посмотрите параметры в этих ключах .... ( они отвечают за контекстное меню)
HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\Folder\shell
HKEY_CLASSES_ROOT\Folder\shellex
посмотрите параметры в этих ключах .... ( они отвечают за контекстное меню)
HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\Folder\shell
HKEY_CLASSES_ROOT\Folder\shellex
Сделаю в субботу и выложу
Добавлено через 51 минуту
Добавлено через 1 минуту
Посмотрю вечером.
А какое мнение по поводу следующих ключей?
HKEY_CLASSES_ROOT\ISScriptHandler.ScriptWrapper
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_CLASSES_ROOT\ISScriptHandler.ScriptWrapper.1
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_CLASSES_ROOT\ISScriptHandler.StringTable
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer String Table
HKEY_CLASSES_ROOT\ISScriptHandler.StringTable.1
Имя: (по умолчанию))
Значение: InstallShield for Windows Installer String Table
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandle r.ScriptWrapper
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandle r.ScriptWrapper.1
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer ScriptWrapper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandle r.StringTable
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer String Table
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ISScriptHandle r.StringTable.1
Имя: (по умолчанию)
Значение: InstallShield for Windows Installer String Table
Последний раз редактировалось gregar; 25.01.2008 в 12:10. Причина: Добавлено
rкокретно что там ... HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandle rs
Вот все, что там есть:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{0 D2E74C4-3C34-11d2-A27E-00C04FC30871}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{2 4F14F01-7B1C-11d1-838f-0000F80461CF}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{2 4F14F02-7B1C-11d1-838f-0000F80461CF}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{4 98F800E-0DFE-4F2A-984D-ED9E79BC4275}
Имя: (по умолчанию)
Значение: ViewFolderSize column ext
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{6 6742402-F9B9-11D1-A202-0000F81FEDEE}
Имя: (по умолчанию)
Значение:
HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{F 9DB5320-233E-11D1-9F84-707F02C10627}
Имя: (по умолчанию)
Значение: PDF Column Info
сделайте экпорт этой ветки реестра в текстовый файл ...
Выкладываю три файла содержащих экспорт запрошенных веток реестра.
Последний раз редактировалось gregar; 31.01.2008 в 23:16.
Сделано.
UltraISO и htm2chm - необходимые вещи ... ?
Можно расстаться с ними без особого сожаления. А чем они не понравились? Мешает Acrobat, а вот с ним то расставаться ну никак бы не хотелось :-).
Добавлено через 3 часа 28 минут
Иконку диска С: за полминуты успешно вернул на свое место с помощью программы Icon Phile 2.1. Так что это вопрос пока снялся.
Последний раз редактировалось gregar; 27.01.2008 в 03:46. Причина: Добавлено
наверно стоит удалить ключ .... HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandle rs\Adobe.Acrobat.ContextMenu
особо на работе Acrobat это не скажется ... но проблема возможно решится ...
Спасибо за совет. После удаления этого ключа действительно сразу же перестал запускаться Windows Installer (и после него перстала запускаться программа конфигурации Adobe Acrobat) при попытке открыть контекстное меню любой папки или файла в Проводнике, либо в любом другом открытом окне Windows или в Internet Explorer. Однако все же осталось одно место, где данная проблема сохранилась. Это Рабочий Стол. При попытке открыть контекстное меню любой папки или файла, находящихся на Рабочем Столе, продолжает запускаться Windows Installer с последующим запуском программы конфигурации Adobe Acrobat. Возможно за контекстные меню объектов Рабочего Стола отвечает какая-то другая ветка реестра?
сделайте экспорт HKEY_CLASSES_ROOT\Directory
Сделал. Размер текстового файла превысил допустимый предел. Поэтому упаковал его WinRAR'ом.
Последний раз редактировалось gregar; 31.01.2008 в 23:16.
Запустил на ночь Касперского на проверку всех дисков на вирусы. Утром посмотрел отчет. Касперский нашел в 2-х папках 147 различных файлов, инфицированных трояном Trojan-Dropper.Win32.Agent.dmy. Размер всех файлов был одинаков - примерно 1101кб. После удаления всех инфицированных 147 файлов полностью перестали появляться указанные выше системное сообщение (п.1) и сообщение Касперского (п.2). Так что обе эти проблемы похоже, что решились. Странно тут то, что все эти 147 файлов, зараженных трояном Trojan-Dropper.Win32.Agent.dmy, были в формате .rar, т.е. вроде бы не должны были представлять собой активные угрозы. Ну хорошо то, что хорошо кончается.
Из логов выкладываю только лог, сделанный HijackThis. AVZ после сканирования пишет, что ничего не найдено и логов не создает, даже не создает папку LOG. Так что чем богаты...
Последний раз редактировалось gregar; 01.02.2008 в 10:24.
вы полните стандартный скрипт 6 а затем попробуйте сделать логи ...
Получил свежие логи.
Уважаемый(ая) gregar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.