Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24

Почти все документы стали .exe файлами!

29.07.2026, 10:26. Показов 1919. Ответов 48
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Видимо поймал какой-то вирус: почти все документы и фото стали .exe файлами. Оригиналов файлов не видно. Подскажите как воссстановить?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
29.07.2026, 10:26
Ответы с готовыми решениями:

Пропали все документы из корня папки "Мои документы"
Здравствуйте! Возникла указанная в теме проблема. В инете нашла ссылку на данный форум , на похожую...

Поймал вирус vault, зашифрованы почти все документы и фото
Добрый вечер уважаемые программисты и сисадмины, сегодня днем открыл файл из почты и поймал вирус...

Папки стали файлами .exe
Знаю что проблема не новая, но путей решения именно этой проблемы в сети пока не нашел. Ситуация...

48
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
29.07.2026, 15:37  [ТС]
Студворк — интернет-сервис помощи студентам
Нет, его не взломали, это он сам намеренно присылал по работе. Он это делает не первый раз. Я проверил на Virus Total фото - ничего подозрительного нет, обычные фото!
Фото прикрепил.
Миниатюры
Почти все документы стали .exe файлами!  
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
29.07.2026, 15:44  [ТС]
Ну я так понял, что оригиналы документов уже восстановить не удасться, правильно?

Добавлено через 2 минуты
А если откатить на точку восстановления (раньше есть точка восстановления) я так понял, что все эти EXE остануться (на документы это не распространяется)? Ну может хоть в системе этого вируса точно не будет, или это бессмысленно? ЧТо посоветуете?
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
29.07.2026, 15:54
Цитата Сообщение от kortvagner Посмотреть сообщение
Ну я так понял, что оригиналы документов уже восстановить не удасться, правильно?
да

Цитата Сообщение от kortvagner Посмотреть сообщение
Нет, его не взломали
ну тогда ищите источник проблем у себя в организации. И да, возможно все началось утром 23 июля после 8 утра. А файлы постепенно превращались в exe. Там у Вас с начала июля AnyDesk установлен. Это тоже потенциальный вектор проникновения.

Пробуйте откат, но поможет ли, сказать трудно.
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
29.07.2026, 17:38
Поистине чудеса творит ИИ.

Во вложениях два файла из первого архива.


Update: файлы в exe-формате, размер которых равен 700 байт, повреждены по факту.
Вложения
Тип файла: docx Ответы на вопросы теста конкурса.docx (53.1 Кб, 0 просмотров)
Тип файла: xls Цех по произв пакетов ЭС.xls (108.0 Кб, 0 просмотров)
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
29.07.2026, 22:17  [ТС]
Это как??????
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
30.07.2026, 08:15
Я же написал, что ИИ помог. Можете уточнить, какие еще файлы пострадали, кроме doc (docx), xls (xlsx), xml ?
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 09:17  [ТС]
Да, большое спасибо за наводку (про ИИ). Написал скрипт - восстанавливает! Спасибо большое.
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
30.07.2026, 09:19
kortvagner, для верности ещё раз соберите новые логи FRST.txt и Addition.txt, пожалуйста.
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 09:20  [ТС]
Хорошо. Я сейчас запущу массовое восстановление. Потом пройдусь антивирусом, потом соберу логи
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 13:04  [ТС]
Документы восстановились! Антивирусом проверил, говорит норм, но есть подозрение, что что-то еще сидит там
FRST логи приложил!
Вложения
Тип файла: zip FRST.zip (20.0 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
30.07.2026, 13:10
Эти порты
FirewallRules: [{74FE21AF-653D-4234-B2F3-25AA489B0530}] => (Allow) LPort=3702
FirewallRules: [{7EE8C811-69D6-458A-ACEA-4E66559D533B}] => (Allow) LPort=9244
специально у вас открыты?

А эта программа
C:\Windows\Media\mppr.exe
известна?
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 13:13  [ТС]
1) нет
2) нет
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
30.07.2026, 13:15
Также посмотрите есть ли в папке (или подпапке) ...drivers\Nvidia файл
msader15.exe
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 13:18  [ТС]
По поиску msader15.exe не находит. А где это?
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
30.07.2026, 13:22
Цитата Сообщение от kortvagner Посмотреть сообщение
По поиску msader15.exe не находит. А где это?
%WINDIR%\System32\drivers\NVIDIA Corporation\Drs\msader15.exe

Цитата Сообщение от Sandor Посмотреть сообщение
C:\Windows\Media\mppr.exe
а это запчасть стилера скорее всего.
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
30.07.2026, 13:28
Ясно, спасибо.

Следующий скрипт выполните в безопасном режиме (!).

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    
    Start::
    CloseProcesses:
    HKLM\...\RunOnce: [ed1c4b16-05e8-4a59-a7a2-d27712a8b174] => "C:\Users\admin\AppData\Local\Temp\{7c75f59e-218a-48fa-a474-1c68aa06cf3e}\ed1c4b16-05e8-4a59-a7a2-d27712a8b174.cmd" (Нет файла) <==== ВНИМАНИЕ
    HKLM\...\RunOnce: [ab8ecb31-463e-4a15-9100-4f157afb3e2a] => C:\Users\admin\AppData\Local\Temp\{3b6f7f2b-82bf-4029-b9a5-197e1da51734}\ab8ecb31-463e-4a15-9100-4f157afb3e2a.cmd [ ] <==== ВНИМАНИЕ
    HKLM-x32\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Program Files (x86)\Microsoft OneDrive\Update\OneDriveSetup.exe" (Нет файла)
    HKLM-x32\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Program Files (x86)\Microsoft OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Нет файла)
    AppInit_DLLs: C:\Windows\$pwn.dll => C:\Windows\$pwn.dll [110080 2026-02-12] () [Файл не подписан]
    IFEO\osppsvc.exe: [GlobalFlag] 
    IFEO\osppsvc.exe: [VerifierDlls] SppExtComObjHook.dll
    2026-02-12 16:30 - 2026-02-12 16:30 - 000110080 ___SH () [Файл не подписан] C:\Windows\$pwn.dll
    C:\Windows\Media\mppr.exe
    File: C:\Windows\INF\usbhub\usbperfsym.exe
    WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"WMI_mppr_Consumer\"",Filter="__EventFilter.Name=\"WMI_mppr_Filter\"::
    WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"WMI_XCCProcess_Consumer\"",Filter="__EventFilter.Name=\"WMI_XCCProcess_Filter\"::
    WMI:subscription\__EventFilter->WMI_XCCProcess_Filter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 10 WHERE TargetInstance ISA 'Win32_ComputerSystem' AND TargetInstance.UserName != NULL]
    WMI:subscription\__EventFilter->WMI_mppr_Filter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 10 WHERE TargetInstance ISA 'Win32_ComputerSystem' AND TargetInstance.UserName != NULL]
    WMI:subscription\CommandLineEventConsumer->WMI_mppr_Consumer::[CommandLineTemplate => "C:\Windows\Media\mppr.exe"]
    WMI:subscription\CommandLineEventConsumer->WMI_XCCProcess_Consumer::[CommandLineTemplate => C:\Windows\INF\usbhub\usbperfsym.exe]
    FirewallRules: [{2150F03F-9979-4BA8-A779-E45E4F9F2FDB}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{74FE21AF-653D-4234-B2F3-25AA489B0530}] => (Allow) LPort=3702
    FirewallRules: [{7EE8C811-69D6-458A-ACEA-4E66559D533B}] => (Allow) LPort=9244
    FirewallRules: [{5FA41780-28AA-4C29-B0CD-5A63D3AF39CD}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{F04F1C00-4CC6-4738-A2B9-B5A62A0EE67A}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{E05204FD-BD46-41DD-B049-8191AD39A6BB}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{9E580042-9F09-486F-ACB0-0C5529C700A7}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{A96FC5CD-0570-49DE-96D2-C0693708FF44}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{E7312659-F6E0-4A49-8013-969D467B3B6F}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{491426A2-AFE0-4A65-A861-29601A657EDF}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{222ED14E-E6DA-4F41-89F2-08763832DC2A}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{1B42CFFE-2BCC-477C-9A9E-5B879C99E338}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{CA6DE310-08BA-433A-93CF-57EA39932745}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{01684E0B-B7BE-4366-99CC-9DED52C555B9}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{A1932681-C128-44DF-870B-B7CF1C1BC4FB}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{E7AB795F-D6B9-48E4-8068-E114E229BE12}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{CF310434-5D58-42D0-9EA9-C1202932F1FE}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{49B22B27-F4BC-468F-90F3-67228F1758AE}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{24F2F3AD-9B77-4E20-BFA2-4D9797781CF5}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{3A4543E3-F0F5-444C-B0BB-FDF59D3F1D19}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{7D912956-0039-48E5-BC7E-D03DE572FEA4}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{487DF7B5-0FE5-4167-A24A-09F06035CFCF}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{8920EACC-9619-4306-9106-CA0573ADA83C}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{82F3C63E-9719-406B-9B37-2D653BA29031}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{B8DD63F8-C99A-4146-A151-63DA54BFDFFF}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{2FC20468-872C-447D-A450-E2849BB207E4}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{F4326EEF-2D36-499D-868D-2F2BB2FA448D}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{56F2653A-9D11-4FA3-8A70-9C364286CB08}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{1474D8A7-9065-4D4B-BDB4-CCFB9FAFEF8C}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{07A4CCC4-484C-4B86-95B6-363DC94BE1E6}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{9E6C54B1-2D82-4559-B1C3-65669109BE4E}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{931B3E23-B64E-444A-BB3F-D6F792086069}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{8F91F0D0-E418-4AB2-AF79-572A14B32478}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{5CFF0D1B-23F8-42FE-8942-AB6DA5379304}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{86ABFEA8-D7A4-4B8C-B6CC-8A10BD7F8667}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{C604AB16-AB3C-408C-A10B-F732EFC15548}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{5367DB87-CF3E-46B8-9DB7-231A652F0357}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{254381AE-F74A-47DD-AA20-8E53E94692CA}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{25FED0BC-21DB-407C-A90D-2C59DB866BBE}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{43EC8482-BF6D-4748-831A-62C58BF5E1C4}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{F143E278-D20D-4B7C-A4C4-3716716FF140}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{BDF80E31-E3B0-45D7-9E74-CF43F87CF516}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{EB5453E0-B252-4B5C-97A4-C9F1353C4C27}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{6186AE4A-F402-4186-BF0B-EAFD989A67D9}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{C4843C57-219E-4FFC-9D68-6F8DDC5FC563}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{45287CBA-0E6F-4186-A89D-880A01DF1EBD}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{B39527DB-CBDF-48EE-B94E-2D24CA8A711A}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{025093D7-4F47-48C3-B761-94761307171A}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{950659F0-CA12-4A7B-A9E1-701A720CD8EF}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{034457FD-507D-46EB-B719-6DBA1805C98D}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{91AF4B55-FF79-4C9F-8194-E183EAFFF0B2}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{1D77E41B-BF58-464A-A795-848712E84B99}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{D8399AB1-512B-4996-AAF8-EE3B06CB8BD0}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{ADFA16F9-89A8-46A2-A221-77937539EE72}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{5ED03AD8-5708-4BB0-B397-0A0B883F45A8}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{2BE9B2A9-80DE-4879-8F31-2EE8D386276C}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{CD080B93-8885-4EA1-A734-B1C320D98DA1}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{E8F7FEB8-53FB-446F-BBE0-6CD047B3ADB7}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{8FAFA603-72EB-4EC5-8BB4-5BB021003CFE}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{9B81F4CF-297A-4F4B-A782-5FFB19F742B1}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{D7464B49-33B7-4DF9-BB6A-CE5CF48627E4}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{37B98087-6451-472A-992C-08A69943C3D2}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{0A9ACD90-44CC-48B1-ADB1-B4E105F72CB2}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{979BD04A-4101-4AA5-9480-5CE73FB432D1}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{9AE10D39-DA4C-4DD9-A7F4-138786B7750C}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{58B30115-35FA-42CC-88F4-9F5A157ECA1B}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{30058EBC-515C-4D3E-95FA-EB650AE7BFA9}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{AB4BB771-74F1-4981-9481-C9E86C01B3B3}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{30A4C71B-4B8B-4823-A791-CDCCC0A8B347}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{F5EAE0F7-49AB-410D-92A6-0ADD01838BC4}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{AD9013AE-E470-470D-BAB8-7A1A4CDAE545}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{DB9B401A-0A5C-4CB9-841F-C42FDE96A299}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{5D069983-A4F6-477D-BF99-AE7D139FBDA5}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{7A513FE8-248D-4A6E-90B7-7E2E654BD62F}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{7F50B4D4-A7C9-49B0-94DF-6ABC4B342364}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{D5E83C29-21EF-4261-80FE-C7EA8596A5C1}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{24900F64-92B6-4FD9-8289-82F4895A80AE}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{B5CA31B7-17DB-4755-BD4D-27FF27B29F00}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{A428C977-6975-4211-BE93-0166E810A890}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{8685BA2A-BD95-4A2D-A3CD-869CD9C45368}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{108D2973-E72F-40A9-BE33-4DF05BB721AD}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{7665E3C4-A7D8-4A45-BA3E-D77F4DEF1003}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{66C35840-3EAD-4599-AD89-3381B68A1B41}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{B220C314-458D-4F3C-B88E-0285F9314C8B}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{78DCB181-6908-490B-9FD1-35197E716750}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{A2C9CE7C-63F6-402D-87D5-A52C88E26EC6}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{2FF21D61-D788-4AFA-A052-6FE67A2D999D}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{45207DE1-CB5B-4D85-8D9C-7FF602A16DE8}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{FA9C621C-4825-4825-99A0-67299193629A}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{BC6DA9DB-F859-498E-936B-CBD27809FBF2}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{7AFBF1AD-989B-4B3B-BB12-3E697579DF04}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{B8F24F96-2BF1-40AF-8527-17D49AB76992}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{8E0D26CC-F626-4023-A676-D7C59176627D}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{304D2DE4-AFE8-4B06-8A88-305D70FB9770}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{1DBECED1-E30C-4110-B2B8-ECDC0BF00A73}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    FirewallRules: [{92246CDA-D1CB-4D2A-95F7-9F6C364C7AC0}] => (Allow) C:\Windows\Media\mppr.exe () [Файл не подписан]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора (если уже его закрыли).
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 13:28  [ТС]
По этому пути: %WINDIR%\System32\drivers\NVIDIA Corporation\Drs\
два файла: dbinstaller.exe и nvdrsdb.bin
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
30.07.2026, 13:58
Цитата Сообщение от kortvagner Посмотреть сообщение
По этому пути: %WINDIR%\System32\drivers\NVIDIA Corporation\Drs\
два файла: dbinstaller.exe и nvdrsdb.bin
значит вчера антивирусы могли убить. Ждем результатов выполнения скрипта в сообщении над Вашим.
0
0 / 0 / 0
Регистрация: 29.07.2026
Сообщений: 24
30.07.2026, 16:27  [ТС]
Выполнил. Прикрепил.
Вложения
Тип файла: zip Fixlog.txt.zip (5.4 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
30.07.2026, 16:31
Хорошо.
Пожалуйста, еще раз для контроля соберите новые FRST.txt и Addition.txt в нормальном режиме загрузки.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.07.2026, 16:31

tyol.exe, zcfh.exe, gphboo.exe, djjqs.exe
Выкладываю логи. Все перечисленные в названии файлы обитают в Admin=&gt;Application Data. Ясно, что...

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe. Словил вирус bizigames
Доброго времени суток. Захотел я почистить комп от мусора всякого при помощи CCleaner, как не...

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe
Доброе время суток. У меня такая проблема: Не запускаются AVZ. exe, CCleaner. exe, AutoLogger....

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe Дублируются процессы
Добрый день) не запускались экзешники перечисленные в топе, исправила кое как процессы...

Вирусы dwm.exe dllhost.exe ctfmon.exe svchost.exe
Проблема заключается в том что у меня на компьютере в диспетчере задач стоят задачи которые я не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru