Вложений: 2
Подозрительное обновление Windows и последующие проблемы
Доброго времени суток! Постараюсь кратко.
У меня Windows 7 SP1, 64-разрядная, антивирус Dr.Web Security Space 8.2
[U]Суть проблем[/U]: Windows загружается через раз - то выдаёт ошибку и запускает восстановление, то просто синий экран, а сегодня выскочило сообщение, что восстановление системы невозможно, и компьютер выключился; через некоторое время я включила его опять, и загрузилось без проблем, но явно откатив к какой-то очень старой точке восстановления [COLOR=#808080](сужу по закладкам плеера, он хранит их в реестре - такими, как сейчас, они были не меньше месяца назад точно).
[/COLOR]
Кроме того, сегодня пропал звук. Звуковая карта в диспетчере устройств видна и работает нормально, а в "звуках и аудиоустройствах" значится отключенной. Служба Windows Audio в обычном режиме вроде как включена, а в безопасном - нет, и при попытке запустить её там выдаётся ошибка, что невозможно запустить какую-то дочернюю службу. [COLOR=#808080]Подозреваю, что и в обычном режиме она на самом деле не работает.[/COLOR]
[U]С чего всё началось[/U].
С недавних пор в трее периодически выскакивает вроде как обычное обновление, но почему-то на английском языке, хотя Windows у меня русскоязычная. Это меня сразу насторожило, и долгое время я его не загружала - ждала, не отреагирует ли на эти дела антивирус; не отреагировал. Потом пару раз попробовала, изменений не заметила, после перезагрузки оно появлялось снова. Параллельно с этим начались проблемы с загрузкой. [COLOR=#808080](Я не сразу о них узнала, потому что компьютер утром включает мама, а она просто нажимала на сброс до тех пор, пока не загружалось.)
[/COLOR]
Доктор Веб никаких сообщений о вирусах не выдавал и, если верить статистике, их не находил, однако в Spider Guard сегодня было несколько ошибок. Сканирование также вирусов не выявило, кроме пары файлов на других дисках... в любом случае, претензий к системным файлам у антивируса нет.
Но, судя по карантину, он заблокировал кучу системных файлов в один день в феврале - видимо, тогда это всё и произошло.
Я проверила компьютер в безопасном режиме с помощью AVPTool и Dr.Web CureIt!, они обе вирусов не нашли.
Прилагаю логи, кроме [B]virusinfo_syscure.zip[/B], потому что в инструкции сказано, что на 64-разрядной системе этот пункт выполнять не надо.
Да, и с HijackThis возникли проблемы: при проверке выскочило сообщение о том, что нет доступа к записи в файл Hosts и нужно запустить программу с правами администратора (естественно, я с ними и запускала). Там ещё были какие-то рекомендации о внесении правок в Hosts вручную, но я ничего этого не делала, прилагаю лог, как есть.