Что такое tiworker exe
Windows Modules Installer Worker (Tiworker.exe) Грузит Систему Windows 10
Tiworker.exe способен нагружать ваш процессор, память и давать высокую нагрузку на диск. Обычно загрузка процессора колеблется от 30 до 50%. Однако в некоторых случаях TiWorker может загружать процессор до 100%. Эта высокая загрузка ЦП, процессом Tiworker, приводит к проблемам, таким как нагрев системы, более быстрый разряд батареи, замедление или зависание компьютера. Эта проблема может возникнуть в любой версии Windows, будь то Windows 8, 8.1 или 10.
Как исправить высокую загрузку ЦП и Диска
Во первых, если у вас идут какие-либо обновления или установка обновлений, то стоит дождаться окончание процесса, перезагрузить ПК и посмотреть, грузит ли Tiworker.exe вашу систему. У вас должна всегда стоять последняя версия Windows, если нет, то обновите свою систему через «Центр обновлений». Если не помогает, то разберем способы, как устранить высокую нагрузку на процессор или диск службой Windows Modules Installer Worker.
1. Проверка и восстановление системных файлов
Поврежденные системные файлы могут быть причиной, что заставляет Windows Modules Installer Worker грузить вашу систему. По этому, мы проверим системные файлы. Откройте командную строку от имени администратора и введите следующие две команды по очереди, дожидаясь окончание процесса после каждой и перезагрузите ПК:
2. Устранение неполадок
Поиск и устранение неполадок является наилучшим решением для устранения высокой загрузки процессора Tiworker.exe. Я буду описывать способом, который подойдет для Windows 10/8.1/7. Откройте «Панель управления» и справа в углу выберите «маленькие значки», далее «Устранение неполадок«.
Далее справа в колонке нажмите на «Просмотр всех категорий«.
Далее запустите по очереди «Обслуживание системы«, «Фоновая интеллектуальная служба BITS» и «Центр обновления Windows«. Перезагрузите ПК после всех процедур.
3. Вредоносное ПО
Откройте «Диспетчер задач» и найдите службу Windows Modules Installer Worker, которая грузит ЦП или Диск. Далее щелкните по ней правой кнопкой мыши и выберите из меню «Открыть местоположение файла«. Вас должно перекинуть по пути C:\Windows\WinSxS\. Сам процесс Tiworker.exe должен находится в папке WinSxS. Если Вас перекинуло в другое место, то скорее всего это вирусный процесс.
Если вас все правильно перекинуло, то нужно убедиться, что процесс не является вредоносным. Нажмите по Tiworker.exe правой кнопкой мыши и выберите «Свойства«. Во вкладке «Общие» проверьте правильный ли он имеет путь. Далее перейдите во вкладку «Подробно» и посмотрите есть ли о нем информация, в частности авторское право от microsoft и примерный размер в 200кб.
Далее вам нужно воспользоваться антивирусным сканером, так как они более эффективны, чем обычные антивирусные продукты. Я рекомендую вам воспользоваться Zemana или Доктор Веб.
4. Перезапуск служб WU
Запустите командную строку от имени администратора и введите следующие команды по очереди, нажимая Enter после каждой:
5. Отключить службу модулей и WU
Это не рекомендуемый способ, так как отключение служб может повлечь не правильную работу системы Windows, в частности будут иметься проблемы с установкой и обновлением. Но, данный метод отлично покажет имеются ли проблемы с этими службами.
Нажмите Win+R и введите services.msc, чтобы открыть службы системы. Находим две службы и жмем дважды, чтобы открыть свойства. В графе Тип запуска выбираем «отключено» и жмем «Остановить«, если она запущена. Нажимаем применить и OK, после чего перезагружаем ПК.
TiWorker.exe грузит процессор: в чём причина и как это исправить
Стабильную работу операционной системы Windows обеспечивают сотни фоновых служб и процессов, выполняющих самые различные задачи. В их число входит и Tiworker.exe, отвечающий за своевременною обслуживание большинства компонентов и утилит.
Однако, ряд пользователей не понаслышке знакомы с проблемой, когда данный элемент сильно нагружает процессор или жёсткий диск, из-за чего компьютер начинает сильно тормозить, периодически зависать, а серьёзные приложения перестают открываться. В данной статье мы рассмотрим причины этого явления и как исправить ситуацию.
Зачем нужен процесс Tiworker.exe
Прежде чем переходить к непосредственному решению проблемы, необходимо иметь полное понимание того, что это за процесс и каково его назначение. TiWorker является системным файлом, обеспечивающим автоматический поиск и установку обновлений, а также запуск и деактивацию наиболее важных компонентов операционной системы.
Удалить его невозможно, однако, даже если по какой-либо причине у вас это получится, скорее всего, вам придётся восстанавливать ОС. Другое дело, можно временно остановить данную программу, причём это никак не отразится на работоспособности устройства.
Почему Tiworker.exe может нагружать систему Windows 10
Основной причиной, по которой Тiworker.exe грузит процессор, как правило, являются стандартные операции по обслуживанию «десятки». Обычно эти задержки носят временный характер и полностью исчезают по факту завершения всех необходимых процедур.
Также слишком большое потребление ресурсов на протяжении длительного времени довольно часто встречается у тех, кто редко проверяет и загружает актуальные версии Windows. Другими факторами, которые могут негативно отразится на показателе нагрузки процессора (75-85%), могут быть:
Как решить проблему с нагрузкой из-за процесса Tiworker.exe
Существует несколько способов решения данной проблемы: от обычной перезагрузки до полного отключения модуля установки. Мы разберём каждый из них. Рекомендуем идти по порядку, последовательно переходя от одного пункта к другому, пока нагрузка не исчезнет.
Перезагрузка ПК
Перед тем как перезапускать компьютер или ноутбук, нужно убедиться, что в текущий момент скачивается апдейт. Выполнив перезагрузку после его скачивания, можно ускорить установку и тем самым снять повышенную нагрузку с процессора.
Автоматическое устранение неполадок
Если перезагрузка не приводит к должному результату: скачивание актуальной версии Windows буквально застывает на месте, а процессор всё также потребляет чрезмерное количество ресурсов, это может свидетельствовать об ошибке в «Центре обновлений». Мы подготовили пошаговую инструкцию по искоренению текущей проблемы посредством стандартного инструмента Windows.
Самостоятельное удаление кэша обновлений
Если после автоматической наладки ситуация не изменилась, следует провести ручную очистку кэша. Заполненный кэш мешает нормальному протеканию процесса обновления, поэтому крайне важно периодически проводить данную процедуру.
Проверка и восстановление целостности повреждённых файлов
При сохранении проблемы необходимо провести восстановление целостности системных файлов. Это делается через ту же консоль.
Чистый старт системы
Если предыдущие варианты не принесли должного результата, обновить систему можно в режиме чистой загрузки Windows (при таком запуске активируются только критически важные драйвера и программы). Обязательно используйте учётную запись администратора. Если у вас её до сих пор нет, зарегистрируйтесь. После чего воспользуйтесь подготовленным нами руководством.
Установка низкого приоритета
В том случае, если нагрузка на процессор является временным эффектом, появившемся во время активных обслуживающих манипуляций», то её можно уменьшить, задав низкий приоритет для Tiworker.exe.
Отключение Tiworker.exe
Данный способ является радикальной мерой, поэтому рекомендуем сначала опробовать все вышеописанные методы. Отключение процесса Tiworker.exe приведёт к тому, что система не сможет автоматически загружать и устанавливать свежие апдейты. Вам придётся самостоятельно, вручную проделывать все необходимые манипуляции.
Остановка работы Центра обновлений Windows
Гарантированно снять нагрузку с аппаратной части ПК можно не только при помощи отключения Tiworker.exe. Альтернатива этому — деактивация Центра обновлений. Здесь мы рассмотрим метод с использованием «Локального редактора политики».
Вирусы, замаскировавшиеся под Tiworker.exe
Если ни один из приведённых выше советов не помог избавиться от проблемы, вполне вероятно, что Tiworker.exe является ничем иным как вирусной программой. Удалять заражённый модуль рекомендуем исключительно при помощи антивирусного ПО. Причём можно использоваться как платные, так и бесплатные приложения (например, Аvast или Dr.Web).
Заключение
По большей части, нагрузка на ЦП носит временный характер, поэтому лучшим решением будет просто дождаться завершения штатного обслуживания. Однако, если у вас нет времени на ожидание или процессор Tiworker.exe работает в аномальном режиме, существует достаточное количество способов снизить его влияние на работу компьютера. В ряде ситуаций самым эффективным методом является полное отключение этого элемента или напрямую от него зависящего Центра обновления. Также не стоит забывать об угрозе заражения вирусами, которые умело маскируются под важные системные файлы. Предварительное сканирование на наличие подобных опасностей каким-либо проверенным антивирусом может помочь избежать лишних манипуляций.
Очень надеемся, что приведённые варианты противодействия нагрузке на процессор были для вас полезными. Если же исправить ситуацию так и не удалось, попробуйте описать в комментариях более подробно свою проблему: что предшествовало её появлению и какие действия уже предпринимались. Также будем рады узнать от тех, кто уже сталкивался с такими трудностями и успешно их решил, какой из способов стал спасительным. Пригодилась ли изложенная нами инструкция, возникли ли какие-то дополнительные сложности? Данная информация поможет нам в будущем создавать более подробные и информативные статьи.
Windows Modules Installer Worker грузит процессор
Иногда, работая на ПК с ОС Windows, можно столкнуться с проблемой – какой-то процесс грузит процессор, Windows 10 начинает работать медленнее, страницы и файлы открываются дольше. Причиной может оказаться TiWorker – один из компонентов программного обеспечения ОС Windows.
TiWorker можно сравнительно легко исправить. В статье будут даны 3 самых эффективных способа вернуть нормальную скорость работы, когда TiWorker exe грузит процессор.
Что за процесс Windows Modules Installer Worker TiWorker.exe
У всех, кто столкнулся с проблемой загрузки процессора, может появиться вопрос – что за процесс Windows Modules Installer Worker, и как можно его отключить.
Пользователям ПК Windows 10 стоит знать, что TiWorker – важный инструмент системы, отвечающий за обновления операционной системы. С её помощью происходит автоматическая остановка, замена и удаление системных компонентов в фоновом режиме, когда компьютер используется для решения других задач.
Разобравшись, что такое Windows Modules Installer Worker, можно понять необходимость его включения в состав программного обеспечения. Причём на современных ПК c системой Windows его работа может оказаться почти незаметной.
Проблемы, связанные с TiWorker, возникают на старых и бюджетных компьютерах с изношенным жёстким диском и слабым процессором.
Загруженный процессор приводит к сильному замедлению системы Windows и повышает скорость вращения вентиляторов, а значит и к сильному шуму.
Штатная работа Tiworker.exe может вызывать высокую нагрузку на процессор
Одна из главных причин замедления компьютера из-за процесса TiWorker.exe – работа службы Windows Modules в обычном режиме. Компьютер начинает работать медленнее, пока система Windows занята поиском и установкой обновлений.
Чтобы решить такую проблему, как Tiworker.exe, вам просто нужно подождать завершения работы установщика модулей. Однако на старом, медленном ПК или ноутбуке с ОС Windows это иногда занимает несколько часов.
Чтобы убедиться в причинах проблемы Tiworker.exe, можно выполнить такие действия:
Проверить, связана нагрузка на процессор с установщиком модулей, можно с помощью Диспетчера задач.
Если во время загрузки системы на компьютере появляется чёрный экран, стоит нажать комбинацию Ctrl + Alt + Del. И в открытом Диспетчере задач посмотреть, не висит ли в списке процесс TiWorker.
Если это так, обычно достаточно подождать не больше 20 минут. При отсутствии такого процесса в списке замедление работы системы связано с другими причинами.
Проблемы в работе центра обновления Windows 10
Загрузка системы может оказаться вызванной не только штатной, но и неправильной работой процесса. Для решения проблемы следует попробовать исправить ошибки обновления вручную или автоматически. Или даже полностью остановить TiWorker exe Windows Modules Installer Worker.
Автоматическое исправление ошибок
Исправление проблем с установщиком модулей Windows можно с помощью встроенных средств устранения неполадок:
После выполнения автоматического поиска и исправления проблем, стоит проверить работу установщика модулей в Центре обновления системы. Теперь достаточно перезагрузить ПК и проверить, осталась проблема с замедлением системы или нет.Видеоинструкция, которая решит проблему с перегрузкой процессора
Видеоинструкция, которая решит проблему с перегрузкой процессора
Ручное исправление проблем центра обновлений
При невозможности решить вопрос с Tiworker.exe путём автоматического исправления неполадок, стоит попробовать такие способы:
В большинстве случаев один из таких способов помогает разобраться с тем, что Windows Modules Installer Worker грузит процессор. Если этого не произошло, стоит перейти к другим вариантам решения проблемы, связанной с Tiworker.
Как отключить TiWorker.exe в Windows 10
Когда служба Windows Modules Installer Worker грузит диск, можно попробовать отключить процесс TiWorker:
Все эти действия приводят к отключению процесса. Способ отключает процесс обновления компонентов Windows. Но их можно будет установить позже, вручную.
Как снизить нагрузку Windows Modules Installer Worker
Разобраться с нагрузкой из-за установщика модулей можно, выполнив несколько несложных действий:
Если установщик модулей продолжает работать, то причина, скорее всего, связана с отключением системы в процессе обновления. Обычно достаточно подождать 20 минут.
Устраняем неадекватное поведение Windows Update
Ещё одна причина, по которой Windows Modules Installer Worker грузит процессор – служба Windows Update.
Для решения проблемы стоит выполнить такие действия:
После завершения всех этапов стоит ещё раз перейти к Центру обновления системы и проверить наличие нового ПО. Затем перезагрузить компьютер и убедиться в наличии или отсутствии проблем.
Как полностью отключить Windows Modules Installer Worker
Процесс полного отключения Windows Modules Installer Worker уже описан в пункте прекращения работы TiWorker.exe. Но, если пользователь не хочет, чтобы система совсем прекратила скачивать и устанавливать обновления, можно снизить приоритет задачи процесса TiWorker.
Windows Modules Installer Worker грузит диск – отключаем автоматическую оптимизацию
Достаточно эффективным вариантом может стать отключение оптимизации, установленной в системе по умолчанию. Для этого хватит пары простых действий:
Завершение этих действия позволяет рассчитывать, что система не будет выполнять автоматическую дефрагментацию. А значит не будет совпадения этого процесса с обновлением Windows, что могло бы нагружать процессор и существенно замедлять работу ПК, особенно не слишком нового или офисного.
Итак, давайте подведём итоги. Мы разобрали такие проблемы как:
1 Почему tiworker exe грузит процессор Windows 10
2 Как отключить процесс tiworker exe в Windows 10
3 Как снизить процесс tiworker exe вручную
Все три способа полностью рабочие и проверенные личным опытом.
Принесли мне на «лечение от вирусов» один довольно приличный ноутбук, на процессоре Intel Core i7. Лечение ноутбука действительно было необходимо, так как хозяева ноутбука постоянно пользуются VPN, любят пользоваться такими программами как: Mail.Ru агент, Yandex браузер, Yandex Bar, FreeU браузер, Менеджер Браузеров и так далее. Ну вы поняли, сборная солянка нежелательных программ плюс ещё куча вирусов и другого хлама.
Сразу уточню, что на ноутбуке уже был установлен антивирус Avast Free и он вполне функционировал, обновлялся, но скорее всего не все вирусы и вредоносные программы он смог вовремя найти и удалить, что их насобиралось на диске ноутбука столько, что мама не горюй!
Всё, подумал я, работа окончена, можно ставить ноутбук на дефрагментацию дисков и после этой процедуры ноутбук точно оживёт и начнёт шевелиться как новенький. Была запущена программа-дефрагментатор PerfectDisk 11.0 и ей поставлена задача дефрагментировать все диски: C:, D: и E:. Процесс начался!
А общая нагрузка на процессор около 50-70 %.
Где же теряются 50-60% производительности процессора?
Ставлю галочку Отображать процессы всех пользователей и вижу такой себе процесс TiWorker.exe, который грузит CPU на 35-50%. И это если учесть, что в ноутбуке процессор Intel Core i7 на 4 ядра и 8 потоков.
Хорошо, что хоть путь написало, где расположен файл: C:\Windows\SysWOW64\S-1-5-86
Пытаюсь пройти по этому пути и найти папку S-1-5-86. Её нет в C:\Windows\SysWOW64 или она скрыта.
Меняю настройки отображения папок через меню Параметры папок > Вид. Выставляю Показывать скрытые файлы и папки и убираю галочку Скрывать защищенные и системные файлы.
Действительно, папка есть, она скрыта и только для чтения, к тому же системная. Всё, вижу теперь папку S-1-5-86, но система не пускает в неё войти.
Пытаюсь завершить процесс TiWorker.exe. Он завершается, но где-то через 5-10 минут запускается вновь.
Что же делать? Надо грузиться с Live USB образа операционной системы и смотреть файлы из неё. Использую загрузочную USB флешку от Sergei Strelec и гружусь Windows 8 x32 Live.
Используя Total Commander ищу на всех дисках файл TiWorker.exe и нахожу такое их количество:
Это явно вирус, размер около 350Кб. В разных папках. В каждой папке вместе с этим файлом лежит файл DLL: riched32.dll размером тоже около 350Кб.
Отправляю файлы TiWorker.exe и Riched32.dll с этих папок на проверку в VirusTotal. Что удивительно, но TiWorker.exe чист.
В итоге решаю во всех найденных папках удалить и TiWorker.exe и Riched32.dll. Удалил все эти файлы и папки.
На сайте VirusTotal было мною замечено, что этот вирус известен антивирусу ESET-NOD32, решаю зайти на сайт антивируса и запустить их онлайн сканнер ESET Online Scanner для проверки и поиска вирусов.
Запустил. Прогнал все диски. Нашло и удалило 18 объектов.
После проверки перегрузил Windows и загрузился уже не с USB Live образа, а в обычном режиме.
Через 10-15 минут работы, процесс TiWorker.exe появился вновь 🙁 Чтоб его!
Мои наблюдения
Опишу ещё интересные наблюдения. Есть такие специальные утилиты, которые позволяют отслеживать активность процессов и создавать логи того, что происходит с процессами в Windows, кто куда чего пишет, что читает, кто кого запускает и т.д. Такие утилиты есть в комплекте SysInternals Suite. Однако отследить деятельность процесса TiWorker.exe мне так и не удалось. Процесс TiWorker.exe умеет скрывать себя как только запускаешь утилиты от SysInternals. Сразу после запуска procexp64.exe или Procmon.exe он «прячется» и исчезает из списка процессов.
Когда TiWorker.exe запускается, то он может закрывать и procexp64.exe и Procmon.exe из SysInternals Suite так что узнать подробности о процессе TiWorker.exe не удаётся.
Продолжаю разбираться. Жду ваших советов, может что-то подскажите, куда копать, что делать? Процесс TiWorker.exe всё так же загружается самостоятельно и грузит CPU, майнит.
Продолжаю разбираться. Использую AVZ4.
Вспомнил про хорошую антивирусную утилиту AVZ. Скачиваю версию 4.45, запускаю её из-под ОС USB Live Windows 8, обновляю базы выбрав пункт «Обновить базы» в меню программы, ставлю проверять все диски. Результат:
Хотя что-то красным программа выделила, на это стоит обратить внимание. Однако что с этим делать не ясно.
Продолжаю разбираться. Использую Malwarebytes Anti-Malware.
Запустил поиск и очистку. Что самое интересное, через какое-то время запустился и наш «клиент» TiWorker.exe, но он никак не подействовал на Malwarebytes Anti-Malware. Malwarebytes Anti-Malware продолжал сканирование.
В результате найдено 109 угроз.
Жмём Переместить выбранные объекты в карантин и перезагружаемся.
Смотрим отчёты проверки.
-Данные журнала-
Дата проверки: 21.05.2019
Время проверки: 11:43
Файл журнала: 78d58576-7ba4-11e9-93a3-d850e60c0453.json
-Информация о ПО-
Версия: 3.7.1.2839
Версия компонентов: 1.0.586
Версия пакета обновления: 1.0.10690
Лицензия: Ознакомительная версия
-Информация о системе-
ОС: Windows 7 Service Pack 1
Процессор: x64
Файловая система: NTFS
Пользователь: User-\ u00d0\ u009f\ u00d0\ u009a\ User
-Отчет о проверке-
Тип проверки: Полная проверка
Способ запуска проверки: Вручную
Результат: Завершено
Проверено объектов: 278276
Обнаружено угроз: 109
Помещено в карантин: 109
Затраченное время: 9 мин, 31 с
-Настройки проверки-
Память: Включено
Автозагрузка: Включено
Файловая система: Включено
Архивы: Включено
Руткиты: Выключено
Эвристика: Включено
PUP: Обнаружение
PUM: Обнаружение
-Данные проверки-
Процесс: 0
(Вредоносные программы не обнаружены)
Модуль: 0
(Вредоносные программы не обнаружены)
Раздел реестра: 32
Adware.RussAd, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ GOOGLE\ CHROME\ EXTENSIONS\ ddadgcdmddljmpkpinkalnepdepplpkj, Помещено в карантин, [227], [475327],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ CLSID\ <2665A19D- 89C6- 4E55- 994B- ABDDA56F7F81>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).BackgroundHostObject.1, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ WOW6432NODE\ CLASSES\ CLSID\ <2665A19D- 89C6- 4E55- 994B- ABDDA56F7F81>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ TYPELIB\ <4398032D- 0040- 451D- 9AB9- 5CE5597EB103>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ WOW6432NODE\ CLASSES\ TYPELIB\ <4398032D- 0040- 451D- 9AB9- 5CE5597EB103>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ WOW6432NODE\ TYPELIB\ <4398032D- 0040- 451D- 9AB9- 5CE5597EB103>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ WOW6432NODE\ CLSID\ <2665A19D- 89C6- 4E55- 994B- ABDDA56F7F81>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).BackgroundHostObject, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ CLSID\ <5C71ACCF- F361- 40F4- 9E19- 23D831490AAB>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).Navbar.1, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ WOW6432NODE\ CLASSES\ CLSID\ <5C71ACCF- F361- 40F4- 9E19- 23D831490AAB>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ TYPELIB\
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ WOW6432NODE\ CLASSES\ TYPELIB\
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ WOW6432NODE\ TYPELIB\
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ WOW6432NODE\ CLSID\ <5C71ACCF- F361- 40F4- 9E19- 23D831490AAB>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).Navbar, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).ScriptHostObject.1, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).ScriptHostObject, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ CLSID\ <703F72F9- 5E77- 450B- 91D4- B594CF167EC7>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).Tool.1, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ WOW6432NODE\ CLASSES\ CLSID\ <703F72F9- 5E77- 450B- 91D4- B594CF167EC7>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ TYPELIB\ <813FB3C5- A4D9- 4CD8- BDD0- 750F40E68908>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ WOW6432NODE\ CLASSES\ TYPELIB\ <813FB3C5- A4D9- 4CD8- BDD0- 750F40E68908>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ WOW6432NODE\ TYPELIB\ <813FB3C5- A4D9- 4CD8- BDD0- 750F40E68908>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ WOW6432NODE\ CLSID\ <703F72F9- 5E77- 450B- 91D4- B594CF167EC7>, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.FreeGames, HKLM\ SOFTWARE\ CLASSES\ Free Games (4357).Tool, Помещено в карантин, [1116], [238497],1.0.10690
PUP.Optional.IDSCProduct, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ maxdriverupdater, Помещено в карантин, [3148], [260572],1.0.10690
PUP.Optional.RussAd, HKLM\ SOFTWARE\ WOW6432NODE\ GOOGLE\ CHROME\ EXTENSIONS\ gndaciceccgapjhpniecknjlmmlanaem, Помещено в карантин, [319], [572709],1.0.10690
PUP.Optional.RussAd, HKLM\ SOFTWARE\ WOW6432NODE\ GOOGLE\ CHROME\ EXTENSIONS\ jdfonankhfnhihdcpaagpabbaoclnjfp, Помещено в карантин, [319], [396478],1.0.10690
Trojan.BitCoinMiner.BatBitRst, HKLM\ SOFTWARE\ MICROSOFT\ WINDOWS NT\ CURRENTVERSION\ SCHEDULE\ TASKCACHE\ TASKS\ <476F31F7- 7FE8- 4294- 823C- 42D092640FC8>, Помещено в карантин, [5964],
[580173],1.0.10690
PUP.Optional.Search, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ GOOGLE\ CHROME\ EXTENSIONS\ oflajgcnpjplgoiffpcakpabenecnhgk, Помещено в карантин, [1740], [544200],1.0.10690
Значение реестра: 7
Adware.RussAd, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ GOOGLE\ CHROME\ PREFERENCEMACS\ Default\ extensions.settings| DDADGCDMDDLJMPKPINKALNEPDEPPLPKJ, Помещено в карантин, [227], [475327],1.0.10690
PUP.Optional.RussAd, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ GOOGLE\ CHROME\ PREFERENCEMACS\ Default\ extensions.settings| JDFONANKHFNHIHDCPAAGPABBAOCLNJFP, Помещено в карантин, [319], [396478],1.0.10690
Trojan.BitCoinMiner.BatBitRst, HKLM\ SOFTWARE\ MICROSOFT\ WINDOWS NT\ CURRENTVERSION\ SCHEDULE\ TASKCACHE\ TASKS\ <476F31F7- 7FE8- 4294- 823C- 42D092640FC8>|PATH, Помещено в карантин, [5964], [580173],1.0.10690
PUP.Optional.InternetQuickAccess, HKLM\ SOFTWARE\ WOW6432NODE\ POLICIES\ CHROMIUM\ EXTENSIONINSTALLSOURCES|1, Помещено в карантин, [4542], [252825],1.0.10690
PUP.Optional.Search, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ GOOGLE\ CHROME\ PREFERENCEMACS\ Default\ extensions.settings| oflajgcnpjplgoiffpcakpabenecnhgk, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.InternetQuickAccess, HKLM\ SOFTWARE\ POLICIES\ CHROMIUM\ EXTENSIONINSTALLSOURCES|1, Помещено в карантин, [4542], [252825],1.0.10690
PUP.Optional.RussAd, HKU\ S- 1- 5- 21- 3303078538- 2799749174- 444940442- 1000\ SOFTWARE\ MICROSOFT\ INTERNET EXPLORER\ TOOLBAR\ WEBBROWSER|<91397D20- 1446- 11D4- 8AF4- 0040CA1127B6>, Помещено в карантин, [319], [435197],1.0.10690
Данные реестра: 0
(Вредоносные программы не обнаружены)
Поток данных: 0
(Вредоносные программы не обнаружены)
Папка: 12
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ mz, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ skin, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ USERS\ USER\ APPDATA\ ROAMING\ MOZILLA\ FIREFOX\ PROFILES\ NAHD6HA2.DEFAULT\ EXTENSIONS\ freegames4357@BestOffers, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.SpeedTest, C:\ USERS\ USER\ APPDATA\ ROAMING\ speedtest4354, Помещено в карантин, [170], [179786],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ integration\ distribution, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ integration, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ _metadata, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ img, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ EXTENSIONS\ oflajgcnpjplgoiffpcakpabenecnhgk, Помещено в карантин, [1740], [544200],1.0.10690
Файл: 58
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ mz\ background.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ mz\ content.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ background.html, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ bg.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ button.xml, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ config.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ content.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ framework.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ framework.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ framework.xul, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon128.ico, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon128.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon16.ico, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon16.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon18.ico, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon18.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon24.ico, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon24.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon32.ico, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon32.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon48.ico, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ icon48.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ jquery- 1.9.1.min.js, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ options.xul, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ content\ settings.json, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome\ skin\ framework.css, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ chrome.manifest, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ icon.png, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.BestOffers, C:\ Users\ User\ AppData\ Roaming\ Mozilla\ Firefox\ Profiles\ nahd6ha2.default\ extensions\ freegames4357@BestOffers\ install.rdf, Помещено в карантин, [1252], [175600],1.0.10690
PUP.Optional.SpeedTest, C:\ Users\ User\ AppData\ Roaming\ speedtest4354\ speedtest4354.crx, Помещено в карантин, [170], [179786],1.0.10690
PUP.Optional.SpeedTest, C:\ Users\ User\ AppData\ Roaming\ speedtest4354\ speedtest4354.xpi, Помещено в карантин, [170], [179786],1.0.10690
PUP.Optional.SpeedTest, C:\ Users\ User\ AppData\ Roaming\ speedtest4354\ speedtest4354DeskTopIcon.ico, Помещено в карантин, [170], [179786],1.0.10690
Adware.RussAd, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Secure Preferences, Перезаписано, [227], [475327],1.0.10690
PUP.Optional.RussAd, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Secure Preferences, Перезаписано, [319], [396478],1.0.10690
Trojan.BitCoinMiner.BatBitRst, C:\ DOCUMENTS AND SETTINGS\ ALL USERS\ APPLICATION DATA\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR0.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ PROGRAMDATA\ APPLICATION DATA\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR0.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ DOCUMENTS AND SETTINGS\ ALL USERS\ APPLICATION DATA\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR1.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ PROGRAMDATA\ APPLICATION DATA\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR1.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ DOCUMENTS AND SETTINGS\ ALL USERS\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR0.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ PROGRAMDATA\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR0.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ DOCUMENTS AND SETTINGS\ ALL USERS\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR1.DAT, Помещено в карантин, [5964], [- 1],0.0.0
Trojan.BitCoinMiner.BatBitRst, C:\ PROGRAMDATA\ MICROSOFT\ NETWORK\ DOWNLOADER\ QMGR1.DAT, Помещено в карантин, [5964], [- 1],0.0.0
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ img\ 128.png, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ img\ 16.png, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ img\ 48.png, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ integration\ distribution\ background.js, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ integration\ distribution\ distribution- module.js, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ _metadata\ verified_contents.json, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ manifest.json, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ Users\ User\ AppData\ Local\ Google\ Chrome\ User Data\ Default\ Extensions\ oflajgcnpjplgoiffpcakpabenecnhgk\ 12.0.29_0\ metrics.js, Помещено в карантин, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Secure Preferences, Перезаписано, [1740], [544200],1.0.10690
PUP.Optional.Search, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Preferences, Перезаписано, [1740], [544200],1.0.10690
PUP.Optional.Amigo, E:\ DOWNLOADS\ AMIGO_SETUP.EXE, Помещено в карантин, [3490], [463342],1.0.10690
Adware.FileTour, E:\ DOWNLOADS\ THE_SIMS_4_DELUXE_EDITION _L_1409756334_FE7522_874.ZIP, Помещено в карантин, [454], [543926],1.0.10690
PUP.Optional.Amigo, E:\ DOWNLOADS\ AMIGO_SETUP (1).EXE, Помещено в карантин, [3490], [463342],1.0.10690
PUP.Optional.StartPageMedia, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Secure Preferences, Перезаписано, [219], [648622],1.0.10690
PUP.Optional.StartPageMedia, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Secure Preferences, Перезаписано, [219], [648622],1.0.10690
PUP.Optional.MailRu, C:\ USERS\ USER\ APPDATA\ LOCAL\ GOOGLE\ CHROME\ USER DATA\ Default\ Web Data, Перезаписано, [247], [454830],1.0.10690
Физический сектор: 0
(Вредоносные программы не обнаружены)
Инструментарий управления Windows (WMI): 0
(Вредоносные программы не обнаружены)