Активность
- Последний час
-
Результаты участников программы «Амбассадоры бренда Kaspersky»
MiStr ответил MiStr тема в Программа «Амбассадоры бренда Kaspersky»
В шапке темы опубликованы результаты участников программы "Амбассадоры бренда Kaspersky" за август 2025 года. -
Добрый день. У нас установлена версия KEC 11.10.0.399, на windows server 2016, лицензия скоро закончится, мы покупаем новый лицензионный ключ на 120 устройств. Хотели уточнить, как лучше обновить KEC 11 до актуальной 15 версии? Нужна ли установка нового сервера KEC, или лучше несколько дистрибутивов разных версий устанавливать подряд на уже существующий сервер? Что нам делать с рабочими станциям у которых установлен KES 11.10.0.399? Сначала удалять старый агент администрирования и KEC и после устанавливать новый?
- Сегодня
-
Денис32 присоединился к сообществу
-
Добрый день, коллеги Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB. Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит. Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?
-
AgetikMax1 присоединился к сообществу
-
Флешка доступна, но надпись вылетает
DenRassk ответил Igorexa79 тема в Помощь по корпоративным продуктам
Добавьте к каждой флешке пользователя "СИСТЕМА" (вместо домена выбираете свой локальный компьютер - см.скрин) -
После двух лет редкого использования, емкость аккумулятора достаточно резко просела. То есть теперь разряжается в несколько раз быстрее.
- 18 ответов
-
- сувенир
- бонусная программа
-
(и ещё 2 )
C тегом:
-
Публикуем правильные ответы на викторину:
- 2 ответа
-
- викторина
- мероприятия клуба
-
(и ещё 2 )
C тегом:
-
Cureit больше ничего не видит, компьютер перестал шуметь и быстрее запускается. Все хорошо, спасибо большое.
-
Поздравляю
-
Статистика обращений на форум по шифровальщикам с начала 2020 года
safety ответил safety тема в Помощь в борьбе с шифровальщиками-вымогателями
Сравнение активности шифровальщиков из ТОП-5-2024: Сравнение активности шифровальщиков из ТОП-5-2025 (на текущее состояние базы): На графиках сравнения активности видим, что наиболее активные шифровальщики из ТОП-5 за 2020, 2021, 2022: Crysis, CrylockV2.0, Wannacash,Thanos, Phobos, Sojusz на текущий момент практически угасли. -
Проверьте ЛС. С расшифровкой файлов не сможем помочь по данному типу шифровальщика. Общие рекомендации: Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
-
Зашифрованы файлы расширением: ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
Sergey_B ответил Sergey_B тема в Помощь в борьбе с шифровальщиками-вымогателями
Ссылка на облако: https://cloud.mail.ru/public/NCno/NozHrAeiP Спасибо. Fixlog.txt -
Зашифрованы файлы расширением: ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
safety ответил Sergey_B тема в Помощь в борьбе с шифровальщиками-вымогателями
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\...\Policies\system: [legalnoticetext] Need decryption? HKU\S-1-5-21-4251665514-3455412223-4200517914-1001\...\Run: [YandexBrowserAutoLaunch_911E377B5334B2667E7AFD224115B5F0] => IFEO\1cv8.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\1cv8c.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\1cv8s.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\agntsvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\AutodeskDesktopApp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\axlbridge.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\bedbh.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\benetns.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\bengien.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\beserver.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\CoreSync.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Creative Cloud.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\dbeng50.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\dbsnmp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\encsvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\EnterpriseClient.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fbguard.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fbserver.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fdhost.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fdlauncher.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\httpd.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\isqlplussvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\java.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\logoff.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\msaccess.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\MsDtSrvr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\msftesql.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mspub.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mydesktopqos.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mydesktopservice.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mysqld-nt.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mysqld-opt.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mysqld.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\node.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\ocautoupds.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\ocomm.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\ocssd.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\oracle.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\perfmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\pvlsvr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\python.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBDBMgr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBDBMgrN.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBIDPService.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\qbupdate.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBW32.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBW64.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Raccine.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\RaccineElevatedCfg.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\RaccineSettings.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Raccine_x86.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\RAgui.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\raw_agent_svc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchApp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchIndexer.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchProtocolHost.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\shutdown.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SimplyConnectionManager.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqbcoreservice.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sql.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlagent.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlbrowser.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlmangr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlservr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlwriter.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Ssms.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Sysmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Sysmon64.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskkill.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tasklist.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskmgr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tbirdconfig.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tomcat6.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\VeeamDeploymentSvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\vsnapvss.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\vxmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wdswfsafe.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wpython.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wsa_service.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wsqmcons.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wxServer.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wxServerView.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\xfssvccon.exe: [Debugger] C:\Windows\System32\Systray.exe GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ 2025-09-02 02:42 - 2023-12-17 11:49 - 000000000 __SHD C:\Users\finsys2\AppData\Local\3F24CCE5-EADD-79FD-541C-45594CF2EC25 Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Зашифрованы файлы расширением: ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
Sergey_B ответил Sergey_B тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, зашифрованы файлы с расширением: ID-13A55AA4-1122-forumkasperskyclubru@msg.ws Прошу помощи в поиске и решении проблемы. Что сделано: Посекторно сняты образы дисков. Системный диск развернут на виртуалке. Для проверки запущены программы: FRST и KVRT как в безопасном режиме, так и на "работающей системе". Что замечено: Не работает диспетчер устройств, диспетчер задач и т.д. и, при попытке нейтрализовать вирус defender-ом, - запись сразу пропадает в журнале и он перестает что-либо искать. В реестре по пути: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options все системные программы ведут на запуск: systray.exe (Прилагаю для анализа ifeo.reg, Так же архив с лог файлами в первом и втором случае + файл с требованием и несколько зашифрованных файлов. Все в архиве "virus". Пароль: virus2025 . При необходимости готов попробовать запустить средства восстановления\поиска файлов и т.д. Заранее благодарен за любую помощь\консультацию\идеи. virus.zip -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. danushek (52)Alexey574 (53)kBakupe (33)ReydAn (35)ElenKa (39)see7tee (51)Stepan59 (66)lucky4maky (49)
- Вчера
-
Добрый день, зашифрованы файлы с расширением: ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
-
Итоги празднования 19-летия клуба. Впечатления, фото и видео.
Ta2i4 ответил andrew75 тема в Мероприятия и встречи
Верно. Смотрел Яндекс.Карты после поездки. Это Чиркейское водохранилище. -
Ну, забрались. И тут же приуныли на обеденный перекус... с тремя сменами блюд на перекусе. // Шучу, конечно - блюд не было, а просто куча разной еды на небольшом раскладном столике. И виды вдаль - волшебные! В обратную сторону тоже неплохо смотрится: Но пора и идти. Нам - воон туда: И чем дальше, тем интереснее виды вокруг: Аккемское озеро показалось: Вот оно поближе: И разноцветье гор окрестных: Цветастые горы Ярлю - завтра пойдём туда по полной программе: Да-да, там именно такие краски: Но на сегодня достаточно, ставим лагерь - И... прежде чем отправиться спать... Я же всех предупреждал, что это место какой-то особенной силы, неведомого магнетизма. И здесь всё ощущается ярче, немного иначе, контрастней. Так вот, весь наш дружный коллектив в тот вечер как-то особенно ярко пробило на шутки-прибаутки, на ха-ха и хи-хи, им было просто очень хорошо! Здесь действительно какое-то очень странное место.. И в конце дня обязательно дружно взять и выпить - "За погоду!"
-
Ну, спускаемся к обещанной речке - Раньше речку вброд переходили (немного прохладно ногам, но терпимо) - сейчас же мостик сооружён: Форсирование речки по мостику несколько экстравагантно - Но все справились! Примерно с тех высот мы спустились - и надо забираться обратно.. Не самое приятное занятие, зато есть время голову очистить от толчеи мыслей разных... Устал? - отдохни!
-
Последний день нашей "пешки" был тоже не слишком длинный по расстояниям - всего-то 10км предстояло пройти! - однако, надо было пересечь ущелье поперечной речки Текелю. А для этого надо было спуститься вниз на ~730 метров, а потом в обратку набрать тоже самое расстояние по вертикали. Воооон туда спуститься, а потом подняться по противоположной горке. Если увеличить фотку, то за первую половину дня нам надо было оказаться примерно вон там: Скальные "останцы", которые меленькие такие на фотках издали, выглядят вполне размерно, если смотришь на них вблизи: Итого, вниз-вверх = более 700 метров по вертикали. А это получается всего-то на 100 метров меньше высоты башни Бурж-Халифа, но зато на 200 метров выше Останкинской башни. Но, что интересно, за несколько часов упорств такое упражнение преодолели все. Даже те, кто вроде бы не был морально готов к таким упражнениям. К тому же, там просто очень красиво!
-
Что сейчас с проблемой?
-
Записи в рукописном дневнике путешествия: "Надо почитать про энцефалитных клещей" - к чему это? Непонятно.. "Условия труда соблюдаются только в отпуске, потому что надо отдыхать: идём с 10 утра и до 18:30 с перерывом на обед" - очевидный отсыл на не всегда нормированные круглосуточные рабочие часы наших кибербез-экспертов. "Слово дня - раскайфовка" - о как! Оказывается, что кому-то понравилось
-
И эти останцы-конструкции принимают иногда совершенно фантастические формы: Ну, наверное, это весьма далеко до Красноярских столбов, а тем более до разнокалиберных конструкций в Китае (вот, наверное, чемпион "останцев") - ай, не удержусь и воткну фоточку китайскую: Так вот, скальные конструкции Алтая, конечно, не столь монументальны, но всё равно изящны, красочны и влекут всякого погулять сдеди этих сооружений, полюбоваться, пофоткать, да и просто зависнуть и созерцать эти природные чудные сооружения. И это просто восторг! Но - движемся дальше. Именно на этом перевале ловится мобильная связь - последняя на всём маршруте. Дальше будет полное "радиомолчание", посему все стараются отзвониться по мере сил - Ну, а кто уже отзвонился - просто топ-топ до места очередной ночёвки. Благо, оно совсем недалеко: Всё, пришли! И шли недолго, и прошли всего-то чуть-чуть. Да и план на день был именно такой. Но! Нам выдали бонус-трек. На противоположной стороне долины гуляла медведица с двумя медвежатами: Само собой, что ничего не видно - от нас это примерно в полутора километрах получается.. Приблизить получилось только вот так: Если внимательно присмотреться, то видна и сама мамаша - и пара любопытных двухлеток. И хорошо, что они на той, противоположной стороне. Это была хороша новость. Но есть и плохая - что-то на небе начало завариваться такое, что вроде бы не предвещает нам никакого оптимистичного будущего... Такие облака обычно появляются перед гадким и дождливым циклоном // сразу сообщу: всё у нас было хорошо вплоть до сплава по Катуни. Так что, ночью ничего не капало - а утром мы отправились в сторону Аккемского озера, и это был завершающий день нашего конно-пешеходного маршрута.
-
Готово Fixlog.txt
-
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-19\...\RunOnce: [NTLDelay09] => cmd.exe /C "del /F "%localappdata%\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk"" (Нет файла) HKU\S-1-5-20\...\RunOnce: [NTLDelay09] => cmd.exe /C "del /F "%localappdata%\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk"" (Нет файла) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ U2 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1481728 2025-05-15] (Microsoft Windows -> Microsoft Corporation) U2 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [1534976 2025-07-19] (Microsoft Windows -> Microsoft Corporation) U2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [583168 2025-05-15] (Microsoft Windows -> Microsoft Corporation) U3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [434176 2025-07-19] (Microsoft Windows -> Microsoft Corporation) U3 wuauserv_bkp; C:\WINDOWS\system32\wuaueng.dll [3441152 2025-07-19] (Microsoft Windows -> Microsoft Corporation) Unlock: C:\WINDOWS\system32\Drivers\b3ff9da1d17.sys U5 b3ff9da1d17; <==== ВНИМАНИЕ: Заблокированная служба C:\Users\Alina\Desktop\paintdotnet.exe — ярлык.lnk FirewallRules: [{6D3034DE-E760-4BD6-A83D-74126C2C6321}] => (Block) C:\users\alina\appdata\local\programs\yandexmusic\яндекс музыка.exe => Нет файла FirewallRules: [{D68EFD69-61A4-49DD-A6DA-22FBA2922E4A}] => (Block) C:\users\alina\appdata\local\programs\yandexmusic\яндекс музыка.exe => Нет файла FirewallRules: [UDP Query User{BA9B37FE-0294-4F56-A55B-65BBA4917845}C:\users\alina\appdata\local\programs\yandexmusic\яндекс музыка.exe] => (Allow) C:\users\alina\appdata\local\programs\yandexmusic\яндекс музыка.exe => Нет файла FirewallRules: [TCP Query User{916A702F-26AF-4EEC-8871-582AE5E25DF4}C:\users\alina\appdata\local\programs\yandexmusic\яндекс музыка.exe] => (Allow) C:\users\alina\appdata\local\programs\yandexmusic\яндекс музыка.exe => Нет файла FirewallRules: [UDP Query User{76B6A590-D84F-47AE-8655-5B81CDDF5675}C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe] => (Block) C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe => Нет файла FirewallRules: [TCP Query User{1D0FE722-B582-4274-BDAA-B6A3BE2C0A19}C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe] => (Block) C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-gamma\windows\java-runtime-gamma\bin\javaw.exe => Нет файла FirewallRules: [{C0C34973-A77D-4A89-A22F-26F181907845}] => (Block) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.10-windows-x64\bin\java.exe => Нет файла FirewallRules: [{88096D67-C38D-455B-BBD7-9B440621DDA8}] => (Block) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.10-windows-x64\bin\java.exe => Нет файла FirewallRules: [UDP Query User{2DC7C1C8-FAF2-49C2-B7EF-41759367EB82}C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.10-windows-x64\bin\java.exe] => (Allow) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.10-windows-x64\bin\java.exe => Нет файла FirewallRules: [TCP Query User{33BF3AB7-50C2-4E9D-A000-28CBBF5B8428}C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.10-windows-x64\bin\java.exe] => (Allow) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.10-windows-x64\bin\java.exe => Нет файла FirewallRules: [UDP Query User{8BB75195-D486-4F50-9044-3B24B40C66FA}D:\games\lethalcompany\lethal company\lethal company.exe] => (Allow) D:\games\lethalcompany\lethal company\lethal company.exe => Нет файла FirewallRules: [TCP Query User{6BF2B4B7-21AB-47DD-B838-6EE36C9B6704}D:\games\lethalcompany\lethal company\lethal company.exe] => (Allow) D:\games\lethalcompany\lethal company\lethal company.exe => Нет файла FirewallRules: [{383527D7-2DBB-4A00-9708-48B76E1866C9}] => (Allow) LPort=8032 FirewallRules: [{BA3188B3-ED20-4FA0-A053-D5F7378D0864}] => (Allow) LPort=8042 FirewallRules: [{065F18C8-964E-41BE-887E-815A5CDCE545}] => (Allow) LPort=8041 FirewallRules: [{EB3A445B-BF43-4A68-BA9E-F3D4157F1D86}] => (Allow) LPort=8040 FirewallRules: [{8FF92252-FEAB-49C4-A595-EB5140B59801}] => (Allow) LPort=8039 FirewallRules: [{DD615F41-6B7C-431B-BFDE-EBA8F4CE590C}] => (Allow) LPort=8038 FirewallRules: [{36427C24-76C4-40CB-99C7-04EE947549EE}] => (Allow) LPort=8037 FirewallRules: [{6A52A1C4-FD43-4F7D-A95C-2D5A08D00E7A}] => (Allow) LPort=8036 FirewallRules: [{EBC2D6D4-ADA0-4F95-BDFD-B0AEA96F4D5D}] => (Allow) LPort=8035 FirewallRules: [{841A6B8A-5B95-40DE-B2D0-B6BF3F2E3B79}] => (Allow) LPort=8034 FirewallRules: [{8E5154FA-EDD2-477B-ACF1-3A0F7A8AFC87}] => (Allow) LPort=8033 FirewallRules: [{34EBCA75-9622-44C4-B438-CBE0ED93FB9C}] => (Allow) LPort=8032 FirewallRules: [{D0B319E4-3FA2-4D22-967B-445632F9D74E}] => (Allow) LPort=8032 FirewallRules: [{A2FE14BC-8E21-49F8-AF60-764F60C43E16}] => (Allow) LPort=8032 FirewallRules: [{B1855C04-21E2-4FB9-8606-59DEDF631F02}] => (Allow) LPort=8032 FirewallRules: [{AC8314A1-4804-4C8A-A347-2B2553AC00CC}] => (Allow) LPort=8032 FirewallRules: [{B4D06C54-5A93-472E-B882-1C25DEEC88DC}] => (Allow) LPort=8032 FirewallRules: [{0C404B6E-91F4-45D2-9270-BD09CB4B1321}] => (Allow) LPort=8032 FirewallRules: [{73D06DF6-D9B0-4649-A2A7-3A0DC55CE180}] => (Allow) LPort=8032 FirewallRules: [{0295DCF7-8EF5-4AA2-8FD8-B5013C27B430}] => (Allow) LPort=8032 FirewallRules: [{29F50B79-F1D3-4DE3-8A4F-0B1045015E66}] => (Allow) LPort=8032 FirewallRules: [{BFF18FD0-D592-456B-AE95-27B76FCA4652}] => (Allow) LPort=8032 FirewallRules: [{83EDD4AC-F8EB-49E9-AC58-E1F1704DF3CA}] => (Allow) LPort=8032 FirewallRules: [{A4C0D6AA-4F5D-43E0-9EAF-1FB9635F912A}] => (Allow) LPort=8032 FirewallRules: [{2BFD3A03-EA19-4E89-A565-39DB1F74ACDD}] => (Allow) LPort=8032 FirewallRules: [TCP Query User{9C67AF8F-8A81-4F2B-91B0-6A80CCAFB680}C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe] => (Allow) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe => Нет файла FirewallRules: [UDP Query User{A1712AB6-E7C8-4CAA-9EC0-53205998A4EC}C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe] => (Allow) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe => Нет файла FirewallRules: [{5F05731E-56DC-418C-B01F-23373F926A88}] => (Block) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe => Нет файла FirewallRules: [{84104C91-AFC0-4096-A75F-4F20DDB9F1D0}] => (Block) C:\users\alina\appdata\roaming\.tlauncher\starter\jre_default\jre-17.0.11-windows-x64\bin\java.exe => Нет файла FirewallRules: [TCP Query User{9E4FDE9D-15D0-48AA-8CE7-3D33E8D34B58}C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe] => (Allow) C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла FirewallRules: [UDP Query User{ABAFBDE0-EE98-49A8-8280-A0B8822BB706}C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe] => (Allow) C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла FirewallRules: [{6BCD669F-7197-4DF5-A95E-327DE36C2C2A}] => (Block) C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла FirewallRules: [{ECF202C8-508B-4B33-BF2C-3714389ABEDA}] => (Block) C:\users\alina\appdata\roaming\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла FirewallRules: [{49D652D8-7D53-46BB-80BA-76E4BA97A7CE}] => (Allow) LPort=8032 FirewallRules: [{21C047B5-EC37-41A8-BA5A-5F0DFAD1B206}] => (Allow) LPort=8032 FirewallRules: [TCP Query User{FAD744BF-3D7C-4937-98B0-82202EE54B57}D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe] => (Allow) D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe => Нет файла FirewallRules: [UDP Query User{DA35811A-6228-405B-A991-28F6BB5FA449}D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe] => (Allow) D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe => Нет файла FirewallRules: [TCP Query User{A129314D-780D-4338-A2FF-0FE6B01A32AE}D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe] => (Allow) D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe => Нет файла FirewallRules: [UDP Query User{76E88BE1-B2FB-4971-AA65-AAB044634E77}D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe] => (Allow) D:\programm\foudry\foundry virtual tabletop\foundry virtual tabletop.exe => Нет файла FirewallRules: [{9ED7D972-CBD7-4E57-8BD1-2C7C3C54B346}] => (Allow) LPort=8032 FirewallRules: [{3CFE141B-FDB2-42E1-A84E-9D632B6F36D2}] => (Allow) LPort=8032 Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-10-22H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр.
-
С Днём Рождения!