MironOFF Опубликовано 28 марта, 2008 Опубликовано 28 марта, 2008 Фигня такая: поставили мы в канторе Касперского 6, проверили все компьютеры на вирусы, всё полечили (что не вылечили - удалили)... В результате теперь на всех машинах, при попытке открыть любой из дисков (будь то "С" или "D"... Да хоть "E"!) - открывается окно поиска 8) Войти на диск можно либо выбрав в адресной строке, либо введя там же "C:\"... На форумах поискал, вроде ни у кого подобной проблемы не возникало... Что делать? Нид хелп...
Vsoft Опубликовано 28 марта, 2008 Опубликовано 28 марта, 2008 Сделай логи при помощи VICh ( см. вложение ) 1
MironOFF Опубликовано 28 марта, 2008 Автор Опубликовано 28 марта, 2008 Сделай логи при помощи VICh ( см. вложение ) Сделал... Всё равно ничего не вижу. [ Автозагрузка ] **************************** IgfxTray C:\WINDOWS\system32\igfxtray.exe ( Размер: 98304; Атрибут: 21; ) HotKeysCmds C:\WINDOWS\system32\hkcmd.exe ( Размер: 114688; Атрибут: 21; ) Persistence C:\WINDOWS\system32\igfxpers.exe ( Размер: 94208; Атрибут: 21; ) SigmatelSysTrayApp sttray.exe ( Размер: 0; Атрибут: Нормальный; ) IntelAudioStudio "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT KernelFaultCheck %systemroot%\system32\dumprep 0 -k DAEMON Tools-1033 "C:\Program Files\D-Tools\daemon.exe" -lang 1033 AVP "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" BootSkin Startup Jobs "C:\Program Files\For XP\BootSkin\BootSkin.exe" /StartupJobs CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe ( Размер: 15360; Атрибут: Нормальный; ) CursorXP C:\Program Files\For XP\CursorXP\CursorXP.exe ( Размер: 128000; Атрибут: Нормальный; ) SkinClock C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe ( Размер: 1629421; Атрибут: Нормальный; ) ICQ "C:\PROGRA~1\ICQ6\ICQ.exe" silent **************************** [ Конфигурация & Системная информация ] **************************** Версия билда ОС: 2600.xpsp_sp2_gdr.070227-2254 Services Pack: Service Pack 2 ОС: Microsoft Windows XP Кол-во процессоров: 2 ОЗУ: 1021680 кб. Доступно: 383688 кб. Виртуальная память: 2097024 кб. Доступно: 2081004 кб. Страничный файл: 2461692 кб. Доступно: 1859092 кб. Диск: c:\ Тип: DRIVE_FIXED Всего: 40965716 кб. Свободно: 26003820 кб. Файловая система: NTFS Диск: d:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS Диск: e:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб. Диск: f:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб. Диск: g:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб. Диск: h:\ Тип: DRIVE_REMOVABLE Всего: 3985780 клб. Свободно: 1731616 клб. Файловая система: FAT32 Диск: z:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS Диск: a:\ Тип: DRIVE_REMOVABLE Всего: 1423 клб. Свободно: 1418 клб. Файловая система: FAT Пользователь: MironoV Стартовая страница IE: about:blank Сетевой экран Windows Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 Правило: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE Вкл\Выкл: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook ( Размер: 12813096; Атрибут: Нормальный; ) Правило: C:\Program Files\ICQ6\ICQ.exe Вкл\Выкл: C:\Program Files\ICQ6\ICQ.exe:*:Enabled:ICQ6 ( Размер: 172280; Атрибут: Нормальный; ) Правило: C:\Program Files\BlueTUZ\BlueSoleil.exe Вкл\Выкл: C:\Program Files\BlueTUZ\BlueSoleil.exe:*:Enabled:BlueSoleil Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 Правило: C:\Program Files\uTorrent\uTorrent.exe Вкл\Выкл: C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent ( Размер: 219952; Атрибут: Нормальный; ) Правило: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe Вкл\Выкл: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil ( Размер: 1183744; Атрибут: Нормальный; ) Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 [ Отладчики файлов ] -------------------------------------------- Файл:Your Image File Name Here without a path Отладчик: ntsd -d ( Размер: 0; Атрибут: Нормальный; ) -------------------------------------------- [ Сервисы ] **************************** ACPI || Драйвер Microsoft ACPI || system32\DRIVERS\ACPI.sys Adobe LM Service || Adobe LM Service || "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" aec || Подавитель акустического эхо ядра системы || system32\drivers\aec.sys AFD || AFD || \SystemRoot\System32\drivers\afd.sys Alerter || Оповещатель || %SystemRoot%\system32\svchost.exe -k LocalService ALG || Служба шлюза уровня приложения || %SystemRoot%\System32\alg.exe AppMgmt || Управление приложениями || %SystemRoot%\system32\svchost.exe -k netsvcs Arp1394 || Протокол клиента 1394 ARP || system32\DRIVERS\arp1394.sys AsyncMac || Драйвер асинхронного носителя RAS || system32\DRIVERS\asyncmac.sys atapi || Standard IDE/ESDI Hard Disk Controller || system32\DRIVERS\atapi.sys Atmarpc || Протокол клиента ATM ARP || system32\DRIVERS\atmarpc.sys AudioSrv || Windows Audio || %SystemRoot%\System32\svchost.exe -k netsvcs audstub || Драйвер заглушки аудио || system32\DRIVERS\audstub.sys AVP || Kaspersky Anti-Virus 6.0 || "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" -r BITS || Фоновая интеллектуальная служба передачи (BITS) || %SystemRoot%\system32\svchost.exe -k netsvcs BlueletAudio || Bluetooth Audio Service || system32\DRIVERS\blueletaudio.sys BlueSoleil Hid Service || BlueSoleil Hid Service || C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe Browser || Обозреватель компьютеров || %SystemRoot%\system32\svchost.exe -k netsvcs BT || Bluetooth PAN Network Adapter || system32\DRIVERS\btnetdrv.sys Btcsrusb || Bluetooth USB For Bluetooth Service || System32\Drivers\btcusb.sys BTHidEnum || Bluetooth HID Enumerator || system32\DRIVERS\vbtenum.sys BTHidMgr || Bluetooth HID Manager Service || System32\Drivers\BTHidMgr.sys CCDECODE || Closed Caption декодер || system32\DRIVERS\CCDECODE.sys Cdrom || Драйвер CD-ROM дисковода || system32\DRIVERS\cdrom.sys CiSvc || Служба индексирования || %SystemRoot%\system32\cisvc.exe ClipSrv || Сервер папки обмена || %SystemRoot%\system32\clipsrv.exe COMSysApp || Системное приложение COM+ || C:\WINDOWS\system32\dllhost.exe /Processid:{} CProCtrl || КриптоПро CSP драйвер || system32\DRIVERS\CProCtrl.sys CryptSvc || Службы криптографии || %SystemRoot%\system32\svchost.exe -k netsvcs DcomLaunch || Запуск серверных процессов DCOM || %SystemRoot%\system32\svchost -k DcomLaunch Dhcp || DHCP-клиент || %SystemRoot%\system32\svchost.exe -k netsvcs Disk || Драйвер диска || system32\DRIVERS\disk.sys dmadmin || Служба администрирования диспетчера логических дисков || %SystemRoot%\System32\dmadmin.exe /com dmio || Драйвер диспетчера логических дисков || System32\drivers\dmio.sys dmserver || Диспетчер логических дисков || %SystemRoot%\System32\svchost.exe -k netsvcs DMusic || Синтезатор DLS ядра системы || system32\drivers\DMusic.sys Dnscache || DNS-клиент || %SystemRoot%\system32\svchost.exe -k NetworkService dot4 || Драйвер MS IEEE-1284.4 || system32\DRIVERS\Dot4.sys Dot4Print || Драйвер класса принтеров для IEEE-1284.4 || system32\DRIVERS\Dot4Prt.sys dot4usb || Dot4USB фильтр Dot4USB Filter || system32\DRIVERS\dot4usb.sys drmkaud || Звуковой дешифратор DRM ядра системы || system32\drivers\drmkaud.sys e1express || Intel® PRO/1000 PCI Express Network Connection Driver || system32\DRIVERS\e1e5132.sys ERSvc || Служба регистрации ошибок || %SystemRoot%\System32\svchost.exe -k netsvcs Eventlog || Журнал событий || %SystemRoot%\system32\services.exe EventSystem || Система событий COM+ || C:\WINDOWS\system32\svchost.exe -k netsvcs FastUserSwitchingCompatibility || Совместимость быстрого переключения пользователей || %SystemRoot%\System32\svchost.exe -k netsvcs Fdc || Драйвер контроллера гибких дисков || system32\DRIVERS\fdc.sys Flpydisk || Драйвер дисковода гибких дисков || system32\DRIVERS\flpydisk.sys FltMgr || FltMgr || system32\DRIVERS\fltMgr.sys Ftdisk || Драйвер диспетчера томов || system32\DRIVERS\ftdisk.sys Gpc || Общий классификатор пакетов || system32\DRIVERS\msgpc.sys HDAudBus || Microsoft UAA Bus Driver for High Definition Audio || system32\DRIVERS\HDAudBus.sys HECI || Intel® Management Engine Interface || system32\DRIVERS\HECI.sys helpsvc || Справка и поддержка || %SystemRoot%\System32\svchost.exe -k netsvcs HidServ || Доступ к HID-устройствам || %SystemRoot%\System32\svchost.exe -k netsvcs hidusb || Драйвер класса HID Microsoft || system32\DRIVERS\hidusb.sys HTTP || HTTP || System32\Drivers\HTTP.sys HTTPFilter || Протокол HTTP SSL || %SystemRoot%\System32\svchost.exe -k HTTPFilter i8042prt || Драйвер i8042-клавиатуры и мыши для порта PS/2 || system32\DRIVERS\i8042prt.sys Imapi || Драйвер фильтра записи компакт-дисков || system32\DRIVERS\imapi.sys ImapiService || Служба COM записи компакт-дисков IMAPI || C:\WINDOWS\system32\imapi.exe intelppm || Драйвер Intel процессора || system32\DRIVERS\intelppm.sys Ip6Fw || Драйвер брандмауэра Windows для IPv6 || system32\DRIVERS\Ip6Fw.sys IpFilterDriver || Драйвер фильтра IP-трафика || system32\DRIVERS\ipfltdrv.sys IpInIp || Драйвер туннеля IP в IP || system32\DRIVERS\ipinip.sys IpNat || Транслятор сетевого IP-адреса || system32\DRIVERS\ipnat.sys IPSec || Драйвер IPSEC || system32\DRIVERS\ipsec.sys IRENUM || Служба перечислителя IR || system32\DRIVERS\irenum.sys isapnp || Драйвер PnP ISA/EISA шины || system32\DRIVERS\isapnp.sys Kbdclass || Драйвер класса клавиатуры || system32\DRIVERS\kbdclass.sys kl1 || Kl1 || system32\drivers\kl1.sys klif || Klif || \?\C:\WINDOWS\system32\drivers\klif.sys klim5 || Kaspersky Anti-Virus NDIS Filter || system32\DRIVERS\klim5.sys kmixer || Микшер звукозаписи ядра системы || system32\drivers\kmixer.sys lanmanserver || Сервер || %SystemRoot%\system32\svchost.exe -k netsvcs lanmanworkstation || Рабочая станция || %SystemRoot%\system32\svchost.exe -k netsvcs LmHosts || Модуль поддержки NetBIOS через TCP/IP || %SystemRoot%\system32\svchost.exe -k LocalService Messenger || Служба сообщений || %SystemRoot%\system32\svchost.exe -k netsvcs mnmsrvc || NetMeeting Remote Desktop Sharing || C:\WINDOWS\system32\mnmsrvc.exe Mouclass || Драйвер класса мыши || system32\DRIVERS\mouclass.sys mouhid || Драйвер мыши HID || system32\DRIVERS\mouhid.sys MRxDAV || Перенаправиль клиентов WebDav || system32\DRIVERS\mrxdav.sys MRxSmb || MRXSMB || system32\DRIVERS\mrxsmb.sys MSDTC || Координатор распределенных транзакций || C:\WINDOWS\system32\msdtc.exe MSIServer || Windows Installer || C:\WINDOWS\system32\msiexec.exe /V MSKSSRV || Представитель служб потоков Microsoft || system32\drivers\MSKSSRV.sys MSPCLOCK || Посредник синхронизации потоков Microsoft || system32\drivers\MSPCLOCK.sys MSPQM || Представитель диспетчера качества потоков Microsoft || system32\drivers\MSPQM.sys mssmbios || Драйвер Microsoft System Management BIOS || system32\DRIVERS\mssmbios.sys MSTEE || Преобразователь потоков Tee/Sink-to-Sink Microsoft || system32\drivers\MSTEE.sys Mup || Служба MUP || NABTSFEC || NABTS/FEC VBI кодек || system32\DRIVERS\NABTSFEC.sys NDIS || Системный драйвер NDIS || NdisIP || Microsoft видео или ТВ подключение || system32\DRIVERS\NdisIP.sys NdisTapi || NDIS-драйвер TAPI удаленного доступа || system32\DRIVERS\ndistapi.sys Ndisuio || NDIS-протокол ввода/вывода пользовательского режима || system32\DRIVERS\ndisuio.sys NdisWan || NDIS-драйвер WAN удаленного доступа || system32\DRIVERS\ndiswan.sys NDProxy || NDIS прокси || NetBIOS || Интерфейс NetBIOS || system32\DRIVERS\netbios.sys NetBT || NetBios через TCP/IP || system32\DRIVERS\netbt.sys NetDDE || Служба сетевого DDE || %SystemRoot%\system32\netdde.exe NetDDEdsdm || Диспетчер сетевого DDE || %SystemRoot%\system32\netdde.exe Netlogon || Сетевой вход в систему || %SystemRoot%\system32\lsass.exe Netman || Сетевые подключения || %SystemRoot%\System32\svchost.exe -k netsvcs NIC1394 || Сетевой драйвер 1394 || system32\DRIVERS\nic1394.sys Nla || Служба сетевого расположения (NLA) || %SystemRoot%\system32\svchost.exe -k netsvcs NtLmSsp || Поставщик поддержки безопасности NT LM || %SystemRoot%\system32\lsass.exe NtmsSvc || Съемные ЗУ || %SystemRoot%\system32\svchost.exe -k netsvcs NwlnkFlt || Драйвер фильтра IPX-трафика || system32\DRIVERS\nwlnkflt.sys NwlnkFwd || Драйвер пересылки IPX-трафика || system32\DRIVERS\nwlnkfwd.sys odserv || Microsoft Office Diagnostics Service || "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE" ohci1394 || Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер || system32\DRIVERS\ohci1394.sys ose || Office Source Engine || "C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE" Parport || Драйвер параллельного порта || system32\DRIVERS\parport.sys PCI || Драйвер PCI шины || system32\DRIVERS\pci.sys PlugPlay || Plug and Play || %SystemRoot%\system32\services.exe PolicyAgent || Службы IPSEC || %SystemRoot%\system32\lsass.exe PptpMiniport || Минипорт WAN (PPTP) || system32\DRIVERS\raspptp.sys ProtectedStorage || Защищенное хранилище || %SystemRoot%\system32\lsass.exe PSched || Планировщик пакетов QoS || system32\DRIVERS\psched.sys Ptilink || Драйвер прямой параллельной связи || system32\DRIVERS\ptilink.sys RasAcd || Драйвер авто-подключений удаленного доступа || system32\DRIVERS\rasacd.sys RasAuto || Диспетчер авто-подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs Rasl2tp || Минипорт WAN (L2TP) || system32\DRIVERS\rasl2tp.sys RasMan || Диспетчер подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs RasPppoe || Драйвер PPPoE удаленного доступа || system32\DRIVERS\raspppoe.sys Raspti || Прямой параллельный порт || system32\DRIVERS\raspti.sys Rdbss || Rdbss || system32\DRIVERS\rdbss.sys rdpdr || Драйвер перенаправителя устройства сервера терминалов || system32\DRIVERS\rdpdr.sys RDSessMgr || Диспетчер сеанса справки для удаленного рабочего стола || C:\WINDOWS\system32\sessmgr.exe redbook || Драйвер фильтра воспроизведения звука с цифровых компакт-дисков || system32\DRIVERS\redbook.sys RemoteAccess || Маршрутизация и удаленный доступ || %SystemRoot%\system32\svchost.exe -k netsvcs RemoteRegistry || Удаленный реестр || %SystemRoot%\system32\svchost.exe -k LocalService ROOTMODEM || Microsoft Legacy Modem Driver || System32\Drivers\RootMdm.sys RpcLocator || Локатор удаленного вызова процедур (RPC) || %SystemRoot%\system32\locator.exe RpcSs || Удаленный вызов процедур (RPC) || %SystemRoot%\system32\svchost -k rpcss RSVP || QoS RSVP || %SystemRoot%\system32\rsvp.exe SamSs || Диспетчер учетных записей безопасности || %SystemRoot%\system32\lsass.exe SCardSvr || Смарт-карты || %SystemRoot%\System32\SCardSvr.exe Schedule || Планировщик заданий || %SystemRoot%\System32\svchost.exe -k netsvcs Secdrv || Secdrv || system32\DRIVERS\secdrv.sys seclogon || Вторичный вход в систему || %SystemRoot%\System32\svchost.exe -k netsvcs SENS || Уведомление о системных событиях || %SystemRoot%\system32\svchost.exe -k netsvcs serenum || Serenum Filter Driver || system32\DRIVERS\serenum.sys Serial || Драйвер последовательного порта || system32\DRIVERS\serial.sys sfdrv01 || StarForce Protection Environment Driver (version 1.x) || System32\drivers\sfdrv01.sys sfdrv01a || StarForce Protection Environment Driver (version 1.x.a) || System32\drivers\sfdrv01a.sys sfhlp02 || StarForce Protection Helper Driver (version 2.x) || System32\drivers\sfhlp02.sys sfng32 || Sonic Focus Plugin for Sigmatel HDA || system32\drivers\sfng32.sys sfsync02 || StarForce Protection Synchronization Driver (version 2.x) || System32\drivers\sfsync02.sys SharedAccess || Брандмауэр Windows/Общий доступ к Интернету (ICS) || %SystemRoot%\system32\svchost.exe -k netsvcs ShellHWDetection || Определение оборудования оболочки || %SystemRoot%\System32\svchost.exe -k netsvcs SLIP || BDA Slip De-Framer || system32\DRIVERS\SLIP.sys splitter || Разделитель звука ядра системы || system32\drivers\splitter.sys Spooler || Диспетчер очереди печати || %SystemRoot%\system32\spoolsv.exe sr || Драйвер фильтра восстановления системы || system32\DRIVERS\sr.sys srservice || Служба восстановления системы || %SystemRoot%\system32\svchost.exe -k netsvcs Srv || Srv || system32\DRIVERS\srv.sys SSDPSRV || Служба обнаружения SSDP || %SystemRoot%\system32\svchost.exe -k LocalService STHDA || SigmaTel High Definition Audio CODEC || system32\drivers\sthda.sys stisvc || Служба загрузки изображений (WIA) || %SystemRoot%\system32\svchost.exe -k imgsvc streamip || BDA IPSink || system32\DRIVERS\StreamIP.sys swenum || Драйвер программной шины || system32\DRIVERS\swenum.sys swmidi || Синтезатор звуковой таблицы Microsoft Kernel GS || system32\drivers\swmidi.sys SwPrv || MS Software Shadow Copy Provider || C:\WINDOWS\system32\dllhost.exe /Processid:{5FF91BD6-7397-41AA-B5AE-E337C5FEB466} sysaudio || Аудиоустройство ядра системы || system32\drivers\sysaudio.sys SysmonLog || Журналы и оповещения производительности || %SystemRoot%\system32\smlogsvc.exe TapiSrv || Телефония || %SystemRoot%\System32\svchost.exe -k netsvcs Tcpip || Драйвер протокола TCP/IP || system32\DRIVERS\tcpip.sys TermDD || Драйвер устройства терминала || system32\DRIVERS\termdd.sys TermService || Службы терминалов || %SystemRoot%\System32\svchost -k DComLaunch Themes || Темы || %SystemRoot%\System32\svchost.exe -k netsvcs TlntSvr || Telnet || C:\WINDOWS\system32\tlntsvr.exe TrkWks || Клиент отслеживания изменившихся связей || %SystemRoot%\system32\svchost.exe -k netsvcs Update || Драйвер обновления микропрограмм || system32\DRIVERS\update.sys upnphost || Узел универсальных PnP-устройств || %SystemRoot%\system32\svchost.exe -k LocalService UPS || Источник бесперебойного питания || %SystemRoot%\System32\ups.exe usbehci || Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера || system32\DRIVERS\usbehci.sys usbhub || USB2 концентратор || system32\DRIVERS\usbhub.sys USBSTOR || Драйвер запоминающих устройств для USB || system32\DRIVERS\USBSTOR.SYS usbuhci || Драйвер минипорта Microsoft USB универсального хост-контроллера || system32\DRIVERS\usbuhci.sys VComm || Virtual Serial port driver || system32\DRIVERS\VComm.sys VcommMgr || Bluetooth VComm Manager Service || System32\Drivers\VcommMgr.sys VSS || Теневое копирование тома || %SystemRoot%\System32\vssvc.exe W32Time || Служба времени Windows || %SystemRoot%\System32\svchost.exe -k netsvcs Wanarp || Драйвер IP ARP удаленного доступа || system32\DRIVERS\wanarp.sys wdmaud || Драйвер совместимости звука Microsoft (WINMM WDM) || system32\drivers\wdmaud.sys WebClient || Веб-клиент || %SystemRoot%\system32\svchost.exe -k LocalService winmgmt || Инструментарий управления Windows || %systemroot%\system32\svchost.exe -k netsvcs WmdmPmSN || Служба серийных номеров переносных устройств мультимедиа || %SystemRoot%\System32\svchost.exe -k netsvcs Wmi || Расширения драйверов WMI (Windows Management Instrumentation) || %SystemRoot%\System32\svchost.exe -k netsvcs WmiApSrv || Адаптер производительности WMI || C:\WINDOWS\system32\wbem\wmiapsrv.exe wscsvc || Центр обеспечения безопасности || %SystemRoot%\System32\svchost.exe -k netsvcs WSTCODEC || World Standard Teletext кодек || system32\DRIVERS\WSTCODEC.SYS wuauserv || Автоматическое обновление || %systemroot%\system32\svchost.exe -k netsvcs WZCSVC || Беспроводная настройка || %SystemRoot%\System32\svchost.exe -k netsvcs xmlprov || Служба обеспечения сети || %SystemRoot%\System32\svchost.exe -k netsvcs **************************** Это не полный лог, есть ещё разделы "Установленное ПО" и "Детальное сканирование объектов ядра" Взгляните, пжлст...
MironOFF Опубликовано 7 апреля, 2008 Автор Опубликовано 7 апреля, 2008 С проблемой разобрался. На всякий случай описываю решение, если, вдруг, у кого-нибудь возникнет подобный трабл. Было два глюка: 1. Не отображались скрытные файлы и папки, даже после "Разрешения отображения" в "Свойствах папки". Решение: Добавить в реестр это: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden] "Text"="@shell32.dll,-30499" "Type"="group" "Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\ 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\ 00 "HelpID"="shell.hlp#51131" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword:00000002 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" 2. При попытке захода на любой из дисков (Будь то жесткий, сменный и т.д.), а именно, при двойном щелчке по нему, - выводилось окно поиска. Решение: Вообще "Косяк" видно если поглядеть в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно". Там стояла единственная строка "Find", которая имела атрибут "По умолчанию". Редактировать или удалить её было нельзя. Во-первых, можно добавить новое действие "Открыть", а в строке "Приложение" задать программу "Explorer.exe", которое находится в директории "C:\WINDOWS", затем присвоить этому действию значение "По умолчанию". Счастье будет, но не полное. Диск откроется, но в новом окне. Самое лучшее что мы можем сделать в этой ситуации - так это удалить действие "Find" и не задавать никакого вообще. То есть окно в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно" должно быть пустым. Сделаем это так: Открываем реестр, затем HKEY_CLASSES_ROOT - Drive - Shell. Из папки "Shell" удаляем все действия которые там прописаны, конкретнее там должна быть только папка "Find" - её и грохаем. Альтернатива: Создать текстовый файл со следующим значением: [HKEY_CLASSES_ROOT\Drive\shell] @="Открыть" , сохранить с расширением *.reg и запустить (на вопрос ответив "Да"). Всё. Теперь при двойном клике на любом диске - содержимое открывается в том же окне, как и было задумано. Спасибо Станиславу за помощь в решении этой проблемы.
ТроПа Опубликовано 7 апреля, 2008 Опубликовано 7 апреля, 2008 (изменено) Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы. Изменено 7 апреля, 2008 пользователем wise-wistful
MironOFF Опубликовано 8 апреля, 2008 Автор Опубликовано 8 апреля, 2008 (изменено) Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы. А вот оно всегда так, мучаешься - мучаешься, в конце концов одолеешь злодея, и тут начинается... А можно было так... А ещё вот так... Эдак тоже выходит... Совести у вас нет ) Изменено 8 апреля, 2008 пользователем MironOFF
ТроПа Опубликовано 8 апреля, 2008 Опубликовано 8 апреля, 2008 MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.
Logon Опубликовано 8 апреля, 2008 Опубликовано 8 апреля, 2008 Ставь FAR manager и ручками там удаляй файлы с расширением .imf
MironOFF Опубликовано 8 апреля, 2008 Автор Опубликовано 8 апреля, 2008 MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз. wise-wistfulТак , никто ж не обижается, шутка была... Ставь FAR manager и ручками там удаляй файлы с расширением .imf Logon, во-первых, проблема решена уже. Во-вторых, far у меня стоит, однако никаких файлов с расширением .imf там не было, по крайней мере в корне.
SilverMiha Опубликовано 16 апреля, 2008 Опубликовано 16 апреля, 2008 Сделал всё как показано, но всёравно не отображаются скрытые файлы и папки
Logon Опубликовано 16 апреля, 2008 Опубликовано 16 апреля, 2008 У мну тож самое было не показывались скрытые папки и файлы! Переставь систему
Vsoft Опубликовано 16 апреля, 2008 Опубликовано 16 апреля, 2008 Переставь систему Что у Вас стоит в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer key:NoFolderOptions ? Какое значение в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced key:Hidden ?
SilverMiha Опубликовано 16 апреля, 2008 Опубликовано 16 апреля, 2008 У меня в этой папке есть только NoDriveTypeAutoRun REG_DWORD 0x00000091 (145)
ТроПа Опубликовано 16 апреля, 2008 Опубликовано 16 апреля, 2008 SilverMiha, просьба, чтобы исключить вероятность наличия в системе врагов почитайте, пожалуйста, это http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выложите логи.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти