Перейти к содержанию

Проблема в следующем...


MironOFF

Рекомендуемые сообщения

Фигня такая: поставили мы в канторе Касперского 6, проверили все компьютеры на вирусы, всё полечили (что не вылечили - удалили)...

В результате теперь на всех машинах, при попытке открыть любой из дисков (будь то "С" или "D"... Да хоть "E"!) - открывается окно поиска 8)

Войти на диск можно либо выбрав в адресной строке, либо введя там же "C:\"...

На форумах поискал, вроде ни у кого подобной проблемы не возникало... Что делать? Нид хелп...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • Михалыч

    6

  • MironOFF

    5

  • Logon

    3

  • ТроПа

    3

Топ авторов темы

Изображения в теме

Сделай логи при помощи VICh ( см. вложение )

 

Сделал... Всё равно ничего не вижу.

 

[ Автозагрузка ]

****************************

IgfxTray C:\WINDOWS\system32\igfxtray.exe ( Размер: 98304; Атрибут: 21; )

HotKeysCmds C:\WINDOWS\system32\hkcmd.exe ( Размер: 114688; Атрибут: 21; )

Persistence C:\WINDOWS\system32\igfxpers.exe ( Размер: 94208; Атрибут: 21; )

SigmatelSysTrayApp sttray.exe ( Размер: 0; Атрибут: Нормальный; )

IntelAudioStudio "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT

KernelFaultCheck %systemroot%\system32\dumprep 0 -k

DAEMON Tools-1033 "C:\Program Files\D-Tools\daemon.exe" -lang 1033

AVP "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"

BootSkin Startup Jobs "C:\Program Files\For XP\BootSkin\BootSkin.exe" /StartupJobs

CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe ( Размер: 15360; Атрибут: Нормальный; )

CursorXP C:\Program Files\For XP\CursorXP\CursorXP.exe ( Размер: 128000; Атрибут: Нормальный; )

SkinClock C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe ( Размер: 1629421; Атрибут: Нормальный; )

ICQ "C:\PROGRA~1\ICQ6\ICQ.exe" silent

****************************

[ Конфигурация & Системная информация ]

****************************

Версия билда ОС: 2600.xpsp_sp2_gdr.070227-2254

Services Pack: Service Pack 2

ОС: Microsoft Windows XP

Кол-во процессоров: 2

ОЗУ: 1021680 кб. Доступно: 383688 кб.

Виртуальная память: 2097024 кб. Доступно: 2081004 кб.

Страничный файл: 2461692 кб. Доступно: 1859092 кб.

Диск: c:\ Тип: DRIVE_FIXED Всего: 40965716 кб. Свободно: 26003820 кб. Файловая система: NTFS

Диск: d:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS

Диск: e:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: f:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: g:\ Тип: DRIVE_CDROM Всего: 4110 кб. Свободно: 0 кб.

Диск: h:\ Тип: DRIVE_REMOVABLE Всего: 3985780 клб. Свободно: 1731616 клб. Файловая система: FAT32

Диск: z:\ Тип: DRIVE_FIXED Всего: 115322600 кб. Свободно: 106093280 кб. Файловая система: NTFS

Диск: a:\ Тип: DRIVE_REMOVABLE Всего: 1423 клб. Свободно: 1418 клб. Файловая система: FAT

Пользователь: MironoV

Стартовая страница IE: about:blank

Сетевой экран Windows

Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

Правило: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE Вкл\Выкл: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook ( Размер: 12813096; Атрибут: Нормальный; )

Правило: C:\Program Files\ICQ6\ICQ.exe Вкл\Выкл: C:\Program Files\ICQ6\ICQ.exe:*:Enabled:ICQ6 ( Размер: 172280; Атрибут: Нормальный; )

Правило: C:\Program Files\BlueTUZ\BlueSoleil.exe Вкл\Выкл: C:\Program Files\BlueTUZ\BlueSoleil.exe:*:Enabled:BlueSoleil

Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

Правило: C:\Program Files\uTorrent\uTorrent.exe Вкл\Выкл: C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent ( Размер: 219952; Атрибут: Нормальный; )

Правило: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe Вкл\Выкл: C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil ( Размер: 1183744; Атрибут: Нормальный; )

Правило: %windir%\system32\sessmgr.exe Вкл\Выкл: %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

Правило: %windir%\Network Diagnostic\xpnetdiag.exe Вкл\Выкл: %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

[ Отладчики файлов ]

--------------------------------------------

Файл:Your Image File Name Here without a path Отладчик: ntsd -d ( Размер: 0; Атрибут: Нормальный; )

--------------------------------------------

[ Сервисы ]

****************************

ACPI || Драйвер Microsoft ACPI || system32\DRIVERS\ACPI.sys

Adobe LM Service || Adobe LM Service || "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"

aec || Подавитель акустического эхо ядра системы || system32\drivers\aec.sys

AFD || AFD || \SystemRoot\System32\drivers\afd.sys

Alerter || Оповещатель || %SystemRoot%\system32\svchost.exe -k LocalService

ALG || Служба шлюза уровня приложения || %SystemRoot%\System32\alg.exe

AppMgmt || Управление приложениями || %SystemRoot%\system32\svchost.exe -k netsvcs

Arp1394 || Протокол клиента 1394 ARP || system32\DRIVERS\arp1394.sys

AsyncMac || Драйвер асинхронного носителя RAS || system32\DRIVERS\asyncmac.sys

atapi || Standard IDE/ESDI Hard Disk Controller || system32\DRIVERS\atapi.sys

Atmarpc || Протокол клиента ATM ARP || system32\DRIVERS\atmarpc.sys

AudioSrv || Windows Audio || %SystemRoot%\System32\svchost.exe -k netsvcs

audstub || Драйвер заглушки аудио || system32\DRIVERS\audstub.sys

AVP || Kaspersky Anti-Virus 6.0 || "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" -r

BITS || Фоновая интеллектуальная служба передачи (BITS) || %SystemRoot%\system32\svchost.exe -k netsvcs

BlueletAudio || Bluetooth Audio Service || system32\DRIVERS\blueletaudio.sys

BlueSoleil Hid Service || BlueSoleil Hid Service || C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

Browser || Обозреватель компьютеров || %SystemRoot%\system32\svchost.exe -k netsvcs

BT || Bluetooth PAN Network Adapter || system32\DRIVERS\btnetdrv.sys

Btcsrusb || Bluetooth USB For Bluetooth Service || System32\Drivers\btcusb.sys

BTHidEnum || Bluetooth HID Enumerator || system32\DRIVERS\vbtenum.sys

BTHidMgr || Bluetooth HID Manager Service || System32\Drivers\BTHidMgr.sys

CCDECODE || Closed Caption декодер || system32\DRIVERS\CCDECODE.sys

Cdrom || Драйвер CD-ROM дисковода || system32\DRIVERS\cdrom.sys

CiSvc || Служба индексирования || %SystemRoot%\system32\cisvc.exe

ClipSrv || Сервер папки обмена || %SystemRoot%\system32\clipsrv.exe

COMSysApp || Системное приложение COM+ || C:\WINDOWS\system32\dllhost.exe /Processid:{}

CProCtrl || КриптоПро CSP драйвер || system32\DRIVERS\CProCtrl.sys

CryptSvc || Службы криптографии || %SystemRoot%\system32\svchost.exe -k netsvcs

DcomLaunch || Запуск серверных процессов DCOM || %SystemRoot%\system32\svchost -k DcomLaunch

Dhcp || DHCP-клиент || %SystemRoot%\system32\svchost.exe -k netsvcs

Disk || Драйвер диска || system32\DRIVERS\disk.sys

dmadmin || Служба администрирования диспетчера логических дисков || %SystemRoot%\System32\dmadmin.exe /com

dmio || Драйвер диспетчера логических дисков || System32\drivers\dmio.sys

dmserver || Диспетчер логических дисков || %SystemRoot%\System32\svchost.exe -k netsvcs

DMusic || Синтезатор DLS ядра системы || system32\drivers\DMusic.sys

Dnscache || DNS-клиент || %SystemRoot%\system32\svchost.exe -k NetworkService

dot4 || Драйвер MS IEEE-1284.4 || system32\DRIVERS\Dot4.sys

Dot4Print || Драйвер класса принтеров для IEEE-1284.4 || system32\DRIVERS\Dot4Prt.sys

dot4usb || Dot4USB фильтр Dot4USB Filter || system32\DRIVERS\dot4usb.sys

drmkaud || Звуковой дешифратор DRM ядра системы || system32\drivers\drmkaud.sys

e1express || Intel® PRO/1000 PCI Express Network Connection Driver || system32\DRIVERS\e1e5132.sys

ERSvc || Служба регистрации ошибок || %SystemRoot%\System32\svchost.exe -k netsvcs

Eventlog || Журнал событий || %SystemRoot%\system32\services.exe

EventSystem || Система событий COM+ || C:\WINDOWS\system32\svchost.exe -k netsvcs

FastUserSwitchingCompatibility || Совместимость быстрого переключения пользователей || %SystemRoot%\System32\svchost.exe -k netsvcs

Fdc || Драйвер контроллера гибких дисков || system32\DRIVERS\fdc.sys

Flpydisk || Драйвер дисковода гибких дисков || system32\DRIVERS\flpydisk.sys

FltMgr || FltMgr || system32\DRIVERS\fltMgr.sys

Ftdisk || Драйвер диспетчера томов || system32\DRIVERS\ftdisk.sys

Gpc || Общий классификатор пакетов || system32\DRIVERS\msgpc.sys

HDAudBus || Microsoft UAA Bus Driver for High Definition Audio || system32\DRIVERS\HDAudBus.sys

HECI || Intel® Management Engine Interface || system32\DRIVERS\HECI.sys

helpsvc || Справка и поддержка || %SystemRoot%\System32\svchost.exe -k netsvcs

HidServ || Доступ к HID-устройствам || %SystemRoot%\System32\svchost.exe -k netsvcs

hidusb || Драйвер класса HID Microsoft || system32\DRIVERS\hidusb.sys

HTTP || HTTP || System32\Drivers\HTTP.sys

HTTPFilter || Протокол HTTP SSL || %SystemRoot%\System32\svchost.exe -k HTTPFilter

i8042prt || Драйвер i8042-клавиатуры и мыши для порта PS/2 || system32\DRIVERS\i8042prt.sys

Imapi || Драйвер фильтра записи компакт-дисков || system32\DRIVERS\imapi.sys

ImapiService || Служба COM записи компакт-дисков IMAPI || C:\WINDOWS\system32\imapi.exe

intelppm || Драйвер Intel процессора || system32\DRIVERS\intelppm.sys

Ip6Fw || Драйвер брандмауэра Windows для IPv6 || system32\DRIVERS\Ip6Fw.sys

IpFilterDriver || Драйвер фильтра IP-трафика || system32\DRIVERS\ipfltdrv.sys

IpInIp || Драйвер туннеля IP в IP || system32\DRIVERS\ipinip.sys

IpNat || Транслятор сетевого IP-адреса || system32\DRIVERS\ipnat.sys

IPSec || Драйвер IPSEC || system32\DRIVERS\ipsec.sys

IRENUM || Служба перечислителя IR || system32\DRIVERS\irenum.sys

isapnp || Драйвер PnP ISA/EISA шины || system32\DRIVERS\isapnp.sys

Kbdclass || Драйвер класса клавиатуры || system32\DRIVERS\kbdclass.sys

kl1 || Kl1 || system32\drivers\kl1.sys

klif || Klif || \?\C:\WINDOWS\system32\drivers\klif.sys

klim5 || Kaspersky Anti-Virus NDIS Filter || system32\DRIVERS\klim5.sys

kmixer || Микшер звукозаписи ядра системы || system32\drivers\kmixer.sys

lanmanserver || Сервер || %SystemRoot%\system32\svchost.exe -k netsvcs

lanmanworkstation || Рабочая станция || %SystemRoot%\system32\svchost.exe -k netsvcs

LmHosts || Модуль поддержки NetBIOS через TCP/IP || %SystemRoot%\system32\svchost.exe -k LocalService

Messenger || Служба сообщений || %SystemRoot%\system32\svchost.exe -k netsvcs

mnmsrvc || NetMeeting Remote Desktop Sharing || C:\WINDOWS\system32\mnmsrvc.exe

Mouclass || Драйвер класса мыши || system32\DRIVERS\mouclass.sys

mouhid || Драйвер мыши HID || system32\DRIVERS\mouhid.sys

MRxDAV || Перенаправиль клиентов WebDav || system32\DRIVERS\mrxdav.sys

MRxSmb || MRXSMB || system32\DRIVERS\mrxsmb.sys

MSDTC || Координатор распределенных транзакций || C:\WINDOWS\system32\msdtc.exe

MSIServer || Windows Installer || C:\WINDOWS\system32\msiexec.exe /V

MSKSSRV || Представитель служб потоков Microsoft || system32\drivers\MSKSSRV.sys

MSPCLOCK || Посредник синхронизации потоков Microsoft || system32\drivers\MSPCLOCK.sys

MSPQM || Представитель диспетчера качества потоков Microsoft || system32\drivers\MSPQM.sys

mssmbios || Драйвер Microsoft System Management BIOS || system32\DRIVERS\mssmbios.sys

MSTEE || Преобразователь потоков Tee/Sink-to-Sink Microsoft || system32\drivers\MSTEE.sys

Mup || Служба MUP ||

NABTSFEC || NABTS/FEC VBI кодек || system32\DRIVERS\NABTSFEC.sys

NDIS || Системный драйвер NDIS ||

NdisIP || Microsoft видео или ТВ подключение || system32\DRIVERS\NdisIP.sys

NdisTapi || NDIS-драйвер TAPI удаленного доступа || system32\DRIVERS\ndistapi.sys

Ndisuio || NDIS-протокол ввода/вывода пользовательского режима || system32\DRIVERS\ndisuio.sys

NdisWan || NDIS-драйвер WAN удаленного доступа || system32\DRIVERS\ndiswan.sys

NDProxy || NDIS прокси ||

NetBIOS || Интерфейс NetBIOS || system32\DRIVERS\netbios.sys

NetBT || NetBios через TCP/IP || system32\DRIVERS\netbt.sys

NetDDE || Служба сетевого DDE || %SystemRoot%\system32\netdde.exe

NetDDEdsdm || Диспетчер сетевого DDE || %SystemRoot%\system32\netdde.exe

Netlogon || Сетевой вход в систему || %SystemRoot%\system32\lsass.exe

Netman || Сетевые подключения || %SystemRoot%\System32\svchost.exe -k netsvcs

NIC1394 || Сетевой драйвер 1394 || system32\DRIVERS\nic1394.sys

Nla || Служба сетевого расположения (NLA) || %SystemRoot%\system32\svchost.exe -k netsvcs

NtLmSsp || Поставщик поддержки безопасности NT LM || %SystemRoot%\system32\lsass.exe

NtmsSvc || Съемные ЗУ || %SystemRoot%\system32\svchost.exe -k netsvcs

NwlnkFlt || Драйвер фильтра IPX-трафика || system32\DRIVERS\nwlnkflt.sys

NwlnkFwd || Драйвер пересылки IPX-трафика || system32\DRIVERS\nwlnkfwd.sys

odserv || Microsoft Office Diagnostics Service || "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE"

ohci1394 || Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер || system32\DRIVERS\ohci1394.sys

ose || Office Source Engine || "C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE"

Parport || Драйвер параллельного порта || system32\DRIVERS\parport.sys

PCI || Драйвер PCI шины || system32\DRIVERS\pci.sys

PlugPlay || Plug and Play || %SystemRoot%\system32\services.exe

PolicyAgent || Службы IPSEC || %SystemRoot%\system32\lsass.exe

PptpMiniport || Минипорт WAN (PPTP) || system32\DRIVERS\raspptp.sys

ProtectedStorage || Защищенное хранилище || %SystemRoot%\system32\lsass.exe

PSched || Планировщик пакетов QoS || system32\DRIVERS\psched.sys

Ptilink || Драйвер прямой параллельной связи || system32\DRIVERS\ptilink.sys

RasAcd || Драйвер авто-подключений удаленного доступа || system32\DRIVERS\rasacd.sys

RasAuto || Диспетчер авто-подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs

Rasl2tp || Минипорт WAN (L2TP) || system32\DRIVERS\rasl2tp.sys

RasMan || Диспетчер подключений удаленного доступа || %SystemRoot%\system32\svchost.exe -k netsvcs

RasPppoe || Драйвер PPPoE удаленного доступа || system32\DRIVERS\raspppoe.sys

Raspti || Прямой параллельный порт || system32\DRIVERS\raspti.sys

Rdbss || Rdbss || system32\DRIVERS\rdbss.sys

rdpdr || Драйвер перенаправителя устройства сервера терминалов || system32\DRIVERS\rdpdr.sys

RDSessMgr || Диспетчер сеанса справки для удаленного рабочего стола || C:\WINDOWS\system32\sessmgr.exe

redbook || Драйвер фильтра воспроизведения звука с цифровых компакт-дисков || system32\DRIVERS\redbook.sys

RemoteAccess || Маршрутизация и удаленный доступ || %SystemRoot%\system32\svchost.exe -k netsvcs

RemoteRegistry || Удаленный реестр || %SystemRoot%\system32\svchost.exe -k LocalService

ROOTMODEM || Microsoft Legacy Modem Driver || System32\Drivers\RootMdm.sys

RpcLocator || Локатор удаленного вызова процедур (RPC) || %SystemRoot%\system32\locator.exe

RpcSs || Удаленный вызов процедур (RPC) || %SystemRoot%\system32\svchost -k rpcss

RSVP || QoS RSVP || %SystemRoot%\system32\rsvp.exe

SamSs || Диспетчер учетных записей безопасности || %SystemRoot%\system32\lsass.exe

SCardSvr || Смарт-карты || %SystemRoot%\System32\SCardSvr.exe

Schedule || Планировщик заданий || %SystemRoot%\System32\svchost.exe -k netsvcs

Secdrv || Secdrv || system32\DRIVERS\secdrv.sys

seclogon || Вторичный вход в систему || %SystemRoot%\System32\svchost.exe -k netsvcs

SENS || Уведомление о системных событиях || %SystemRoot%\system32\svchost.exe -k netsvcs

serenum || Serenum Filter Driver || system32\DRIVERS\serenum.sys

Serial || Драйвер последовательного порта || system32\DRIVERS\serial.sys

sfdrv01 || StarForce Protection Environment Driver (version 1.x) || System32\drivers\sfdrv01.sys

sfdrv01a || StarForce Protection Environment Driver (version 1.x.a) || System32\drivers\sfdrv01a.sys

sfhlp02 || StarForce Protection Helper Driver (version 2.x) || System32\drivers\sfhlp02.sys

sfng32 || Sonic Focus Plugin for Sigmatel HDA || system32\drivers\sfng32.sys

sfsync02 || StarForce Protection Synchronization Driver (version 2.x) || System32\drivers\sfsync02.sys

SharedAccess || Брандмауэр Windows/Общий доступ к Интернету (ICS) || %SystemRoot%\system32\svchost.exe -k netsvcs

ShellHWDetection || Определение оборудования оболочки || %SystemRoot%\System32\svchost.exe -k netsvcs

SLIP || BDA Slip De-Framer || system32\DRIVERS\SLIP.sys

splitter || Разделитель звука ядра системы || system32\drivers\splitter.sys

Spooler || Диспетчер очереди печати || %SystemRoot%\system32\spoolsv.exe

sr || Драйвер фильтра восстановления системы || system32\DRIVERS\sr.sys

srservice || Служба восстановления системы || %SystemRoot%\system32\svchost.exe -k netsvcs

Srv || Srv || system32\DRIVERS\srv.sys

SSDPSRV || Служба обнаружения SSDP || %SystemRoot%\system32\svchost.exe -k LocalService

STHDA || SigmaTel High Definition Audio CODEC || system32\drivers\sthda.sys

stisvc || Служба загрузки изображений (WIA) || %SystemRoot%\system32\svchost.exe -k imgsvc

streamip || BDA IPSink || system32\DRIVERS\StreamIP.sys

swenum || Драйвер программной шины || system32\DRIVERS\swenum.sys

swmidi || Синтезатор звуковой таблицы Microsoft Kernel GS || system32\drivers\swmidi.sys

SwPrv || MS Software Shadow Copy Provider || C:\WINDOWS\system32\dllhost.exe /Processid:{5FF91BD6-7397-41AA-B5AE-E337C5FEB466}

sysaudio || Аудиоустройство ядра системы || system32\drivers\sysaudio.sys

SysmonLog || Журналы и оповещения производительности || %SystemRoot%\system32\smlogsvc.exe

TapiSrv || Телефония || %SystemRoot%\System32\svchost.exe -k netsvcs

Tcpip || Драйвер протокола TCP/IP || system32\DRIVERS\tcpip.sys

TermDD || Драйвер устройства терминала || system32\DRIVERS\termdd.sys

TermService || Службы терминалов || %SystemRoot%\System32\svchost -k DComLaunch

Themes || Темы || %SystemRoot%\System32\svchost.exe -k netsvcs

TlntSvr || Telnet || C:\WINDOWS\system32\tlntsvr.exe

TrkWks || Клиент отслеживания изменившихся связей || %SystemRoot%\system32\svchost.exe -k netsvcs

Update || Драйвер обновления микропрограмм || system32\DRIVERS\update.sys

upnphost || Узел универсальных PnP-устройств || %SystemRoot%\system32\svchost.exe -k LocalService

UPS || Источник бесперебойного питания || %SystemRoot%\System32\ups.exe

usbehci || Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера || system32\DRIVERS\usbehci.sys

usbhub || USB2 концентратор || system32\DRIVERS\usbhub.sys

USBSTOR || Драйвер запоминающих устройств для USB || system32\DRIVERS\USBSTOR.SYS

usbuhci || Драйвер минипорта Microsoft USB универсального хост-контроллера || system32\DRIVERS\usbuhci.sys

VComm || Virtual Serial port driver || system32\DRIVERS\VComm.sys

VcommMgr || Bluetooth VComm Manager Service || System32\Drivers\VcommMgr.sys

VSS || Теневое копирование тома || %SystemRoot%\System32\vssvc.exe

W32Time || Служба времени Windows || %SystemRoot%\System32\svchost.exe -k netsvcs

Wanarp || Драйвер IP ARP удаленного доступа || system32\DRIVERS\wanarp.sys

wdmaud || Драйвер совместимости звука Microsoft (WINMM WDM) || system32\drivers\wdmaud.sys

WebClient || Веб-клиент || %SystemRoot%\system32\svchost.exe -k LocalService

winmgmt || Инструментарий управления Windows || %systemroot%\system32\svchost.exe -k netsvcs

WmdmPmSN || Служба серийных номеров переносных устройств мультимедиа || %SystemRoot%\System32\svchost.exe -k netsvcs

Wmi || Расширения драйверов WMI (Windows Management Instrumentation) || %SystemRoot%\System32\svchost.exe -k netsvcs

WmiApSrv || Адаптер производительности WMI || C:\WINDOWS\system32\wbem\wmiapsrv.exe

wscsvc || Центр обеспечения безопасности || %SystemRoot%\System32\svchost.exe -k netsvcs

WSTCODEC || World Standard Teletext кодек || system32\DRIVERS\WSTCODEC.SYS

wuauserv || Автоматическое обновление || %systemroot%\system32\svchost.exe -k netsvcs

WZCSVC || Беспроводная настройка || %SystemRoot%\System32\svchost.exe -k netsvcs

xmlprov || Служба обеспечения сети || %SystemRoot%\System32\svchost.exe -k netsvcs

****************************

 

Это не полный лог, есть ещё разделы "Установленное ПО" и "Детальное сканирование объектов ядра"

Взгляните, пжлст...

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

С проблемой разобрался. На всякий случай описываю решение, если, вдруг, у кого-нибудь возникнет подобный трабл.

 

Было два глюка:

1. Не отображались скрытные файлы и папки, даже после "Разрешения отображения" в "Свойствах папки".

Решение:

Добавить в реестр это:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

"Text"="@shell32.dll,-30499"

"Type"="group"

"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\

48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\

00

"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

 

2. При попытке захода на любой из дисков (Будь то жесткий, сменный и т.д.), а именно, при двойном щелчке по нему, - выводилось окно поиска.

Решение:

Вообще "Косяк" видно если поглядеть в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно". Там стояла единственная строка "Find", которая имела атрибут "По умолчанию". Редактировать или удалить её было нельзя.

Во-первых, можно добавить новое действие "Открыть", а в строке "Приложение" задать программу "Explorer.exe", которое находится в директории "C:\WINDOWS", затем присвоить этому действию значение "По умолчанию".

Счастье будет, но не полное. Диск откроется, но в новом окне.

 

Самое лучшее что мы можем сделать в этой ситуации - так это удалить действие "Find" и не задавать никакого вообще. То есть окно в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно" должно быть пустым.

Сделаем это так:

Открываем реестр, затем HKEY_CLASSES_ROOT - Drive - Shell. Из папки "Shell" удаляем все действия которые там прописаны, конкретнее там должна быть только папка "Find" - её и грохаем.

Альтернатива: Создать текстовый файл со следующим значением:

 

[HKEY_CLASSES_ROOT\Drive\shell]

@="Открыть"

 

, сохранить с расширением *.reg и запустить (на вопрос ответив "Да").

Всё. Теперь при двойном клике на любом диске - содержимое открывается в том же окне, как и было задумано.

 

Спасибо Станиславу за помощь в решении этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Конечно можно и так, а можно было скачать АВЗ выполнить пилюли 6 и 8 и всё бы встало на свои места. Простите раньше не прочитал Ваше сообщение, а то сразу посоветовал бы.

А вот оно всегда так, мучаешься - мучаешься, в конце концов одолеешь злодея, и тут начинается...

А можно было так...

А ещё вот так...

Эдак тоже выходит...

 

Совести у вас нет )

Изменено пользователем MironOFF
Ссылка на комментарий
Поделиться на другие сайты

MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.

Ссылка на комментарий
Поделиться на другие сайты

MironOFF, я не хотел Вас обидеть. Простите, пожалуйста. Просто порекомендовал на будущее, не дай Бог конечно заразить компьютер ещё раз.

 

wise-wistfulТак , никто ж не обижается, шутка была...

 

Ставь FAR manager и ручками там удаляй файлы с расширением .imf

 

Logon, во-первых, проблема решена уже. Во-вторых, far у меня стоит, однако никаких файлов с расширением .imf там не было, по крайней мере в корне.

Ссылка на комментарий
Поделиться на другие сайты

Переставь систему

Что у Вас стоит в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer key:NoFolderOptions ?

Какое значение в HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced key:Hidden ?

Ссылка на комментарий
Поделиться на другие сайты

SilverMiha, просьба, чтобы исключить вероятность наличия в системе врагов почитайте, пожалуйста, это http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выложите логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar

×
×
  • Создать...