Вложений: 3
Не могу избавиться от последствий захвата машины
В системе начали происходить посторонние процессы (винчестер , процессор перегружен, инет тормозит). При выходе из "Свойства системы" после нажатия "Применить"(убрал всякие анимации) сбились настройки рабочего стола (рабочий стол и панель задач - синие). Свойства рабочего стола оказались сильно усечены. В папке "Сетевые подлючения" обнаружил постороннее соединение. Открыл msinfo32 - обнаружил, что у меня установлена Windows NT (до этого стояла поставляемая с компом HomeEdition). Узнал, что меня ограничили в правах. Начинаешь восстанавливать права - ограничения усиливаются) Кнопка Пуск заражена (вместо выключения просто гасят экран а процессы продолжаются). После включения обязятельно всплывает какое нибудь предложение. Нажмёшь да или нет - запускаюся посторонние процессы (винт и вентилятор процессора работают на повышенных тонах).
Все программы в меню пуск не работают или работают с нулевым результатом. Программы из папок на рабочем столе после первого включения меняют дату создания и после этого работают неправильно или вместо них включается что то другое. Панель управления - заражена.
Изменять настройки, файлы - нельзя. Все "нельзя" сопровождаются оглушительным треском динамика и всплывающим крестиком в красном кружке на грязно белой панели аля виндоус95. Постоянно чувстуешь слежку. Актвно поработал с Поиском - его убрали. Побывал в папке - в следующий раз там появится Desktop.ini. Реестр - после перезагрузки все изменения пропадают. Попытался посмотреть, что они делают. Поиск - все файлы за сегодня. Множество файлов Config* с длинными расширениями, MPEG*, Jawa* и мегабайты CLSIDов в папках интернета.
Переустанавливал систему три раза родным диском восстановления. Последний раз с помощью WindowsXP Live снёс папку Windows, Documents and Settings и почти всё в ProgramFiles. Запустил WindowsUpdate. Она мне поставила все заплаты после SP2 и потом SP3. Через некоторое время начались опять клавиатурные цеплялки и нестабильости. DrWeb курет завис надолго а потом сказал что ничего нет. Точки восстановления пропали. Опять ночью запустился процесс и не смог выключить комп. В системных папках произошла замена на системные файлы 2004 года и у них путаница в датах создания и изменения. Файлы те же, что в папках Uninstal. Попробовал SFC, но она запросила диск, а там тоже 2004 год - поэтому не стал. С горя установил через WindowsUpdate IE8, полагая что они заметят подмену. Сейчас убрал всё лишнее, и отключил WindowsInstaller. Главное достижение -"Система электропитания". Снял галку с скринсавер и поменял схему управления на "портативная". Машина стала работать на порядок быстрей а процессор всё время незагружен и визги вентилятора больше не возникают. Сейчас за меня ставят в автозагрузку msconfig, stfmon и удалённого помошника. В интернете не переключается клавиатура. Перед выключением комп виснет на 50 секунд. На утро обнаруживаю, что скрыты все диски в проводнике и тд.
У соседа пенсионера дела ещё хуже. Загрузка больше 5 минут. И все кнопки тяжеленные. Оказалось тоже установлена WindowsNT.
У него безлиминтный интернет на 20Гбайт в месяц. Для работы в интернет-трейдинг хватает 5-7Гбайт. Остальное забирают эти товарищи. Помочь ему не решаюсь, зная что у себя до конца вопрос не решил.
Какие возможны дальнейшие шаги?