После закрытия любой папки мелькают один раз ярлыки на рабочем столе (бывает они потом не отображаются),
далее зависает рабочий стол с панелью задач, но в панели задач отображается как будто незакрытая папка.
Если открыты 2 папки одновременно, и закрываешь только одну, ничего не зависает.
Лечу перезагрузкой Explorer.exe через Диспетчер задач.
"Чистая загрузка", Смена пользователя - ничего не дает, тот же эффект. Если загрузиться в безопасном режиме -
все работает нормально.
Avast ничего не обнаружил. Dr.Web CureIt! обнаружил - DrvAgent32.sys
C:\WINDOWS\system32\drivers\DrvAgent32.sys - is riskware program Program.Unwanted.957
Удалил эту фигню, рабочий стол не перестал зависать. Подозреваю что испорчены какие то записи Explorer.exe в
реестре, но не знаю где смотреть. Обновление винды через установочный диск тоже без результатно. Хотелось бы обойтись
без капитальной переустановки винды и всех программ. Windows XP SP3 rus.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) shanishki, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
Toolbar: HKU\S-1-5-21-1844237615-1960408961-682003330-1003 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - No File
Toolbar: HKU\S-1-5-21-1844237615-1960408961-682003330-1003 -> No Name - {6AA40521-14E7-4B1D-B1B4-98528C1388C9} - No File
Toolbar: HKU\S-1-5-21-1844237615-1960408961-682003330-1003 -> No Name - {0325F684-0504-0000-7CF6-250374F62503} - No File
Toolbar: HKU\S-1-5-21-1844237615-1960408961-682003330-1003 -> No Name - {7744B272-20A0-773C-FFFF-FFFF64213D77} - No File
Toolbar: HKU\S-1-5-21-1844237615-1960408961-682003330-1003 -> No Name - {2E924F4F-67F0-4BD8-9560-49F468E843D2} - No File
Toolbar: HKU\S-1-5-21-1844237615-1960408961-682003330-1003 -> No Name - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File
Handler: WSAllMyTubechrome - No CLSID Value -
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\1eaadjc.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\bass.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\engine_vx.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\kfgresk.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\mjcriu.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\peaadje.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\qwadjb.dll
File: C:\Documents and Settings\home.MACOSX\Application Data\Microsoft\rsaadjd.dll
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> No File
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> No File
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> No File
ContextMenuHandlers01: [MRACMenu] -> {B495CAFE-D53F-408B-A081-0814BE80EB3E} => -> No File
AlternateDataStreams: C:\WINDOWS:nlsPreferences [514]
AlternateDataStreams: C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows NT:74A1657361C767CEE4C36B3EC4299B6C [16]
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: