Вложений: 3
Пропали .exe, восстановил систему, профилактика
Win7 x64 Home Basic. После того как проигнорировал предупреждение Avir'ы об угрозе из очередного keygen'а, произошло следующее. Почти все *.exe пропали, в том числе Восстановление системы стало недоступно (вылезло окно с ошибкой 'что-то там system32'), остальные приложения по словам Windows просто пропали. Удалил злополучный архив с keygen'ом.
Ребутнул, восстановил через опции загрузки Windows. Некоторые приложения стали ругаться, что у них отсутствуют какие-то компоненты, либо они просрочены.
Восстановил систему уже через windows на ещё более раннюю точку, не помогло. В диспетчере задач заметил приложения неподписанные к пользователю (SYSTEM/USER/LOCAL SERVICE/...) которые нельзя завершить - отказано в доступе, так же не открывается место хранения. При загрузке в безопасном режиме их нет. Winlogon.exe, LMultips.exe, csrss.exe, и ещё пара, относящихся к драйверам nVidia. Но, если отобразить процессы всех пользователей, то они подписываются к USER/SYSTEM и завершаются. Короче, магия.
Kaspersky Virus Removal Tool в безопасном и в обычном режиме угроз не нашел, только внутри своего установочного файла архив под паролем.
Разногласие в инструкции.
[COLOR=#FF0000][FONT=Arial]Если у Вас 64-разрядная или серверная операционная система, выполнять п.1 ([/FONT][/COLOR][B]"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"[/B][COLOR=#FF0000][FONT=Arial]) [/FONT][/COLOR][COLOR=#FF0000][FONT=Arial]данного раздела не следует. Переходите сразу к п.2.
[/FONT][/COLOR][B]Создайте[/B][COLOR=#555555][FONT=Arial] новую тему в разделе [/FONT][/COLOR][URL="http://virusinfo.info/forumdisplay.php?f=46"]Помогите[/URL][COLOR=#555555][FONT=Arial] с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики [/FONT][/COLOR][B](AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)[/B][COLOR=#555555][FONT=Arial]- [/FONT][/COLOR][COLOR=#ff0000][FONT=Arial][U][B]всего должно быть [/B][/U][/FONT][U][B][B]3 [/B][/B][/U][FONT=Arial][U][B]лога[/B][/U][/FONT][/COLOR][COLOR=#555555][FONT=Arial]. Мы постараемся помочь Вам.
[/FONT][/COLOR]
То есть для x64 всего два лога? На всякий случай делаю три, но при выполнении скрипта по первому пункту AVZ выдает: "1.5 Проверка обработчиков IRP - [COLOR=#ff0000]Ошибка загрузки драйвера - проверка прервана [C000036B][/COLOR]".