При копировании (CTRL + C)/вставке(CTRL + V)/сохранении текстовых документов (CTRL + S) используя горячие клавиши открывается 2 папки в проводнике с адресом "C:\Documents and Settings\All Users\Главное меню\Программы". Бывает и 4 раза открывается эта папка.
Это до ужаса бесит. Когда копируешь кучу файлов в день. Боюсь как бы эта зараза не копировала информацию о купленных лицензионных ключах и прочую личную информацию (пароли и др).
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Проверял обновленным сегодня Антивирусом Касперским 8.0.0.506 и CureIt сегодняшнего обновления... Ничего не видят.
На мой взгляд что-то "слилось" с explorer.exe или svhost.exe (AudioSrv, BITS, Browser и др. службы) и делает эти открытия папок, может и еще что...
Поскольку запускал FileMon и смотрел какие процессы участвуют при копировании/вставке и открытии папок... Вот только эти два процесса и обращаются к файлам.
Не видно ничего подозрительного.
Думаю, проблема в поврежденном реестре, а не в "заразе".
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
DelCLSID('{1984DD45-52CF-49cd-AB77-18F378FEA264} {000214e8-0000-0000-c000-000000000046} 0x401');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Ну решил в реестре порыться и поискать сиё чудо. Оно являлось расширением каким-то для программы "Stardock Fences", которая автоматически запускалась с системой, а значит и восстанавливала тот ключ, который удалялся через ваш код.
Я удалил программу. Теперь всё ОК. Спасибо за наводку! Тему можно закрыть.
Добавлено через 2 часа 8 минут
Единственно, интересно, откуда ты знал что нужно именно
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: