Знакома ли Вам?
Код:
VirTool.Obfuscator, C:\Program Files\KONAMI\Pro Evolution Soccer 2013\Russian Super Patch 2013\rld.dll, , [e64f2dfbe6b41d198cf514a0c43c867a],
VirTool.Obfuscator, C:\Program Files\KONAMI\Pro Evolution Soccer 2013\Russian Super Patch 2013\rld.dll, , [e64f2dfbe6b41d198cf514a0c43c867a],
VirTool.Obfuscator, C:\Program Files\KONAMI\Pro Evolution Soccer 2013\Russian Super Patch 2013\rld.exe, , [0d287eaa059579bd344dc0f4d92751af],
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Junior Member
Вес репутации
39
Сообщение от
SQ
Знакома ли Вам?
Код:
VirTool.Obfuscator, C:\Program Files\KONAMI\Pro Evolution Soccer 2013\Russian Super Patch 2013\rld.dll, , [e64f2dfbe6b41d198cf514a0c43c867a],
VirTool.Obfuscator, C:\Program Files\KONAMI\Pro Evolution Soccer 2013\Russian Super Patch 2013\rld.dll, , [e64f2dfbe6b41d198cf514a0c43c867a],
VirTool.Obfuscator, C:\Program Files\KONAMI\Pro Evolution Soccer 2013\Russian Super Patch 2013\rld.exe, , [0d287eaa059579bd344dc0f4d92751af],
Да, игра была установлена после появления проблемы
Уточните пожалуйста, если создать нового пользователя то проблема также воспроизводиться?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Сообщение от
SQ
Уточните пожалуйста, если создать нового пользователя то проблема также воспроизводиться?
Зашел через другую учетную запись, проблема осталась.
Сообщение от
Dohster
Зашел через другую учетную запись, проблема осталась.
Уточните пожалуйста, новую или ранее созданную?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Сообщение от
SQ
Уточните пожалуйста, новую или ранее созданную?
Пробовал как через раннее созданную, так и через новую (созданная сегодня)
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Ничего плохово в логах не увидел. Уточните пожалуйста проблема была до установки ПО Password Safe?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Сообщение от
SQ
Ничего плохово в логах не увидел. Уточните пожалуйста проблема была до установки ПО Password Safe?
Точно сказать не могу, так как практически сразу после установки Windows была установлена данная программа.
Скачайте пожалуйста ПО Process Explorer для Windows покажите скрин загрузки Проводника.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Точно не понял какой именно скриншот. Который приложен к сообщению правильный?
В программе есть возможность выгрузить текстовой файл. На всякий случай приложил и его.
Изображения
Вложения
Explorer.exe (Проводник). Также уточните воспроизводиться, ли проблема если выгрузить антивирус (Выйти из KAV)?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Сообщение от
SQ
Explorer.exe (Проводник). Также уточните воспроизводиться, ли проблема если выгрузить антивирус (Выйти из KAV)?
Скриншот 29-07-2016 143528.png
Антивирус был установлен буквально дня 2 назад.
Если выгрузить процесс punto switcher проблема также воспроизводиться?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Сообщение от
SQ
Если выгрузить процесс punto switcher проблема также воспроизводиться?
Да.
Кстати, у многих иконок (как у программ, музыки и игр) почему то периодически исчезают иконки, в замен они становятся белыми (скрин)
Скриншот 29-07-2016 192046.png
- Предоставьте новый лог утилиты FRST (FRST.txt и Addition.txt).
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Вложения
В режиме чистой загрузке проблема воспроизводиться?
Сами настраивали ограничения в локальной групповой политике:
Код:
GroupPolicyScripts: Restriction <======= ATTENTION
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
File: C:\Users\1FEB~1\AppData\Local\Temp\is-7LHKA.tmp\RSP_2013_v2.5.tmp
HKU\S-1-5-21-1847597072-1930058027-4050851601-1001\...\Run: [uTorrent] => C:\Users\болото\AppData\Roaming\uTorrent\uTorrent.exe [2530304 2016-06-17] (BitTorrent Inc.)
Folder: C:\ProgramData\OnlineUpdate
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [149]
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [124]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A [149]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC [124]
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt) . Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен .
В системных событиях только ошибки Windows Search:
Код:
Description: Служба "Windows Search" завершена из-за ошибки
%%1168 = Элемент не найден.
Уточните пожалуйста, как долго используется у Вас ПО Skrinshoter, до использования указанного ПО проблемы были с проводником?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
39
Сообщение от
SQ
Да. Насчет ПО Скриншотер, то она тоже была установлена после появлении проблемы.
Код:
GroupPolicyScripts: Restriction <======= ATTENTION
Это я не настраивал.
Вложения