FRST
FRST
2024
Запущено с помощью elisey (Администратор) на DESKTOP-H50QIK1 (Gigabyte Technology
Co., Ltd. B450M DS3H) (14-01-2024 16:23:52)
Запущено из C:\Users\elisey\Desktop\sadsad\FRST64 (1).exe
Загруженные профили: elisey
Платформа: Майкрософт Windows 10 Pro Версия 22H2 19045.3930 (X64) Язык: Русский
(Россия)
Браузер по умолчанию: Opera
Режим загрузки: Normal
(Если запись включена в fixlist, процесс будет закрыт. Файл не будет перемещён.)
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет
удалён, если он не указан отдельно.)
(Если запись включена в fixlist, файл задачи (.job) будет перемещён. Файл,
выполняемый задачей, не будет перемещён.)
Edge:
=======
Edge Profile: C:\Users\elisey\AppData\Local\Microsoft\Edge\User Data\Default [2023-
12-04]
Edge HomePage: Default -> hxxps://www.microsoft.com/ru-ru/edge
Edge StartupUrls: Default -> "hxxps://www.msn.com/ru-ru/","hxxps://ovgorskiy.ru"
Edge Extension: (Google Документы офлайн) - C:\Users\elisey\AppData\Local\
Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-
11-30]
Edge Extension: (Edge relevant text changes) - C:\Users\elisey\AppData\Local\
Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-
11-30]
FireFox:
========
FF ProfilePath: C:\Users\elisey\AppData\Roaming\Mozilla\Firefox\Profiles\
nahd6ha2.default [2023-02-26]
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxps://www.yandex.ru/?
win=540&clid=2379713-910
FF SearchPlugin: C:\Users\elisey\AppData\Roaming\Mozilla\Firefox\Profiles\
nahd6ha2.default\searchplugins\yandex.ru-20224703.xml [2022-05-03]
FF Plugin: @java.com/DTPlugin,version=11.351.2 -> C:\Program Files\Java\
jre1.8.0_351\bin\dtplugin\npDeployJava1.dll [2022-11-19] (Oracle America, Inc. ->
Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.351.2 -> C:\Program Files\Java\
jre1.8.0_351\bin\plugin2\npjp2.dll [2022-11-19] (Oracle America, Inc. -> Oracle
Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft
Office\root\Office16\NPSPWRAP.DLL [2024-01-11] (Microsoft Corporation -> Microsoft
Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft
Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2024-01-11]
(Microsoft Corporation -> Microsoft Corporation)
Chrome:
=======
CHR Profile: C:\Users\elisey\AppData\Local\Google\Chrome\User Data\Default [2023-
11-26]
CHR HomePage: Default -> hxxps://www.google.com
CHR StartupUrls: Default -> "hxxps://www.google.com","hxxps://ovgorskiy.ru"
CHR DefaultSearchURL: Default -> hxxps://yandex.ru/search/?
__PARAM__from=chromesearch&text={searchTerms}
CHR DefaultSearchKeyword: Default -> yandex.ru
CHR DefaultSuggestURL: Default -> hxxps://suggest.yandex.net/suggest-ff.cgi?
uil=ru&part={searchTerms}
CHR Extension: (Яндекс) - C:\Users\elisey\AppData\Local\Google\Chrome\User Data\
Default\Extensions\gndelhfhcfbdhndfpcinebijfcjpmpec [2023-10-09]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\elisey\
AppData\Local\Google\Chrome\User Data\Default\Extensions\
nmmhkkegccagdldgiimedpiccmgmieda [2023-02-18]
CHR HKU\S-1-5-21-1485128067-850457072-2224398771-1001\SOFTWARE\Google\Chrome\
Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
Opera:
=======
StartMenuInternet: (HKU\S-1-5-21-1485128067-850457072-2224398771-1001) Opera
GXStable - "C:\Users\elisey\AppData\Local\Programs\Opera GX\Launcher.exe"
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет
удалён, если он не указан отдельно.)
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет
удалён, если он не указан отдельно.)
(Если запись включена в fixlist, она будет удалена из реестра. Файл не будет
удалён, если он не указан отдельно.)
Загрузка Windows
-------------------
идентификатор {current}
device partition=C:
path \WINDOWS\system32\winload.efi
description Windows 10
locale ru-RU
inherit {bootloadersettings}
recoverysequence {5df70394-b20c-11ed-bc38-8ab0f4ac58cb}
displaymessageoverride Recovery
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {5df70392-b20c-11ed-bc38-8ab0f4ac58cb}
nx OptIn
numproc 12
bootmenupolicy Standard
usefirmwarepcisettings No
useplatformtick Yes
disabledynamictick Yes
Загрузка Windows
-------------------
идентификатор {5df70394-b20c-11ed-bc38-8ab0f4ac58cb}
device ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\
Winre.wim,{5df70395-b20c-11ed-bc38-8ab0f4ac58cb}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale ru-RU
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\
Winre.wim,{5df70395-b20c-11ed-bc38-8ab0f4ac58cb}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes
Параметры EMS
-------------
идентификатор {emssettings}
bootems No
Параметры отладчика
-------------------
идентификатор {dbgsettings}
debugtype Local
Дефекты ОЗУ
-----------
идентификатор {badmemory}
Глобальные параметры
--------------------
идентификатор {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}
Параметры загрузчика
--------------------
идентификатор {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}
Параметры гипервизора
-------------------
идентификатор {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200
Параметры устройств
-------------------
идентификатор {5df70395-b20c-11ed-bc38-8ab0f4ac58cb}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi