Перейти к содержанию

Проблема в следующем...


MironOFF

Рекомендуемые сообщения

Фигня такая: поставили мы в канторе Касперского 6, проверили все компьютеры на вирусы, всё полечили (что не вылечили - удалили)...

В результате теперь на всех машинах, при попытке открыть любой из дисков (будь то "С" или "D"... Да хоть "E"!) - открывается окно поиска 8)

Войти на диск можно либо выбрав в адресной строке, либо введя там же "C:\"...

На форумах поискал, вроде ни у кого подобной проблемы не возникало... Что делать? Нид хелп...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • Михалыч

    6

  • MironOFF

    5

  • Logon

    3

  • ТроПа

    3

Топ авторов темы

Изображения в теме

Сделай логи при помощи VICh ( см. вложение )

 

Сделал... Всё равно ничего не вижу.

 

[ Автозагрузка ]

****************************

IgfxTray C:\WINDOWS\system32\igfxtray.exe ( Размер: 98304; Атрибут: 21; )

HotKeysCmds C:\WINDOWS\system32\hkcmd.exe ( Размер: 114688; Атрибут: 21; )

Persistence C:\WINDOWS\system32\igfxpers.exe ( Размер: 94208; Атрибут: 21; )

SigmatelSysTrayApp sttray.exe ( Размер: 0; Атрибут: Нормальный; )

IntelAudioStudio "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT

KernelFaultCheck %systemroot%\system32\dumprep 0 -k

DAEMON Tools-1033 "C:\Program Files\D-Tools\daemon.exe" -lang 1033

AVP "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"

BootSkin Startup Jobs "C:\Program Files\For XP\BootSkin\BootSkin.exe" /StartupJobs

CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe ( Размер: 15360; Атрибут: Нормальный; )

CursorXP C:\Program Files\For XP\CursorXP\CursorXP.exe ( Размер: 128000; Атрибут: Нормальный; )

SkinClock C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe ( Размер: 1629421; Атрибут: Нормальный; )

ICQ "C:\PROGRA~1\ICQ6\ICQ.exe" silent

****************************

[ Конфигурация & Системная информация ]

****************************

Версия билда ОС: 2600.xpsp_sp2_gdr.070227-2254

Services Pack: Service Pack 2

ОС: Microsoft Windows XP

Кол-во процессоров: 2

ОЗУ: 1021680 кб. Доступно: 383688 кб.

Виртуальная память: 2097024 кб. Доступно: 2081004 кб.

Страничный файл: 2461692 кб. Доступно: 1859092 кб.

Диск: c:\ Тип: DRIVE_FIXED Всего: 40965716 кб. Свободно: 26003820 кб. Файловая система: NTFS

Диск: d:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS

Диск: e:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: f:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: g:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: h:\ Тип: DRIVE_REMOVABLE Всего: 3985780 клб. Свободно: 1731616 клб. Файловая система: FAT32

Диск: z:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS

Диск: a:\ Тип: DRIVE_REMOVABLE Всего: 1423 клб. Свободно: 1418 клб. Файловая система: FAT

Пользователь: MironoV

Стартовая страница IE: about:blank

Сетевой экран Windows

Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

Правило: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE Вкл\Выкл: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook ( Размер: 12813096; Атрибут: Нормальный; )

Правило: C:\Program Files\ICQ6\ICQ.exe Вкл\Выкл: C:\Program Files\ICQ6\ICQ.exe:*:Enabled:ICQ6 ( Размер: 172280; Атрибут: Нормальный; )

Правило: C:\Program Files\BlueTUZ\BlueSoleil.exe Вкл\Выкл: C:\Program Files\BlueTUZ\BlueSoleil.exe:*:Enabled:BlueSoleil

Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

Правило: C:\Program Files\uTorrent\uTorrent.exe Вкл\Выкл: C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent ( Размер: 219952; Атрибут: Нормальный; )

Правило: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe Вкл\Выкл: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil ( Размер: 1183744; Атрибут: Нормальный; )

Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

[ Отладчики файлов ]

--------------------------------------------

Файл:Your Image File Name Here without a path Отладчик: ntsd -d ( Размер: 0; Атрибут: Нормальный; )

--------------------------------------------

[ Сервисы ]

****************************

ACPI || Драйвер Microsoft ACPI || system32\DRIVERS\ACPI.sys

Adobe LM Service || Adobe LM Service || "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"

aec || Подавитель акустического эхо ядра системы || system32\drivers\aec.sys

AFD || AFD || \SystemRoot\System32\drivers\afd.sys

Alerter || Оповещатель || %SystemRoot%\system32\svchost.exe -k LocalService

ALG || Служба шлюза уровня приложения || %SystemRoot%\System32\alg.exe

AppMgmt || Управление приложениями || %SystemRoot%\system32\svchost.exe -k netsvcs

Arp1394 || Протокол клиента 1394 ARP || system32\DRIVERS\arp1394.sys

AsyncMac || Драйвер асинхронного носителя RAS || system32\DRIVERS\asyncmac.sys

atapi || Standard IDE/ESDI Hard Disk Controller || system32\DRIVERS\atapi.sys

Atmarpc || Протокол клиента ATM ARP || system32\DRIVERS\atmarpc.sys

AudioSrv || Windows Audio || %SystemRoot%\System32\svchost.exe -k netsvcs

audstub || Драйвер заглушки аудио || system32\DRIVERS\audstub.sys

AVP || Kaspersky Anti-Virus 6.0 || "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" -r

BITS || Фоновая интеллектуальная служба передачи (BITS) || %SystemRoot%\system32\svchost.exe -k netsvcs

BlueletAudio || Bluetooth Audio Service || system32\DRIVERS\blueletaudio.sys

BlueSoleil Hid Service || BlueSoleil Hid Service || C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

Browser || Обозреватель компьютеров || %SystemRoot%\system32\svchost.exe -k netsvcs

BT || Bluetooth PAN Network Adapter || system32\DRIVERS\btnetdrv.sys

Btcsrusb || Bluetooth USB For Bluetooth Service || System32\Drivers\btcusb.sys

BTHidEnum || Bluetooth HID Enumerator || system32\DRIVERS\vbtenum.sys

BTHidMgr || Bluetooth HID Manager Service || System32\Drivers\BTHidMgr.sys

CCDECODE || Closed Caption декодер || system32\DRIVERS\CCDECODE.sys

Cdrom || Драйвер CD-ROM дисковода || system32\DRIVERS\cdrom.sys

CiSvc || Служба индексирования || %SystemRoot%\system32\cisvc.exe

ClipSrv || Сервер папки обмена || %SystemRoot%\system32\clipsrv.exe

COMSysApp || Системное приложение COM+ || C:\WINDOWS\system32\dllhost.exe /Processid:{}

CProCtrl || КриптоПро CSP драйвер || system32\DRIVERS\CProCtrl.sys

CryptSvc || Службы криптографии || %SystemRoot%\system32\svchost.exe -k netsvcs

DcomLaunch || Запуск серверных процессов DCOM || %SystemRoot%\system32\svchost -k DcomLaunch

Dhcp || DHCP-клиент || %SystemRoot%\system32\svchost.exe -k netsvcs

Disk || Драйвер диска || system32\DRIVERS\disk.sys

dmadmin || Служба администрирования диспетчера логических дисков || %SystemRoot%\System32\dmadmin.exe /com

dmio || Драйвер диспетчера логических дисков || System32\drivers\dmio.sys

dmserver || Диспетчер логических дисков || %SystemRoot%\System32\svchost.exe -k netsvcs

DMusic || Синтезатор DLS ядра системы || system32\drivers\DMusic.sys

Dnscache || DNS-клиент || %SystemRoot%\system32\svchost.exe -k NetworkService

dot4 || Драйвер MS IEEE-1284.4 || system32\DRIVERS\Dot4.sys

Dot4Print || Драйвер класса принтеров для IEEE-1284.4 || system32\DRIVERS\Dot4Prt.sys

dot4usb || Dot4USB фильтр Dot4USB Filter || system32\DRIVERS\dot4usb.sys

drmkaud || Звуковой дешифратор DRM ядра системы || system32\drivers\drmkaud.sys

e1express || Intel® PRO/1000 PCI Express Network Connection Driver || system32\DRIVERS\e1e5132.sys

ERSvc || Служба регистрации ошибок || %SystemRoot%\System32\svchost.exe -k netsvcs

Eventlog || Журнал событий || %SystemRoot%\system32\services.exe

EventSystem || Система событий COM+ || C:\WINDOWS\system32\svchost.exe -k netsvcs

FastUserSwitchingCompatibility || Совместимость быстрого переключения пользователей || %SystemRoot%\System32\svchost.exe -k netsvcs

Fdc || Драйвер контроллера гибких дисков || system32\DRIVERS\fdc.sys

Flpydisk || Драйвер дисковода гибких дисков || system32\DRIVERS\flpydisk.sys

FltMgr || FltMgr || system32\DRIVERS\fltMgr.sys

Ftdisk || Драйвер диспетчера томов || system32\DRIVERS\ftdisk.sys

Gpc || Общий классификатор пакетов || system32\DRIVERS\msgpc.sys

HDAudBus || Microsoft UAA Bus Driver for High Definition Audio || system32\DRIVERS\HDAudBus.sys

HECI || Intel® Management Engine Interface || system32\DRIVERS\HECI.sys

helpsvc || Справка и поддержка || %SystemRoot%\System32\svchost.exe -k netsvcs

HidServ || Доступ к HID-устройствам || %SystemRoot%\System32\svchost.exe -k netsvcs

hidusb || Драйвер класса HID Microsoft || system32\DRIVERS\hidusb.sys

HTTP || HTTP || System32\Drivers\HTTP.sys

HTTPFilter || Протокол HTTP SSL || %SystemRoot%\System32\svchost.exe -k HTTPFilter

i8042prt || Драйвер i8042-клавиатуры и мыши для порта PS/2 || system32\DRIVERS\i8042prt.sys

Imapi || Драйвер фильтра записи компакт-дисков || system32\DRIVERS\imapi.sys

ImapiService || Служба COM записи компакт-дисков IMAPI || C:\WINDOWS\system32\imapi.exe

intelppm || Драйвер Intel процессора || system32\DRIVERS\intelppm.sys

Ip6Fw || Драйвер брандмауэра Windows для IPv6 || system32\DRIVERS\Ip6Fw.sys

IpFilterDriver || Драйвер фильтра IP-трафика || system32\DRIVERS\ipfltdrv.sys

IpInIp || Драйвер туннеля IP в IP || system32\DRIVERS\ipinip.sys

IpNat || Транслятор сетевого IP-адреса || system32\DRIVERS\ipnat.sys

IPSec || Драйвер IPSEC || system32\DRIVERS\ipsec.sys

IRENUM || Служба перечислителя IR || system32\DRIVERS\irenum.sys

isapnp || Драйвер PnP ISA/EISA шины || system32\DRIVERS\isapnp.sys

Kbdclass || Драйвер класса клавиатуры || system32\DRIVERS\kbdclass.sys

kl1 || Kl1 || system32\drivers\kl1.sys

klif || Klif || \?\C:\WINDOWS\system32\drivers\klif.sys

klim5 || Kaspersky Anti-Virus NDIS Filter || system32\DRIVERS\klim5.sys

kmixer || Микшер звукозаписи ядра системы || system32\drivers\kmixer.sys

lanmanserver || Сервер || %SystemRoot%\system32\svchost.exe -k netsvcs

lanmanworkstation || Рабочая станция || %SystemRoot%\system32\svchost.exe -k netsvcs

LmHosts || Модуль поддержки NetBIOS через TCP/IP || %SystemRoot%\system32\svchost.exe -k LocalService

Messenger || Служба сообщений || %SystemRoot%\system32\svchost.exe -k netsvcs

mnmsrvc || NetMeeting Remote Desktop Sharing || C:\WINDOWS\system32\mnmsrvc.exe

Mouclass || Драйвер класса мыши || system32\DRIVERS\mouclass.sys

mouhid || Драйвер мыши HID || system32\DRIVERS\mouhid.sys

MRxDAV || Перенаправиль клиентов WebDav || system32\DRIVERS\mrxdav.sys

MRxSmb || MRXSMB || system32\DRIVERS\mrxsmb.sys

MSDTC || Координатор распределенных транзакций || C:\WINDOWS\system32\msdtc.exe

MSIServer || Windows Installer || C:\WINDOWS\system32\msiexec.exe /V

MSKSSRV || Представитель служб потоков Microsoft || system32\drivers\MSKSSRV.sys

MSPCLOCK || Посредник синхронизации потоков Microsoft || system32\drivers\MSPCLOCK.sys

MSPQM || Представитель диспетчера качества потоков Microsoft || system32\drivers\MSPQM.sys

mssmbios || Драйвер Microsoft System Management BIOS || system32\DRIVERS\mssmbios.sys

MSTEE || Преобразователь потоков Tee/Sink-to-Sink Microsoft || system32\drivers\MSTEE.sys

Mup || Служба MUP ||

NABTSFEC || NABTS/FEC VBI кодек || system32\DRIVERS\NABTSFEC.sys

NDIS || Системный драйвер NDIS ||

NdisIP || Microsoft видео или ТВ подключение || system32\DRIVERS\NdisIP.sys

NdisTapi || NDIS-драйвер TAPI удаленного доступа || system32\DRIVERS\ndistapi.sys

Ndisuio || NDIS-протокол ввода/вывода пользовательского режима || system32\DRIVERS\ndisuio.sys

NdisWan || NDIS-драйвер WAN удаленного доступа || system32\DRIVERS\ndiswan.sys

NDProxy || NDIS прокси ||

NetBIOS || Интерфейс NetBIOS || system32\DRIVERS\netbios.sys

NetBT || NetBios через TCP/IP || system32\DRIVERS\netbt.sys

NetDDE || Служба сетевого DDE || %SystemRoot%\system32\netdde.exe

NetDDEdsdm || Диспетчер сетевого DDE || %SystemRoot%\system32\netdde.exe

Netlogon || Сетевой вход в систему || %SystemRoot%\system32\lsass.exe

Netman || Сетевые подключения || %SystemRoot%\System32\svchost.exe -k netsvcs

NIC1394 || Сетевой драйвер 1394 || system32\DRIVERS\nic1394.sys

Nla || Служба сетевого расположения (NLA) || %SystemRoot%\system32\svchost.exe -k netsvcs

NtLmSsp || Поставщик поддержки безопасности NT LM || %SystemRoot%\system32\lsass.exe

NtmsSvc || Съемные ЗУ || %SystemRoot%\system32\svchost.exe -k netsvcs

NwlnkFlt || Драйвер фильтра IPX-трафика || system32\DRIVERS\nwlnkflt.sys

NwlnkFwd || Драйвер пересылки IPX-трафика || system32\DRIVERS\nwlnkfwd.sys

odserv || Microsoft Office Diagnostics Service || "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE"

ohci1394 || Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер || system32\DRIVERS\ohci1394.sys

ose || Office Source Engine || "C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE"

Parport || Драйвер параллельного порта || system32\DRIVERS\parport.sys

PCI || Драйвер PCI шины || system32\DRIVERS\pci.sys

PlugPlay || Plug and Play || %SystemRoot%\system32\services.exe

PolicyAgent || Службы IPSEC || %SystemRoot%\system32\lsass.exe

PptpMiniport || Минипорт WAN (PPTP) || system32\DRIVERS\raspptp.sys

ProtectedStorage || Защищенное хранилище || %SystemRoot%\system32\lsass.exe

PSched || Планировщик пакетов QoS || system32\DRIVERS\psched.sys

Ptilink || Драйвер прямой параллельной связи || system32\DRIVERS\ptilink.sys

RasAcd || Драйвер авто-подключений удаленного доступа || system32\DRIVERS\rasacd.sys

RasAuto || Диспетчер авто-подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs

Rasl2tp || Минипорт WAN (L2TP) || system32\DRIVERS\rasl2tp.sys

RasMan || Диспетчер подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs

RasPppoe || Драйвер PPPoE удаленного доступа || system32\DRIVERS\raspppoe.sys

Raspti || Прямой параллельный порт || system32\DRIVERS\raspti.sys

Rdbss || Rdbss || system32\DRIVERS\rdbss.sys

rdpdr || Драйвер перенаправителя устройства сервера терминалов || system32\DRIVERS\rdpdr.sys

RDSessMgr || Диспетчер сеанса справки для удаленного рабочего стола || C:\WINDOWS\system32\sessmgr.exe

redbook || Драйвер фильтра воспроизведения звука с цифровых компакт-дисков || system32\DRIVERS\redbook.sys

RemoteAccess || Маршрутизация и удаленный доступ || %SystemRoot%\system32\svchost.exe -k netsvcs

RemoteRegistry || Удаленный реестр || %SystemRoot%\system32\svchost.exe -k LocalService

ROOTMODEM || Microsoft Legacy Modem Driver || System32\Drivers\RootMdm.sys

RpcLocator || Локатор удаленного вызова процедур (RPC) || %SystemRoot%\system32\locator.exe

RpcSs || Удаленный вызов процедур (RPC) || %SystemRoot%\system32\svchost -k rpcss

RSVP || QoS RSVP || %SystemRoot%\system32\rsvp.exe

SamSs || Диспетчер учетных записей безопасности || %SystemRoot%\system32\lsass.exe

SCardSvr || Смарт-карты || %SystemRoot%\System32\SCardSvr.exe

Schedule || Планировщик заданий || %SystemRoot%\System32\svchost.exe -k netsvcs

Secdrv || Secdrv || system32\DRIVERS\secdrv.sys

seclogon || Вторичный вход в систему || %SystemRoot%\System32\svchost.exe -k netsvcs

SENS || Уведомление о системных событиях || %SystemRoot%\system32\svchost.exe -k netsvcs

serenum || Serenum Filter Driver || system32\DRIVERS\serenum.sys

Serial || Драйвер последовательного порта || system32\DRIVERS\serial.sys

sfdrv01 || StarForce Protection Environment Driver (version 1.x) || System32\drivers\sfdrv01.sys

sfdrv01a || StarForce Protection Environment Driver (version 1.x.a) || System32\drivers\sfdrv01a.sys

sfhlp02 || StarForce Protection Helper Driver (version 2.x) || System32\drivers\sfhlp02.sys

sfng32 || Sonic Focus Plugin for Sigmatel HDA || system32\drivers\sfng32.sys

sfsync02 || StarForce Protection Synchronization Driver (version 2.x) || System32\drivers\sfsync02.sys

SharedAccess || Брандмауэр Windows/Общий доступ к Интернету (ICS) || %SystemRoot%\system32\svchost.exe -k netsvcs

ShellHWDetection || Определение оборудования оболочки || %SystemRoot%\System32\svchost.exe -k netsvcs

SLIP || BDA Slip De-Framer || system32\DRIVERS\SLIP.sys

splitter || Разделитель звука ядра системы || system32\drivers\splitter.sys

Spooler || Диспетчер очереди печати || %SystemRoot%\system32\spoolsv.exe

sr || Драйвер фильтра восстановления системы || system32\DRIVERS\sr.sys

srservice || Служба восстановления системы || %SystemRoot%\system32\svchost.exe -k netsvcs

Srv || Srv || system32\DRIVERS\srv.sys

SSDPSRV || Служба обнаружения SSDP || %SystemRoot%\system32\svchost.exe -k LocalService

STHDA || SigmaTel High Definition Audio CODEC || system32\drivers\sthda.sys

stisvc || Служба загрузки изображений (WIA) || %SystemRoot%\system32\svchost.exe -k imgsvc

streamip || BDA IPSink || system32\DRIVERS\StreamIP.sys

swenum || Драйвер программной шины || system32\DRIVERS\swenum.sys

swmidi || Синтезатор звуковой таблицы Microsoft Kernel GS || system32\drivers\swmidi.sys

SwPrv || MS Software Shadow Copy Provider || C:\WINDOWS\system32\dllhost.exe /Processid:{5FF91BD6-7397-41AA-B5AE-E337C5FEB466}

sysaudio || Аудиоустройство ядра системы || system32\drivers\sysaudio.sys

SysmonLog || Журналы и оповещения производительности || %SystemRoot%\system32\smlogsvc.exe

TapiSrv || Телефония || %SystemRoot%\System32\svchost.exe -k netsvcs

Tcpip || Драйвер протокола TCP/IP || system32\DRIVERS\tcpip.sys

TermDD || Драйвер устройства терминала || system32\DRIVERS\termdd.sys

TermService || Службы терминалов || %SystemRoot%\System32\svchost -k DComLaunch

Themes || Темы || %SystemRoot%\System32\svchost.exe -k netsvcs

TlntSvr || Telnet || C:\WINDOWS\system32\tlntsvr.exe

TrkWks || Клиент отслеживания изменившихся связей || %SystemRoot%\system32\svchost.exe -k netsvcs

Update || Драйвер обновления микропрограмм || system32\DRIVERS\update.sys

upnphost || Узел универсальных PnP-устройств || %SystemRoot%\system32\svchost.exe -k LocalService

UPS || Источник бесперебойного питания || %SystemRoot%\System32\ups.exe

usbehci || Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера || system32\DRIVERS\usbehci.sys

usbhub || USB2 концентратор || system32\DRIVERS\usbhub.sys

USBSTOR || Драйвер запоминающих устройств для USB || system32\DRIVERS\USBSTOR.SYS

usbuhci || Драйвер минипорта Microsoft USB универсального хост-контроллера || system32\DRIVERS\usbuhci.sys

VComm || Virtual Serial port driver || system32\DRIVERS\VComm.sys

VcommMgr || Bluetooth VComm Manager Service || System32\Drivers\VcommMgr.sys

VSS || Теневое копирование тома || %SystemRoot%\System32\vssvc.exe

W32Time || Служба времени Windows || %SystemRoot%\System32\svchost.exe -k netsvcs

Wanarp || Драйвер IP ARP удаленного доступа || system32\DRIVERS\wanarp.sys

wdmaud || Драйвер совместимости звука Microsoft (WINMM WDM) || system32\drivers\wdmaud.sys

WebClient || Веб-клиент || %SystemRoot%\system32\svchost.exe -k LocalService

winmgmt || Инструментарий управления Windows || %systemroot%\system32\svchost.exe -k netsvcs

WmdmPmSN || Служба серийных номеров переносных устройств мультимедиа || %SystemRoot%\System32\svchost.exe -k netsvcs

Wmi || Расширения драйверов WMI (Windows Management Instrumentation) || %SystemRoot%\System32\svchost.exe -k netsvcs

WmiApSrv || Адаптер производительности WMI || C:\WINDOWS\system32\wbem\wmiapsrv.exe

wscsvc || Центр обеспечения безопасности || %SystemRoot%\System32\svchost.exe -k netsvcs

WSTCODEC || World Standard Teletext кодек || system32\DRIVERS\WSTCODEC.SYS

wuauserv || Автоматическое обновление || %systemroot%\system32\svchost.exe -k netsvcs

WZCSVC || Беспроводная настройка || %SystemRoot%\System32\svchost.exe -k netsvcs

xmlprov || Служба обеспечения сети || %SystemRoot%\System32\svchost.exe -k netsvcs

****************************

 

Это не полный лог, есть ещё разделы "Установленное ПО" и "Детальное сканирование объектов ядра"

Взгляните, пжлст...

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

С проблемой разобрался. На всякий случай описываю решение, если, вдруг, у кого-нибудь возникнет подобный трабл.

 

Было два глюка:

1. Не отображались скрытные файлы и папки, даже после "Разрешения отображения" в "Свойствах папки".

Решение:

Добавить в реестр это:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

"Text"="@shell32.dll,-30499"

"Type"="group"

"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\

48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\

00

"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

 

2. При попытке захода на любой из дисков (Будь то жесткий, сменный и т.д.), а именно, при двойном щелчке по нему, - выводилось окно поиска.

Решение:

Вообще "Косяк" видно если поглядеть в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно". Там стояла единственная строка "Find", которая имела атрибут "По умолчанию". Редактировать или удалить её было нельзя.

Во-первых, можно добавить новое действие "Открыть", а в строке "Приложение" задать программу "Explorer.exe", которое находится в директории "C:\WINDOWS", затем присвоить этому действию значение "По умолчанию".

Счастье будет, но не полное. Диск откроется, но в новом окне.

 

Самое лучшее что мы можем сделать в этой ситуации - так это удалить действие "Find" и не задавать никакого вообще. То есть окно в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно" должно быть пустым.

Сделаем это так:

Открываем реестр, затем HKEY_CLASSES_ROOT - Drive - Shell. Из папки "Shell" удаляем все действия которые там прописаны, конкретнее там должна быть только папка "Find" - её и грохаем.

Альтернатива: Создать текстовый файл со следующим значением:

 

[HKEY_CLASSES_ROOT\Drive\shell]

@="Открыть"

 

, сохранить с расширением *.reg и запустить (на вопрос ответив "Да").

Всё. Теперь при двойном клике на любом диске - содержимое открывается в том же окне, как и было задумано.

 

Спасибо Станиславу за помощь в решении этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы.

А вот оно всегда так, мучаешься - мучаешься, в конце концов одолеешь злодея, и тут начинается...

А можно было так...

А ещё вот так...

Эдак тоже выходит...

 

Совести у вас нет )

Изменено пользователем MironOFF
Ссылка на комментарий
Поделиться на другие сайты

MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.

Ссылка на комментарий
Поделиться на другие сайты

MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.

 

wise-wistfulТак , никто ж не обижается, шутка была...

 

Ставь FAR manager и ручками там удаляй файлы с расширением .imf

 

Logon, во-первых, проблема решена уже. Во-вторых, far у меня стоит, однако никаких файлов с расширением .imf там не было, по крайней мере в корне.

Ссылка на комментарий
Поделиться на другие сайты

Переставь систему

Что у Вас стоит в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer key:NoFolderOptions ?

Какое значение в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced key:Hidden ?

Ссылка на комментарий
Поделиться на другие сайты

SilverMiha, просьба, чтобы исключить вероятность наличия в системе врагов почитайте, пожалуйста, это http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выложите логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

    • warnix
      Автор warnix
      здравствуйте, недавно столкнулся с такой проблемой,что при открытии программ вылезает ошибка(я прикрепил фото)
      есть подозрение что это вирус или просто ошибка виндовс
      пробовал запускать разные антивирусы(Kaspersky, dr web cureit) они также не запускаются, абсолютно никакие программы не запускаются, кроме нескольких игр и системных приложений, в диспетчере задач есть много подозрительных процессов, в автозагрузке есть файл steam у которого отсутствует издатель, а открыть расположение файла не получается, хочу попробовать решить эту проблему без переустановки виндовс, на это есть причины

    • KL FC Bot
      Автор KL FC Bot
      Легенды гласят, что наши смартфоны нас подслушивают. Оказывается, делать им это совсем не обязательно — информации, которую передают брокерам данных практически все установленные на вашем смартфоне приложения, от игр до прогноза погоды, с лихвой достаточно, чтобы составить на вас полное досье. И если долгое время под «слежкой в Интернете» подразумевалось, что поисковые и рекламные системы — а с ними и рекламодатели — знают, на какие сайты вы ходите, то с появлением смартфонов ситуация изменилась к худшему — теперь рекламодатели знают, куда вы ходите физически и как часто. Как у них это получается?
      Каждый раз, когда любое мобильное приложение собирается показать рекламу, за ваше внимание проходит молниеносный аукцион, определяющий на основании переданных с вашего смартфона данных, какую именно рекламу вам покажут. И, хотя вы видите только рекламу победителя, данные о потенциальном зрителе, то есть о вас, получают все участники торгов. Недавно поставленный эксперимент наглядно показал, как много компаний получают эту информацию, насколько она детализирована и как мало помогают защититься встроенные в смартфоны опции «Не отслеживать меня», «Не показывать персонализированную рекламу» и аналогичные. Но мы все же посоветуем способы защиты!
      Какие данные пользователя получают рекламодатели
      Все мобильные приложения устроены по-разному, но большинство из них начинают «сливать» данные в рекламные сети еще до того, как показать какую-либо рекламу. В вышеописанном эксперименте мобильная игра сразу же после запуска отослала в рекламную сеть Unity Ads обширный набор данных:
      информацию о смартфоне, включая версию ОС, уровень заряда батареи, уровень яркости и громкости, количество свободной памяти; данные о сотовом операторе; тип подключения к Интернету; полный IP-адрес устройства; код «вендора», то есть производителя игры; уникальный код пользователя (IFV) — идентификатор для рекламной системы, привязанный к производителю игры; еще один уникальный код пользователя (IDFA/AAID) — идентификатор для рекламной системы, единый для всех приложений на смартфоне; текущую геолокацию; согласие на рекламную слежку (да/нет). Интересно то, что геолокация передается, даже если она целиком отключена на смартфоне. Правда, приблизительная, вычисленная на базе IP-адреса. Но с учетом имеющихся в общем доступе баз соответствия физических и интернет-адресов, это может быть достаточно точно — с точностью до района города или даже дома. Если же геолокация включена и разрешена приложению, передаются точные данные.
      Согласие на рекламную слежку в описанном случае было передано как «Пользователь согласен», хотя автор эксперимента такого согласия не давал.
       
      View the full article
    • Red13107
      Автор Red13107
      Здраствуйте, не получается расшифровать 23 файла с помощью shadedecryptor. пишет ошибка и не может подобрать ключ.
      Addition.txt FRST.txt README1.txt Новая папка.rar
    • жаждущий ответа
      Автор жаждущий ответа
      Здравствуйте,возникла проблема с виндовс 10, система начала дольше грузиться, яндекс и вовсе сразу  в панели не отображается, проверил через касперски пишет,что trojan win32 sepeh gen,вылечить не получается,после перрезагрузки он появляется снова,и также не открывается редакто реестра,что делать не знаю
       
      Сообщение от модератора kmscom Тема перемещена из раздела Интервью с экспертами Лаборатории Касперского

×
×
  • Создать...