Fix result of Farbar Recovery Scan Tool (x64) Version: 20-11-2025 Ran by Lara (25-12-2025 14:36:46) Run:1 Running from C:\Users\Lara\Downloads Loaded Profiles: Lara & kiril & defaultuser1 Boot Mode: Normal ============================================== fixlist content: ***************** CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\MRT: Restriction <==== ATTENTION File: C:\WINDOWS\system32\AutoGreenCP.dll; C:\Users\Lara\AppData\Roaming\utorrent\pro\uTorrentClient.exe Task: {E458911C-EE71-4D3C-BCC4-3AB9F549BE70} - System32\Tasks\Intelligent StandbyList Cleaner => C:\Users\Lara\Downloads\ISLC v1.0.3.0\Intelligent standby list cleaner ISLC.exe (No File) Task: {7F189E8E-87A3-4733-8391-17827562C1A2} - System32\Tasks\UpdateTorrent => C:\Users\Lara\AppData\Roaming\utorrent\pro\uTorrentClient.exe [205985280 2025-09-05] (GitHub, Inc.) [File not signed] <==== ATTENTION Task: {3385B556-18C3-4C3E-91A6-0F6E04B33C1F} - System32\Tasks\Обновление Браузера Яндекс => C:\Users\Lara\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs (No File) Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdaklcangmaacealgmgpdibnafeijgmm [2025-11-25] [UpdateUrl:0] <==== ATTENTION Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-12-03] [UpdateUrl:0] <==== ATTENTION Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-24] [UpdateUrl:0] <==== ATTENTION Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ndcileolkflehcjpmjnfbnaibdcgglog [2025-12-17] [UpdateUrl:0] <==== ATTENTION Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\nkapkmklnmidbbgjaipbgpcnbomnaakc [2025-12-25] [UpdateUrl:0] <==== ATTENTION CHR Extension: (Adblock - бесплатный блокировщик рекламы) - C:\Users\Lara\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcbjkjfonpnpojdokmhfhnkdndkjeha [2025-10-08] [UpdateUrl:0] <==== ATTENTION CHR Extension: (saveVPN) - C:\Users\Lara\AppData\Local\Google\Chrome\User Data\Default\Extensions\jddeddikaibbhgbkbgfodionolddonga [2022-11-23] [UpdateUrl:0] <==== ATTENTION CHR Extension: (saveVPN) - C:\Users\Lara\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mmeianjnblahdbonelhjbmoalppfkohg [2022-11-23] [UpdateUrl:0] <==== ATTENTION CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb] S3 cpuz149; \??\C:\Users\Lara\AppData\Local\Temp\cpuz149\cpuz149_x64.sys [X] <==== ATTENTION S2 MozillaVPNSplitTunnel; \??\C:\Program Files\Mozilla\Mozilla VPN\mullvad-split-tunnel.sys [X] S4 NvModuleTracker; \SystemRoot\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys [X] IFEO\aswidsagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autoruns.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autorunsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastSvc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\AvastUI.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\avpui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bcdedit.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWire.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWireSetup.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\klwtblfs.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\KVRT.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamagent.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamservice.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mbamtray.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mmc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mstsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ReAgentc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\recoverydrive.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\rstrui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\systemreset.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\vssadmin.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\Wireshark.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuapihost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuauclt.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x32dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x64dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\xcopy.exe: [MinimumStackCommitInBytes] 1099466887 HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION CustomCLSID: HKU\S-1-5-21-3844586854-2832619778-3748133936-1001_Classes\CLSID\{4AC6DFE1-607B-45B2-B289-D7FBCD44169C}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2019\acad.exe /Automation => No File CustomCLSID: HKU\S-1-5-21-3844586854-2832619778-3748133936-1001_Classes\CLSID\{74D0CE91-F931-4FAC-BEA9-EE32E43EAD37}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2019\acad.exe => No File CustomCLSID: HKU\S-1-5-21-3844586854-2832619778-3748133936-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2019\ru-RU\acadficn.dll => No File Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Яндекс.lnk -> C:\Users\Lara\AppData\Local\Yandex\YandexBrowser\Application\browser.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV Warlords.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Warlords\Civ4Warlords.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV Колонизация.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Colonization\Colonization.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV Эпоха Огня.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Beyond the Sword\Civ4BeyondSword.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Civilization4.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Удалить Игру.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Unistall.bat (No File) Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Установить Фанатскую Русификацию для Колонизации.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\CIV4Col_Rus_1_01_1b.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Установить Фанатскую Русификацию.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\CIV4BtS_Rus_3_19_2.exe (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Древо Технологий часть 1.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Manual\TECHTREE_1.PDF (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Древо Технологий часть 2.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Manual\TECHTREE_2.PDF (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Руководство Пользователя.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Manual\Civ_Complete_manual.pdf (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Хроники Цивилизаций.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\Manual\Chronics Book.pdf (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\WEB-Ресурсы\Поддержка.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\support.URL (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\WEB-Ресурсы\Фанатский сайт.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\fanat.URL (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\WEB-Ресурсы\Фанатский форум.lnk -> C:\Program Files (x86)\Sid Meier's Civilization 4 Complete\forum.URL (No File) <==== Cyrillic Shortcut: C:\Users\Lara\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Яндекс.lnk -> C:\Users\Lara\AppData\Local\Yandex\YandexBrowser\Application\browser.exe (No File) <==== Cyrillic AlternateDataStreams: C:\ProgramData:MHD [252] AlternateDataStreams: C:\Users\All Users:MHD [252] AlternateDataStreams: C:\Users\Все пользователи:MHD [252] AlternateDataStreams: C:\ProgramData\Application Data:MHD [252] AlternateDataStreams: C:\Users\Lara\Local Settings:MHD [53] AlternateDataStreams: C:\Users\Lara\AppData\Local:MHD [53] AlternateDataStreams: C:\Users\Lara\AppData\Local\Application Data:MHD [53] AlternateDataStreams: C:\Users\Lara\AppData\Local\Temp:MHD [240] FirewallRules: [TCP Query User{C2170C1B-C6D8-4766-8C4E-34DAD372F769}C:\users\lara\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\lara\appdata\local\yandex\yandexbrowser\application\browser.exe => No File FirewallRules: [UDP Query User{A9972BF4-7EB7-483B-8BF3-848C6EA6CDE2}C:\users\lara\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\lara\appdata\local\yandex\yandexbrowser\application\browser.exe => No File FirewallRules: [TCP Query User{1770C235-0FD0-4E81-9425-62C938FB35E9}C:\users\lara\appdata\roaming\.minecraft\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe] => (Allow) C:\users\lara\appdata\roaming\.minecraft\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe => No File FirewallRules: [UDP Query User{8B0C98E1-AF5D-4916-80E7-18E62AA3599A}C:\users\lara\appdata\roaming\.minecraft\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe] => (Allow) C:\users\lara\appdata\roaming\.minecraft\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe => No File FirewallRules: [TCP Query User{943FB041-43D4-4377-B560-BC89D871783B}C:\users\lara\appdata\local\faceit\app-2.0.44\faceit.exe] => (Block) C:\users\lara\appdata\local\faceit\app-2.0.44\faceit.exe => No File FirewallRules: [UDP Query User{3F1422C8-28C7-47FD-875E-8E20AEEB059B}C:\users\lara\appdata\local\faceit\app-2.0.44\faceit.exe] => (Block) C:\users\lara\appdata\local\faceit\app-2.0.44\faceit.exe => No File FirewallRules: [TCP Query User{E93F690C-FE1D-4C13-BBD4-75A54102C481}C:\users\lara\appdata\local\faceit\app-2.0.47\faceit.exe] => (Block) C:\users\lara\appdata\local\faceit\app-2.0.47\faceit.exe => No File FirewallRules: [UDP Query User{AAD42E6F-5202-48A4-92BD-AF0A2A1C0A83}C:\users\lara\appdata\local\faceit\app-2.0.47\faceit.exe] => (Block) C:\users\lara\appdata\local\faceit\app-2.0.47\faceit.exe => No File FirewallRules: [{2F138490-05A3-4011-8BDF-68FF7A81450D}] => (Allow) C:\Users\Lara\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => No File FirewallRules: [TCP Query User{15D87CA4-0AAF-4AAD-AA49-C1E86C337AEE}C:\program files\mozilla\mozilla vpn\mozilla vpn.exe] => (Allow) C:\program files\mozilla\mozilla vpn\mozilla vpn.exe => No File FirewallRules: [UDP Query User{51F5668F-9C14-4FCF-9B50-7AE3788FA915}C:\program files\mozilla\mozilla vpn\mozilla vpn.exe] => (Allow) C:\program files\mozilla\mozilla vpn\mozilla vpn.exe => No File FirewallRules: [{0B981798-5135-4698-8F78-AE52BDC8E1D4}] => (Block) C:\program files\mozilla\mozilla vpn\mozilla vpn.exe => No File FirewallRules: [{E8CE43E2-990B-4684-B038-6BAB251B529D}] => (Block) C:\program files\mozilla\mozilla vpn\mozilla vpn.exe => No File FirewallRules: [{A14CD161-4D4B-4E1B-9086-1E1EC11B14F0}] => (Allow) D:\SteamLibrary\steamapps\common\Icarus\Icarus.exe => No File FirewallRules: [{3555A5B1-8317-4952-847C-B5D0DB7C27E4}] => (Allow) D:\SteamLibrary\steamapps\common\Icarus\Icarus.exe => No File C:\Windows\SoftwareDistribution\DataStore C:\Windows\SoftwareDistribution\Download cmd: del "%temp%\*.*" /s /q cmd: del c:\windows\temp\*.* /s /q Reboot: ***************** Processes closed successfully. SystemRestore: On => completed Restore point was successfully created. HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => removed successfully HKLM\SOFTWARE\Policies\Microsoft\MRT => removed successfully ========================= File: C:\WINDOWS\system32\AutoGreenCP.dll; C:\Users\Lara\AppData\Roaming\utorrent\pro\uTorrentClient.exe ======================== C:\WINDOWS\system32\AutoGreenCP.dll File not signed MD5: 5F250F25D0E326CDCEB6779307DE753D Creation and modification date: 2021-01-17 21:14 - 2021-01-17 21:14 Size: 000389632 Attributes: ----A Company Name: Internal Name: Original Name: Product: Description: File Version: Product Version: Copyright: Virusscan: https://virusscan.jotti.org/filescanjob/hrtaqf18k8 C:\Users\Lara\AppData\Roaming\utorrent\pro\uTorrentClient.exe File not signed MD5: B9B2418891B107C1AE76AF64356B9EEB Creation and modification date: 2025-10-09 00:40 - 2025-09-05 11:54 Size: 205985280 Attributes: ----A Company Name: GitHub, Inc. Internal Name: uTorrentClient Original Name: Product: uTorrentClient Description: uTorrentClient File Version: 2.7.5 Product Version: 2.7.5.0 Copyright: Copyright © 2025 uTorrentClient Virusscan: https://virusscan.jotti.org/filescanjob/3djj8l0108 ====== End of File: ====== "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E458911C-EE71-4D3C-BCC4-3AB9F549BE70}" => removed successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E458911C-EE71-4D3C-BCC4-3AB9F549BE70}" => removed successfully C:\WINDOWS\System32\Tasks\Intelligent StandbyList Cleaner => moved successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Intelligent StandbyList Cleaner" => removed successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7F189E8E-87A3-4733-8391-17827562C1A2}" => removed successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F189E8E-87A3-4733-8391-17827562C1A2}" => removed successfully C:\WINDOWS\System32\Tasks\UpdateTorrent => moved successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UpdateTorrent" => removed successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3385B556-18C3-4C3E-91A6-0F6E04B33C1F}" => removed successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3385B556-18C3-4C3E-91A6-0F6E04B33C1F}" => removed successfully C:\WINDOWS\System32\Tasks\Обновление Браузера Яндекс => moved successfully "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Обновление Браузера Яндекс" => removed successfully Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdaklcangmaacealgmgpdibnafeijgmm [2025-11-25] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-12-03] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-24] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ndcileolkflehcjpmjnfbnaibdcgglog [2025-12-17] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. Edge Extension: (No Name) - C:\Users\Lara\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\nkapkmklnmidbbgjaipbgpcnbomnaakc [2025-12-25] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. CHR Extension: (Adblock - бесплатный блокировщик рекламы) - C:\Users\Lara\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcbjkjfonpnpojdokmhfhnkdndkjeha [2025-10-08] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. CHR Extension: (saveVPN) - C:\Users\Lara\AppData\Local\Google\Chrome\User Data\Default\Extensions\jddeddikaibbhgbkbgfodionolddonga [2022-11-23] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. CHR Extension: (saveVPN) - C:\Users\Lara\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mmeianjnblahdbonelhjbmoalppfkohg [2022-11-23] [UpdateUrl:0] <==== ATTENTION => Error: No automatic fix found for this entry. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb => removed successfully HKLM\System\CurrentControlSet\Services\cpuz149 => removed successfully cpuz149 => service removed successfully HKLM\System\CurrentControlSet\Services\MozillaVPNSplitTunnel => removed successfully MozillaVPNSplitTunnel => service removed successfully HKLM\System\CurrentControlSet\Services\NvModuleTracker => removed successfully NvModuleTracker => service removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\aswidsagent.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\autoruns.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\autorunsc.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AvastSvc.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AvastUI.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\avpui.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bcdedit.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GlassWire.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GlassWireSetup.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\klwtblfs.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\KVRT.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mbamagent.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mbamservice.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mbamtray.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MediaCreationTool22H2.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mmc.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mstsc.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PowerTool.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PowerTool64.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ReAgentc.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\recoverydrive.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\rstrui.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\systemreset.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SystemSettingsAdminFlows.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\tcpview.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\tcpview64.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\vssadmin.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\Wireshark.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\wuapihost.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\wuauclt.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\x32dbg.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\x64dbg.exe => removed successfully HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\xcopy.exe => removed successfully HKLM\SOFTWARE\Policies\Google => removed successfully HKU\S-1-5-21-3844586854-2832619778-3748133936-1001_Classes\CLSID\{4AC6DFE1-607B-45B2-B289-D7FBCD44169C} => removed successfully HKU\S-1-5-21-3844586854-2832619778-3748133936-1001_Classes\CLSID\{74D0CE91-F931-4FAC-BEA9-EE32E43EAD37} => removed successfully HKU\S-1-5-21-3844586854-2832619778-3748133936-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005} => removed successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Яндекс.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV Warlords.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV Колонизация.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV Эпоха Огня.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Запустить CIVILIZATION IV.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Удалить Игру.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Установить Фанатскую Русификацию для Колонизации.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Установить Фанатскую Русификацию.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Древо Технологий часть 1.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Древо Технологий часть 2.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Руководство Пользователя.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\Руководства\Хроники Цивилизаций.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\WEB-Ресурсы\Поддержка.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\WEB-Ресурсы\Фанатский сайт.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Windows\Start Menu\CIVILIZATION IV Полное Издание\WEB-Ресурсы\Фанатский форум.lnk => moved successfully C:\Users\Lara\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Яндекс.lnk => moved successfully C:\ProgramData => ":MHD" ADS removed successfully "C:\Users\All Users" => ":MHD" ADS not found. "C:\Users\Все пользователи" => ":MHD" ADS not found. "C:\ProgramData\Application Data" => ":MHD" ADS not found. C:\Users\Lara\Local Settings => ":MHD" ADS removed successfully "C:\Users\Lara\AppData\Local" => ":MHD" ADS not found. "C:\Users\Lara\AppData\Local\Application Data" => ":MHD" ADS not found. C:\Users\Lara\AppData\Local\Temp => ":MHD" ADS removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{C2170C1B-C6D8-4766-8C4E-34DAD372F769}C:\users\lara\appdata\local\yandex\yandexbrowser\application\browser.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{A9972BF4-7EB7-483B-8BF3-848C6EA6CDE2}C:\users\lara\appdata\local\yandex\yandexbrowser\application\browser.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{1770C235-0FD0-4E81-9425-62C938FB35E9}C:\users\lara\appdata\roaming\.minecraft\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{8B0C98E1-AF5D-4916-80E7-18E62AA3599A}C:\users\lara\appdata\roaming\.minecraft\runtime\java-runtime-delta\windows\java-runtime-delta\bin\javaw.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{943FB041-43D4-4377-B560-BC89D871783B}C:\users\lara\appdata\local\faceit\app-2.0.44\faceit.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{3F1422C8-28C7-47FD-875E-8E20AEEB059B}C:\users\lara\appdata\local\faceit\app-2.0.44\faceit.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{E93F690C-FE1D-4C13-BBD4-75A54102C481}C:\users\lara\appdata\local\faceit\app-2.0.47\faceit.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{AAD42E6F-5202-48A4-92BD-AF0A2A1C0A83}C:\users\lara\appdata\local\faceit\app-2.0.47\faceit.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2F138490-05A3-4011-8BDF-68FF7A81450D}" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{15D87CA4-0AAF-4AAD-AA49-C1E86C337AEE}C:\program files\mozilla\mozilla vpn\mozilla vpn.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{51F5668F-9C14-4FCF-9B50-7AE3788FA915}C:\program files\mozilla\mozilla vpn\mozilla vpn.exe" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0B981798-5135-4698-8F78-AE52BDC8E1D4}" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E8CE43E2-990B-4684-B038-6BAB251B529D}" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A14CD161-4D4B-4E1B-9086-1E1EC11B14F0}" => removed successfully "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3555A5B1-8317-4952-847C-B5D0DB7C27E4}" => removed successfully "C:\Windows\SoftwareDistribution\DataStore" Folder move: Could not move "C:\Windows\SoftwareDistribution\DataStore" => Scheduled to move on reboot. "C:\Windows\SoftwareDistribution\Download" Folder move: C:\Windows\SoftwareDistribution\Download => moved successfully ========= del "%temp%\*.*" /s /q ========= Удален файл - C:\Users\Lara\AppData\Local\Temp\.ses Удален файл - C:\Users\Lara\AppData\Local\Temp\3146.tmp Удален файл - C:\Users\Lara\AppData\Local\Temp\349dfed1-8981-4b45-a3ba-45ff2feefd45.tmp.node Удален файл - C:\Users\Lara\AppData\Local\Temp\3b010f18-c381-4a16-bb76-cc4391da6018.tmp.node Удален файл - C:\Users\Lara\AppData\Local\Temp\86b28fe7-4ed6-4d2d-ac8b-a9bb31dd0cf1.tmp.node Удален файл - C:\Users\Lara\AppData\Local\Temp\a26f99fe-3261-4dc9-a153-9b0f77f55901.tmp.node Удален файл - C:\Users\Lara\AppData\Local\Temp\ba04698d-68f6-465c-80cd-bd35de06dba6.tmp.node Удален файл - C:\Users\Lara\AppData\Local\Temp\c15522a2-ddb8-4177-addf-410acd2c558d.tmp.node Удален файл - C:\Users\Lara\AppData\Local\Temp\C1DA.tmp Удален файл - C:\Users\Lara\AppData\Local\Temp\cv_debug.log Удален файл - C:\Users\Lara\AppData\Local\Temp\dedb634a-d234-4fbc-a699-a9b6378f9345.tmp.node C:\Users\Lara\AppData\Local\Temp\eamE2BB.tmp C:\Users\Lara\AppData\Local\Temp\edeE25C.tmp C:\Users\Lara\AppData\Local\Temp\ehd149F.tmp Удален файл - C:\Users\Lara\AppData\Local\Temp\MSI8095f.LOG C:\Users\Lara\AppData\Local\Temp\.eset243a6d08\em000k_64\1024\em000k_64.dll C:\Users\Lara\AppData\Local\Temp\.eset243a6d08\em006_64\1258\em006_64.dll C:\Users\Lara\AppData\Local\Temp\.eset243a6d08\em018k_64\1953\em018k_64.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\com.adobe.dunamis\dunamis-2025-12-19_13-56-57.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\com.adobe.dunamis\dunamis-2025-12-19_13-56-58.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\com.adobe.dunamis\dunamis-2025-12-19_13-57-10.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\com.adobe.dunamis\dunamis-2025-12-24_22-35-13.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\com.adobe.dunamis\dunamis-2025-12-24_22-35-14.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\com.adobe.dunamis\dunamis-2025-12-24_22-35-17.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\GrowthSDK\Production\CCX Process_2025-12-25.log Удален файл - C:\Users\Lara\AppData\Local\Temp\Adobe\GrowthSDK\Production\Creative Cloud Desktop_2025-12-25.log Удален файл - C:\Users\Lara\AppData\Local\Temp\AdobeVulcan\AdobeIPCBroker.log Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\@bios\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\autogreen\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\busb\skin2\BT.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\CStation.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color0\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color0\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color1\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color1\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color2\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color3\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_pc\skin2\color3\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\cloudstation_server\skin2\cldstnsrv_nor.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\easytune\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\fastboot\skin2\app.ico Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\fastboot\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\rgbfusion\skin2\RGBFusion.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\siv\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smart backup\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\C Smart Keyboard.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color0\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color0\App_normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color1\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color1\App_normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color2\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color2\App_normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color3\App_Hover.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartkeyboard\skin2\color3\App_normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\APC_Temp\smartsurvey\skin2\App_Normal.png Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACC\ACC 2025-12-25 01-35-11.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACC\ACC.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACC\CEF.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACC\hardwareConfig.json Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACC\AdobeDownload\DLM.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACPLocalLogs\CCLibsProcess\ACPLSync__2025-12-19_13-59-33.019378Z_00.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\ACPLocalLogs\creative_cloud_cloud_docs_v5_3 6.8.1.856\ACPL__2025-12-19_13-59-30.446542Z_00.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\CCX Welcome\CCX Process.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\CoreSync\CoreSync-2025-12-25.log Удален файл - C:\Users\Lara\AppData\Local\Temp\CreativeCloud\Creative Cloud Libraries\CC Library Process.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\installer_20251224235552_ehs.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts\bootstrapper_20251224235230.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\acstest.exe Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\BootHelper.exe Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\eguiActivation.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\eguiActivationLang.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em000_32_l0.dll.nup Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em024_32_l0.dll.nup Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em024_32_l1.dll.nup Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em024_32_l2.dll.nup Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em045_32_l0.dll.nup Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\eset_smart_security_premium_live_installer.exe Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\NOTICE_mod Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\plgInstaller.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\pns.dat Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\sciter-x.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\updater.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\.detectav\DetectAV.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\.erm\epi-base.zip Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\.pkg\0\cfg.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\.pkg\0\dpkg.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\.pkg\0\ehs_nt64.msi Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\.pkg\0\reg_data.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\cache\ctl\47e0e74e72710a012323f859447a5c3b9523c9bb.stl Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025417-058623_get-task-status_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025418-287777_get-task-status_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025418-293307_identify-hardware_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025419-167953_identify-hardware_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025419-171626_association_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025420-009523_association_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025422-577479_activation_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025423-987031_activation_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025540-373534_get-task-status_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025541-230816_get-task-status_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025541-234567_association_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025542-188416_association_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025543-473570_activation_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025544-300264_activation_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025546-924345_activation_req.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\ECP\251225_025548-486753_activation_resp.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\EPNS\251225_025300-090489-status_3_step_0.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\EPNS\251225_025300-090824-status_2_step_0.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\EPNS\251225_025300-637569-status_1_step_0.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\EPNS\251225_025300-638952-status_1_step_0.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\EPNS\251225_025420-011270-notification_105.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\Diagnostics\EPNS\251225_025542-189947-notification_105.log Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em000_32\1117\em000_32.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em024_32\1168\em024_32.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset\bts.session\8e5369b3-b74a-4796-909d-bf34ef8f0786\em045_32\1096\em045_32.dll Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3769-7DA9-2BAA-9A9770465A98}\InstHelper.exe Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3769-7DA9-2BAA-9A9770465A98}\_InstData.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_ceip_consent.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_cfg.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_ekrn_user.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_epfw_user.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_ext_admin.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_hips_sd.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_presets.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_scan_firstscan_user.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_settings_connectivity_proxy_user.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_settings_livegrid_user_home.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_settings_platform_user.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_support_eol.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\cfg_updater_user.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\InstHelper.exe Удален файл - C:\Users\Lara\AppData\Local\Temp\eset.temp\{8BA82329-3951-8E01-9BD8-1895FC1B8A97}\_InstData.xml Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CCLibrary24.13.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CCXProcess17.1 2025-12-25 01-35-13-648.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CCXProcess17.1.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CoreSync17.8.10.1 2025-12-25 01-32-11-086.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CoreSync17.8.10.1 2025-12-25 01-35-19-570.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CoreSync17.8.10.1.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CreativeCloud2.ngllogcontrolconfig Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CreativeCloud26.8.1.856 2025-12-25 01-35-14-248.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_CreativeCloud26.8.1.856.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NGLClient_default.log Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NglFeatureConfig Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NglFeatureFetchTimestamp Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NglIEvtAppOPMPDStg_CoreSync1 Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NglIEvtAppOPMPD_CreativeCloud2 Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NglIEvtOPMPD Удален файл - C:\Users\Lara\AppData\Local\Temp\NGL\NglIEvtOPMPDStg ========= End of CMD: ========= ========= del c:\windows\temp\*.* /s /q ========= Удален файл - c:\windows\temp\Application_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\AppxErrorReport_7E86A85E-7525-0008-A2D7-867E2575DC01.txt Удален файл - c:\windows\temp\bb3a785178f443fda931098a5a9a306b.db.ses Удален файл - c:\windows\temp\FXSAPIDebugLogFile.txt Удален файл - c:\windows\temp\FXSTIFFDebugLogFile.txt Удален файл - c:\windows\temp\HamachiSetup.log Удален файл - c:\windows\temp\Microsoft-Windows-AppReadiness_Admin_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-AppReadiness_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-AppXDeploymentServer_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-AppXPackaging_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-SettingSync_Debug_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-SettingSync_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-StateRepository_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-Store_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\Microsoft-Windows-WindowsUpdateClient_Operational_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\MpCmdRun.log Удален файл - c:\windows\temp\MpSigStub.log Удален файл - c:\windows\temp\System_7E86A85E-7525-0008-A2D7-867E2575DC01.evtx Удален файл - c:\windows\temp\versions.csv Удален файл - c:\windows\temp\0587063B-111B-4D1D-8392-99A37EDEFAC9MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\060B5085-6AB4-4557-9F51-403928A15054MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\2B2E9303-6712-446F-ADBC-1E97A72E2619MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\56117F25-5CB2-4BBE-B942-5DC1B8AC4C2FMpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\5A4F8FC2-A9FF-4E6C-9AD2-6FC8EFCDB635MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\5A69BA8E-BA35-4120-9315-65E620F003DFMpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\6A2BAB1E-5B6C-40D5-9C8C-57D5B607D22EMpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\6FB3F5E0-99B8-4C96-8FA4-BBCA2360A197MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\749935ED-F590-4149-8C20-5518A8C0C2FBMpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\7D09BCCF-423F-45C5-A609-D591FC79CFF5MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\AC3CBF50-C31E-468E-AC1B-FFC8EF8768B8MpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\B6774896-F3B1-48A2-9DDA-11287A025D7CMpCommU\UpdatePlatform.exe Удален файл - c:\windows\temp\Crashpad\metadata Удален файл - c:\windows\temp\Crashpad\settings.dat Удален файл - c:\windows\temp\CreativeCloud\ACC\ACC.log Удален файл - c:\windows\temp\MsEdgeCrashpad\metadata Удален файл - c:\windows\temp\MsEdgeCrashpad\settings.dat Удален файл - c:\windows\temp\MsEdgeCrashpad\throttle_store.dat ========= End of CMD: ========= Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 25-12-2025 14:37:46) C:\Windows\SoftwareDistribution\DataStore => Is moved successfully ==== End of Fixlog 14:37:46 ====