ΠΊΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ 8198 windows 10
ΠΡΠΈΠ±ΠΊΠ° 8198 windows 10
ΠΡΠΈΠ±ΠΊΠΈ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Windows 0Γ800700B ΠΈ 0Γ87E10BC6
ΠΡΠΈΠ±ΠΊΠΈ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Windows 0Γ800700B ΠΈ 0Γ87E10BC6
ΠΠΎΠ±ΡΡΠΉ Π΄Π΅Π½Ρ! Π£Π²Π°ΠΆΠ°Π΅ΠΌΡΠ΅ Π³ΠΎΡΡΠΈ ΠΈ ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΠ΅ ΡΠΈΡΠ°ΡΠ΅Π»ΠΈ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΠΎΠ³ΠΎ IT Π±Π»ΠΎΠ³Π° pyatilistnik.org. Π― Π²Π°ΠΌ ΡΠΆΠ΅ ΡΠ°ΡΡΠΊΠ°Π·ΡΠ²Π°Π», ΠΎ ΡΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΡΡ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΡ Windows ΡΠΈΡΡΠ΅ΠΌ Π½Π° ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΡΡ , ΡΠ΅ΡΠ΅Π· KMS ΡΠ΅ΡΠ²Π΅Ρ. ΠΡΠΎ ΡΠ΄ΠΎΠ±Π½ΠΎ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π²ΡΠ΅ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ. ΠΡΠ²Π°ΡΡ ΡΠΈΡΡΠ°ΡΠΈΠΈ. ΡΡΠΎ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΡ, Π½ΠΎΠ²ΠΎΠ³ΠΎ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° Π½Π΅ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ, ΠΈ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ²Π°Π»ΠΈΠ²Π°ΡΡΡΡ ΠΎΡΠΈΠ±ΠΊΠ° Ρ ΠΊΠΎΠ΄ΠΎΠΌ Β«0Γ87E10BC6 ΠΈΠ»ΠΈ 0Γ800700BΒ», ΠΊΠΎΡΠΎΡΠ°Ρ Π²ΡΡΠΊΠ°ΠΊΠΈΠ²Π°Π΅Ρ Π² ΡΡΠΈΠ»ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ slmgr. ΠΠ°Π²Π°ΠΉΡΠ΅ Ρ Π²Π°ΠΌ ΠΏΠΎΠΊΠ°ΠΆΡ, ΠΊΠ°ΠΊ ΠΎΠ½Π° ΡΠ΅ΡΠ°Π΅ΡΡΡ Π² ΠΎΠ΄Π½Ρ ΡΡΡΠΎΡΠΊΡ, Π΄Π°Π±Ρ Π²Π°Ρ ΡΠ΅ΡΠ²Π΅Ρ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π» ΡΡΠ³Π°ΡΡΡΡ Π½Π° ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ.
ΠΡΠΈΡΠΈΠ½Ρ ΠΎΡΠΈΠ±ΠΊΠΈ 0Γ87E10BC6 ΠΈ 0Γ800700B
ΠΠΎΡ ΡΠ°ΠΊ Π²ΠΎΡ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ 0Γ87E10BC6, ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ:
Π»ΠΈΠ±ΠΎ Π² ΡΡΡΡΠΊΠΎΠΉ Π²Π΅ΡΡΠΈΠΈ:
Π’Π΅ΠΏΠ΅ΡΡ ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡΠΈΡΠΈΠ½Ρ, ΠΌΠΎΠ³ΡΡ ΠΏΡΠ΅ΠΏΡΡΡΡΠ²ΠΎΠ²Π°ΡΡ Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΠΎΠΌΡ ΠΏΡΠΎΡΠ΅ΡΡΡ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ.
ΠΠ°ΠΊ ΠΈΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ ΠΎΡΠΈΠ±ΠΊΠ° Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ slui 0Γ2a 0Γ87E10BC6
ΠΠΎ ΠΏΠ΅ΡΠ²ΡΡ ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ Ρ Π²Π°Ρ Π΅ΡΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ, Π΅ΡΠ»ΠΈ ΠΎΠ½ Π΅ΡΡΡ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ ΡΠΏΠΈΡΠΎΠΊ ΡΠ°ΠΉΡΠΎΠ² Π½Π° Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΡ. (ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΡ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ°ΠΉΡΠ°ΠΌ, Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ, ΡΠ΅ΡΠ΅Π· ΡΡΠΈΠ»ΠΈΡΡ tracert)
54-Π·Π½Π°ΡΠ½ΡΠΉ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Windows, ΠΌΠΎΠΆΠ½ΠΎ ΡΠ·Π½Π°ΡΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π² ΡΠ°ΠΌΠΊΠ°Ρ ΠΎΠ±ΡΠ΅ΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ. ΠΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΈ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:
Π’Π΅ΠΏΠ΅ΡΡ ΠΊΠΎΠ³Π΄Π° Π²Ρ ΠΏΠΎΠ»ΡΡΠΈΠ»ΠΈ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Windows, ΠΎΡΠΊΡΠΎΠΉΡΠ΅ ΠΏΡΡΠΊ ΠΈ Π² ΡΡΡΠΎΠΊΠ΅ ΠΏΠΎΠΈΡΠΊΠ° Π²Π²Π΅Π΄ΠΈΡΠ΅ SLUI 04.
ΠΠ°Π»Π΅Π΅ Ρ Π²Π°Ρ ΠΏΠΎΡΠ²ΠΈΡΡΡ ΠΎΠΊΠ½ΠΎ Ρ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ ΡΠ΅Π»Π΅ΡΠΎΠ½Π°, Π²ΡΠ±ΠΈΡΠ°Π΅Ρ Β«Π ΠΎΡΡΠΈΡΒ», Π·Π²ΠΎΠ½ΠΎΠΊ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠΉ. Π ΠΌΠΎΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ Ρ ΠΏΠΎΠ»ΡΡΠΈΠ» ΠΎΡΠΈΠ±ΠΊΡ:
Π’ΡΡ Π²ΡΡ Π·Π°Π³Π²ΠΎΠ·Π΄ΠΊΠ° Π² ΡΠΎΠΌ, ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΡΠ΄Π°Π»ΠΈΡΡ ΡΡΠ°ΡΡΠΉ ΠΊΠ»ΡΡ ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΊΠ»ΡΡ KMS ΠΊΠ»ΠΈΠ΅Π½ΡΠ°, Π»ΠΈΠ±ΠΎ Π²Π°Ρ, MAK ΠΊΠ»ΡΡ. ΠΠ»Ρ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ ΡΡΠ°ΡΠΎΠ³ΠΎ ΠΊΠ»ΡΡΠ° Π²Π²Π΅Π΄ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² cmd ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ:
ΠΠΎΡΠ»Π΅ ΡΠ΅Π³ΠΎ, Π½ΡΠΆΠ½ΠΎ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π΄Π»Ρ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π²Π°ΡΠ΅Π³ΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΎΠ³ΠΎ KMS ΠΊΠ»ΡΡΠ° (GVLK) ΠΈΠ»ΠΈ MAK.
ΠΠΎΡΠ»Π΅ ΡΡΠΈΡ Π΄Π΅ΠΉΡΡΠ²ΠΈΠΉ, Ρ Π²Π°Ρ Π΄Π²Π° ΠΏΡΡΠΈ, ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
Π ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°Π»Π°ΡΡ Π»ΠΈ Π²Π°ΡΠ° Volume Π²Π΅ΡΡΠΈΡ, Π»ΠΈΠ±ΠΎ ΠΆΠ΅ ΡΠ½ΠΎΠ²Π° Π·Π°ΠΏΡΡΡΠΈΡΡ slue 4 (Π² Π½Π΅ΠΊΠΎΡΠΎΡΡΡ ΡΠ»ΡΡΠ°ΡΡ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ slue 3)
ΠΡΠ»ΠΈ Π±ΡΠ΄ΠΈΡΠ΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎ ΡΠ΅Π»Π΅ΡΠΎΠ½Ρ, ΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ½ΠΈΠ² ΠΏΠΎ ΡΠ΅Π»Π΅ΡΠΎΠ½Ρ, Π²Π°ΠΌ ΡΠΎΠΎΠ±ΡΠ°Ρ Π΄Π»ΠΈΠ½Π½ΡΠΉ ΠΊΠΎΠ΄, ΠΊΠΎΡΠΎΡΡΠΉ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡΠ΄Π΅Ρ Π²Π±ΠΈΡΡ Π² ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π°ΡΡΠΈΠ΅ ΠΏΠΎΠ»Ρ.
Π ΠΈΡΠΎΠ³Π΅ Ρ ΡΠΏΠΎΠΊΠΎΠΉΠ½ΠΎ, Π±Π΅Π· Π½Π°Π»ΠΈΡΠΈΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ°, Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°Π» ΡΠ²ΠΎΠΉ ΡΠ΅ΡΠ²Π΅Ρ Windows Server 2016 ΠΈ ΠΎΡΠΈΠ±ΠΊΠΈ 0Γ800700B ΠΈ 0Γ87E10BC6, ΠΊ ΠΌΠ΅Π½Ρ Π½Π΅ ΠΏΠΎΡΠ²ΠΈΠ»ΠΈΡΡ.
A typical error you may face when your network connection is not established (yet) is event 8198:
Source: Microsoft-Windows-Security-SPP Event ID: 8198 Level: Error Description: License Activation (slui.exe) failed with the following error code: hr=0Γ800705B4 Command-line arguments: Rule >
In most cases, you can safely ignore this error. It is triggered when the License Activation process tries to activate a Microsoft product, but the network is not ready yet. In my case, event error 8198 popped up because my VPN connection was not up yet. A slow WIFI or disconnected network cable may also cause this error. In certain cases, your local firewall or (more likely) your company firewall may be blocking port 1688. You may retry the activation manually. Therefore, open a Command Prompt and type Β«slmgr /atoΒ». This will immediately trigger a new activation attempt. Wait a few seconds, and the following popup will appear:
The eventlog now shows an Informational event, stating Β» Acquisition of End User License was successful., event 1013.
Π€Π°ΠΉΠ» slui.exe ΠΈΠ· Microsoft Corporation ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ°ΡΡΡΡ Microsoft Windows Operating System. slui.exe, ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΡΠΉ Π² C:Windowswinsxsx86_microsoft-windows-security-spp-ux_31bf3856ad364e35_6.1.7600.16385_none_5b97f4df0025c6e9 Ρ ΡΠ°Π·ΠΌΠ΅ΡΠΎΠΌ ΡΠ°ΠΉΠ»Π° 325632.00 Π±Π°ΠΉΡ, Π²Π΅ΡΡΠΈΡ ΡΠ°ΠΉΠ»Π° 6.1.7600.16385, ΠΏΠΎΠ΄ΠΏΠΈΡΡ not found.
Π Π²Π°ΡΠ΅ΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅ Π·Π°ΠΏΡΡΠ΅Π½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΡΡΠ΅Π±Π»ΡΡΡ ΡΠ΅ΡΡΡΡΡ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ° ΠΈ ΠΏΠ°ΠΌΡΡΠΈ. ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ· ΡΡΠΈΡ ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ², ΠΊΠ°ΠΆΠ΅ΡΡΡ, ΡΠ²Π»ΡΡΡΡΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠΌΠΈ ΡΠ°ΠΉΠ»Π°ΠΌΠΈ, Π°ΡΠ°ΠΊΡΡΡΠΈΠΌΠΈ Π²Π°Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ. Π§ΡΠΎΠ±Ρ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ slui.exe,ΡΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ Asmwsoft PC Optimizer ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ Π΅Π΅ Π½Π° ΡΠ²ΠΎΠ΅ΠΌ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅
1- ΠΡΠΈΡΡΠΈΡΠ΅ ΠΌΡΡΠΎΡΠ½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ, ΡΡΠΎΠ±Ρ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ slui.exe, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π»ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΈΠ·-Π·Π° ΠΎΡΠΈΠ±ΠΊΠΈ.
2- ΠΡΠΈΡΡΠΈΡΠ΅ ΡΠ΅Π΅ΡΡΡ, ΡΡΠΎΠ±Ρ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ slui.exe, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π»ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΈΠ·-Π·Π° ΠΎΡΠΈΠ±ΠΊΠΈ.
3- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Windows Π΄Π»Ρ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΡ
ΠΎΡΠΈΠ±ΠΎΠΊ slui.exe:
ΠΡΠ΅Π³ΠΎ Π³ΠΎΠ»ΠΎΡΠΎΠ² ( 65 ), 21 Π³ΠΎΠ²ΠΎΡΡΡ, ΡΡΠΎ Π½Π΅ Π±ΡΠ΄ΡΡ ΡΠ΄Π°Π»ΡΡΡ, Π° 44 Π³ΠΎΠ²ΠΎΡΡΡ, ΡΡΠΎ ΡΠ΄Π°Π»ΡΡ Π΅Π³ΠΎ Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°.
ΠΠ°ΠΊ Π²Ρ ΠΏΠΎΡΡΡΠΏΠΈΡΠ΅ Ρ ΡΠ°ΠΉΠ»ΠΎΠΌ slui.exe?
ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ°Ρ
, ΠΊΠΎΡΠΎΡΡΠ΅ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π² ΡΠ²ΡΠ·ΠΈ Ρ slui.exe ΡΠ°ΠΉΠ»ΠΎΠΌ
(slui.exe) ΡΡΠΎΠ»ΠΊΠ½ΡΠ»ΡΡ Ρ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ Π·Π°ΠΊΡΡΡ. ΠΡΠΎΡΠΈΠΌ ΠΏΡΠΎΡΠ΅Π½ΠΈΡ Π·Π° Π½Π΅ΡΠ΄ΠΎΠ±ΡΡΠ²ΠΎ.
(slui.exe) ΠΏΠ΅ΡΠ΅ΡΡΠ°Π» ΡΠ°Π±ΠΎΡΠ°ΡΡ.
slui.exe. ΠΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ° Π½Π΅ ΠΎΡΠ²Π΅ΡΠ°Π΅Ρ.
(slui.exe) β ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ: the instruction at 0xXXXXXX referenced memory error, the memory could not be read. ΠΠ°ΠΆΠΌΠΈΡΠΈΠ΅ OK, ΡΡΠΎΠ±Ρ Π·Π°Π²Π΅ΡΡΠΈΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ.
(slui.exe) Π½Π΅ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ windows-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
(slui.exe) ΠΎΡΡΡΡΡΡΠ²ΡΠ΅Ρ ΠΈΠ»ΠΈ Π½Π΅ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½.
SLUI.EXE
ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΡ, Π·Π°ΠΏΡΡΠ΅Π½Π½ΡΠ΅ Π½Π° Π²Π°ΡΠ΅ΠΌ ΠΠ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ Π±Π°Π·Ρ Π΄Π°Π½Π½ΡΡ ΠΎΠ½Π»Π°ΠΉΠ½-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π»ΡΠ±ΠΎΠΉ ΡΠΈΠΏ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π²Π°ΡΠ΅Π³ΠΎ ΠΠ Π½Π° Π²ΠΈΡΡΡΡ, ΡΡΠΎΡΠ½Ρ, ΡΠΏΠΈΠΎΠ½ΡΠΊΠΈΠ΅ ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ.
ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ²:
Cookies help us deliver our services. By using our services, you agree to our use of cookies.
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ 8198 windows 10
Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ Π²ΠΎΡ ΡΠΊΡΠΈΠ½Ρ:
ΠΡΠΈΠ±ΠΊΠΈ Π²ΡΠ³Π»ΡΠ΄ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-TaskScheduler
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 404
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-DistributedCOM
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 10016
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π΅ Π΄Π°ΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΠΎΠΊΠ°Π»ΡΠ½ΠΎ ΠΠΊΡΠΈΠ²Π°ΡΠΈΡ Π΄Π»Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ COM-ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ CLSID ΠΈ APPID ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ NT AUTHORITY\LOCAL SERVICE Ρ ΠΠ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (S-1-5-19) ΠΈ Π°Π΄ΡΠ΅ΡΠΎΠΌ LocalHost (Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ LRPC), Π²ΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΠΎΠ³ΠΎ Π² ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎ Ρ ΠΠ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (ΠΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎ). ΠΡΠΎ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΠ΅Π΄ΡΡΠ²Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ»ΡΠΆΠ± ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ².
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-DistributedCOM
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 10010
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π Π΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠ΅ΡΠ²Π΅ΡΠ° DCOM Π½Π΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½Π° Π·Π° ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΡ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Service Control Manager
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 7043
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π‘Π»ΡΠΆΠ±Π° «ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ» Π½Π΅ Π·Π°Π²Π΅ΡΡΠΈΠ»Π° ΡΠ°Π±ΠΎΡΡ Π΄ΠΎΠ»ΠΆΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π»Ρ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏΡΠ΅Π΄Π·Π°Π²Π΅ΡΡΠ°ΡΡΠΈΡ
ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΉ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Service Control Manager
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 7023
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π‘Π»ΡΠΆΠ±Π° «Π‘Π»ΡΠΆΠ±Π° ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ²» Π·Π°Π²Π΅ΡΡΠ΅Π½Π° ΠΈΠ·-Π·Π° ΠΎΡΠΈΠ±ΠΊΠΈ
ΠΠ΅ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Π°Ρ ΠΎΡΠΈΠ±ΠΊΠ°
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Kernel-General
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 5
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π‘ΠΠ‘Π’ΠΠΠ
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
<ΠΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΉ ΠΊΡΡΡ ΡΠ΅Π΅ΡΡΡΠ°>ΠΡΡΡ ΡΠ΅Π΅ΡΡΡΠ° (ΡΠ°ΠΉΠ») «\??\C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat» Π±ΡΠ» ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ ΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½. ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π±ΡΠ»ΠΈ ΡΡΠ΅ΡΡΠ½Ρ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Security-SPP
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 8198
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
Π‘Π±ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ (slui.exe) ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΊΠΎΠ΄ΠΎΠΌ ΠΎΡΠΈΠ±ΠΊΠΈ:
hr=0x8024402C
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Application Error
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 1000
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ100)
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠΌΡ ΡΠ±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ: backgroundTaskHost.exe, Π²Π΅ΡΡΠΈΡ: 10.0.14393.0, ΠΌΠ΅ΡΠΊΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ: 0x57899179
ΠΠΌΡ ΡΠ±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΌΠΎΠ΄ΡΠ»Ρ: MessagingNativeCore.dll, Π²Π΅ΡΡΠΈΡ: 2.19.1607.1001, ΠΌΠ΅ΡΠΊΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ: 0x5776e7d8
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: SecurityCenter
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 16
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Windows Defender Π½Π° SECURITY_PRODUCT_STATE_ON (ΠΎΡΠΈΠ±ΠΊΠ° 02000000).
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Search
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 3104
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:Π‘ΡΠ΅Π΄ΡΡΠ²ΠΎ ΡΠ±ΠΎΡΠ° Π΄Π°Π½Π½ΡΡ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ ΡΠΎΡΡΠ°Π²ΠΈΡΡ ΠΏΠ΅ΡΠ΅ΡΠ΅Π½Ρ ΡΠ΅Π°Π½ΡΠΎΠ² ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π΄Π»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΡΠ»ΠΎΠ² ΡΠΈΠ»ΡΡΡΠΎΠ².
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: SideBySide
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 33
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡΠ° Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π΄Π»Ρ «C:\$Recycle.Bin». ΠΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π° Π·Π°Π²ΠΈΡΠΈΠΌΠ°Ρ ΡΠ±ΠΎΡΠΊΠ° » ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ sxstrace.exe Π΄Π»Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎΠΉ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ.
ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ ΡΠ΄Π°Π»ΠΈΡΡ ΠΏΡΠΎΡΠΈΠ»Ρ «defaultuser0»:
1. Π£Π΄Π°Π»ΠΈΡΠ΅ ΡΡΠ΅ΡΠ½ΡΡ Π·Π°ΠΏΠΈΡΡ defaultuser0
Π ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°
ΠΠΠ (ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠΈ Pro ΠΈ Π²ΡΡΠ΅)
ΠΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρ ΠΎΡΠΈΠ±ΠΎΠΊ Π² ΠΆΡΡΠ½Π°Π»Π΅, Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ KB3176495 ΠΊΠΎΡΠΎΡΠΎΠ΅ ΡΠ°ΡΡΠΈΡΠ½ΠΎ ΠΈΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π΄Π°Π½Π½ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ. ΠΡΡΡΠΈΠΉ Π²Π°ΡΠΈΠ°Π½Ρ Π½Π°ΡΠΈΡΡΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Windows 10 1607 Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠΎΠΌ, ΡΠΎΠ³Π΄Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ ΠΈ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΡΡΡΡΡ Π² ΡΠΈΡΡΠ΅ΠΌΡ Π΅ΡΠ΅ Π΄ΠΎ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ.
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ 8198 windows 10
Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ Π²ΠΎΡ ΡΠΊΡΠΈΠ½Ρ:
ΠΡΠΈΠ±ΠΊΠΈ Π²ΡΠ³Π»ΡΠ΄ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-TaskScheduler
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 404
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-DistributedCOM
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 10016
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π΅ Π΄Π°ΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΠΎΠΊΠ°Π»ΡΠ½ΠΎ ΠΠΊΡΠΈΠ²Π°ΡΠΈΡ Π΄Π»Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ COM-ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ CLSID ΠΈ APPID ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ NT AUTHORITY\LOCAL SERVICE Ρ ΠΠ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (S-1-5-19) ΠΈ Π°Π΄ΡΠ΅ΡΠΎΠΌ LocalHost (Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ LRPC), Π²ΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΠΎΠ³ΠΎ Π² ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎ Ρ ΠΠ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (ΠΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎ). ΠΡΠΎ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΠ΅Π΄ΡΡΠ²Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ»ΡΠΆΠ± ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ².
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-DistributedCOM
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 10010
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π Π΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠ΅ΡΠ²Π΅ΡΠ° DCOM Π½Π΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½Π° Π·Π° ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΡ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Service Control Manager
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 7043
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π‘Π»ΡΠΆΠ±Π° «ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ» Π½Π΅ Π·Π°Π²Π΅ΡΡΠΈΠ»Π° ΡΠ°Π±ΠΎΡΡ Π΄ΠΎΠ»ΠΆΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π»Ρ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏΡΠ΅Π΄Π·Π°Π²Π΅ΡΡΠ°ΡΡΠΈΡ
ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΉ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Service Control Manager
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 7023
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π‘Π»ΡΠΆΠ±Π° «Π‘Π»ΡΠΆΠ±Π° ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ²» Π·Π°Π²Π΅ΡΡΠ΅Π½Π° ΠΈΠ·-Π·Π° ΠΎΡΠΈΠ±ΠΊΠΈ
ΠΠ΅ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Π°Ρ ΠΎΡΠΈΠ±ΠΊΠ°
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Kernel-General
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 5
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π‘ΠΠ‘Π’ΠΠΠ
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
<ΠΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΉ ΠΊΡΡΡ ΡΠ΅Π΅ΡΡΡΠ°>ΠΡΡΡ ΡΠ΅Π΅ΡΡΡΠ° (ΡΠ°ΠΉΠ») «\??\C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat» Π±ΡΠ» ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ ΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½. ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π±ΡΠ»ΠΈ ΡΡΠ΅ΡΡΠ½Ρ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Security-SPP
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 8198
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
Π‘Π±ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ (slui.exe) ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΊΠΎΠ΄ΠΎΠΌ ΠΎΡΠΈΠ±ΠΊΠΈ:
hr=0x8024402C
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Application Error
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 1000
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ100)
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠΌΡ ΡΠ±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ: backgroundTaskHost.exe, Π²Π΅ΡΡΠΈΡ: 10.0.14393.0, ΠΌΠ΅ΡΠΊΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ: 0x57899179
ΠΠΌΡ ΡΠ±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΌΠΎΠ΄ΡΠ»Ρ: MessagingNativeCore.dll, Π²Π΅ΡΡΠΈΡ: 2.19.1607.1001, ΠΌΠ΅ΡΠΊΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ: 0x5776e7d8
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: SecurityCenter
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 16
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Windows Defender Π½Π° SECURITY_PRODUCT_STATE_ON (ΠΎΡΠΈΠ±ΠΊΠ° 02000000).
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Search
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 3104
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:Π‘ΡΠ΅Π΄ΡΡΠ²ΠΎ ΡΠ±ΠΎΡΠ° Π΄Π°Π½Π½ΡΡ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ ΡΠΎΡΡΠ°Π²ΠΈΡΡ ΠΏΠ΅ΡΠ΅ΡΠ΅Π½Ρ ΡΠ΅Π°Π½ΡΠΎΠ² ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π΄Π»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΡΠ»ΠΎΠ² ΡΠΈΠ»ΡΡΡΠΎΠ².
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: SideBySide
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 33
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡΠ° Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π΄Π»Ρ «C:\$Recycle.Bin». ΠΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π° Π·Π°Π²ΠΈΡΠΈΠΌΠ°Ρ ΡΠ±ΠΎΡΠΊΠ° » ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ sxstrace.exe Π΄Π»Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎΠΉ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ.
ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ ΡΠ΄Π°Π»ΠΈΡΡ ΠΏΡΠΎΡΠΈΠ»Ρ «defaultuser0»:
1. Π£Π΄Π°Π»ΠΈΡΠ΅ ΡΡΠ΅ΡΠ½ΡΡ Π·Π°ΠΏΠΈΡΡ defaultuser0
Π ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°
ΠΠΠ (ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠΈ Pro ΠΈ Π²ΡΡΠ΅)
ΠΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρ ΠΎΡΠΈΠ±ΠΎΠΊ Π² ΠΆΡΡΠ½Π°Π»Π΅, Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ KB3176495 ΠΊΠΎΡΠΎΡΠΎΠ΅ ΡΠ°ΡΡΠΈΡΠ½ΠΎ ΠΈΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π΄Π°Π½Π½ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ. ΠΡΡΡΠΈΠΉ Π²Π°ΡΠΈΠ°Π½Ρ Π½Π°ΡΠΈΡΡΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Windows 10 1607 Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠΎΠΌ, ΡΠΎΠ³Π΄Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ ΠΈ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΡΡΡΡΡ Π² ΡΠΈΡΡΠ΅ΠΌΡ Π΅ΡΠ΅ Π΄ΠΎ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ.
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ 8198 windows 10
Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ Π²ΠΎΡ ΡΠΊΡΠΈΠ½Ρ:
ΠΡΠΈΠ±ΠΊΠΈ Π²ΡΠ³Π»ΡΠ΄ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-TaskScheduler
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 404
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-DistributedCOM
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 10016
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π΅ Π΄Π°ΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΠΎΠΊΠ°Π»ΡΠ½ΠΎ ΠΠΊΡΠΈΠ²Π°ΡΠΈΡ Π΄Π»Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ COM-ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ CLSID ΠΈ APPID ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ NT AUTHORITY\LOCAL SERVICE Ρ ΠΠ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (S-1-5-19) ΠΈ Π°Π΄ΡΠ΅ΡΠΎΠΌ LocalHost (Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ LRPC), Π²ΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΠΎΠ³ΠΎ Π² ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎ Ρ ΠΠ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (ΠΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎ). ΠΡΠΎ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΠ΅Π΄ΡΡΠ²Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ»ΡΠΆΠ± ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ².
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-DistributedCOM
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 10010
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π Π΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠ΅ΡΠ²Π΅ΡΠ° DCOM Π½Π΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½Π° Π·Π° ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΡ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Service Control Manager
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 7043
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π‘Π»ΡΠΆΠ±Π° «ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ» Π½Π΅ Π·Π°Π²Π΅ΡΡΠΈΠ»Π° ΡΠ°Π±ΠΎΡΡ Π΄ΠΎΠ»ΠΆΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π»Ρ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏΡΠ΅Π΄Π·Π°Π²Π΅ΡΡΠ°ΡΡΠΈΡ
ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΉ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Service Control Manager
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 7023
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π‘Π»ΡΠΆΠ±Π° «Π‘Π»ΡΠΆΠ±Π° ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ²» Π·Π°Π²Π΅ΡΡΠ΅Π½Π° ΠΈΠ·-Π·Π° ΠΎΡΠΈΠ±ΠΊΠΈ
ΠΠ΅ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Π°Ρ ΠΎΡΠΈΠ±ΠΊΠ°
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: System
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Kernel-General
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 5
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π‘ΠΠ‘Π’ΠΠΠ
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
<ΠΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΉ ΠΊΡΡΡ ΡΠ΅Π΅ΡΡΡΠ°>ΠΡΡΡ ΡΠ΅Π΅ΡΡΡΠ° (ΡΠ°ΠΉΠ») «\??\C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat» Π±ΡΠ» ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ ΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½. ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π±ΡΠ»ΠΈ ΡΡΠ΅ΡΡΠ½Ρ.
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Security-SPP
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 8198
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
Π‘Π±ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ (slui.exe) ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΊΠΎΠ΄ΠΎΠΌ ΠΎΡΠΈΠ±ΠΊΠΈ:
hr=0x8024402C
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Application Error
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 1000
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ100)
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠΌΡ ΡΠ±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ: backgroundTaskHost.exe, Π²Π΅ΡΡΠΈΡ: 10.0.14393.0, ΠΌΠ΅ΡΠΊΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ: 0x57899179
ΠΠΌΡ ΡΠ±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΌΠΎΠ΄ΡΠ»Ρ: MessagingNativeCore.dll, Π²Π΅ΡΡΠΈΡ: 2.19.1607.1001, ΠΌΠ΅ΡΠΊΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ: 0x5776e7d8
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: SecurityCenter
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 16
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Windows Defender Π½Π° SECURITY_PRODUCT_STATE_ON (ΠΎΡΠΈΠ±ΠΊΠ° 02000000).
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Search
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 3104
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:Π‘ΡΠ΅Π΄ΡΡΠ²ΠΎ ΡΠ±ΠΎΡΠ° Π΄Π°Π½Π½ΡΡ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ ΡΠΎΡΡΠ°Π²ΠΈΡΡ ΠΏΠ΅ΡΠ΅ΡΠ΅Π½Ρ ΡΠ΅Π°Π½ΡΠΎΠ² ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π΄Π»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΡΠ»ΠΎΠ² ΡΠΈΠ»ΡΡΡΠΎΠ².
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Application
ΠΡΡΠΎΡΠ½ΠΈΠΊ: SideBySide
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 33
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: Π/Π
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡΠ° Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ Π΄Π»Ρ «C:\$Recycle.Bin». ΠΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π° Π·Π°Π²ΠΈΡΠΈΠΌΠ°Ρ ΡΠ±ΠΎΡΠΊΠ° » ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ sxstrace.exe Π΄Π»Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎΠΉ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ.
ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ ΡΠ΄Π°Π»ΠΈΡΡ ΠΏΡΠΎΡΠΈΠ»Ρ «defaultuser0»:
1. Π£Π΄Π°Π»ΠΈΡΠ΅ ΡΡΠ΅ΡΠ½ΡΡ Π·Π°ΠΏΠΈΡΡ defaultuser0
Π ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°
ΠΠΠ (ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠΈ Pro ΠΈ Π²ΡΡΠ΅)
ΠΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρ ΠΎΡΠΈΠ±ΠΎΠΊ Π² ΠΆΡΡΠ½Π°Π»Π΅, Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ KB3176495 ΠΊΠΎΡΠΎΡΠΎΠ΅ ΡΠ°ΡΡΠΈΡΠ½ΠΎ ΠΈΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π΄Π°Π½Π½ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ. ΠΡΡΡΠΈΠΉ Π²Π°ΡΠΈΠ°Π½Ρ Π½Π°ΡΠΈΡΡΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Windows 10 1607 Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠΎΠΌ, ΡΠΎΠ³Π΄Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ ΠΈ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΡΡΡΡΡ Π² ΡΠΈΡΡΠ΅ΠΌΡ Π΅ΡΠ΅ Π΄ΠΎ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ.
Π Π°Π·Π±ΠΈΡΠ°Π΅ΠΌΡΡ Π² Β«ΠΊΠΎΠ΄Π°Ρ ΠΎΡΠΈΠ±ΠΎΠΊΒ» Windows 10
Windows 10 β ΡΡΠΎ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΡΠ»ΡΠΆΠ±, ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ², Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ². ΠΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ ΡΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠΎΠ΄Π²Π΅ΡΠ³Π°Π΅ΡΡΡ ΡΠ±ΠΎΡΠΌ, ΠΈΠ·-Π·Π° ΡΠ΅Π³ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ ΡΠ°Π·Π»ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΠΎΠ΄Π° ΠΎΡΠΈΠ±ΠΊΠΈ ΠΈ, ΠΊΠ°ΠΊ ΡΠ»Π΅Π΄ΡΡΠ²ΠΈΠ΅, ΠΏΠΎΡΠ²Π»ΡΡΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ Π½Π°ΡΡΡΠ΅Π½ΠΈΠ΅ΠΌ Π±Π΅ΡΠΏΠ΅ΡΠ΅Π±ΠΎΠΉΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°. ΠΡΠ±Π°Ρ ΡΠ°ΠΊΠ°Ρ ΠΎΡΠΈΠ±ΠΊΠ° ΠΈΠΌΠ΅Π΅Ρ ΡΠ²ΠΎΠΉ, ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡΠ°Π»ΡΠ½ΡΠΉ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΉ ΠΊΠΎΠ΄, Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡΠ²ΠΈΡΡ Π΅Ρ ΠΏΡΠΈΡΠΈΠ½Ρ ΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ ΡΠΏΠΎΡΠΎΠ± ΡΠ΅ΡΠ΅Π½ΠΈΡ Π²ΠΎΠ·Π½ΠΈΠΊΡΠ΅ΠΉ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ.
Π‘Π°ΠΌΡΠ΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ Windows 10
ΠΠ΅ΡΠΌΠΎΡΡΡ Π½Π° ΡΠΎ, ΡΡΠΎ ΡΠΈΡΡΠ΅ΠΌΠ° Windows ΡΠΏΠΎΡΠΎΠ±Π½Π° Β«Π½Π°Π΄Π΅Π»ΡΡΡΒ» ΠΊΠ°ΠΆΠ΄ΡΡ ΠΎΡΠΈΠ±ΠΊΡ ΠΏΠ΅ΡΡΠΎΠ½Π°Π»ΡΠ½ΡΠΌ ΠΊΠΎΠ΄ΠΎΠΌ, Π²ΡΡΠ²ΠΈΡΡ Π΅Ρ ΠΏΡΠΈΡΠΈΠ½Ρ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΠ»ΠΎΠΆΠ½ΠΎ. ΠΠ΅Π΄Ρ ΡΠ°ΡΡΠΈΡΡΠΎΠ²ΠΊΡ ΡΠ°ΠΊΠΎΠ³ΠΎ Β«ΠΊΠΎΠ΄Π° ΠΎΡΠΈΠ±ΠΊΠΈΒ» ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π½ΠΈΠΊΡΠΎ Π½Π΅ Π΄Π°ΡΡ. ΠΡΠΎ Π΄Π»Ρ Π½Π΅Π³ΠΎ Π²ΡΠ΅Π³Π΄Π° Π»ΠΈΡΡ Π½Π°Π±ΠΎΡ ΡΠΈΡΡ ΠΈ Π±ΡΠΊΠ². Π‘Π»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡΡΡ ΡΠΎ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π²ΠΎΠ·Π½ΠΈΠΊΡΠ΅ΠΉ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠΈ Π²ΡΠ΅Π³Π΄Π° Π±ΡΠ²Π°Π΅Ρ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΡΠΈΡΠ½ΠΎ. ΠΠΎΡΡΠΎΠΌΡ Π² Π½Π°ΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅ ΠΌΡ ΠΏΡΠΈΠ²Π΅Π΄ΡΠΌ ΠΊΡΠ°ΡΠΊΡΡ ΡΠ°Π±Π»ΠΈΡΡ Ρ ΡΠ°ΠΌΡΠΌΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠΌΠΈ Β«ΠΊΠΎΠ΄Π°ΠΌΠΈ ΠΎΡΠΈΠ±ΠΎΠΊΒ», ΠΏΡΠΈΡΠΈΠ½Π°ΠΌΠΈ ΠΈΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ ΠΈ ΡΠΏΠΎΡΠΎΠ±Π°ΠΌΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ.
Π’Π°Π±Π»ΠΈΡΠ°: ΠΊΠΎΠ΄Ρ Π±Π°Π·ΠΎΠ²ΡΡ ΠΎΡΠΈΠ±ΠΎΠΊ Windows 10 (ΠΏΡΠΈΡΠΈΠ½Ρ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ ΠΈ ΡΠΏΠΎΡΠΎΠ±Ρ ΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ)
ΠΠ° Π²ΡΠ΅ΠΌΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΠ°Π·Π½ΡΠΌΠΈ Π²Π΅ΡΡΠΈΡΠΌΠΈ Windows, Π°Π²ΡΠΎΡ Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ Π½Π΅ ΡΠ°Π· ΡΡΠ°Π»ΠΊΠΈΠ²Π°Π»ΡΡ Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠΌΠΈ ΠΎΡΠΈΠ±ΠΊΠ°ΠΌΠΈ (ΠΈΠΌΠ΅Π²ΡΠΈΠ΅ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π±Π°Π·ΠΎΠ²ΡΠ΅ ΠΊΠΎΠ΄Ρ ΠΎΡΠΈΠ±ΠΎΠΊ), ΠΊΠ°ΠΆΠ΄Π°Ρ ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ Π½ΡΠΆΠ΄Π°Π»Π°ΡΡ Π² ΡΠ²ΠΎΡΠΌ ΡΠΏΠΎΡΠΎΠ±Π΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ. ΠΠ΄Π½Π°ΠΊΠΎ Π°Π²ΡΠΎΡ ΠΌΠΎΠΆΠ΅Ρ Π΄Π°ΡΡ ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΠ»Π΅Π·Π½ΡΠΉ ΡΠΎΠ²Π΅Ρ: ΠΏΠ΅ΡΠ²ΡΠΌ Π΄Π΅Π»ΠΎΠΌ, ΠΏΡΠΈ Π»ΡΠ±ΠΎΠΉ Π²ΠΎΠ·Π½ΠΈΠΊΡΠ΅ΠΉ ΠΈΠ· ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Π½ΡΡ ΠΎΡΠΈΠ±ΠΎΠΊ, ΡΡΠΎΠΈΡ Π·Π°ΠΏΡΡΠΊΠ°ΡΡ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° Ρ Π°Π²ΡΠΎΠ²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄ΡΠ½Π½ΡΡ ΡΠ°ΠΉΠ»ΠΎΠ² (Β«DISMΒ»). Π 70β80% ΡΠ»ΡΡΠ°Π΅Π² ΡΡΠΎΡ ΡΠ°Π³ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΡΡΡ ΠΎΡΠΈΠ±ΠΊΡ.
ΠΠ»Ρ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ±Ρ Π·Π°ΠΏΡΡΡΠΈΡΡ ΡΠ°ΠΊΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ:
ΠΠ°ΠΆΠ΅ Π΅ΡΠ»ΠΈ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ ΡΡΠΎ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄ΡΠ½Π½ΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ² Π½Π΅Ρ, Π²ΡΡ ΡΠ°Π²Π½ΠΎ ΡΡΠΎΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ ΠΏΡΠΎΡΠ΅ΡΡ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ
ΠΡΠΎΡΠ΅ΡΡ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΎΠ±ΡΡΠ½ΠΎ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ Π²ΡΠ΅Π³ΠΎ ΠΏΠ°ΡΡ ΠΌΠΈΠ½ΡΡ
ΠΡΡΠ½Π°Π» ΠΎΡΠΈΠ±ΠΎΠΊ Windows 10 (ΡΡΠΎ ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ ΠΈ ΠΊΠ°ΠΊ ΠΈΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ)
ΠΡΡΠ½Π°Π» ΠΎΡΠΈΠ±ΠΎΠΊ Windows 10 (ΠΈΠ»ΠΈ ΠΆΡΡΠ½Π°Π» ΡΠΎΠ±ΡΡΠΈΠΉ) ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΉ ΡΠ°ΠΉΠ» ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΈ Π²ΡΠ΅Ρ ΠΏΡΠΎΠΈΠ·ΠΎΡΠ΅Π΄ΡΠΈΡ ΠΎΡΠΈΠ±ΠΎΠΊ Windows (ΠΏΡΠΈΡΡΠΌ ΠΊΠ°ΠΊ ΡΠ²Π½ΡΡ Ρ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΡΠΌΠΈ Π΄Π»Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ, ΡΠ°ΠΊ ΠΈ ΡΠΊΡΡΡΡΡ ). Π‘ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΆΡΡΠ½Π°Π»Π° ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Ρ ΡΠΎΡΠ½ΠΎΡΡΡΡ Π΄ΠΎ ΡΠ΅ΠΊΡΠ½Π΄Ρ ΡΠ·Π½Π°ΡΡ ΠΊΠΎΠ³Π΄Π° ΠΏΡΠΎΠΈΠ·ΠΎΡΠ»Π° ΠΎΡΠΈΠ±ΠΊΠ°, Π½ΠΎ ΠΈ Π΅Ρ ΠΊΠΎΠ΄, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΈΡΡΠΎΡΠ½ΠΈΠΊ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ. Π§ΡΠΎΠ±Ρ Π²ΠΎΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΠΆΡΡΠ½Π°Π»ΠΎΠΌ ΡΠΎΠ±ΡΡΠΈΠΉ ΡΠ»Π΅Π΄ΡΠ΅Ρ:
ΠΡΠΊΡΡΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Β«ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅Β» ΠΌΠΎΠΆΠ½ΠΎ ΡΠ°ΠΊΠΆΠ΅ Π²ΠΎΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π²ΡΠΈΡΡ ΠΏΠΎΠΈΡΠΊΠΎΠ²ΠΎΠΉ ΡΡΡΠΎΠΊΠΎΠΉ Windows
ΠΠ»Ρ Π±ΠΎΠ»Π΅Π΅ ΡΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΠΈ Π±ΡΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΡΠΊ ΠΆΡΡΠ½Π°Π»Π° ΡΠΎΠ±ΡΡΠΈΠΉ ΡΡΠ»ΡΠΊ Β«ΠΡΠΎΡΠΌΠΎΡΡ ΡΠΎΠ±ΡΡΠΈΠΉΒ» ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅ΡΠ΅ΠΌΠ΅ΡΡΠΈΡΡ Π½Π° ΡΠ°Π±ΠΎΡΠΈΠΉ ΡΡΠΎΠ» Π²Π°ΡΠ΅Π³ΠΎ ΠΠ
ΠΡΠ΄Π΅Π»ΠΈΠ² Π²ΡΡ ΠΏΠ°ΠΏΠΊΡ Β«ΠΡΡΠ½Π°Π»Ρ WindowsΒ» ΠΌΠΎΠΆΠ½ΠΎ ΡΠ·Π½Π°ΡΡ ΠΎΠ±ΡΠ΅Π΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΡΠΎΡΠ΅Π΄ΡΠΈΡ ΡΠΎΠ±ΡΡΠΈΠΉ Π·Π° Π²ΡΡ Π²ΡΠ΅ΠΌΡ
ΠΡΠ΅ ΡΠΎΠ±ΡΡΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΡΠΎΡΡΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈΠ· Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ²
ΠΠΎΠΌΠΈΠΌΠΎ ΠΊΠΎΠ΄Π° ΠΎΡΠΈΠ±ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ·Π½Π°ΡΡ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄ΡΠ½Π½ΠΎΠ³ΠΎ ΡΠ°ΠΉΠ»Π° (ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ), ΡΠ°Π·Π²Π΅ΡΠ½ΡΠ² ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ Β«ProviderΒ»
ΠΠΈΠ΄Π΅ΠΎ: ΠΆΡΡΠ½Π°Π» ΡΠΎΠ±ΡΡΠΈΠΉ Windows
Π§ΡΠΎΠ±Ρ Π»Π΅Π³ΡΠ΅ ΠΈ Π±ΡΡΡΡΠ΅Π΅ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°ΡΡΡΡ Π² ΠΆΡΡΠ½Π°Π»Π΅ ΡΠΎΠ±ΡΡΠΈΠΉ Windows (Π² ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ ΠΊΠΎΠ³Π΄Π° Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΠΉΡΠΈ ΠΎΡΠΈΠ±ΠΊΡ) Π°Π²ΡΠΎΡ Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅Ρ Ρ ΠΎΡΡ Π±Ρ ΡΠ°Π· Π² ΠΌΠ΅ΡΡΡ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ Π΅Π³ΠΎ ΠΎΡΠΈΡΡΠΊΡ. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π»ΠΈΡΡ ΡΡΠ»ΠΊΠ½ΡΡΡ ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡΡΠΈ ΠΏΠΎ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ Β«Π‘ΠΈΡΡΠ΅ΠΌΠ°Β» ΠΈ Π½Π°ΠΆΠ°ΡΡ Β«ΠΡΠΈΡΡΠΈΡΡ ΠΆΡΡΠ½Π°Π»Β». Π ΡΠΎΠΌΡ ΠΆΠ΅ ΡΡΠΎΠΈΡ ΠΏΠΎΠΌΠ½ΠΈΡΡ, ΡΡΠΎ Π½Π΅ Π²ΡΠ΅ ΡΠΎΠ±ΡΡΠΈΡ Ρ ΠΏΠΎΠΌΠ΅ΡΠΊΠΎΠΉ Β«ΠΡΠΈΠ±ΠΊΠ°Β» ΡΠ²Π»ΡΡΡΡΡ ΠΊΡΠΈΡΠΈΡΠ½ΡΠΌΠΈ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π΄Π°ΠΆΠ΅ ΠΌΠ΅Π»ΠΊΠΈΠΉ Π±Π΅Π·Π²ΡΠ΅Π΄Π½ΡΠΉ ΡΠ΅Ρ Π½ΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠ±ΠΎΠΉ Π² ΡΠΈΡΡΠ΅ΠΌΠ΅ Π·Π°Π½ΠΎΡΠΈΡΡΡ Π² ΡΡΠΎΡ ΠΆΡΡΠ½Π°Π».
ΠΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° Windows β ΡΡΠΎ ΡΠ»ΠΎΠΆΠ½ΡΠΉ Β«ΡΠΈΡΡΠΎΠ²ΠΎΠΉ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΒ», Π² ΠΊΠΎΡΠΎΡΠΎΠΌ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ ΡΠ±ΠΎΠΈ. ΠΠΈ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π·Π°ΡΡΡΠ°Ρ ΠΎΠ²Π°Π½ ΠΎΡ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ ΠΎΡΠΈΠ±ΠΎΠΊ. ΠΠ΄Π½Π°ΠΊΠΎ ΡΠ²ΠΎΠ΅Π²ΡΠ΅ΠΌΠ΅Π½Π½Π°Ρ ΡΠ΅Π°ΠΊΡΠΈΡ Π½Π° ΠΈΡ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΠ΅, ΠΈΠ·ΡΡΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΠ²ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠΌΠΎΡΡ Π²Π°ΡΠ΅ΠΉ ΠΠ‘ ΠΈΠ·Π±Π΅ΠΆΠ°ΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΡ Π½Π΅ΠΈΡΠΏΡΠ°Π²Π½ΠΎΡΡΠ΅ΠΉ. ΠΠΎΡΡΠΎΠΌΡ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡ Β«ΠΊΠΎΠ΄Ρ ΠΎΡΠΈΠ±ΠΎΠΊΒ» ΠΈ ΡΠΌΠ΅ΡΡ ΠΈΡ ΡΠ°ΡΡΠΈΡΡΠΎΠ²ΡΠ²Π°ΡΡ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΠ΅ΡΠ²ΠΎΡΡΠ΅ΠΏΠ΅Π½Π½ΠΎΠΉ Π·Π°Π΄Π°ΡΠ΅ΠΉ Π½Π° ΠΏΡΡΠΈ ΠΊ ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ Windows.