Перейти к содержанию

Проблема в следующем...


MironOFF

Рекомендуемые сообщения

Фигня такая: поставили мы в канторе Касперского 6, проверили все компьютеры на вирусы, всё полечили (что не вылечили - удалили)...

В результате теперь на всех машинах, при попытке открыть любой из дисков (будь то "С" или "D"... Да хоть "E"!) - открывается окно поиска 8)

Войти на диск можно либо выбрав в адресной строке, либо введя там же "C:\"...

На форумах поискал, вроде ни у кого подобной проблемы не возникало... Что делать? Нид хелп...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Михалыч

    6

  • MironOFF

    5

  • Logon

    3

  • ТроПа

    3

Сделай логи при помощи VICh ( см. вложение )

 

Сделал... Всё равно ничего не вижу.

 

[ Автозагрузка ]

****************************

IgfxTray C:\WINDOWS\system32\igfxtray.exe ( Размер: 98304; Атрибут: 21; )

HotKeysCmds C:\WINDOWS\system32\hkcmd.exe ( Размер: 114688; Атрибут: 21; )

Persistence C:\WINDOWS\system32\igfxpers.exe ( Размер: 94208; Атрибут: 21; )

SigmatelSysTrayApp sttray.exe ( Размер: 0; Атрибут: Нормальный; )

IntelAudioStudio "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT

KernelFaultCheck %systemroot%\system32\dumprep 0 -k

DAEMON Tools-1033 "C:\Program Files\D-Tools\daemon.exe" -lang 1033

AVP "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"

BootSkin Startup Jobs "C:\Program Files\For XP\BootSkin\BootSkin.exe" /StartupJobs

CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe ( Размер: 15360; Атрибут: Нормальный; )

CursorXP C:\Program Files\For XP\CursorXP\CursorXP.exe ( Размер: 128000; Атрибут: Нормальный; )

SkinClock C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe ( Размер: 1629421; Атрибут: Нормальный; )

ICQ "C:\PROGRA~1\ICQ6\ICQ.exe" silent

****************************

[ Конфигурация & Системная информация ]

****************************

Версия билда ОС: 2600.xpsp_sp2_gdr.070227-2254

Services Pack: Service Pack 2

ОС: Microsoft Windows XP

Кол-во процессоров: 2

ОЗУ: 1021680 кб. Доступно: 383688 кб.

Виртуальная память: 2097024 кб. Доступно: 2081004 кб.

Страничный файл: 2461692 кб. Доступно: 1859092 кб.

Диск: c:\ Тип: DRIVE_FIXED Всего: 40965716 кб. Свободно: 26003820 кб. Файловая система: NTFS

Диск: d:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS

Диск: e:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: f:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: g:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: h:\ Тип: DRIVE_REMOVABLE Всего: 3985780 клб. Свободно: 1731616 клб. Файловая система: FAT32

Диск: z:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS

Диск: a:\ Тип: DRIVE_REMOVABLE Всего: 1423 клб. Свободно: 1418 клб. Файловая система: FAT

Пользователь: MironoV

Стартовая страница IE: about:blank

Сетевой экран Windows

Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

Правило: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE Вкл\Выкл: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook ( Размер: 12813096; Атрибут: Нормальный; )

Правило: C:\Program Files\ICQ6\ICQ.exe Вкл\Выкл: C:\Program Files\ICQ6\ICQ.exe:*:Enabled:ICQ6 ( Размер: 172280; Атрибут: Нормальный; )

Правило: C:\Program Files\BlueTUZ\BlueSoleil.exe Вкл\Выкл: C:\Program Files\BlueTUZ\BlueSoleil.exe:*:Enabled:BlueSoleil

Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

Правило: C:\Program Files\uTorrent\uTorrent.exe Вкл\Выкл: C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent ( Размер: 219952; Атрибут: Нормальный; )

Правило: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe Вкл\Выкл: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil ( Размер: 1183744; Атрибут: Нормальный; )

Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

[ Отладчики файлов ]

--------------------------------------------

Файл:Your Image File Name Here without a path Отладчик: ntsd -d ( Размер: 0; Атрибут: Нормальный; )

--------------------------------------------

[ Сервисы ]

****************************

ACPI || Драйвер Microsoft ACPI || system32\DRIVERS\ACPI.sys

Adobe LM Service || Adobe LM Service || "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"

aec || Подавитель акустического эхо ядра системы || system32\drivers\aec.sys

AFD || AFD || \SystemRoot\System32\drivers\afd.sys

Alerter || Оповещатель || %SystemRoot%\system32\svchost.exe -k LocalService

ALG || Служба шлюза уровня приложения || %SystemRoot%\System32\alg.exe

AppMgmt || Управление приложениями || %SystemRoot%\system32\svchost.exe -k netsvcs

Arp1394 || Протокол клиента 1394 ARP || system32\DRIVERS\arp1394.sys

AsyncMac || Драйвер асинхронного носителя RAS || system32\DRIVERS\asyncmac.sys

atapi || Standard IDE/ESDI Hard Disk Controller || system32\DRIVERS\atapi.sys

Atmarpc || Протокол клиента ATM ARP || system32\DRIVERS\atmarpc.sys

AudioSrv || Windows Audio || %SystemRoot%\System32\svchost.exe -k netsvcs

audstub || Драйвер заглушки аудио || system32\DRIVERS\audstub.sys

AVP || Kaspersky Anti-Virus 6.0 || "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" -r

BITS || Фоновая интеллектуальная служба передачи (BITS) || %SystemRoot%\system32\svchost.exe -k netsvcs

BlueletAudio || Bluetooth Audio Service || system32\DRIVERS\blueletaudio.sys

BlueSoleil Hid Service || BlueSoleil Hid Service || C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

Browser || Обозреватель компьютеров || %SystemRoot%\system32\svchost.exe -k netsvcs

BT || Bluetooth PAN Network Adapter || system32\DRIVERS\btnetdrv.sys

Btcsrusb || Bluetooth USB For Bluetooth Service || System32\Drivers\btcusb.sys

BTHidEnum || Bluetooth HID Enumerator || system32\DRIVERS\vbtenum.sys

BTHidMgr || Bluetooth HID Manager Service || System32\Drivers\BTHidMgr.sys

CCDECODE || Closed Caption декодер || system32\DRIVERS\CCDECODE.sys

Cdrom || Драйвер CD-ROM дисковода || system32\DRIVERS\cdrom.sys

CiSvc || Служба индексирования || %SystemRoot%\system32\cisvc.exe

ClipSrv || Сервер папки обмена || %SystemRoot%\system32\clipsrv.exe

COMSysApp || Системное приложение COM+ || C:\WINDOWS\system32\dllhost.exe /Processid:{}

CProCtrl || КриптоПро CSP драйвер || system32\DRIVERS\CProCtrl.sys

CryptSvc || Службы криптографии || %SystemRoot%\system32\svchost.exe -k netsvcs

DcomLaunch || Запуск серверных процессов DCOM || %SystemRoot%\system32\svchost -k DcomLaunch

Dhcp || DHCP-клиент || %SystemRoot%\system32\svchost.exe -k netsvcs

Disk || Драйвер диска || system32\DRIVERS\disk.sys

dmadmin || Служба администрирования диспетчера логических дисков || %SystemRoot%\System32\dmadmin.exe /com

dmio || Драйвер диспетчера логических дисков || System32\drivers\dmio.sys

dmserver || Диспетчер логических дисков || %SystemRoot%\System32\svchost.exe -k netsvcs

DMusic || Синтезатор DLS ядра системы || system32\drivers\DMusic.sys

Dnscache || DNS-клиент || %SystemRoot%\system32\svchost.exe -k NetworkService

dot4 || Драйвер MS IEEE-1284.4 || system32\DRIVERS\Dot4.sys

Dot4Print || Драйвер класса принтеров для IEEE-1284.4 || system32\DRIVERS\Dot4Prt.sys

dot4usb || Dot4USB фильтр Dot4USB Filter || system32\DRIVERS\dot4usb.sys

drmkaud || Звуковой дешифратор DRM ядра системы || system32\drivers\drmkaud.sys

e1express || Intel® PRO/1000 PCI Express Network Connection Driver || system32\DRIVERS\e1e5132.sys

ERSvc || Служба регистрации ошибок || %SystemRoot%\System32\svchost.exe -k netsvcs

Eventlog || Журнал событий || %SystemRoot%\system32\services.exe

EventSystem || Система событий COM+ || C:\WINDOWS\system32\svchost.exe -k netsvcs

FastUserSwitchingCompatibility || Совместимость быстрого переключения пользователей || %SystemRoot%\System32\svchost.exe -k netsvcs

Fdc || Драйвер контроллера гибких дисков || system32\DRIVERS\fdc.sys

Flpydisk || Драйвер дисковода гибких дисков || system32\DRIVERS\flpydisk.sys

FltMgr || FltMgr || system32\DRIVERS\fltMgr.sys

Ftdisk || Драйвер диспетчера томов || system32\DRIVERS\ftdisk.sys

Gpc || Общий классификатор пакетов || system32\DRIVERS\msgpc.sys

HDAudBus || Microsoft UAA Bus Driver for High Definition Audio || system32\DRIVERS\HDAudBus.sys

HECI || Intel® Management Engine Interface || system32\DRIVERS\HECI.sys

helpsvc || Справка и поддержка || %SystemRoot%\System32\svchost.exe -k netsvcs

HidServ || Доступ к HID-устройствам || %SystemRoot%\System32\svchost.exe -k netsvcs

hidusb || Драйвер класса HID Microsoft || system32\DRIVERS\hidusb.sys

HTTP || HTTP || System32\Drivers\HTTP.sys

HTTPFilter || Протокол HTTP SSL || %SystemRoot%\System32\svchost.exe -k HTTPFilter

i8042prt || Драйвер i8042-клавиатуры и мыши для порта PS/2 || system32\DRIVERS\i8042prt.sys

Imapi || Драйвер фильтра записи компакт-дисков || system32\DRIVERS\imapi.sys

ImapiService || Служба COM записи компакт-дисков IMAPI || C:\WINDOWS\system32\imapi.exe

intelppm || Драйвер Intel процессора || system32\DRIVERS\intelppm.sys

Ip6Fw || Драйвер брандмауэра Windows для IPv6 || system32\DRIVERS\Ip6Fw.sys

IpFilterDriver || Драйвер фильтра IP-трафика || system32\DRIVERS\ipfltdrv.sys

IpInIp || Драйвер туннеля IP в IP || system32\DRIVERS\ipinip.sys

IpNat || Транслятор сетевого IP-адреса || system32\DRIVERS\ipnat.sys

IPSec || Драйвер IPSEC || system32\DRIVERS\ipsec.sys

IRENUM || Служба перечислителя IR || system32\DRIVERS\irenum.sys

isapnp || Драйвер PnP ISA/EISA шины || system32\DRIVERS\isapnp.sys

Kbdclass || Драйвер класса клавиатуры || system32\DRIVERS\kbdclass.sys

kl1 || Kl1 || system32\drivers\kl1.sys

klif || Klif || \?\C:\WINDOWS\system32\drivers\klif.sys

klim5 || Kaspersky Anti-Virus NDIS Filter || system32\DRIVERS\klim5.sys

kmixer || Микшер звукозаписи ядра системы || system32\drivers\kmixer.sys

lanmanserver || Сервер || %SystemRoot%\system32\svchost.exe -k netsvcs

lanmanworkstation || Рабочая станция || %SystemRoot%\system32\svchost.exe -k netsvcs

LmHosts || Модуль поддержки NetBIOS через TCP/IP || %SystemRoot%\system32\svchost.exe -k LocalService

Messenger || Служба сообщений || %SystemRoot%\system32\svchost.exe -k netsvcs

mnmsrvc || NetMeeting Remote Desktop Sharing || C:\WINDOWS\system32\mnmsrvc.exe

Mouclass || Драйвер класса мыши || system32\DRIVERS\mouclass.sys

mouhid || Драйвер мыши HID || system32\DRIVERS\mouhid.sys

MRxDAV || Перенаправиль клиентов WebDav || system32\DRIVERS\mrxdav.sys

MRxSmb || MRXSMB || system32\DRIVERS\mrxsmb.sys

MSDTC || Координатор распределенных транзакций || C:\WINDOWS\system32\msdtc.exe

MSIServer || Windows Installer || C:\WINDOWS\system32\msiexec.exe /V

MSKSSRV || Представитель служб потоков Microsoft || system32\drivers\MSKSSRV.sys

MSPCLOCK || Посредник синхронизации потоков Microsoft || system32\drivers\MSPCLOCK.sys

MSPQM || Представитель диспетчера качества потоков Microsoft || system32\drivers\MSPQM.sys

mssmbios || Драйвер Microsoft System Management BIOS || system32\DRIVERS\mssmbios.sys

MSTEE || Преобразователь потоков Tee/Sink-to-Sink Microsoft || system32\drivers\MSTEE.sys

Mup || Служба MUP ||

NABTSFEC || NABTS/FEC VBI кодек || system32\DRIVERS\NABTSFEC.sys

NDIS || Системный драйвер NDIS ||

NdisIP || Microsoft видео или ТВ подключение || system32\DRIVERS\NdisIP.sys

NdisTapi || NDIS-драйвер TAPI удаленного доступа || system32\DRIVERS\ndistapi.sys

Ndisuio || NDIS-протокол ввода/вывода пользовательского режима || system32\DRIVERS\ndisuio.sys

NdisWan || NDIS-драйвер WAN удаленного доступа || system32\DRIVERS\ndiswan.sys

NDProxy || NDIS прокси ||

NetBIOS || Интерфейс NetBIOS || system32\DRIVERS\netbios.sys

NetBT || NetBios через TCP/IP || system32\DRIVERS\netbt.sys

NetDDE || Служба сетевого DDE || %SystemRoot%\system32\netdde.exe

NetDDEdsdm || Диспетчер сетевого DDE || %SystemRoot%\system32\netdde.exe

Netlogon || Сетевой вход в систему || %SystemRoot%\system32\lsass.exe

Netman || Сетевые подключения || %SystemRoot%\System32\svchost.exe -k netsvcs

NIC1394 || Сетевой драйвер 1394 || system32\DRIVERS\nic1394.sys

Nla || Служба сетевого расположения (NLA) || %SystemRoot%\system32\svchost.exe -k netsvcs

NtLmSsp || Поставщик поддержки безопасности NT LM || %SystemRoot%\system32\lsass.exe

NtmsSvc || Съемные ЗУ || %SystemRoot%\system32\svchost.exe -k netsvcs

NwlnkFlt || Драйвер фильтра IPX-трафика || system32\DRIVERS\nwlnkflt.sys

NwlnkFwd || Драйвер пересылки IPX-трафика || system32\DRIVERS\nwlnkfwd.sys

odserv || Microsoft Office Diagnostics Service || "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE"

ohci1394 || Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер || system32\DRIVERS\ohci1394.sys

ose || Office Source Engine || "C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE"

Parport || Драйвер параллельного порта || system32\DRIVERS\parport.sys

PCI || Драйвер PCI шины || system32\DRIVERS\pci.sys

PlugPlay || Plug and Play || %SystemRoot%\system32\services.exe

PolicyAgent || Службы IPSEC || %SystemRoot%\system32\lsass.exe

PptpMiniport || Минипорт WAN (PPTP) || system32\DRIVERS\raspptp.sys

ProtectedStorage || Защищенное хранилище || %SystemRoot%\system32\lsass.exe

PSched || Планировщик пакетов QoS || system32\DRIVERS\psched.sys

Ptilink || Драйвер прямой параллельной связи || system32\DRIVERS\ptilink.sys

RasAcd || Драйвер авто-подключений удаленного доступа || system32\DRIVERS\rasacd.sys

RasAuto || Диспетчер авто-подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs

Rasl2tp || Минипорт WAN (L2TP) || system32\DRIVERS\rasl2tp.sys

RasMan || Диспетчер подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs

RasPppoe || Драйвер PPPoE удаленного доступа || system32\DRIVERS\raspppoe.sys

Raspti || Прямой параллельный порт || system32\DRIVERS\raspti.sys

Rdbss || Rdbss || system32\DRIVERS\rdbss.sys

rdpdr || Драйвер перенаправителя устройства сервера терминалов || system32\DRIVERS\rdpdr.sys

RDSessMgr || Диспетчер сеанса справки для удаленного рабочего стола || C:\WINDOWS\system32\sessmgr.exe

redbook || Драйвер фильтра воспроизведения звука с цифровых компакт-дисков || system32\DRIVERS\redbook.sys

RemoteAccess || Маршрутизация и удаленный доступ || %SystemRoot%\system32\svchost.exe -k netsvcs

RemoteRegistry || Удаленный реестр || %SystemRoot%\system32\svchost.exe -k LocalService

ROOTMODEM || Microsoft Legacy Modem Driver || System32\Drivers\RootMdm.sys

RpcLocator || Локатор удаленного вызова процедур (RPC) || %SystemRoot%\system32\locator.exe

RpcSs || Удаленный вызов процедур (RPC) || %SystemRoot%\system32\svchost -k rpcss

RSVP || QoS RSVP || %SystemRoot%\system32\rsvp.exe

SamSs || Диспетчер учетных записей безопасности || %SystemRoot%\system32\lsass.exe

SCardSvr || Смарт-карты || %SystemRoot%\System32\SCardSvr.exe

Schedule || Планировщик заданий || %SystemRoot%\System32\svchost.exe -k netsvcs

Secdrv || Secdrv || system32\DRIVERS\secdrv.sys

seclogon || Вторичный вход в систему || %SystemRoot%\System32\svchost.exe -k netsvcs

SENS || Уведомление о системных событиях || %SystemRoot%\system32\svchost.exe -k netsvcs

serenum || Serenum Filter Driver || system32\DRIVERS\serenum.sys

Serial || Драйвер последовательного порта || system32\DRIVERS\serial.sys

sfdrv01 || StarForce Protection Environment Driver (version 1.x) || System32\drivers\sfdrv01.sys

sfdrv01a || StarForce Protection Environment Driver (version 1.x.a) || System32\drivers\sfdrv01a.sys

sfhlp02 || StarForce Protection Helper Driver (version 2.x) || System32\drivers\sfhlp02.sys

sfng32 || Sonic Focus Plugin for Sigmatel HDA || system32\drivers\sfng32.sys

sfsync02 || StarForce Protection Synchronization Driver (version 2.x) || System32\drivers\sfsync02.sys

SharedAccess || Брандмауэр Windows/Общий доступ к Интернету (ICS) || %SystemRoot%\system32\svchost.exe -k netsvcs

ShellHWDetection || Определение оборудования оболочки || %SystemRoot%\System32\svchost.exe -k netsvcs

SLIP || BDA Slip De-Framer || system32\DRIVERS\SLIP.sys

splitter || Разделитель звука ядра системы || system32\drivers\splitter.sys

Spooler || Диспетчер очереди печати || %SystemRoot%\system32\spoolsv.exe

sr || Драйвер фильтра восстановления системы || system32\DRIVERS\sr.sys

srservice || Служба восстановления системы || %SystemRoot%\system32\svchost.exe -k netsvcs

Srv || Srv || system32\DRIVERS\srv.sys

SSDPSRV || Служба обнаружения SSDP || %SystemRoot%\system32\svchost.exe -k LocalService

STHDA || SigmaTel High Definition Audio CODEC || system32\drivers\sthda.sys

stisvc || Служба загрузки изображений (WIA) || %SystemRoot%\system32\svchost.exe -k imgsvc

streamip || BDA IPSink || system32\DRIVERS\StreamIP.sys

swenum || Драйвер программной шины || system32\DRIVERS\swenum.sys

swmidi || Синтезатор звуковой таблицы Microsoft Kernel GS || system32\drivers\swmidi.sys

SwPrv || MS Software Shadow Copy Provider || C:\WINDOWS\system32\dllhost.exe /Processid:{5FF91BD6-7397-41AA-B5AE-E337C5FEB466}

sysaudio || Аудиоустройство ядра системы || system32\drivers\sysaudio.sys

SysmonLog || Журналы и оповещения производительности || %SystemRoot%\system32\smlogsvc.exe

TapiSrv || Телефония || %SystemRoot%\System32\svchost.exe -k netsvcs

Tcpip || Драйвер протокола TCP/IP || system32\DRIVERS\tcpip.sys

TermDD || Драйвер устройства терминала || system32\DRIVERS\termdd.sys

TermService || Службы терминалов || %SystemRoot%\System32\svchost -k DComLaunch

Themes || Темы || %SystemRoot%\System32\svchost.exe -k netsvcs

TlntSvr || Telnet || C:\WINDOWS\system32\tlntsvr.exe

TrkWks || Клиент отслеживания изменившихся связей || %SystemRoot%\system32\svchost.exe -k netsvcs

Update || Драйвер обновления микропрограмм || system32\DRIVERS\update.sys

upnphost || Узел универсальных PnP-устройств || %SystemRoot%\system32\svchost.exe -k LocalService

UPS || Источник бесперебойного питания || %SystemRoot%\System32\ups.exe

usbehci || Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера || system32\DRIVERS\usbehci.sys

usbhub || USB2 концентратор || system32\DRIVERS\usbhub.sys

USBSTOR || Драйвер запоминающих устройств для USB || system32\DRIVERS\USBSTOR.SYS

usbuhci || Драйвер минипорта Microsoft USB универсального хост-контроллера || system32\DRIVERS\usbuhci.sys

VComm || Virtual Serial port driver || system32\DRIVERS\VComm.sys

VcommMgr || Bluetooth VComm Manager Service || System32\Drivers\VcommMgr.sys

VSS || Теневое копирование тома || %SystemRoot%\System32\vssvc.exe

W32Time || Служба времени Windows || %SystemRoot%\System32\svchost.exe -k netsvcs

Wanarp || Драйвер IP ARP удаленного доступа || system32\DRIVERS\wanarp.sys

wdmaud || Драйвер совместимости звука Microsoft (WINMM WDM) || system32\drivers\wdmaud.sys

WebClient || Веб-клиент || %SystemRoot%\system32\svchost.exe -k LocalService

winmgmt || Инструментарий управления Windows || %systemroot%\system32\svchost.exe -k netsvcs

WmdmPmSN || Служба серийных номеров переносных устройств мультимедиа || %SystemRoot%\System32\svchost.exe -k netsvcs

Wmi || Расширения драйверов WMI (Windows Management Instrumentation) || %SystemRoot%\System32\svchost.exe -k netsvcs

WmiApSrv || Адаптер производительности WMI || C:\WINDOWS\system32\wbem\wmiapsrv.exe

wscsvc || Центр обеспечения безопасности || %SystemRoot%\System32\svchost.exe -k netsvcs

WSTCODEC || World Standard Teletext кодек || system32\DRIVERS\WSTCODEC.SYS

wuauserv || Автоматическое обновление || %systemroot%\system32\svchost.exe -k netsvcs

WZCSVC || Беспроводная настройка || %SystemRoot%\System32\svchost.exe -k netsvcs

xmlprov || Служба обеспечения сети || %SystemRoot%\System32\svchost.exe -k netsvcs

****************************

 

Это не полный лог, есть ещё разделы "Установленное ПО" и "Детальное сканирование объектов ядра"

Взгляните, пжлст...

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

С проблемой разобрался. На всякий случай описываю решение, если, вдруг, у кого-нибудь возникнет подобный трабл.

 

Было два глюка:

1. Не отображались скрытные файлы и папки, даже после "Разрешения отображения" в "Свойствах папки".

Решение:

Добавить в реестр это:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

"Text"="@shell32.dll,-30499"

"Type"="group"

"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\

48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\

00

"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

 

2. При попытке захода на любой из дисков (Будь то жесткий, сменный и т.д.), а именно, при двойном щелчке по нему, - выводилось окно поиска.

Решение:

Вообще "Косяк" видно если поглядеть в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно". Там стояла единственная строка "Find", которая имела атрибут "По умолчанию". Редактировать или удалить её было нельзя.

Во-первых, можно добавить новое действие "Открыть", а в строке "Приложение" задать программу "Explorer.exe", которое находится в директории "C:\WINDOWS", затем присвоить этому действию значение "По умолчанию".

Счастье будет, но не полное. Диск откроется, но в новом окне.

 

Самое лучшее что мы можем сделать в этой ситуации - так это удалить действие "Find" и не задавать никакого вообще. То есть окно в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно" должно быть пустым.

Сделаем это так:

Открываем реестр, затем HKEY_CLASSES_ROOT - Drive - Shell. Из папки "Shell" удаляем все действия которые там прописаны, конкретнее там должна быть только папка "Find" - её и грохаем.

Альтернатива: Создать текстовый файл со следующим значением:

 

[HKEY_CLASSES_ROOT\Drive\shell]

@="Открыть"

 

, сохранить с расширением *.reg и запустить (на вопрос ответив "Да").

Всё. Теперь при двойном клике на любом диске - содержимое открывается в том же окне, как и было задумано.

 

Спасибо Станиславу за помощь в решении этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы.

А вот оно всегда так, мучаешься - мучаешься, в конце концов одолеешь злодея, и тут начинается...

А можно было так...

А ещё вот так...

Эдак тоже выходит...

 

Совести у вас нет )

Изменено пользователем MironOFF
Ссылка на комментарий
Поделиться на другие сайты

MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.

Ссылка на комментарий
Поделиться на другие сайты

MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.

 

wise-wistfulТак , никто ж не обижается, шутка была...

 

Ставь FAR manager и ручками там удаляй файлы с расширением .imf

 

Logon, во-первых, проблема решена уже. Во-вторых, far у меня стоит, однако никаких файлов с расширением .imf там не было, по крайней мере в корне.

Ссылка на комментарий
Поделиться на другие сайты

Переставь систему

Что у Вас стоит в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer key:NoFolderOptions ?

Какое значение в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced key:Hidden ?

Ссылка на комментарий
Поделиться на другие сайты

SilverMiha, просьба, чтобы исключить вероятность наличия в системе врагов почитайте, пожалуйста, это http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выложите логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • KL FC Bot
      От KL FC Bot
      Группа исследователей безопасности обнаружила серьезную уязвимость в веб-портале, принадлежащем южнокорейскому автопроизводителю Kia, которая позволяла удаленно взламывать автомобили и следить за их владельцами. При этом, по сути, для взлома достаточно было всего лишь знать автомобильный номер потенциальной жертвы. Рассказываем подробнее об этой уязвимости.
      Слишком подключенные автомобили
      Не все об этом задумываются, но автомобили за последние пару десятилетий превратили в очень большие компьютеры на колесах. Даже не самые «умные» из них под завязку напичканы всевозможной электроникой и оборудованы целой кучей датчиков — от сонаров и видеокамер до датчиков движения и GPS.
      В последние же годы автомобили — это чаще всего не просто компьютеры, но компьютеры, постоянно подключенные к Интернету, со всеми вытекающими последствиями. Не так давно мы уже писали о том, как современные автомобили собирают массу данных о своих владельцах и передают их автопроизводителям. А также о том, как автоконцерны продают собранные данные другим компаниям, в частности страховщикам.
      Но у этой проблемы есть также и другая сторона. Постоянное подключение автомобиля к Интернету означает, что при наличии уязвимостей — как в самом автомобиле, так и в облачной системе, с которой он коммуницирует — кто-нибудь может ими воспользоваться для взлома и слежки за владельцем авто без ведома автопроизводителя.
      Так называемое «головное устройство» автомобиля — это лишь верхушка айсберга, на самом деле электроники в современных авто гораздо больше
       
      View the full article
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов

×
×
  • Создать...