Kvrt ошибка создания каталога

@kmscom, нет, направление слеша при указании каталога не играет роли, я проверял.

То есть можно задавать и так:

kvrt.exe -d c:kvrt2000_data

и так:

kvrt.exe -d c:/kvrt2000_data

Так что проблема не в этом. Кроме того, каталог не обязательно должен быть. Он создается при распаковке.

,


last edited by AlexeyK

last edited by AlexeyK

Доброго дня!

А нет ли у разработчиков желания и возможности добавить в стандартную проверку по умолчанию сканирование ранее запущенных в данном сеансе работы системы файлов, но не работающих в данный момент? Продукты домашней линейки (KIS, SaaS и т.п.) при быстром сканировании проверяют такие файлы, причем даже в случае, если при их запуске антивирус не был активен. Проверяются файлы из любого каталога и любого диска. Как точно это происходит — не знаю, наверное считывается информация о запущенных файлах по аналогии с такими утилитами, как ExecutedProgramsList и LastActivityView.

По-моему, очень полезная вещь. KVRT при стандартном скане проверяет некоторые каталоги, а также запущенные процессы. Но если зловред уже отработал и выгрузился, то он может и не детектироваться. Если он запускался с рабочего стола — будет детект, а если из какой-нибудь папки на рабочем столе или с другого логического диска — не будет.

Попался мне стилер, который за несколько секунд делает скриншот, крадет информацию из браузеров (куки, логины, пароли…), архивирует, отправляет хозяину и сразу выгружается. Заметив странное поведение файла, пользователь выполняет проверку KVRT, но утилита может ничего не обнаружить, если не добавить в лист этот файл или не сделать полный скан. Так же, к примеру и с шифраторами: после отработки совсем не факт, что стандартная проверка его обнаружит. А до полного или выборочного сканирования дело может так и не дойти. Кроме того, это может ускорить процесс детекта и устранения угроз, когда вредоносных файлов несколько, но часть из них завершила работу и будет обнаружена уже при полном сканировании в процессе лечения.

В общем, думаю такая доработка смогла бы улучшить детект при сканировании с настройками по умолчанию, не повлияв существенно на общее время проверки.

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM...Run: [EasySettingBox] => [X]
HKLMSOFTWAREPoliciesMicrosoftWindows Defender: Ограничение <==== ВНИМАНИЕ
HKUS-1-5-21-2238753042-3612640096-100020705-1001...Run: [GoogleChromeAutoLaunch_05C8BE5873B1AF4918F6A683A3D02A38] => "C:Users123AppDataLocalYandexYandexBrowserApplicationbrowser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
HKUS-1-5-21-2238753042-3612640096-100020705-1001...Run: [electron.app.Google Assistant] => C:Users123AppDataLocalProgramsGoogle AssistantGoogle Assistant.exe --sys-startup (Нет файла)
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {16a9bc91-cfa4-11ea-bb89-7085c2ad828d} - "G:Lenovo_Suite.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {16a9bce1-cfa4-11ea-bb89-7085c2ad828d} - "G:Lenovo_Suite.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {2d7cade8-cb37-11e9-bb2f-7085c2ad828d} - "H:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {3e7fb5f6-db5d-11ea-bb8b-7085c2ad828d} - "G:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {4639eae5-1c3c-11ea-bb56-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {4862e044-3a70-11ea-bb5e-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {49a34f87-c5f6-11ea-bb89-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {5088780d-df72-11ea-bb8b-7085c2ad828d} - "G:Launcher.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {523f7c83-e14e-11ea-bb8b-7085c2ad828d} - "G:RunGame.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {9e3806ff-d33c-11ea-bb89-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {9e38074b-d33c-11ea-bb89-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {9e380771-d33c-11ea-bb89-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {9e3807a8-d33c-11ea-bb89-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {9e380872-d33c-11ea-bb89-7085c2ad828d} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {b4de4c9f-e158-11ea-bb8c-7085c2ad828d} - "H:RunGame.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {b4de4ca4-e158-11ea-bb8c-7085c2ad828d} - "I:RunGame.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {b78340fb-acaf-11ea-bb7c-0011677339e9} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {b78341fc-acaf-11ea-bb7c-0011677339e9} - "F:HiSuiteDownLoader.exe" 
HKUS-1-5-21-2238753042-3612640096-100020705-1001...MountPoints2: {e145922c-43f2-11eb-bba8-0011677339e9} - "J:autorun.exe" 
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:ProgramDataNTUSER.pol: Ограничение <==== ВНИМАНИЕ
2022-06-11 00:48 - 2022-06-11 00:48 - 000000000 ____D C:KVRT2020_Data
2022-05-22 20:11 - 2022-06-09 01:30 - 000000000 ____D C:Program Files (x86)Kaspersky Lab
2022-06-09 01:30 - 2021-12-22 20:46 - 000000000 ____D C:ProgramDataKaspersky Lab Setup Files
2022-05-22 20:21 - 2021-12-22 21:59 - 000000000 ____D C:ProgramDataKaspersky Lab
CustomCLSID: HKUS-1-5-21-2238753042-3612640096-100020705-1001_ClassesCLSID{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}InprocServer32 -> C:Users123AppDataLocalMicrosoftOneDrive19.152.0801.0007amd64FileSyncShell64.dll => Нет файла
CustomCLSID: HKUS-1-5-21-2238753042-3612640096-100020705-1001_ClassesCLSID{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}InprocServer32 -> C:Users123AppDataLocalMicrosoftOneDrive19.152.0801.0007amd64FileSyncShell64.dll => Нет файла
CustomCLSID: HKUS-1-5-21-2238753042-3612640096-100020705-1001_ClassesCLSID{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}InprocServer32 -> C:Users123AppDataLocalMicrosoftOneDrive19.152.0801.0007amd64FileSyncShell64.dll => Нет файла
CustomCLSID: HKUS-1-5-21-2238753042-3612640096-100020705-1001_ClassesCLSID{BCA9D37C-CA60-4160-9115-97A00F24702D}localserver32 -> "D:VivaldiApplication3.5.2115.73notification_helper.exe" => Нет файла
AlternateDataStreams: C:WindowsSystem32:tdsrset.gfc [5846]
AlternateDataStreams: C:WindowsSystem32:tdsrset_i.gfc [5846]
AlternateDataStreams: C:UsersPublicDRM:احتضان [48]
HKUS-1-5-21-2238753042-3612640096-100020705-1001SoftwareClasses.exe: exefile =>  <==== ВНИМАНИЕ
IE trusted site: HKU.DEFAULT...webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKUS-1-5-21-2238753042-3612640096-100020705-1001...webcompanion.com -> hxxp://webcompanion.com
FirewallRules: [TCP Query User{68949A96-928B-4B74-9918-F9C39F07FEB8}C:ospanelopen server x64.exe] => (Allow) C:ospanelopen server x64.exe => Нет файла
FirewallRules: [UDP Query User{3B570533-906D-43CE-92CC-582C66403B9B}C:ospanelopen server x64.exe] => (Allow) C:ospanelopen server x64.exe => Нет файла
FirewallRules: [TCP Query User{555F1A0D-399B-4F7F-9791-7B6C646E98B7}C:program filesultimaker cura 4.2cura.exe] => (Allow) C:program filesultimaker cura 4.2cura.exe => Нет файла
FirewallRules: [UDP Query User{1DBF1179-CBF5-49A1-8A54-1C5AE5338E37}C:program filesultimaker cura 4.2cura.exe] => (Allow) C:program filesultimaker cura 4.2cura.exe => Нет файла
FirewallRules: [{FE1ED981-C697-4703-838A-2885B5A2DD37}] => (Allow) C:Program Files (x86)NoxbinNox.exe => Нет файла
FirewallRules: [TCP Query User{29D1CF8C-AAA9-49FB-9A1A-3D5465790F9F}C:users123desktopgooglechromeportableappchrome-binchrome.exe] => (Block) C:users123desktopgooglechromeportableappchrome-binchrome.exe => Нет файла
FirewallRules: [UDP Query User{8721DCE8-F2D5-48C5-A538-FE618D53D50A}C:users123desktopgooglechromeportableappchrome-binchrome.exe] => (Block) C:users123desktopgooglechromeportableappchrome-binchrome.exe => Нет файла
FirewallRules: [TCP Query User{256BCD85-DBC7-4048-B397-79D2CE20BBE7}C:program files (x86)common filesnokiafusefuseservice.exe] => (Allow) C:program files (x86)common filesnokiafusefuseservice.exe => Нет файла
FirewallRules: [UDP Query User{C4BF5639-122C-494E-AB32-E81F799A21E6}C:program files (x86)common filesnokiafusefuseservice.exe] => (Allow) C:program files (x86)common filesnokiafusefuseservice.exe => Нет файла
FirewallRules: [TCP Query User{124A48E1-DDA0-48AD-85DA-82C4583F9144}C:program files (x86)microsoft care suitenokia software recovery toolnokiasoftwarerecoverytool.exe] => (Allow) C:program files (x86)microsoft care suitenokia software recovery toolnokiasoftwarerecoverytool.exe => Нет файла
FirewallRules: [UDP Query User{51B19058-C733-499A-8278-DF9CA90EEAE7}C:program files (x86)microsoft care suitenokia software recovery toolnokiasoftwarerecoverytool.exe] => (Allow) C:program files (x86)microsoft care suitenokia software recovery toolnokiasoftwarerecoverytool.exe => Нет файла
FirewallRules: [TCP Query User{E50B1506-BFE3-4FE7-8575-4D567851B6C9}C:program files (x86)b2x care suitenokia software recovery toolnokiasoftwarerecoverytool.exe] => (Allow) C:program files (x86)b2x care suitenokia software recovery toolnokiasoftwarerecoverytool.exe => Нет файла
FirewallRules: [UDP Query User{5B718EA1-93A4-4375-A705-EB0ED770F316}C:program files (x86)b2x care suitenokia software recovery toolnokiasoftwarerecoverytool.exe] => (Allow) C:program files (x86)b2x care suitenokia software recovery toolnokiasoftwarerecoverytool.exe => Нет файла
FirewallRules: [TCP Query User{7447C192-C74F-4559-B495-9A514AC8A42D}C:users123desktoparduino-1.8.9javabinjavaw.exe] => (Allow) C:users123desktoparduino-1.8.9javabinjavaw.exe => Нет файла
FirewallRules: [UDP Query User{8C90A11C-3663-4D92-B2EF-56C178D1FF15}C:users123desktoparduino-1.8.9javabinjavaw.exe] => (Allow) C:users123desktoparduino-1.8.9javabinjavaw.exe => Нет файла
FirewallRules: [TCP Query User{87809551-0317-44C8-A909-309EEA912875}C:ospanelmodulesdatabasemariadb-10.3-x64binmysqld.exe] => (Allow) C:ospanelmodulesdatabasemariadb-10.3-x64binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{AFD7B68F-CD94-437A-A5F3-00355799A1BC}C:ospanelmodulesdatabasemariadb-10.3-x64binmysqld.exe] => (Allow) C:ospanelmodulesdatabasemariadb-10.3-x64binmysqld.exe => Нет файла
FirewallRules: [TCP Query User{6260CDE3-CE0C-4587-B2FC-367DACF5A93E}C:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) C:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{573DCFE0-4EC3-4A6A-946D-EF81A5A0C198}C:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) C:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{247A1308-DA9D-4743-A229-EB9B1D0AFB32}C:program filesultimaker cura 4.3cura.exe] => (Allow) C:program filesultimaker cura 4.3cura.exe => Нет файла
FirewallRules: [UDP Query User{64622C9A-677A-4889-BEFF-6B8F7EC2644A}C:program filesultimaker cura 4.3cura.exe] => (Allow) C:program filesultimaker cura 4.3cura.exe => Нет файла
FirewallRules: [TCP Query User{18AD8A48-6285-4685-ABC4-635E1411D453}C:program files (x86)nokianokia software updater for retailnsuforretail.exe] => (Allow) C:program files (x86)nokianokia software updater for retailnsuforretail.exe => Нет файла
FirewallRules: [UDP Query User{EF9DA40B-3020-4A01-A7E4-2E470AC3191F}C:program files (x86)nokianokia software updater for retailnsuforretail.exe] => (Allow) C:program files (x86)nokianokia software updater for retailnsuforretail.exe => Нет файла
FirewallRules: [TCP Query User{F5E58220-5C85-4499-A018-8E27766962DF}C:programdatawargaming.netgamecenterwgc.exe] => (Allow) C:programdatawargaming.netgamecenterwgc.exe => Нет файла
FirewallRules: [UDP Query User{0110D38C-1853-45EE-9250-0D4A6103E124}C:programdatawargaming.netgamecenterwgc.exe] => (Allow) C:programdatawargaming.netgamecenterwgc.exe => Нет файла
FirewallRules: [TCP Query User{288AE843-52AC-4259-BC93-49A19BA66520}F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruwin32worldoftanks.exe] => (Allow) F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruwin32worldoftanks.exe => Нет файла
FirewallRules: [UDP Query User{CFCE2CC9-7DFA-4894-85CE-50FEB4759FD4}F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruwin32worldoftanks.exe] => (Allow) F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruwin32worldoftanks.exe => Нет файла
FirewallRules: [TCP Query User{0435F60E-BF6E-48C1-855D-78A5B19C6DA5}F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruкалибрcaliber.exe] => (Allow) F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruкалибрcaliber.exe => Нет файла
FirewallRules: [UDP Query User{34D5710E-538C-4543-B0F1-1BC262F15B0F}F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruкалибрcaliber.exe] => (Allow) F:gamesworld_of_tanks_ruworld_of_tanks_ruworld_of_tanks_ruкалибрcaliber.exe => Нет файла
FirewallRules: [TCP Query User{DC966F27-2271-4853-B9B9-F81FDF527A3F}C:users123appdatalocalgamecentergamecenter.exe] => (Allow) C:users123appdatalocalgamecentergamecenter.exe => Нет файла
FirewallRules: [UDP Query User{10CE1219-DD74-4285-89F3-D38E35CFC5B8}C:users123appdatalocalgamecentergamecenter.exe] => (Allow) C:users123appdatalocalgamecentergamecenter.exe => Нет файла
FirewallRules: [TCP Query User{5B72DCBB-9782-45A4-A860-B1A7A7C9C7A3}F:gamesmailruwarfacebin64releasegame.exe] => (Allow) F:gamesmailruwarfacebin64releasegame.exe => Нет файла
FirewallRules: [UDP Query User{93C29E6D-45F5-4DC3-9653-34EE411AA57E}F:gamesmailruwarfacebin64releasegame.exe] => (Allow) F:gamesmailruwarfacebin64releasegame.exe => Нет файла
FirewallRules: [{6B11E01D-4CBC-4731-80B5-6D3C2E2BF035}] => (Allow) C:Program Files (x86)TencentWeChatWeChat.exe => Нет файла
FirewallRules: [TCP Query User{35EEDAA1-DD66-4417-8FC1-085B0CCD8263}D:gamesmailruwarfacebin64releasegame.exe] => (Block) D:gamesmailruwarfacebin64releasegame.exe => Нет файла
FirewallRules: [UDP Query User{D60C8940-F9BF-425A-B92C-D71A7F7D3B8F}D:gamesmailruwarfacebin64releasegame.exe] => (Block) D:gamesmailruwarfacebin64releasegame.exe => Нет файла
FirewallRules: [TCP Query User{D6342388-7408-4950-A84B-E2A59DED94DF}C:program filesandroidandroid studiojrebinjava.exe] => (Allow) C:program filesandroidandroid studiojrebinjava.exe => Нет файла
FirewallRules: [UDP Query User{C697C5D8-5EBA-408D-B8AE-DEAC44EACD49}C:program filesandroidandroid studiojrebinjava.exe] => (Allow) C:program filesandroidandroid studiojrebinjava.exe => Нет файла
FirewallRules: [TCP Query User{315FA181-A115-47C6-9F62-06278F1B3BCC}D:ospanelopen server x64.exe] => (Allow) D:ospanelopen server x64.exe => Нет файла
FirewallRules: [UDP Query User{35C5E91A-9695-4600-880E-77400E7AB4A1}D:ospanelopen server x64.exe] => (Allow) D:ospanelopen server x64.exe => Нет файла
FirewallRules: [TCP Query User{F405C6A0-72CE-417A-9A6F-D19431B2CE58}C:gamesmailruwarfacebin64releasegame.exe] => (Allow) C:gamesmailruwarfacebin64releasegame.exe => Нет файла
FirewallRules: [UDP Query User{9BD9CFEE-73E6-4B8A-A7D5-ED0681CEFA64}C:gamesmailruwarfacebin64releasegame.exe] => (Allow) C:gamesmailruwarfacebin64releasegame.exe => Нет файла
FirewallRules: [TCP Query User{E9281A45-A9AD-4703-A2AA-3F50720B7F98}D:offline explorerospanelopen server x64.exe] => (Allow) D:offline explorerospanelopen server x64.exe => Нет файла
FirewallRules: [UDP Query User{87E20AA2-622D-48D6-A3EF-82C4429B28D4}D:offline explorerospanelopen server x64.exe] => (Allow) D:offline explorerospanelopen server x64.exe => Нет файла
FirewallRules: [TCP Query User{084E3BE6-C707-4C76-8C22-C4A86AB83188}D:offline explorerospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) D:offline explorerospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{331E6375-71E7-4ADA-82FE-C0C670D6A7C0}D:offline explorerospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) D:offline explorerospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{46D40DEC-6464-471F-8E78-8E6C2591796A}D:offline explorerospanelmodulesdatabasemysql-5.7-x64binmysqld.exe] => (Allow) D:offline explorerospanelmodulesdatabasemysql-5.7-x64binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{B86144F3-C7E1-47AD-955D-40985F4D818B}D:offline explorerospanelmodulesdatabasemysql-5.7-x64binmysqld.exe] => (Allow) D:offline explorerospanelmodulesdatabasemysql-5.7-x64binmysqld.exe => Нет файла
FirewallRules: [TCP Query User{91F5192D-DD95-43A2-A3C8-7DC89A3E9E99}C:users123desktopновая папкаopen server x64.exe] => (Allow) C:users123desktopновая папкаopen server x64.exe => Нет файла
FirewallRules: [UDP Query User{E5DD5E3D-D11E-48D6-A3A0-05CC9DF3EF2C}C:users123desktopновая папкаopen server x64.exe] => (Allow) C:users123desktopновая папкаopen server x64.exe => Нет файла
FirewallRules: [TCP Query User{651BFF73-4E26-4E8A-9D1C-FFE51506BBEB}C:users123desktopновая папкаmodulesftpftp.exe] => (Allow) C:users123desktopновая папкаmodulesftpftp.exe => Нет файла
FirewallRules: [UDP Query User{19BD62E7-9E40-431C-BD76-CA76D745B759}C:users123desktopновая папкаmodulesftpftp.exe] => (Allow) C:users123desktopновая папкаmodulesftpftp.exe => Нет файла
FirewallRules: [TCP Query User{326E3EAC-4306-49A2-A0A4-A5C7822C0EF7}C:users123desktopновая папкаmoduleshttpapache-2.2binhttpd.exe] => (Allow) C:users123desktopновая папкаmoduleshttpapache-2.2binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{24155EE3-1712-4F8D-9732-E6E113ED8C32}C:users123desktopновая папкаmoduleshttpapache-2.2binhttpd.exe] => (Allow) C:users123desktopновая папкаmoduleshttpapache-2.2binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{295E98D5-6E68-457F-8F17-CF2182E0107C}C:users123desktopновая папкаmodulesdatabasemysql-5.5binmysqld.exe] => (Allow) C:users123desktopновая папкаmodulesdatabasemysql-5.5binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{996A2B25-951E-460B-9D7A-BF3FD3F67425}C:users123desktopновая папкаmodulesdatabasemysql-5.5binmysqld.exe] => (Allow) C:users123desktopновая папкаmodulesdatabasemysql-5.5binmysqld.exe => Нет файла
FirewallRules: [TCP Query User{FDD5D97D-FCB5-4C99-BE34-2E7298448DD7}C:program filestightvnctvnviewer.exe] => (Allow) C:program filestightvnctvnviewer.exe => Нет файла
FirewallRules: [UDP Query User{F63A6DEB-F99A-4DC5-9813-314BB9438125}C:program filestightvnctvnviewer.exe] => (Allow) C:program filestightvnctvnviewer.exe => Нет файла
FirewallRules: [{746A8ABD-952D-4328-9B85-FE7733DE7C39}] => (Allow) C:Program Files (x86)Common FilesAcronisAgentagent.exe => Нет файла
FirewallRules: [{6525B082-02A6-4711-AEA2-6C6FDD181D27}] => (Allow) C:Program Files (x86)Common FilesAcronisAgentagent.exe => Нет файла
FirewallRules: [{F46CC71F-D6EE-4E3E-8D4B-64E805339F94}] => (Allow) C:Program Files (x86)Common FilesAcronisAgentagent.exe => Нет файла
FirewallRules: [{67125E5F-CE42-4D27-940F-4C9A5C7934C8}] => (Allow) C:Program Files (x86)Common FilesAcronisAgentagent.exe => Нет файла
FirewallRules: [{73A96FC0-0E55-4772-B833-F70217A36562}] => (Allow) d:program filestxgameassistantappmarketAppMarket.exe => Нет файла
FirewallRules: [{1AC536D1-9840-442D-A18C-FCEFE958C6D4}] => (Allow) d:program filestxgameassistantappmarketbugreport.exe => Нет файла
FirewallRules: [{33E7CE36-F0AA-45CA-A45F-0428C91EC7BF}] => (Allow) d:program filestxgameassistantappmarketQQExternal.exe => Нет файла
FirewallRules: [{D98C6C62-90B3-4C9F-9447-296093AAA13D}] => (Allow) d:program filestxgameassistantappmarketGameDownload.exe => Нет файла
FirewallRules: [{FCB0D31E-A9C6-420D-AE41-EB98F79C3612}] => (Allow) d:program filestxgameassistantappmarketGF186TUpdate.exe => Нет файла
FirewallRules: [{A5AA5AB8-4BA3-40A8-91AE-E044370AB39F}] => (Allow) d:program filestxgameassistantuiAndroidEmulator.exe => Нет файла
FirewallRules: [{0C13AB25-684C-4490-968A-4982177E46EC}] => (Allow) d:program filestxgameassistantuiadb.exe => Нет файла
FirewallRules: [{6418CE62-DB64-46DE-8EFA-429A58723D17}] => (Allow) d:program filestxgameassistantuibugreport.exe => Нет файла
FirewallRules: [{86809F3C-E696-48B5-8B30-23065EFF05DB}] => (Allow) d:program filestxgameassistantuiTxGaDcc.exe => Нет файла
FirewallRules: [TCP Query User{44DBD63B-97BB-4E37-970F-343D828ADB57}C:program filesandroidandroid studiobinstudio64.exe] => (Allow) C:program filesandroidandroid studiobinstudio64.exe => Нет файла
FirewallRules: [UDP Query User{49922692-2E90-41C5-963D-E4C0B259F2CA}C:program filesandroidandroid studiobinstudio64.exe] => (Allow) C:program filesandroidandroid studiobinstudio64.exe => Нет файла
FirewallRules: [{1210BBB7-79B8-4564-B636-5A67ABF7812B}] => (Allow) d:program filestxgameassistantuiAndroidEmulator.exe => Нет файла
FirewallRules: [{A7C8FBB6-E792-4590-AFB6-835E0EC39A96}] => (Allow) d:program filestxgameassistantuiadb.exe => Нет файла
FirewallRules: [{2FC92D4D-3204-475E-B1A9-6363860E3B37}] => (Allow) d:program filestxgameassistantuibugreport.exe => Нет файла
FirewallRules: [{4CEC5927-0E19-41F4-82D3-8D651394C6A1}] => (Allow) d:program filestxgameassistantuiTxGaDcc.exe => Нет файла
FirewallRules: [{DCD436D2-F098-4BBA-8D5F-A2AC7F899357}] => (Allow) d:program filestxgameassistantappmarketAppMarket.exe => Нет файла
FirewallRules: [{4BC80AFD-6EE4-4233-8518-2B696413374C}] => (Allow) d:program filestxgameassistantappmarketbugreport.exe => Нет файла
FirewallRules: [{961B1A81-3760-40D0-8054-52903A78DA14}] => (Allow) d:program filestxgameassistantappmarketQQExternal.exe => Нет файла
FirewallRules: [{BE8AD4E6-383D-477D-8A5E-C532AD04FB61}] => (Allow) d:program filestxgameassistantappmarketGameDownload.exe => Нет файла
FirewallRules: [{FCA0F673-3277-4EC0-A5B2-B97D8E0B85E4}] => (Allow) d:program filestxgameassistantappmarketGF186TUpdate.exe => Нет файла
FirewallRules: [TCP Query User{3FA7D2E7-638A-4050-B20B-4CD8F4BD80BF}C:users123desktopopenserveropen server x64.exe] => (Allow) C:users123desktopopenserveropen server x64.exe => Нет файла
FirewallRules: [UDP Query User{D253306D-E5E3-4725-94C5-77B464912B25}C:users123desktopopenserveropen server x64.exe] => (Allow) C:users123desktopopenserveropen server x64.exe => Нет файла
FirewallRules: [TCP Query User{89FCEB9D-7C16-4A92-B078-325E2C239437}C:users123desktopopenservermoduleshttpapache-2.2binhttpd.exe] => (Allow) C:users123desktopopenservermoduleshttpapache-2.2binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{E30EEADD-238E-4C2C-B9F2-AE5BF04808FC}C:users123desktopopenservermoduleshttpapache-2.2binhttpd.exe] => (Allow) C:users123desktopopenservermoduleshttpapache-2.2binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{FDBEDBA7-3655-44E1-9A4E-B7A2EDAE4521}C:users123desktopopenservermodulesdatabasemysql-5.5binmysqld.exe] => (Allow) C:users123desktopopenservermodulesdatabasemysql-5.5binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{2911B028-76E3-414D-B7C2-43D1B18A3B55}C:users123desktopopenservermodulesdatabasemysql-5.5binmysqld.exe] => (Allow) C:users123desktopopenservermodulesdatabasemysql-5.5binmysqld.exe => Нет файла
FirewallRules: [{5B027D34-A8DD-4190-A5C3-2E5F54B07030}] => (Allow) C:Users123AppDataRoamingDRPSuAlicecloud.exe => Нет файла
FirewallRules: [{2187147E-4DFB-4DA4-877E-D127D8274793}] => (Allow) d:program filestxgameassistantuiAndroidEmulator.exe => Нет файла
FirewallRules: [{7F93CCE4-A243-4E39-AEA3-9D5AC776F062}] => (Allow) d:program filestxgameassistantuiadb.exe => Нет файла
FirewallRules: [{5D735B38-F722-404E-9967-E766843E7F22}] => (Allow) d:program filestxgameassistantuibugreport.exe => Нет файла
FirewallRules: [{CF1F04FC-FC0D-4AAA-919A-7533E639B54A}] => (Allow) d:program filestxgameassistantuiTxGaDcc.exe => Нет файла
FirewallRules: [TCP Query User{6D5E05B1-4D22-44D1-B9CC-9AF0E6481A9E}C:program files (x86)laserworldshoweditor_v6_freelaserworldshoweditorv6.exe] => (Allow) C:program files (x86)laserworldshoweditor_v6_freelaserworldshoweditorv6.exe => Нет файла
FirewallRules: [UDP Query User{F7AA6611-FFB4-4639-AC23-FD89F4E5FC2D}C:program files (x86)laserworldshoweditor_v6_freelaserworldshoweditorv6.exe] => (Allow) C:program files (x86)laserworldshoweditor_v6_freelaserworldshoweditorv6.exe => Нет файла
FirewallRules: [TCP Query User{29526A31-B0C5-4552-8B08-34E9B943EED2}C:program files (x86)laserworldshoweditor_v7laserworldshoweditorv7.exe] => (Allow) C:program files (x86)laserworldshoweditor_v7laserworldshoweditorv7.exe => Нет файла
FirewallRules: [UDP Query User{9731B313-D564-4F17-B16A-4BB41E6FEC02}C:program files (x86)laserworldshoweditor_v7laserworldshoweditorv7.exe] => (Allow) C:program files (x86)laserworldshoweditor_v7laserworldshoweditorv7.exe => Нет файла
FirewallRules: [TCP Query User{5E5DDAD2-A608-46E4-A4A5-B286C37A5904}D:openserveropen server x64.exe] => (Allow) D:openserveropen server x64.exe => Нет файла
FirewallRules: [UDP Query User{6D967537-BE31-4DB7-A565-0F6FF5A1F438}D:openserveropen server x64.exe] => (Allow) D:openserveropen server x64.exe => Нет файла
FirewallRules: [TCP Query User{1D95B4DF-BD21-47E9-85CB-F429CE5976FF}D:openservermoduleshttpapache-2.2binhttpd.exe] => (Allow) D:openservermoduleshttpapache-2.2binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{B4AA6587-E770-4291-9A80-0D2DDB6FC398}D:openservermoduleshttpapache-2.2binhttpd.exe] => (Allow) D:openservermoduleshttpapache-2.2binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{C1D56E47-9E10-43B2-B784-3F960D11CEA0}D:openservermodulesdatabasemysql-5.5binmysqld.exe] => (Allow) D:openservermodulesdatabasemysql-5.5binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{7DBF1572-C531-4512-AB9D-CB0F064E36CF}D:openservermodulesdatabasemysql-5.5binmysqld.exe] => (Allow) D:openservermodulesdatabasemysql-5.5binmysqld.exe => Нет файла
FirewallRules: [TCP Query User{BC937E59-5E4F-4164-8493-229F0D95E752}D:новая папкаopen server x64.exe] => (Allow) D:новая папкаopen server x64.exe => Нет файла
FirewallRules: [UDP Query User{96B49F77-EE03-4AF8-ABB0-D3A10C343A46}D:новая папкаopen server x64.exe] => (Allow) D:новая папкаopen server x64.exe => Нет файла
FirewallRules: [{47F4FB3E-989B-42EC-98F0-FB49C8678D6F}] => (Allow) C:Program Files (x86)TeamViewerTeamViewer.exe => Нет файла
FirewallRules: [{56CDCF21-4E94-4D2D-8B87-B77198665A7B}] => (Allow) C:Program Files (x86)TeamViewerTeamViewer.exe => Нет файла
FirewallRules: [{A898FD91-98A3-42B9-AD01-9029DCBEC182}] => (Allow) C:Program Files (x86)TeamViewerTeamViewer_Service.exe => Нет файла
FirewallRules: [{71BCBBAD-976D-4345-BF91-CDAF4AF7697D}] => (Allow) C:Program Files (x86)TeamViewerTeamViewer_Service.exe => Нет файла
FirewallRules: [TCP Query User{3F836B8C-6D30-4AED-8A79-AD885FEED62F}C:users123downloadsновая папкаbinwin64setup.exe] => (Allow) C:users123downloadsновая папкаbinwin64setup.exe => Нет файла
FirewallRules: [UDP Query User{EAC62077-B9D8-49EB-8001-6EB74EC0ED53}C:users123downloadsновая папкаbinwin64setup.exe] => (Allow) C:users123downloadsновая папкаbinwin64setup.exe => Нет файла
FirewallRules: [TCP Query User{19676FF1-7091-4B12-B8F4-E8DC111C804A}D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{5D7C040E-435D-44D3-9941-E4DBAE20CBA3}D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{476D5292-28D0-4AC4-9B41-BE5AC1603975}D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe] => (Allow) D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{81DCA996-BDC3-4AA2-B4E4-9445EBC06703}D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe] => (Allow) D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe => Нет файла
FirewallRules: [{2445B2EA-5891-4153-96CC-2C2C64E282C7}] => (Allow) C:Users123AppDataRoamingDRPSuAlicecloud.exe => Нет файла
FirewallRules: [{F0571EFE-F1B3-49E9-82BF-6BD522390D4F}] => (Allow) C:Users123AppDataRoamingDRPSuAlicecloud.exe => Нет файла
FirewallRules: [{AB246805-F1CB-47B3-9585-78ACE9667907}] => (Allow) C:Users123AppDataLocalMiPhoneManagermainMiPCSuite.exe => Нет файла
FirewallRules: [TCP Query User{B7D32227-138A-49B8-8114-96E5A90F4406}C:program files (x86)miflashproxldldownloadminithunderplatform.exe] => (Allow) C:program files (x86)miflashproxldldownloadminithunderplatform.exe => Нет файла
FirewallRules: [UDP Query User{DD344789-8CED-48F8-9317-FB30ABF23618}C:program files (x86)miflashproxldldownloadminithunderplatform.exe] => (Allow) C:program files (x86)miflashproxldldownloadminithunderplatform.exe => Нет файла
FirewallRules: [TCP Query User{D591BA7B-471B-4B30-BB10-7C6F00642A73}C:program files (x86)новый дискunreal tournament 3binariesut3.exe] => (Allow) C:program files (x86)новый дискunreal tournament 3binariesut3.exe => Нет файла
FirewallRules: [UDP Query User{054BD9C7-7B97-4CB3-8C0B-458402C508DF}C:program files (x86)новый дискunreal tournament 3binariesut3.exe] => (Allow) C:program files (x86)новый дискunreal tournament 3binariesut3.exe => Нет файла
FirewallRules: [TCP Query User{FA6FF6F5-1F65-4B84-9931-FD083B03CF86}D:vivaldiapplicationvivaldi.exe] => (Block) D:vivaldiapplicationvivaldi.exe => Нет файла
FirewallRules: [UDP Query User{426E59F2-760C-423F-8973-B0D5B0B45FF9}D:vivaldiapplicationvivaldi.exe] => (Block) D:vivaldiapplicationvivaldi.exe => Нет файла
FirewallRules: [TCP Query User{EBA47285-140F-4F39-8563-F16DD0A3512A}D:gamesновый дискunreal tournament 3binariesut3.exe] => (Allow) D:gamesновый дискunreal tournament 3binariesut3.exe => Нет файла
FirewallRules: [UDP Query User{7555C3DA-8284-4F0D-99D1-7E831AE85F8E}D:gamesновый дискunreal tournament 3binariesut3.exe] => (Allow) D:gamesновый дискunreal tournament 3binariesut3.exe => Нет файла
FirewallRules: [{EF2E72DB-0B13-4477-AFDB-3AD4D097497C}] => (Allow) C:Users123AppDataLocalTempDriverPack-20200926224609toolsaria2c.exe => Нет файла
FirewallRules: [{DFF0B776-883F-48A8-AFEA-099F43E24428}] => (Allow) d:program filestxgameassistantappmarketAppMarket.exe => Нет файла
FirewallRules: [{B1355402-3676-4B95-9B8C-AC49808EEC93}] => (Allow) d:program filestxgameassistantappmarketbugreport.exe => Нет файла
FirewallRules: [{A3518FDD-6C31-48A9-B053-B7B16649BA85}] => (Allow) d:program filestxgameassistantappmarketQQExternal.exe => Нет файла
FirewallRules: [{68E6E057-CFF5-4A47-8961-08D72C8E9A1F}] => (Allow) d:program filestxgameassistantappmarketGameDownload.exe => Нет файла
FirewallRules: [{879A7D6F-3725-4C0D-A5A7-FF490066E6D5}] => (Allow) d:program filestxgameassistantappmarketGF186TUpdate.exe => Нет файла
FirewallRules: [{D9F300A0-C1CB-4426-A909-97BB782DD55C}] => (Allow) d:program filestxgameassistantuiAndroidEmulator.exe => Нет файла
FirewallRules: [{554DE0D0-184C-4BD5-BC46-1DC82DA09509}] => (Allow) d:program filestxgameassistantuiAndroidEmulatorEx.exe => Нет файла
FirewallRules: [{84B9B17D-334C-4BE0-AB79-4E3D92A18AB5}] => (Allow) d:program filestxgameassistantuiadb.exe => Нет файла
FirewallRules: [{1383BB02-86BE-44D5-AB72-6C6D180AD397}] => (Allow) d:program filestxgameassistantuibugreport.exe => Нет файла
FirewallRules: [{ABF3DF00-F341-453C-A973-72C796E5C7FB}] => (Allow) d:program filestxgameassistantuiTxGaDcc.exe => Нет файла
FirewallRules: [TCP Query User{3B6B47E9-F3A1-4F98-80A4-2FC59269105B}D:ospanelopen server x64.exe] => (Allow) D:ospanelopen server x64.exe => Нет файла
FirewallRules: [UDP Query User{B6732E74-11C8-41D5-B25E-C0F84F0E5327}D:ospanelopen server x64.exe] => (Allow) D:ospanelopen server x64.exe => Нет файла
FirewallRules: [TCP Query User{32A0A6BB-CEF1-4A81-92A3-DD4FC68CF84E}D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [UDP Query User{9C50B4CA-CCBA-49E8-BD06-2CB91E79AA01}D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe] => (Allow) D:ospanelmoduleshttpapache_2.4-php_7.0-7.1-x64binhttpd.exe => Нет файла
FirewallRules: [TCP Query User{F4A28C62-BC1C-49FD-916D-9929DD9E68C8}D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe] => (Allow) D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe => Нет файла
FirewallRules: [UDP Query User{DC7F02DD-015F-4F18-8AF4-AF3E239312A3}D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe] => (Allow) D:ospanelmodulesdatabasemysql-5.7-x64binmysqld.exe => Нет файла
FirewallRules: [TCP Query User{B03A281E-1F63-4D35-91B0-55FDEFAADB0F}D:ospanelmodulesftpftp.exe] => (Allow) D:ospanelmodulesftpftp.exe => Нет файла
FirewallRules: [UDP Query User{C579F7DA-35B1-4642-86DB-E5602C936413}D:ospanelmodulesftpftp.exe] => (Allow) D:ospanelmodulesftpftp.exe => Нет файла
FirewallRules: [TCP Query User{3C6A1861-7351-49B3-8321-5C77E7E34F55}D:vivaldiapplicationvivaldi.exe] => (Allow) D:vivaldiapplicationvivaldi.exe => Нет файла
FirewallRules: [UDP Query User{A6510A9A-82B5-4E4E-ABE6-4A962A9F4867}D:vivaldiapplicationvivaldi.exe] => (Allow) D:vivaldiapplicationvivaldi.exe => Нет файла
FirewallRules: [TCP Query User{3D986FF8-D0C7-48CA-832B-1F625E8FD566}D:downloadsmicrosoft flight simulator 2020 premium deluxeflightsimulator.exe] => (Allow) D:downloadsmicrosoft flight simulator 2020 premium deluxeflightsimulator.exe => Нет файла
FirewallRules: [UDP Query User{FD9F9AC2-C78D-4C2B-A30B-A5D570150C01}D:downloadsmicrosoft flight simulator 2020 premium deluxeflightsimulator.exe] => (Allow) D:downloadsmicrosoft flight simulator 2020 premium deluxeflightsimulator.exe => Нет файла
FirewallRules: [TCP Query User{796C277D-046A-4B28-9E20-8A2AC585D455}C:program files (x86)relevantknowledgerlvknlg.exe] => (Allow) C:program files (x86)relevantknowledgerlvknlg.exe => Нет файла
FirewallRules: [UDP Query User{92D3EDEB-8560-4668-BF0B-ABD303021125}C:program files (x86)relevantknowledgerlvknlg.exe] => (Allow) C:program files (x86)relevantknowledgerlvknlg.exe => Нет файла
FirewallRules: [{1389FDF1-285B-437D-8FE9-8C729243F862}] => (Allow) D:Temp~osBD45.tmprlvknlg.exe => Нет файла
FirewallRules: [{BE1EFCDA-445A-4C03-8344-BB71F2FEDB42}] => (Allow) D:Temp~osBD45.tmprlvknlg.exe => Нет файла
FirewallRules: [{52DFAAEE-B99F-40E6-812E-68405E3A2F28}] => (Allow) D:Temp~osB608.tmprlvknlg.exe => Нет файла
FirewallRules: [{F5C4DF68-9D1B-49F4-8769-5C2B94D44B1E}] => (Allow) D:Temp~osB608.tmprlvknlg.exe => Нет файла
FirewallRules: [{A8163901-43FA-4BAE-A922-147193D4BF9A}] => (Allow) C:Program FilesCyberLinkPowerDVD21PowerDVD.exe => Нет файла
FirewallRules: [{4CF620C3-51CE-40C1-9C59-9B996BAA7F7C}] => (Allow) C:Program FilesCyberLinkPowerDVD21ShareModule32KernelDMSCLMSServerPDVD21.exe => Нет файла
FirewallRules: [{2BC03CD2-4AD6-404A-9EBC-0C7573684AA5}] => (Allow) C:Program FilesCyberLinkPowerDVD21PowerDVD21Agent.exe => Нет файла
FirewallRules: [{1FE8976A-428C-4CFD-81B3-2BBBD2E3316A}] => (Allow) C:Program FilesCyberLinkPowerDVD21MoviePowerDVDMovie.exe => Нет файла
FirewallRules: [{5D5B3700-D82C-4131-AC80-6B19EF59D0E3}] => (Allow) C:Program FilesCyberLinkPowerDVD21CastingStation.exe => Нет файла
FirewallRules: [{7CBC32CA-DC4C-4497-86A6-642EE2652227}] => (Allow) C:Program FilesCyberLinkPowerDVD21CommonCLMediaServerclmediaserver.exe => Нет файла
FirewallRules: [{526D6C00-5D47-4C6C-99FD-F9B34736244C}] => (Allow) C:Program FilesCyberLinkPowerDVD21Commondynamic_transcode.exe => Нет файла
FirewallRules: [{42F99CE9-47DE-44FD-90E5-86171DAD6010}] => (Allow) C:WindowsTempA1D26E230371B7815F4.tmp => Нет файла
FirewallRules: [{487A133E-270A-4A06-82B8-7461E0E9E2A5}] => (Allow) C:WindowsTempA1D26E230371B7815F4.tmp => Нет файла
FirewallRules: [{07AB055D-D398-4E51-8CBB-55D66AE171C3}] => (Allow) C:WindowsTempA1D26E22FCA1B4C156C.tmp => Нет файла
FirewallRules: [{1D049EEE-5D25-4021-B0B0-32E2BE9FEC6F}] => (Allow) C:WindowsTempA1D26E22FCA1B4C156C.tmp => Нет файла
FirewallRules: [{31F921B3-1B62-4895-B5D3-3B329E1C5DCF}] => (Allow) C:Program Files (x86)360Total Securitysoftmgr360InstantSetup.exe => Нет файла
FirewallRules: [{39FAE4F9-95E1-4B53-889F-EC2DDDBAE8C1}] => (Allow) C:Program Files (x86)360Total Securitysoftmgr360InstantSetup.exe => Нет файла
FirewallRules: [{C966766C-C6F2-4BFB-A508-2F9CAF330E83}] => (Allow) C:Program Files (x86)360Total SecuritysafemonQHSafeTray.exe => Нет файла
FirewallRules: [{C7F917CC-926E-48D6-9141-5E6432274CFD}] => (Allow) C:Program Files (x86)360Total SecuritysafemonQHSafeTray.exe => Нет файла
File: C:Program FilesCommon FilesSystemsymsrv.dll
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

1

01.10.2020, 00:12. Показов 6885. Ответов 13


Студворк — интернет-сервис помощи студентам

Поймал вирус, сначала не открывались сайты связанные с антивирусами, посмотрел файл hosts, но его не было. Ошибку исправил с помощью Rkill. Попытался воспользоваться DrWebCuerIt, не помогло. Получилось установить avast, но на другой учётной записи, он ничего не нашёл. Пытался установить malwarebytes, но он даже не установился. KVRT запускается, но сканирование не начинается



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

01.10.2020, 00:12

Ответы с готовыми решениями:

Сканирование
Добрый день! Нужна помошь по сканированию. какие есть варианты сканирования в разные форматы?
если…

Сканирование IP
(Извиняюсь, не знаю в какой теме написать)
Как можно просканировать свой динамический ip на…

Сканирование
Ткните плиз в какую сторону копать.

Нужно сканировать бумажные документы и &quot;складывать&quot; их в…

Сканирование из VB
Подкажите, есть-ли возможность отсканировать изображение ручным сканером, подключенным к COM-порту…

13

0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 00:21

 [ТС]

2

Вот лог



0



Вирусоборец

20318 / 15013 / 2859

Регистрация: 08.10.2012

Сообщений: 60,905

01.10.2020, 08:25

3

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя nothing-. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе.
Если у вас похожая проблема — создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления (Параметры) — Удаление программ (Приложения и возможности) — удалите нежелательное ПО:

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

  1. Выполните скрипт в AVZ (Файл — Выполнить скрипт):

    Код

    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:ProgramdataRealtekHDtaskhostw.exe', '');
     QuarantineFile('C:ProgramdataWindowsTaskwinlogon.exe', '');
     QuarantineFileF('c:programdatawindowstask', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     DeleteSchedulerTask('MicrosoftWindowsWininetCleaner');
     DeleteSchedulerTask('MicrosoftWindowsWininetTaskhost');
     DeleteSchedulerTask('MicrosoftWindowsWininetTaskhostw');
     DeleteFile('C:ProgramdataRealtekHDtaskhostw.exe', '64');
     DeleteFile('C:ProgramdataWindowsTaskwinlogon.exe', '64');
     DeleteFileMask('c:programdatawindowstask', '*', true);
     DeleteDirectory('c:programdatawindowstask');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.

    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код

    begin
     DeleteFile(GetAVZDirectory+'quarantine.7z');
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .Quarantine*', 1, 300000, false);
    end.

  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
    К сообщению прикреплять файл quarantine.7z не нужно!
  3. «Пофиксите» в HijackThis:

    Код

    O2-32 - HKLM..BHO: (no name) - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - (no file)
    O4 - HKLM..StartupApprovedRun: [AvastUI.exe] = C:Program FilesAvast SoftwareAvastAvLaunch.exe /gui (file missing) (2020/09/30)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [11] = Cube.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [1] = eav_trial_rus.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [2] = avast_free_antivirus_setup_online.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [3] = eis_trial_rus.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [4] = essf_trial_rus.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [5] = hitmanpro_x64.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [6] = ESETOnlineScanner_UKR.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [7] = ESETOnlineScanner_RUS.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [8] = HitmanPro.exe (disabled)
    O7 - Policy: HKCU..PoliciesExplorerDisallowRun: [9] = 360TS_Setup_Mini.exe (disabled)
    O22 - Task (.job): EOSv3 Scheduler onLogOn.job - C:UserssuperOneDriveРабочий столESETOnlineScanner_RUS.exe (file missing) LOGON
    O22 - Task (.job): EOSv3 Scheduler onTime.job - C:UserssuperOneDriveРабочий столESETOnlineScanner_RUS.exe (file missing) SCHED
    O22 - Task: Avast Emergency Update - C:Program FilesAvast SoftwareAvastAvEmUpdate.exe (file missing)
    O22 - Task: IMF_SkipUAC_NothingG- - D:IObit Malware FighterIMF.exe /SkipUac (file missing)

  4. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    (Если не помещаются, упакуйте).
    Подробнее читайте в этом руководстве.



0



0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 13:18

 [ТС]

4

Вот результат, извините за задержку



0



Вирусоборец

20318 / 15013 / 2859

Регистрация: 08.10.2012

Сообщений: 60,905

01.10.2020, 13:27

5

Примите к сведению — после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLMSOFTWAREPoliciesMicrosoftWindows Defender: Restriction <==== ATTENTION
    GroupPolicyUser: Restriction ? <==== ATTENTION
    FF HKLMSOFTWAREPoliciesMozillaFirefox: Restriction <==== ATTENTION
    CHR HKUS-1-5-21-206769299-3681827997-1576706164-1001SOFTWAREPoliciesGoogle: Restriction <==== ATTENTION
    S0 54F9711F; system32drivers54F9711F.sys [X]
    2020-09-28 01:05 - 2020-10-01 01:56 - 000000000 __SHD C:KVRT_Data
    2020-09-28 01:05 - 2020-10-01 00:08 - 000000000 __SHD C:UsersВсе пользователиWindows
    2020-09-28 01:05 - 2020-09-30 23:28 - 000000000 __SHD C:UsersВсе пользователиDoctor Web
    2020-09-28 01:05 - 2020-09-30 20:34 - 000000000 __SHD C:Program FilesMalwarebytes
    2020-09-28 01:05 - 2020-09-30 20:32 - 000000000 __SHD C:UsersВсе пользователиKaspersky Lab Setup Files
    2020-09-28 01:05 - 2020-09-30 07:11 - 000000000 __SHD C:UsersВсе пользователиSetup
    2020-09-28 01:05 - 2020-09-30 07:11 - 000000000 __SHD C:UsersВсе пользователиRealtekHD
    2020-09-28 01:05 - 2020-09-28 01:07 - 000000000 ____D C:UsersВсе пользователиinstall
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:UsersВсе пользователиRunDLL
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:UsersВсе пользователиNorton
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:UsersВсе пользователиMcAfee
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:UsersВсе пользователиKaspersky Lab
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:UsersВсе пользователиESET
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesSpyHunter
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesKaspersky Lab
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesESET
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesEnigma Software Group
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesCOMODO
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesCommon FilesMcAfee
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesCezurity
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesByteFence
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program FilesAVG
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)SpyHunter
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)Panda Security
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)Microsoft JDX
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)Kaspersky Lab
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)GRIZZLY Antivirus
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)Cezurity
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)AVG
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)AVAST Software
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:Program Files (x86)360
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 __SHD C:AdwCleaner
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 ____D C:WINDOWSspeechstracing
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 ____D C:UsersВсе пользователиSystem32
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 ____D C:UsersВсе пользователиMB3Install
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 ____D C:UsersВсе пользователиMalwarebytes
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 ____D C:UsersВсе пользователиIndus
    2020-09-28 01:05 - 2020-09-28 01:05 - 000000000 ____D C:UsersВсе пользователиAvira
    2020-10-01 01:48 - 2020-03-14 02:06 - 000000000 __SHD C:UsersВсе пользователиAVAST Software
    2020-09-30 11:47 - 2020-09-30 11:47 - 000000000 ____D C:WINDOWSTasks360Disabled
    2020-09-30 07:11 - 2020-09-30 18:58 - 000000000 __SHD C:$360Section
    AV: 360 Total Security (Enabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    FirewallRules: [{B6DF2272-8888-443C-93D8-67AC66532FB0}] => (Block) LPort=445
    FirewallRules: [{6039C794-7510-42ED-81AF-F4B8907C15A2}] => (Block) LPort=445
    FirewallRules: [{A18DC0D9-0DCF-41E1-AF25-31D47E22C009}] => (Block) LPort=139
    FirewallRules: [{3994469D-6D39-40C6-B028-A6564FA88C3A}] => (Block) LPort=139
    ExportKey: HKLMSOFTWAREMicrosoftWindows DefenderExclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Driver Booster так и не удалили. Почему?



0



0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 13:38

 [ТС]

6

Извиняюсь, не заметил пункт с DriverBooster, удалил перед выполнением Fix’а.



0



Вирусоборец

20318 / 15013 / 2859

Регистрация: 08.10.2012

Сообщений: 60,905

01.10.2020, 13:49

7

Хорошо, ещё один шаг. Подготовьте и прикрепите лог сканирования AdwCleaner.



0



0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 14:04

 [ТС]

8

Вот лог с AdwCleaner



0



Вирусоборец

20318 / 15013 / 2859

Регистрация: 08.10.2012

Сообщений: 60,905

01.10.2020, 14:07

9

Всё найденное отправляйте в карантин.

После перезагрузки завершаем (если проблема решена):
1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:SecurityCheckSecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.



1



0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 14:16

 [ТС]

10

Лог из SecurityCheck



0



Вирусоборец

20318 / 15013 / 2859

Регистрация: 08.10.2012

Сообщений: 60,905

01.10.2020, 14:19

11

Цитата
Сообщение от Sandor
Посмотреть сообщение

если проблема решена

Уточните, пожалуйста, всё-таки — решена?

——————————- [ Windows ] ——————————-
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов

отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
————————— [ OtherUtilities ] —————————-
Microsoft Office профессиональный плюс 2019 — ru-ru v.16.0.11126.20188 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
VLC media player v.3.0.10 Внимание! Скачать обновления
Zoom v.5.1 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional Plus 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
——————————— [ P2P ] ———————————
µTorrent v.3.5.5.45790 Внимание! Клиент сети P2P с рекламным модулем!.
————————— [ AdobeProduction ] —————————
Adobe AIR v.26.0.0.127 Внимание! Скачать обновления
—————————- [ UnwantedApps ] ——————————
Asmwsoft PC Optimizer version 9.0 v.9.0 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.

Следы бывшей установки Avast очистите по соотв. инструкции:
Чистка системы после некорректного удаления антивируса

Читайте Рекомендации после удаления вредоносного ПО



1



0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 14:25

 [ТС]

12

Да, решена.Спасибо большое.Посоветуйте хороший антивирус, пожалуйста.



0



Вирусоборец

20318 / 15013 / 2859

Регистрация: 08.10.2012

Сообщений: 60,905

01.10.2020, 14:27

13

Лучший ответ Сообщение было отмечено nothing- как решение

Решение

Советую KIS.



1



0 / 0 / 0

Регистрация: 01.10.2020

Сообщений: 8

01.10.2020, 14:28

 [ТС]

14

Спасибо



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

01.10.2020, 14:28

Помогаю со студенческими работами здесь

Сканирование
В общем возможно хочу бред сделать но все же… :pardon:
Имеется эмулятор(в моем случае PPSSPP…

Сканирование
Здравствуйте! Помогите пожалуйста с задачкой:
На форме есть текстбокс, и две кнопки. Одна для…

Сканирование
Доброго времени суток,
помогите плиз…. появилась задачка прикреплять файл со сканнера в виде…

Не происходит сканирование
Добрый день
к сожалению часть кода была упятерена и приходиться восстанавливать
ошибка

Сканирование сети
Ребят подскажи или может у кого есть скрипт .
Надо просканировать сеть (WORKGROUP) , а имено…

Сканирование телефона
Доброго времени суток, столкнулся недавно с проблемкой, мой телефон стал утопленником, и часть…

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

14

#1

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 22 Сентябрь 2020 — 22:29

Брат умудрился найти вирусы под видом драйверов и заразить ими компьютер, на котором не стоит антивирус, т. к. комп слабый. KVRT не запускается. Есть подозрение, что не все угрозы есть в базах. Будете смотреть логи?

  • Наверх


#2


Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 2 986 Сообщений:

Отправлено 22 Сентябрь 2020 — 22:29

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

  • Наверх


#3


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 22 Сентябрь 2020 — 23:17

Есть подозрение, что «scanner.exe» не запустится, переименовал его и две строчки в bat-файле. Должен сработать скрипт?

  • Наверх


#4


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 00:08

Нашло 25 угроз. На всякий случай прогоню 2 раза. Чтобы понять, был ли перехватчик паролей, достаточно будет логов сканера, или нужно будет сделать скрин?

  • Наверх


#5


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 00:55

Вот первый этап, т. к. компьютер попросили перезагрузить (сканер), лог сисинфо получился нулевой. Сейчас по второму разу проходит.

Прикрепленные файлы:

  • Наверх


#6


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 01:49

Ну вот и всё, сбор логов завершён. https://yadi.sk/d/u-8nIrB1hFtDPA. KVRT запускается, но нажатие на кнопку старта не активирует проверку. Что можно сделать?

  • Наверх


#7


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 07:37

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    C:Recovery
    
    C:KVRT_Data
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST32) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). 

Выполнил это и KVRT запустился! Интересно, что-то осталось? И как насчёт перехватчика паролей?

  • Наверх


#8


provayder

provayder

    Poster

  • Posters
  • 1 735 Сообщений:

Отправлено 23 Сентябрь 2020 — 09:08

Какое отношение KVRT имеет к данному форуму? 

Сообщение было изменено provayder: 23 Сентябрь 2020 — 09:08

  • Наверх


#9


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 09:18

Какое отношение KVRT имеет к данному форуму?

Для подстраховки решил запустить. Ну если здесь нет по нему поддержки, тогда можно забить на его запуск…

  • Наверх


#10


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 09:26

Кроме него ещё была проблема, что не открывались многие сайты, в том числе Drweb‘а и этот форум.

  • Наверх


#11


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 623 Сообщений:

Отправлено 23 Сентябрь 2020 — 09:26

Было бы странно, если б на форуме Dr.Web была поддержка продуктов Касперского.

Семь раз отрежь – один раз проверь

  • Наверх


#12


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 11:59

Можно посмотреть, всё ли чисто в результате? И почему было написано, что найдено 25 объектов, а в менеджере карантина куреит’а 15 (или 14)? Хотел восстановить в другую папку, чтобы посмотреть на «вирустотал», детектит ли эти файлы MSE.

  • Наверх


#13


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 17:09

Если не будет анализа, то просьба закрыть тему.

  • Наверх


#14


Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 272 Сообщений:

Отправлено 23 Сентябрь 2020 — 20:32

Стилер был, это даже на скринах видно.

Откуда драйвера качались?

Отчет позже посмотрю. И не надо паники, еще суток не прошло, а вы уже закрывать собрались….

Сообщение было изменено Ivan Korolev: 23 Сентябрь 2020 — 20:34

  • Наверх


#15


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 21:11

Откуда драйвера качались?

Брат качал, не помнит откуда, предполагает, что с торрента, но это не точно. Торрент я посмотрел, там не было исполняемых файлов, поэтому удалил. Сейчас он не качается. История браузера, увы, удалена. 

  • Наверх


#16


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 23 Сентябрь 2020 — 21:35

Торрент: 

magnet:?xt=urn:btih:B9B0D7B0F13F8AE792FF2567FECA833094D5FC4E&dn=Battlefield.%20Bad%20Company%20%28RusDoc%202008%29%20%d1%80%d0%b5%d0%bf%d0%b0%d0%ba&tr=http%3a%2f%2ftr.rustorka.com%3a2710%2f0026c29a9b5552b6cae53fa411ba25b7%2fannounce&tr=http%3a%2f%2fretracker.local%2fannounce&tr=http%3a%2f%2ftrax.corbina.net%3a6969%2fannounce

  • Наверх


#17


mike 1

mike 1

    KL Helper

  • Posters
  • 790 Сообщений:

Отправлено 24 Сентябрь 2020 — 00:33

Отчет позже посмотрю. И не надо паники, еще суток не прошло, а вы уже закрывать собрались….

Это наша просьба. Пользователь должен лечиться в каком-то одном месте. Иначе это может плохо закончится. На соседней площадке ему уже помогли. 

Глубина — глубина, я не твой отпусти меня, глубина

  • Наверх


#18


Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 529 Сообщений:

Отправлено 24 Сентябрь 2020 — 00:41

Это наша просьба.

Со всеми просьбами на форум откуда пришли. Тут свои правила. Пока устное предупреждение.

13.00.0 (04-04-2022 05:00:00) / Linux 5.10.0-18-amd64 x86_64; Debian GNU/Linux 11.5; glibc 2.31 / PostgreSQL 13.8

  • Наверх


#19


Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 568 Сообщений:

Отправлено 24 Сентябрь 2020 — 00:54

Пользователь должен лечиться в каком-то одном месте

Так я и буду в одном месте лечить ПК. Здесь просто жду, может, выявят ещё какие-либо подозрительный файлы, которые не выявили там и которые следует отправить на анализ.

  • Наверх


#20


Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 272 Сообщений:

Отправлено 24 Сентябрь 2020 — 09:53

Ничего интересного там больше нет.

  • Наверх


инструкции

 

To Fix (Error Creating Directory) error you need to
follow the steps below:

Шаг 1:

 
Download
(Error Creating Directory) Repair Tool
   

Шаг 2:

 
Нажмите «Scan» кнопка
   

Шаг 3:

 
Нажмите ‘Исправь все‘ и вы сделали!
 

Совместимость:
Windows 10, 8.1, 8, 7, Vista, XP

Загрузить размер: 6MB
Требования: Процессор 300 МГц, 256 MB Ram, 22 MB HDD

Limitations:
This download is a free evaluation version. Full repairs starting at $19.95.

Ошибка создания каталога обычно вызвано неверно настроенными системными настройками или нерегулярными записями в реестре Windows. Эта ошибка может быть исправлена ​​специальным программным обеспечением, которое восстанавливает реестр и настраивает системные настройки для восстановления стабильности

Если у вас есть ошибка создания каталога, мы настоятельно рекомендуем вам

Инструмент восстановления (Ошибка создания каталога).

This article contains information that shows you how to fix
Error Creating Directory
both
(manually) and (automatically) , In addition, this article will help you troubleshoot some common error messages related to Error Creating Directory that you may receive.

Примечание:
Эта статья была обновлено на 2023-06-01 и ранее опубликованный под WIKI_Q210794

Содержание

  •   1. Meaning of Error Creating Directory?
  •   2. Causes of Error Creating Directory?
  •   3. More info on Error Creating Directory

Значение ошибки создания каталога?

Ошибка или неточность, вызванная ошибкой, совершая просчеты о том, что вы делаете. Это состояние неправильного суждения или концепции в вашем поведении, которое позволяет совершать катастрофические события. В машинах ошибка — это способ измерения разницы между наблюдаемым значением или вычисленным значением события против его реального значения.

Это отклонение от правильности и точности. Когда возникают ошибки, машины терпят крах, компьютеры замораживаются и программное обеспечение перестает работать. Ошибки — это в основном непреднамеренные события. В большинстве случаев ошибки являются результатом плохого управления и подготовки.

Причины ошибки создания каталога?

If you have received this error on your PC, it means that there was a malfunction in your system operation. Common reasons include incorrect or failed installation or uninstallation of software that may have left invalid entries in your Windows registry, consequences of a virus or malware attack, improper system shutdown due to a power failure or another factor, someone with little technical knowledge accidentally deleting a necessary system file or registry entry, as well as a number of other causes. The immediate cause of the «Error Creating Directory» error is a failure to correctly run one of its normal operations by a system or application component.

More info on
Error Creating Directory

РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы.

This started out as a minor problem but it has suggestion they gave and it still didn’t work. Any suggestions?
 

popped up 3 or 4 times while trying to install programs. Now I got the same message again while I finally gave up but the problem popped up again

Права в файле, однако я пробовал каждый для нескольких других программ и теперь для моего принтера. пытаясь установить некоторое программное обеспечение принтера на моем компьютере. Мне нужен мой принтер, поэтому я попытался его исправить и пришел сюда. Несколько человек сказали, что я снова прихожу сюда за помощью.

Когда я впервые столкнулся с проблемой, я был связан с администратором.
Ошибка Robocopy 2 Создание каталога назначения


Ошибка времени выполнения: «76» Путь не найден при создании каталога

Спасибо.

  Is it definatly this line («C:AB»)

End If

BTW the folder «C:A» already exists before I try to create the sub-directory. If there is no ‘a’ folder in c: then it will that is throwing the exception ? Fso.CreateFolder («C:AB»)

the only way I can replicate the error is if the c:a folder doesn’t exist.

Dim fso As New FileSystemObject

If fso.FolderExists(«C:AB») = False Then

fso.CreateFolder I get this error message, Run-time error: ’76’ Path not found.

Эй, ребята,

Когда я использую следующий код для создания папки, но если она есть, это должно быть хорошо.


Создание каталога

Как мне Windows Me? создать каталог? В


Создание выделенного каталога …

Как вы используете WinXP SP2. Я читал материал, который говорит, чтобы сначала создать создать выделенный каталог? IE Выберите Мои документы и создайте выделенный каталог, а не используйте корневой каталог. для записи freespire на диск.

Здравствуйте,

У меня возникли проблемы с попыткой создать новую папку.

  Хорошо, я


Создание каталога для загрузки

По сути сценарий позволяет только клиенту получить доступ к определенным загрузкам на моем сайте. Они указывают, что их браузер загружает каталог или файл, если он исходит из определенного URL-адреса. Файлы изображений, mp3s, такие вещи.

Я бы хотел, если вы купите файл под названием images / alpha, вы будете перенаправлены mydoman.com/images/imageA.jpg и загрузите изображение. к этому файлу скриптом и только к этому файлу. Но что бы они не угадали

другие имена файлов и загрузка других изображений, например


Создание папки в корневом каталоге

Дважды щелкните Мой компьютер. Дважды нажмите C: Щелкните правой кнопкой мыши, Создать> Папка


Решено: нужно занятие в создании каталога

Скачать файл никогда не делал, никогда не читал о его выполнении, мне нужна помощь.

1.

Я хочу обновить аудио / аудио для моего Harmon Kardon, поэтому я иду на компьютер, чтобы извлечь
these files to. Here’s the instructions, I have no problem file, it will open in WinZip. NOTE: You will need to create a directory will create that folder and extract into it…

После распаковки откройте файл, который вы указали на своем компьютере. Рекомендуется скачать созданный, где распакованы файлы
располагается.

4. Дважды щелкните файл Index.htm для инструкций по установке.

  на ваш жесткий диск. Важно знать расположение каталога d / ling файла на моем рабочем столе?

Просто введите имя папки и ее место для загрузки Dell и найдите, что мне нужна помощь. Разархивируйте файл

В этом конкретном случае это очень просто. Но вот это, мне нужна помощь оттуда, esp создание каталога, я тебя
создали, чтобы вы могли выполнить следующий шаг.

3. Когда вы удваиваете = нажмите на ZIP-файл на свой рабочий стол, чтобы получить легкий доступ.

2.


Создание связей каталога, в которых хранятся существующие файлы.

Windows 8 запрещает вам это делать … Кто-нибудь знает, как сохранить существующие файлы в разделе, но потом создать всегда будет работать), а приложения Metro не смогут запускаться и не будут установлены.

Всем привет,

Я получил отличную скидку на получение обновлений и использование приложений для метро. Это невероятно мало — это ссылка на другой Volumw, на который будут написаны все новые каталоги?

Итак, я внутри файлов программы / programdata, расположенных на загрузочном диске. Однако Тем не менее, я все еще хочу решить единственную проблему.

Таким образом, я должен хранить существующие файлы. Однако, защита от угроз метро в каталогах ProgramData перешла на другой жесткий диск, и это сработало бы нормально. Но теперь я сомневаюсь в том, что … SSD (его сложно обыграть, D).

Только 32GB. Ну, я имею в виду, что вы могли бы, но это не привело бы к обновлению окон (у обновлений есть проблема … В окнах 7 вы могли легко перемещать «Program Files» и все!


Создание макроса Word для каталога слияния

Я создал макрос с помощью рекордера, но получаю сообщение об ошибке всякий раз, когда выполняю макрос. Вы обыскали базу знаний, создав документ каталога слияния.

I am using Word 2003 and but I get the same error for the «.Destination=wdSendToPrinter» line. The error message states «Requested object is not available»

кода на www.vbaexpress.com?

  I would like the ability to use a and the debugger shows the problem line to be «.Destination=wdSendToNewDocument». I have tried sending the document straight to the printer Word Macro to create and print this Directory document.


Определите, какая программа создает файлы в каталоге% temp%

не утоните в огромном количестве данных журнала.

Any help you could Sysinternals Process Monitor can help you identify provide would be appreciated.  Thanks. You have to set an appropriate filter so that you which processes create files in your temp directory.


Вопрос о создании файла каталога с помощью Vista Ultimate.

Здравствуйте,
Мне нужно другое дело. РЕДАКТИРОВАТЬ:

Хорошо, теперь мне нужно, чтобы это было в апреле 1st

Я не испытываю никаких проблем с ЛЮБОЙ ОС.

Понимаю. папка с подпапками, относящаяся к неделям. Некоторое время я думал, что вижу твою проблему. Я не могу вам достаточно поблагодарить

You don’t have OS»

Doing what you want is not «that different» in VISTA than most other OS’s. Mark

What do you mean «I’m just not that familiar with using this consider this when spelling it out for me. Obviously,I’m still somewhat of a layman so please for any/all of the answers. That answered your question.

Другие создали папку каталога.


Создание общего каталога в сети с помощью командной строки

Где нет сопоставления имен учетных записей и бит 64 с учетными записями Microsoft. благодаря

до свидания

идентификаторы безопасности (SID). Я неправ?

Hi

У меня есть Windows 10 v1703 Enterprise


Создание нового каталога адресов / телефонов fron excel data

Или используйте Excel, чтобы найти их адреса?

  и т. д. в таблицу Excel для использования для меток.

I have just entered all my friends’ names, adresses,


вопрос о создании объекта компьютера в активном каталоге

Is there a policy for doing this right? can be moved into the correct security group before the computer joins the domain. We’d like to change this to pre-creating the computer object so the object a new domain, and have came across a few issues. There should be no

до сих пор, моя фирма присоединилась к проблеме компьютеров, делающей это, хотя.

  We’re in the process of migrating departments over to to the domain, which creates the computer object for you. «Access Denied» error message.

В противном случае я получил имя, перезагрузился, а затем присоединился к домену? И вы меняете


~ Ошибка FTP — 550: невозможно удалить каталог, каталог не пуст.

Tks

  Кажется, сервер говорит, что вы не пытаетесь удалить полностью пусто, включая любые скрытые файлы?

I’m trying to delete a subfolder from my server via FTP, when how to delete? Some FTP client programs have a user I receive the error message:

550: невозможно удалить каталог, каталог не пуст. Убедились ли вы в том, что вложенная папка вы разрешаете удалять вложенную папку, в которой все еще есть что-то.

Любые предложения по выбору варианта удаления непустых подпапок.
 


Ошибка 1310. Ошибка записи в файл …. Убедитесь, что у вас есть доступ к этому каталогу

The installer starts and the grinds to re-installing all my expensive software, finding product keys etc. Cost me �65, but worth a few hours. all non-MS services] but had the same problem. Can C:ProgramDataMicrosoftWindowsStart MenuProgramsLaplink PCMover ProfessionalVisit Laplink.com.url.

Программное обеспечение затем поиска, включая этот сайт. Я в отчаянии, чтобы избежать двух дней солидного Спасибо

Я попробовал чистую загрузку [отключить любую помощь?

I have done a lot of the PC and reset permissions etc with «Repair Windows» from tweaking.com. Error writing to file: Whole process took it to save my remaining hair! a halt with the error message:

«Error 1310.

В конце концов, я связался с поддержкой Microsoft, у которой был установлен удаленный контроль.


Ошибка Robocopy ERROR 5 Копирование безопасности NTFS в каталог назначения

Следующий проход перезапустит этот файл, получив доступ к унаследованным разрешениям и получателю, к которому вы обращаетесь БЕЗ унаследованных разрешений. Если вы скопируете C: (который явным образом потерял все мои заметки и сценарии, которые я ранее имел, поскольку они удалили мою оригинальную учетную запись! Пользователи все еще имеют доступ к исходной области, но будут

Таким образом, можно просто сделать что-то сверхзадачное, что легко разрешилось — хорошо, что, добавив себя явным образом в исходный ACL с полным контролем. попытка перезапускаемой копии. Вы можете отменить свои изменения (на обоих, чтобы получить ошибку «Отказано в доступе» при попытке скопировать файл снова. После того, как такой файл будет скопирован один раз и будут применены ACL, вы можете найти

Я был в отпуске по беременности и родам в течение двух лет, недолго назад и не получил доступ к месту назначения до окончательной копии. Мое первое предложение состояло в том, чтобы убедиться, что вы явно находитесь в списках ACL общего доступа и NTFS в обоих источниках и получателях. для копирования файлов в режиме резервного копирования с использованием / B или / ZB. Отказавшись от перезапускаемых копий, самый худший случай — это, например, пример, если вы не находитесь в ACL на своем целевом ресурсе.

Hope ACL, вы на самом деле копируете … Robocopy по умолчанию выполняет задания, все не удается! что Robocopy не обрабатывает унаследованные разрешения. Заметка
Перед завершением копирования у вас должны быть источники и получатели резервных копий и восстановления файлов).

После некоторых быстрых тестов мой вывод — это контроль над исходными и целевыми долями. В …


При создании учетных данных клиента TLS произошла фатальная ошибка. Внутреннее состояние ошибки — 10013.

Есть несколько ссылок на ssl с сообщением о 10 раз в полчаса. Я не могу найти кого-нибудь, кто может направить ошибку 10013, но ничего не могу найти для TLS. информацию об этой конкретной ошибке.

Мой журнал событий (System) показывает этот основной процессор 10586.494 AMD FX 6. Благодарю вас за решение. Запуск Windows 10 pro 1511 build


Может ли кто-нибудь сказать мне, что это за ошибка? Ошибка создания файла подкачки. Причина: [80041001}

I am completely baffled as attempting to change it in the admin panel. It returned an error code that I cannot find and then deleted the file «pagefile.sys» on the drive concerned, using explorer. In the end, I set the pagefiles to «No paging file», and found I couldn’t change it back.

Я нахожусь на своем пути. Я был из файла подкачки, а также моего основного диска.

Спасибо
(Плачущая драконья)

  I can’t offer anything concrete to help you to why this has occurred. I wanted to expand by using other drives to store part brainer solutions and have tried them. I hope someone has file it simply refuses to budge from 0. I accidentally overdid it on one drive,

Затем вещи начали работать правильно с Dragontooth, но я немного потрудился с моими файлами. Причина: [80041001}
Мне не хватает виртуальной памяти, чтобы играть в любую онлайн-помощь?

  Возможно, это может быть где угодно в Интернете и на любых технических форумах. Я знаю все, что не борется с ошибкой файла страницы в моей системе windows xp / NTFS.

Как это следует:
Ошибка создания файла подкачки. Это, конечно, ответ для меня. системную панель, и я мог бы сбросить настройки. Я отметил сообщение об ошибке для этого, когда игры, многозадачность или eben запускают некоторые из более тяжелых подпрограмм установки для приложений.

Но каждый раз, когда я пытаюсь восстановить мой пейджинг, требуется несколько перезагрузок.


Ошибка каталога

Каждый раз, когда я пытаюсь загрузить сообщение, ошибка появляется, имя каталога недопустимо. Я не могу вспомнить, что кому-нибудь помочь.

пожалуйста, мог бы я сделать


Статья обновлена: 02 февраля 2021
ID: 15679

Хотите избежать заражений в будущем? Установите Kaspersky for Windows

Kaspersky for Windows защищает вашу цифровую жизнь, выходя за рамки обычного антивируса.

Вы можете управлять Kaspersky Virus Removal Tool при помощи дополнительных параметров:

  1. Нажмите Win+R на клавиатуре.

Win+R на клавиатуре

  1. Перетащите дистрибутив Kaspersky Virus Removal Tool в окно Выполнить.

Перетаскивание файла Kaspersky Virus Removal Tool в окно Выполнить

  • В поле ввода появится путь к файлу.
  1. Введите параметр для запуска программы после пути к файлу и нажмите ОК.

    Используйте следующие параметры:

    • -h — показать параметры командной строки.
    • -trace — включить сбор трассировок.
    • -tracelevel <уровень> — задать уровень трассировок. При отсутствии параметра используется INF уровень.
      • ERR — только сообщения об ошибках.
      • WRN — предупреждения и ошибки.
      • INF — информация, предупреждения и ошибки.
      • DBG — все сообщения.
    • -freboot — запустить расширенный режим работы.
    • -d <путь_папки> — указать папку для отчетов, карантина и трассировок.
    • -accepteula — автоматическое согласие с Лицензионным соглашением, Политикой безопасности и Положением о KSN.
    • -silent — запустить сканирование без графического интерфейса. Используется только совместно с параметром -accepteula.
    • -adinsilent — запустить лечение активного заражения в режиме сканирования без графического интерфейса.
    • -processlevel <уровень> — установить уровень опасности объектов, которые будут нейтрализованы в режиме сканирования без графического интерфейса: 
      • 1 — нейтрализация объектов с высоким уровнем опасности.
      • 2 — нейтрализация объектов с высоким и средним уровнем опасности.
      • 3 — нейтрализация объектов с высоким, средним и низким уровнем опасности.
    • Если вы не установите уровень, угрозы будут пропускаться.
    • -fixednames — отключить рандомизацию имен файлов.
    • -moddirpath <путь_папки> —  указать папку для временных файлов.
    • -dontencrypt — отключить шифрование трассировок и отчетов.
    • -allvolumes — добавить сканирование всех логических дисков.
    • -custom <путь_папки> — добавить сканирование указанной папки. Вы можете добавить только одну папку. Чтобы добавить несколько папок, используйте параметр -customlist. 
    • -customlist <путь_файла> — добавить сканирование папок, указанных в текстовом файле. Пути в файле должны быть указаны без кавычек, для разделения путей используйте клавишу Enter.
    • -details — включить запись расширенных отчетов.
    • -proxyconfig <путь_файла> — указать путь до файла с настройками прокси в режиме без графического интерфейса.
    • -noads — отключить показ рекламы.

Пример ввода команды:

Пример ввода команды для Kaspersky Virus Removal Tool

Понравилась статья? Поделить с друзьями:
  • Kuppersberg gla 680 ошибка е1
  • Kyocera 1124 ошибка c4000
  • Kvrt ошибка инициализации сервисов
  • Kupibilet ошибка оформления
  • Kyocera 1120 ошибка j4220