Start::
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
HKU\S-1-5-19\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f (Нет файла) <==== ВНИМАНИЕ
HKU\S-1-5-20\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f (Нет файла) <==== ВНИМАНИЕ
HKU\S-1-5-21-1357078300-2593644167-3448842890-1002\...\Run: [utweb] => "C:\Users\Мария\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла)
HKU\S-1-5-21-1357078300-2593644167-3448842890-1002\...\Policies\Explorer: []
HKU\S-1-5-18\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f (Нет файла) <==== ВНИМАНИЕ
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
Task: {C18CB1D6-1814-4BAB-8CA9-0D315CD32B56} - System32\Tasks\Microsoft\Windows\MUI\RPRemove => C:\Users\Мария\AppData\Roaming\Microsoft\Crypto\CRC\Runtime.exe /verysilent (Нет файла)
Task: {CCB38896-D9F9-42BF-939A-1062666FDAF6} - System32\Tasks\Microsoft\Windows\SysFilesS\EsydjVKOfkNQX => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {4B7FDAC9-AE39-4A2E-BCE5-C76A56A8DB93} - System32\Tasks\Microsoft\Windows\SysFilesS\RecoveryHosts => C:\ProgramData\Microsoft\NetFramework\EsydjVKOfkNQX\SysFilesS.bat (Нет файла) <==== ВНИМАНИЕ
Task: {A310822A-658D-4E27-B722-14760E395A22} - System32\Tasks\Microsoft\Windows\SysFilesS\TaskHoster => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {D0B4E6ED-0C59-4338-8CEC-65370EA364DA} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentUpdateTask => C:\Users\Мария\AppData\Roaming\Microsoft\Protect\Boot\Runtime.exe /verysilent (Нет файла) <==== ВНИМАНИЕ
Task: {4B00760D-4730-4E31-8480-601D004E1E54} - System32\Tasks\Microsoft\Windows\WindowsBackup\DataRecovery => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {AB57A868-1BD6-4157-ADEE-5088D4768630} - System32\Tasks\Microsoft\Windows\WindowsBackup\ExpressCheckUP => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {401AD1EC-3BD6-4764-AECE-F7039FF8A5B0} - System32\Tasks\Microsoft\Windows\WindowsBackup\Filesystem => C:\Windows\SysWOW64\unsecapp.exe (Нет файла) <==== ВНИМАНИЕ
Task: {9163F93C-5C16-43BD-B566-40888A0D45DC} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {326018B3-951A-4B69-87FF-897AA30F9300} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {D23BF175-41FB-477C-ADD8-E9C002449DA5} - System32\Tasks\Microsoft\Windows\Wininet\winser => "C:\ProgramData\Windows Tasks Service\winserv.exe" -> Task Service\winserv.exe <==== ВНИМАНИЕ
Task: {4240216B-7B9C-409A-AA9C-167BEB58388E} - System32\Tasks\Microsoft\Windows\Wininet\winsers => "C:\ProgramData\Windows Tasks Service\winserv.exe" -> Task Service\winserv.exe <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
FirewallRules: [{85D9A87F-0265-446E-B969-CE5B136B354F}] => (Allow) C:\Users\Мария\Downloads\AnyDesk.exe => Нет файла
FirewallRules: [{B9ECBD8E-111B-4885-9059-9F505EF75897}] => (Allow) C:\Users\Мария\Downloads\AnyDesk.exe => Нет файла
FirewallRules: [{1AB27A2A-71DA-48A0-A9FD-37ADCAA4E384}] => (Allow) C:\Users\Мария\Downloads\AnyDesk.exe => Нет файла
FirewallRules: [{BA66967D-B6C8-4F32-91F1-C0BBDCEE9EC8}] => (Allow) C:\Users\Мария\Downloads\AnyDesk.exe => Нет файла
FirewallRules: [{FCF04DEB-DA5E-4161-A1E3-334FF078E550}] => (Allow) C:\Users\Мария\Downloads\AnyDesk.exe => Нет файла
FirewallRules: [{D5E4216C-54EF-4F73-97FA-1FD1D9AEE886}] => (Allow) C:\Users\Мария\Downloads\AnyDesk.exe => Нет файла
FirewallRules: [{81E6D4E4-655C-45AF-BACD-0E216C4BFF5D}] => (Allow) LPort=3389
EmptyTemp:
Reboot:
End::