Рекламный модуль / блокиратор
По порядку:
- внезапно, при ни первом запуске за сессию Opera, появляется рекламный баннер (код M201517522 номер 3381). AVP ни как на него не реагирует. Ореra и IE не запускаются. Не впервые сталкиваясь с подобным запускаю CCleaner, в разделе startup нахожу новую строчку winwoy32.exe с адресом C:\Documents and Settings\...\Главное меню\Программы\Автозагрузка. Радуюсь, открываю указанный путь, но папка пуста (не скрытых, не "системных элементов). Огорчаюсь, но отключаю автозагрузку winwoy32 (потом узнаю, что это Kernel32, мне правда это ни о чём не говорит). Пробую удалить строчку - не удаляется. Перезагружаюсь.
- Система загружается с ошибками, практически ничего из автозагрузки не загружается, в том числе и AVP. При ручном запуске AVP - сообщение о том, что запуск этого програмного... запрещёл параметрами групповой политики. Запускаю gpedit - вылетает через пол секунды.
- Дальше долгая эпопея с попыткой запустить хоть что-нибудь. Ничего из admintools не запускается или сразу закрывается. Запустился только диспечер служб. Служба Касперского отключена. При попытке ручного запуска - система начинает резко завершать работу. Системные менеджеры не запускаются. Диспечер само собой заблокирован. Msconfig запускается, но в нём ничего новго или интересного.
Самое интересное, что баннера-то моего нет всё это время. Появляется он только при попытке запуска браузера. Иногда браузер удаётся запустить и баннер не появляется, иногда не удаётся - появляется.
[B]- при запуске AVZ и hijackthis - экстренное завершение работы.
- hijackthis всё таки успевает закончить лог до выключения - приложил. [/B]
Пофиксил
[code]O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O20 - AppInit_DLLs: C:\WINDOWS\Inf\netrsvp.inf:BZM1WD0E82G
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a28bad12.exe,C:\WINDOWS\system32\3577631a.exe,\\?\globalroot\systemroot\system32\DrlL68o.exe,\\?\globalroot\systemroot\system32\1cJewG1.exe,\\?\globalroot\systemroot\system32\7B84ce6.exe,\\?\globalroot\systemroot\system32\mQtkyWu.exe,[/code]
Всё равно, при запуске AVZ - завершение работы.
Совершенно случайно наткнулся в system32 на такую ерунду. Есть подозрение. Что сделать рекомендуете?