-
посмотрите параметры в этих ключах .... ( они отвечают за контекстное меню)
HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\Folder\shell
HKEY_CLASSES_ROOT\Folder\shellex
-
[quote=Maxim;178054]Сделайте повторно логи.[/quote]
Сделаю в субботу и выложу
[size="1"][color="#666686"][B][I]Добавлено через 51 минуту[/I][/B][/color][/size]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[quote=V_Bond;178105]посмотрите параметры в этих ключах .... ( они отвечают за контекстное меню)
HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\Folder\shell
HKEY_CLASSES_ROOT\Folder\shellex[/quote]
Посмотрю вечером.
А какое мнение по поводу следующих ключей?
HKEY_CLASSES_ROOT\ISScriptHandler.ScriptWrapper
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_CLASSES_ROOT\ISScriptHandler.ScriptWrapper.1
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_CLASSES_ROOT\ISScriptHandler.StringTable
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer String Table
HKEY_CLASSES_ROOT\ISScriptHandler.StringTable.1
Имя: (по умолчанию))
Значение: InstallShield for Windows Installer String Table
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandler.ScriptWrapper
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandler.ScriptWrapper.1
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandler.StringTable
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer String Table
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandler.StringTable.1
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer String Table
-
[quote=V_Bond;178105]посмотрите параметры в этих ключах .... ( они отвечают за контекстное меню)
HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\Folder\shell
HKEY_CLASSES_ROOT\Folder\shellex[/quote]
Посмотрел. Результат такой:
HKEY_CLASSES_ROOT\Directory\shell
Имя: (по умолчанию)
Значение: none
HKEY_CLASSES_ROOT\Folder\shell
Имя: (по умолчанию)
Значение: (значение не присвоено)
HKEY_CLASSES_ROOT\Folder\shellex
Имя: (по умолчанию)
Значение: (значение не присвоено)
-
rкокретно что там ... HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers
-
Вот все, что там есть:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{0D2E74C4-3C34-11d2-A27E-00C04FC30871}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{24F14F01-7B1C-11d1-838f-0000F80461CF}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{24F14F02-7B1C-11d1-838f-0000F80461CF}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{498F800E-0DFE-4F2A-984D-ED9E79BC4275}
Имя: (по умолчанию)
Значение: ViewFolderSize column ext
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{66742402-F9B9-11D1-A202-0000F81FEDEE}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{F9DB5320-233E-11D1-9F84-707F02C10627}
Имя: (по умолчанию)
Значение: PDF Column Info
-
сделайте экпорт этой ветки реестра в текстовый файл ...
-
Выкладываю три файла содержащих экспорт запрошенных веток реестра.
-
[URL=http://radikal.ru/F/i001.radikal.ru/0801/ba/4d51650e5c8a.jpg.html][IMG]http://i001.radikal.ru/0801/ba/4d51650e5c8at.jpg[/IMG][/URL] - кликните правой кнопкой по ContextMenuHandlers - экспортировать - сохраните в текстовом файле ...
-
Вложений: 1
-
UltraISO и htm2chm - необходимые вещи ... ?
-
Можно расстаться с ними без особого сожаления. А чем они не понравились? Мешает Acrobat, а вот с ним то расставаться ну никак бы не хотелось :-).
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 28 минут[/I][/B][/color][/size]
[quote=gregar;177893]Кстати, изменилась иконка диска C: везде где только можно. Вместо обычного символа диска C: появился крест, как в некоторых программах на кнопке для удаления чего-либо. Смотрится удручающе эта иконка диска C:. Что-то или кто-то же поменял ее. Как вернуть нормальную иконку диску C: ?[/quote]
Иконку диска С: за полминуты успешно вернул на свое место с помощью программы Icon Phile 2.1. Так что это вопрос пока снялся.
-
наверно стоит удалить ключ .... HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\Adobe.Acrobat.ContextMenu
особо на работе Acrobat это не скажется ... но проблема возможно решится ...
-
Спасибо за совет. После удаления этого ключа действительно сразу же перестал запускаться Windows Installer (и после него перстала запускаться программа конфигурации Adobe Acrobat) при попытке открыть контекстное меню любой папки или файла в Проводнике, либо в любом другом открытом окне Windows или в Internet Explorer. Однако все же осталось одно место, где данная проблема сохранилась. Это Рабочий Стол. При попытке открыть контекстное меню любой папки или файла, находящихся на Рабочем Столе, продолжает запускаться Windows Installer с последующим запуском программы конфигурации Adobe Acrobat. Возможно за контекстные меню объектов Рабочего Стола отвечает какая-то другая ветка реестра?
-
сделайте экспорт HKEY_CLASSES_ROOT\Directory
-
Сделал. Размер текстового файла превысил допустимый предел. Поэтому упаковал его WinRAR'ом.
-
[quote=gregar;174228]Если по времени, то примерно неделю назад полезли сообщения о заражении модуля SCHOST.EXE\svchost.exe вирусом Heur.Backdoor.Generic. Если же по хронологии событий, то точно сказать не могу после чего именно, как-то не запомнил, но вроде ничего не устанавливал. Что касается прислать файл для проверки, так в этом то и сложность, что нет никакого конкретного файла, на который ругается Касперский. При загрузке системы происходит следующее:
1. Сначала появляется системное сообщение (т.е. сообщение операционной системы, а не Касперского), в котором дословно написано следующее "svchost.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извенения за неудобства. Если работа не была закончена, рабочие данные могут быть утеряны. Для получения дополнительных данных об этой ошибке щелкните здесь (дается ссылка).
2. После этого по времени пояляется сообщение Касперского в котором дословно написано следующее "Модуль содержит вирус. Лечение невозможно. Вирус Heur.Backdoor.Generic. Модуль SVCHOST.EXE\svchost.exe. Пропустить. Модуль не будет изменен"
Таким образом, Касперский не указывает на конкретный файл и где он находится, а указывает на МОДУЛЬ. Подскажите, что конкретно высылать на анализ в этом случае и где искать этот модуль.[/quote]
Запустил на ночь Касперского на проверку всех дисков на вирусы. Утром посмотрел отчет. Касперский нашел в 2-х папках 147 различных файлов, инфицированных трояном Trojan-Dropper.Win32.Agent.dmy. Размер всех файлов был одинаков - примерно 1101кб. После удаления всех инфицированных 147 файлов полностью перестали появляться указанные выше системное сообщение (п.1) и сообщение Касперского (п.2). Так что обе эти проблемы похоже, что решились. Странно тут то, что все эти 147 файлов, зараженных трояном Trojan-Dropper.Win32.Agent.dmy, были в формате .rar, т.е. вроде бы не должны были представлять собой активные угрозы. Ну хорошо то, что хорошо кончается.
-
-
Из логов выкладываю только лог, сделанный HijackThis. AVZ после сканирования пишет, что ничего не найдено и логов не создает, даже не создает папку LOG. Так что чем богаты...
-
вы полните стандартный скрипт 6 а затем попробуйте сделать логи ...
-
Вложений: 3
Page generated in 0.01220 seconds with 10 queries