09-19 00:04 - 2023-08-09 02:24 - 000000000 ____D C:\Users\Данил\Desktop\games 2023-09-18 23:56 - 2023-08-09 02:24 - 000000000 ____D C:\Users\Данил\Desktop\portfolio 2023-09-18 23:43 - 2023-08-09 00:53 - 000000000 ____D C:\Users\Данил\AppData\Local\PlaceholderTileLogoFolder 2023-09-18 23:43 - 2023-08-09 00:38 - 000000000 ____D C:\Users\Данил\AppData\Local\Packages 2023-09-18 21:33 - 2023-08-09 01:27 - 000002243 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2023-09-18 21:33 - 2023-08-09 01:27 - 000002202 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2023-09-18 21:26 - 2023-08-09 01:03 - 000000000 ____D C:\ProgramData\Package Cache 2023-09-18 21:24 - 2023-08-09 19:30 - 000000000 ____D C:\Windows\SysWOW64\directx 2023-09-18 15:19 - 2023-08-09 00:38 - 000000000 ____D C:\ProgramData\Packages 2023-09-17 23:09 - 2023-08-09 00:36 - 000002450 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-09-17 01:07 - 2023-08-09 00:39 - 000000000 ____D C:\Users\Данил\AppData\Roaming\Microsoft\Spelling 2023-09-17 00:48 - 2023-08-09 12:57 - 000001275 _____ C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Figma.lnk 2023-09-17 00:48 - 2023-08-09 12:57 - 000000000 ____D C:\Users\Данил\AppData\Local\Figma 2023-09-16 23:52 - 2023-08-10 23:32 - 000000000 ____D C:\Users\Данил\AppData\Roaming\radmir-launcher 2023-09-16 23:46 - 2023-08-09 13:00 - 000000000 ____D C:\Users\Данил\Documents\ViberDownloads 2023-09-16 23:13 - 2023-08-09 01:14 - 000000000 ____D C:\Windows\system32\MRT 2023-09-16 00:10 - 2023-08-16 23:14 - 000002091 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks Multi-Instance Manager.lnk 2023-09-16 00:10 - 2023-08-13 23:24 - 000000401 _____ C:\ProgramData\droidcam-settings 2023-09-16 00:10 - 2023-08-10 00:22 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2023-09-16 00:10 - 2023-08-09 12:42 - 000001064 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop 2020.lnk 2023-09-15 17:29 - 2023-08-14 18:04 - 000000000 ____D C:\Users\Данил\Downloads\Telegram Desktop 2023-09-15 16:16 - 2023-08-09 01:14 - 177941912 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2023-09-14 00:31 - 2023-08-11 23:09 - 000000000 ____D C:\Users\Данил\Documents\RADMIR CRMP User Files 2023-09-14 00:27 - 2023-08-16 23:40 - 002688512 _____ (Microsoft Corporation) C:\Windows\system32\xgameruntime.dll 2023-09-14 00:27 - 2023-08-16 23:40 - 000483328 _____ (Microsoft Corporation) C:\Windows\system32\gameplatformservices.dll 2023-09-14 00:27 - 2023-08-16 23:40 - 000210536 _____ (Microsoft Corporation) C:\Windows\system32\gameconfighelper.dll 2023-09-14 00:27 - 2023-08-16 23:40 - 000181864 _____ (Microsoft Corporation) C:\Windows\system32\gamelaunchhelper.dll 2023-09-14 00:27 - 2023-08-16 23:40 - 000145000 _____ (Microsoft Corporation) C:\Windows\system32\gamingtcuihelpers.dll 2023-09-14 00:27 - 2023-08-16 23:40 - 000095848 _____ (Microsoft Corporation) C:\Windows\system32\xgamehelper.exe 2023-09-14 00:27 - 2023-08-16 23:40 - 000075368 _____ (Microsoft Corporation) C:\Windows\system32\xgamecontrol.exe 2023-09-14 00:27 - 2023-08-16 23:40 - 000000000 ____D C:\XboxGames 2023-09-12 23:38 - 2023-08-09 01:07 - 000007605 _____ C:\Users\Данил\AppData\Local\resmon.resmoncfg 2023-09-12 18:22 - 2023-08-16 23:14 - 000002091 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks 5.lnk 2023-09-12 18:22 - 2023-08-09 01:12 - 000001146 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk 2023-09-11 17:49 - 2023-08-13 23:24 - 000002412 _____ C:\ProgramData\droidcam-client-options-v2 2023-09-10 23:57 - 2023-08-16 23:47 - 000001048 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z.lnk 2023-09-10 19:29 - 2023-08-09 01:18 - 000000000 ____D C:\Users\Данил\AppData\Local\NVIDIA Corporation 2023-09-09 18:25 - 2023-08-09 01:13 - 000000000 ____D C:\Program Files (x86)\Steam 2023-09-09 18:10 - 2023-08-09 01:13 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2023-09-09 17:15 - 2023-08-09 01:29 - 000000000 ____D C:\Users\Данил\AppData\Local\Steam 2023-09-08 23:42 - 2023-08-11 23:52 - 000000000 ____D C:\Users\Данил\AppData\Roaming\arizona-launcher 2023-09-08 23:16 - 2023-08-17 01:17 - 000000000 ____D C:\Program Files\7-Zip 2023-09-08 23:16 - 2023-08-09 01:42 - 000000000 ____D C:\Program Files (x86)\Ashi 2023-09-08 23:05 - 2023-08-10 14:41 - 000000000 ____D C:\Users\Данил\Doctor Web 2023-09-07 18:03 - 2023-08-09 00:56 - 000003568 _____ C:\Windows\system32\Tasks\Восстановление сервиса обновлений Яндекс Браузера 2023-09-07 18:03 - 2023-08-09 00:52 - 000003678 _____ C:\Windows\system32\Tasks\Системное обновление Браузера Яндекс 2023-09-07 18:03 - 2023-08-09 00:52 - 000002570 _____ C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex.lnk 2023-09-07 18:03 - 2023-08-09 00:52 - 000002533 _____ C:\Users\Данил\Desktop\Yandex.lnk ==================== Файлы в корне каталогов ======== 2023-08-09 01:07 - 2023-09-12 23:38 - 000007605 _____ () C:\Users\Данил\AppData\Local\resmon.resmoncfg ==================== FLock ============================== 2023-08-15 23:31 C:\Users\Данил\AppData\Roaming\amd64_microsoft-windows-appidcore.resources_31bf3856ad364e35_10.0.22621.1_ru-ru_040fa5e18d68f580 ==================== SigCheck ============================ (Нет автоматического исправления файлов, которые не проходят проверку.) ==================== Конец от FRST.txt ========================