check4game version=2.1.0, uptime=0036 Процессор: Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz Видео: AMD Radeon (TM) R9 200 Series / 16.150.2211.0 / 20160321 DeviceName: DISPLAY1, BPP: 32, P:True, 1920x1080 DeviceName: DISPLAY2, BPP: 32, P:False, 1440x900 OS(64) Microsoft Windows NT 6.1.7601 Service Pack 1 OS Name: Windows 7 Ultimate .NET 2.0.50727.5485 / MEMORY: 8136 MBytes report Date: 19.05.2016 1944 +03:00 GMT game: bns, env: bns_live, текущая папка => G:\Blade and Soul config=default Внимание AppInit_DLLs! возможно это вирус=> C:\PROGRA~3\VKSaver\vksaver3.dll HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows Скачиваем список LSP файлов http://www.check4game.com/proc/lsp.txt => OK WinSock2 NameSpace_Catalog %SystemRoot%\system32\NLAapi.dll %SystemRoot%\system32\napinsp.dll %SystemRoot%\system32\pnrpnsp.dll %SystemRoot%\system32\pnrpnsp.dll %SystemRoot%\System32\mswsock.dll %SystemRoot%\System32\winrnr.dll WinSock2 Protocol_Catalog %SystemRoot%\system32\mswsock.dll Скачиваем список несовместимых процессов http://www.check4game.com/proc/proc.txt => OK Список процессов svchost.exe : Хост-процесс для служб Windows,Операционная система Microsoft® Windows® 4game-service.exe : 4game client service,4game svchost.exe : Хост-процесс для служб Windows,Операционная система Microsoft® Windows® chrome.exe : Google Chrome taskhost.exe : Хост-процесс для задач Windows,Операционная система Microsoft® Windows® QHWatchdog.exe : 360 Total Security csrss.exe : Процесс исполнения клиент-сервер,Операционная система Microsoft® Windows® Skype.exe : Skype ,Skype smss.exe : Диспетчер сеанса Windows,Операционная система Microsoft® Windows® lsm.exe : Служба диспетчера локальных сеансов,Операционная система Microsoft® Windows® wininit.exe : Автозагрузка приложений Windows,Операционная система Microsoft® Windows® lsass.exe : Local Security Authority Process,Microsoft® Windows® Operating System !---- 'QHSafeTray.exe' ----! QHSafeTray.exe : 360 Total Security 4game-launcher.exe : 4game application launcher check4game.exe : check4game,check and diagnostic utility for 4game's games Viber.exe : Viber !---- 'QHActiveDefense.exe' ----! QHActiveDefense.exe : 360 Total Security spoolsv.exe : Диспетчер очереди печати,Операционная система Microsoft® Windows® Explorer.EXE : Проводник,Операционная система Microsoft® Windows® wmiprvse.exe : WMI Provider Host,Microsoft® Windows® Operating System 4game-tray.exe : 4game tray,4game services.exe : Приложение служб и контроллеров,Операционная система Microsoft® Windows® SearchIndexer.exe : Индексатор службы Microsoft Windows Search,Служба Windows® Search Dwm.exe : Диспетчер окон рабочего стола,Операционная система Microsoft® Windows® winlogon.exe : Программа входа в систему Windows,Операционная система Microsoft® Windows® wmpnetwk.exe : Служба общих сетевых ресурсов проигрывателя Windows Media,Операционная система Microsoft® Windows® Список модулей NOTEPAD.EXE.MUI:6.1.7600.16385:Блокнот:Microsoft Corporation C:\Windows\System32\notepad.exe ntdll.dll.mui:6.1.7600.16385:Системная библиотека NT:Microsoft Corporation C:\Windows\SYSTEM32\ntdll.dll kernel32:6.1.7601.17965:Библиотека клиента Windows NT BASE API:Microsoft Corporation C:\Windows\system32\kernel32.dll Kernelbase:6.1.7601.17965:Библиотека клиента Windows NT BASE API:Microsoft Corporation C:\Windows\system32\KERNELBASE.dll advapi32.dll.mui:6.1.7601.23392:Расширенная библиотека API Windows 32:Microsoft Corporation C:\Windows\system32\ADVAPI32.dll msvcrt.dll:7.0.7601.17744:Windows NT CRT DLL:Microsoft Corporation C:\Windows\system32\msvcrt.dll sechost.dll.mui:6.1.7600.16385:Host for SCM/SDDL/LSA Lookup APIs:Microsoft Corporation C:\Windows\SYSTEM32\sechost.dll rpcrt4.dll.mui:6.1.7600.16385:Библиотека удаленного вызова процедур:Microsoft Corporation C:\Windows\system32\RPCRT4.dll gdi32:6.1.7601.19091:GDI Client DLL:Microsoft Corporation C:\Windows\system32\GDI32.dll user32:6.1.7601.17514:Многопользовательская библиотека клиента USER API Windows:Microsoft Corporation C:\Windows\system32\USER32.dll LanguagePack:6.1.7601.19146:Language Pack:Microsoft Corporation C:\Windows\system32\LPK.dll Uniscribe:1.0626.7601.19054:Uniscribe Unicode script processor:Microsoft Corporation C:\Windows\system32\USP10.dll comdlg32.dll.mui:6.1.7600.16385:Библиотека общих диалоговых окон:Microsoft Corporation C:\Windows\system32\COMDLG32.dll SHLWAPI.DLL.MUI:6.1.7600.16385:Библиотека небольших программ оболочки:Microsoft Corporation C:\Windows\system32\SHLWAPI.dll comctl32.DLL.MUI:6.1.7600.16385:Библиотека элементов управления взаимодействия с пользователем:Microsoft Corporation C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757\COMCTL32.dll SHELL32.DLL.MUI:6.1.7601.17514:Общая библиотека оболочки Windows:Microsoft Corporation C:\Windows\system32\SHELL32.dll winspool.drv.mui:6.1.7600.16385:Драйвер диспетчера очереди Windows:Microsoft Corporation C:\Windows\System32\WINSPOOL.DRV OLE32.DLL.MUI:6.1.7600.16385:Microsoft OLE для Windows:Microsoft Corporation C:\Windows\system32\ole32.dll OLEAUT32.DLL:6.1.7601.19144:Microsoft Corporation C:\Windows\system32\OLEAUT32.dll VERSION.DLL:6.1.7600.16385:Version Checking and File Installation Libraries:Microsoft Corporation C:\Windows\System32\VERSION.dll imm32:6.1.7600.16385:Multi-User Windows IMM32 API Client DLL:Microsoft Corporation C:\Windows\system32\IMM32.DLL MSCTF.DLL.MUI:6.1.7600.16385:Серверная библиотека MSCTF:Microsoft Corporation C:\Windows\system32\MSCTF.dll cryptbase.dll:6.1.7601.23392:Base cryptographic API DLL:Microsoft Corporation C:\Windows\System32\CRYPTBASE.dll UxTheme.dll.mui:6.1.7600.16385:Библиотека тем UxTheme (Microsoft):Microsoft Corporation C:\Windows\system32\uxtheme.dll dwmapi.dll.mui:6.1.7600.16385:Интерфейс API диспетчера окон рабочего стола (Майкрософт):Microsoft Corporation C:\Windows\System32\dwmapi.dll Список сервисов 4game-service : 4game-service QHActiveDefense : 360 Total Security Spooler : Диспетчер печати stisvc : Служба загрузки изображений Windows (WIA) WMPNetworkSvc : Служба общих сетевых ресурсов проигрывателя Windows Media WSearch : Windows Search