Результаты исправления Farbar Recovery Scan Tool (x64) Версия: 14-07-2022 Запущено с помощью bl1nk (15-07-2022 15:32:01) Run:1 Запущено из C:\Users\bl1nk\Desktop Загруженные профили: bl1nk Режим загрузки: Normal ============================================== fixlist содержимое: ***************** Start:: SystemRestore: On CreateRestorePoint: HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ВНИМАНИЕ HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ВНИМАНИЕ HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-2442365622-3793877334-711968231-1000\...\Policies\Explorer: [DisallowRun] 1 HKU\S-1-5-21-2442365622-3793877334-711968231-1000\...\Policies\Explorer\DisallowRun: [1] flashplayer30_ka_install.exe HKU\S-1-5-21-2442365622-3793877334-711968231-1000\...\Policies\Explorer\DisallowRun: [2] flashplayer31_ka_install.exe HKU\S-1-5-21-2442365622-3793877334-711968231-1000\...\Policies\Explorer\DisallowRun: [3] flashplayer*.exe Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ Task: {E2A068FB-BC78-4E4E-9542-0323FC54DDEE} - System32\Tasks\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe --launchSchedule {06A09C0F-DD9C-4191-A670-71115CD78627} (Нет файла) Task: {F105DC04-CA70-402E-97AB-6DA6520CDBD1} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe --cistrayUI (Нет файла) Task: {F695C72B-0A49-424E-86C7-0373C0CD73AC} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe --launchSchedule {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} (Нет файла) Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Нет файла S4 Bonjour Service; "C:\Program Files\Bonjour\mDNSResponder.exe" [X] S2 CmdAgent; "C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe" [X] S3 cmdvirth; "C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe" [X] S2 csssrv; "C:\Program Files (x86)\COMODO\COMODO Secure Shopping\csssrv64.exe" -service [X] FirewallRules: [{2065D5DD-14A6-495B-ACF4-A72AAC7062BF}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Нет файла FirewallRules: [{D7AEB361-86B2-4941-9D90-F8CECF0A491E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Нет файла FirewallRules: [{1DA1E8E6-3B61-48EA-B188-F53031F4F5DB}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Нет файла FirewallRules: [{AC51575D-B372-4FBC-A1B3-CF173A78C6F1}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Нет файла ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: ***************** SystemRestore: On => Ошибка Ошибка: (0) Не удалось создать точку восстановления. HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ВНИМАНИЕ => успешно восстановлен HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ВНИМАНИЕ => успешно восстановлен HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => значение успешно восстановлен "HKU\S-1-5-21-2442365622-3793877334-711968231-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DisallowRun" => успешно удалены "HKU\S-1-5-21-2442365622-3793877334-711968231-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\\1" => успешно удалены "HKU\S-1-5-21-2442365622-3793877334-711968231-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\\2" => успешно удалены "HKU\S-1-5-21-2442365622-3793877334-711968231-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\\3" => успешно удалены C:\ProgramData\NTUSER.pol => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E2A068FB-BC78-4E4E-9542-0323FC54DDEE}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2A068FB-BC78-4E4E-9542-0323FC54DDEE}" => успешно удалены C:\Windows\System32\Tasks\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F105DC04-CA70-402E-97AB-6DA6520CDBD1}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F105DC04-CA70-402E-97AB-6DA6520CDBD1}" => успешно удалены C:\Windows\System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F695C72B-0A49-424E-86C7-0373C0CD73AC}" => успешно удалены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F695C72B-0A49-424E-86C7-0373C0CD73AC}" => успешно удалены C:\Windows\System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => успешно перемещены "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59}" => успешно удалены HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000007 => успешно удалены HKLM\System\CurrentControlSet\Services\Bonjour Service => успешно удалены Bonjour Service => служба успешно удалены HKLM\System\CurrentControlSet\Services\CmdAgent => успешно удалены CmdAgent => служба успешно удалены HKLM\System\CurrentControlSet\Services\cmdvirth => успешно удалены cmdvirth => служба успешно удалены HKLM\System\CurrentControlSet\Services\csssrv => успешно удалены csssrv => служба успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2065D5DD-14A6-495B-ACF4-A72AAC7062BF}" => успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D7AEB361-86B2-4941-9D90-F8CECF0A491E}" => успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1DA1E8E6-3B61-48EA-B188-F53031F4F5DB}" => успешно удалены "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AC51575D-B372-4FBC-A1B3-CF173A78C6F1}" => успешно удалены ================== ExportKey: =================== [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions] [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions] [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes] === Конец от ExportKey === =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28383374 B Java, Discord, Steam htmlcache => 1241170190 B Windows/system/drivers => 99956422 B Edge => 0 B Chrome => 374706377 B Yandex => 0 B Firefox => 1219167578 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 3228468 B systemprofile32 => 3610224 B LocalService => 3676452 B NetworkService => 3742680 B bl1nk => 987535044 B RecycleBin => 0 B EmptyTemp: => 3.7 GB временные данные Удалены ================================ Системе требуется перезагрузка. ==== Конец от Fixlog 15:32:36 ====