Перейти к содержанию

C:\Windows\Cursors


gennadij-zaripov

Рекомендуемые сообщения

Какая-то программа постоянно меняет вид курсоров в папке C:\Windows\Cursors. На ПК Windows 7/32 Максимальная,

на ноуте Windows 7/32 Домашняя расширенная, а "глюк" один и тот же. После применения "Rebuild Icon Cache" всё исправляется на небольшой срок. Это, конечно,

 ни на что не влияет, но интересно. Обе винды оригинальные.

post-11981-0-31603900-1391029560_thumb.jpg

post-11981-0-11344000-1391029791_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

При отключённом интернете меняются? Попробуйте найти место, где ещё хранятся файлы с расширением .cur . Может так узнаете имя вредителя


Где в КИС 2014 включить обнаружение программ-шуток? Или их обнаружение включено по умолчанию?


Ещё посмотрите в планировщике заданий. Может прописана неизвестная программа

Ссылка на комментарий
Поделиться на другие сайты

При отключённом интернете меняются? Попробуйте найти место, где ещё хранятся файлы с расширением .cur . Может так узнаете имя вредителя

Где в КИС 2014 включить обнаружение программ-шуток? Или их обнаружение включено по умолчанию?

Ещё посмотрите в планировщике заданий. Может прописана неизвестная программа

 

 

При отключённом интернете меняются? Попробуйте найти место, где ещё хранятся файлы с расширением .cur . Может так узнаете имя вредителя

Где в КИС 2014 включить обнаружение программ-шуток? Или их обнаружение включено по умолчанию?

Ещё посмотрите в планировщике заданий. Может прописана неизвестная программа

1. Отключать интернет не пробовал. Дополнительных файлов .cur нет, есть *.ico на другом физ. диске.

2. По поводу KIS 2014 не в курсе, у меня KIS 13.

3. В планировщике нет ничего стороннего. 

post-11981-0-57074300-1391070093_thumb.jpg

post-11981-0-98073900-1391070107_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Это не планировщик, а автозагрузка. Пуск(или Панель управления)-Администрирование-Планировщик заданий-Библиотека планировщика.

Про интернет спросил, поскольку может какая прога тащит курсоры из сети.


В Библиотеке смотрите у чего непонятного совпадает время последнего запуска с временем подмены курсоров

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • ilia_.7
      От ilia_.7
      ноутбук новый системные приложения такие как PowerShell, Edge и другие уже были и не переустанавливались.
      не сразу, но стал замечать что в рандомные моменты на мгновенье, приостанавливая все процессы, возникало окно с заголовком пути к PowerShell-у, но только через папку sustem32
      я его перемещал, и на время возникновения прекратились, но потом мне понадобилось PowerShell вернуть на место для работы с ним, и он не хотел ни как перемещаться, но зато он копировался. оба, отдельный и в system32 не хотят удаляться. после возникновения возобновились.
      касперский при возникновениях в мониторинге активности выводит следущее сообщение:
      17.11.2024 13:30:07;Запрещено;Windows PowerShell;powershell.exe;C:\Windows\System32\WindowsPowerShell\v1.0;23452;IRBIS-15NBC1012\Irbis;Активный пользователь;Запрещено: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Запрещено;PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Троянское приложение;Высокая;Точно;powershell.exe;powershell.exe;c:\windows\system32\windowspowershell\v1.0;Процесс;
       
      CollectionLog-2024.11.21-20.30.zip
×
×
  • Создать...