Блокируется запуск антивирусных программ.
Начну с небольшой предыстории...
Была следующая проблема:
- не обновлялся антивирус
- блокировался доступ к антивирусным сайтам.
Полазил по Интернету, в итоге нашел причину. Пришлось удалить кучу строк в файле реестра вот в этом разделе:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
После этого появился доступ к антивирусным сайтам.
Скачал программы Virus Removal Tool и DrWeb Cure It.
Запустить их удалось не сразу. Через Проводник сделать это не удавалось, запускал их через TotalCommander. Программы нашли несколько вирусов, которые вылечили, но проблема запуска антивирусных программ из Проводника осталось. Кроме этого при открытии Папки с антивирусом программа Explorer.exe или перегружается или просто вылетает. Антивирусные программы запускаются только из TotalCommander-а в тот момент когда explorer.exe не работает. Хотя и Virus Removal Tool и DrWeb Cure It говорят что все чисто.
Кроме этого в файле реестра в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
у параметра userinit стоит значение:
c:\windows\system32\userinit.exe,c:\windows\system32\jextgoc.exe,
который как я понимаю указывает на вероятность вируса в файле jextdoc.exe, хотя прогонял этот файл в вышеуказанных программах, но они ничего подозрительного в нем не обнаружили. Программа AVZ4 также сказала что все чисто.
Так же в этом же разделе реестра у параметра 5c59ce1c стоит значение с тем же подозрительным файлом:
C:\WINDOWS\system32\jextgoc.exe
Прогнал этот файл через [url]http://www.virustotal.com/[/url]
Получил следующие результаты:
- Comodo 6680 2010.11.11 TrojWare.Win32.Trojan.Agent.Gen
- Microsoft 1.6301 2010.11.10 Trojan:Win32/Meredrop
Конечно можно было исправить значение параметра userinit, но файл с вирусом то останется, поэтому я решил обратиться сюда.
Это все что я сумел накопать по этой проблеме...
Логи прилагаю...
Заранее благодарю за помощь...