-
Junior Member
- Вес репутации
- 55
Подмена диспетчера задач. hdav.exe
Постоянно возникает ключ "explorer.exe,C:\RECYCLER\S-1-5-21-1809561892-2172949397-725226256-2438\hdav.exe,Explorer.exe", а также "парный" ключ "C:\RECYCLER\S-1-5-21-1809561892-2172949397-725226256-2438\hdav.exe"
Сам файл "C:\RECYCLER\S-1-5-21-1809561892-2172949397-725226256-2438\hdav.exe" был удалён средствами AVZ. И больше этот файл в процессе перезагрузок не появлялся.
Также, при создании папки на рабочем столе в неё невозможно зайти.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
9. Мастер поиска и устранения проблем
>> Подмена диспетчера задач
Отключите восстановление системы.
Запустите в AVZ упомянутый Мастер и устраните.
Более ничего подозрительного в логах не видно.
Добавлено через 2 минуты
Сообщение от
Lai
при создании папки на рабочем столе в неё невозможно зайти.
Проверьте права пользователя на папку Рабочий стол (или Desktop) в своем профиле.
Последний раз редактировалось Bratez; 28.04.2009 в 14:38.
Причина: Добавлено
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
9. Мастер поиска и устранения проблем
>> Подмена диспетчера задач
Данная процедура выполнялась не однократно. Как результат, её можно выполнять циклично до бесконечности.
ОС WinXP Home SP2, закладка по настройкам Восстановления системы отсутствует как таковая. Исчезла видимо в следствии деятельности вирусов. Тем ни менее System Volume Information на каждом логическом диске очищалась вручную.
-
Выполните скрипт в AVZ:
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'TaskMan');
RebootWindows(true);
end.
Компьютер перезагрузится.
Проверьте вкладку Восстановление системы, если появится - отключите.
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
Результат с такой задержкой, поскольку компьютер на другом конце города находится.
- Предоставленный Вами скрипт решил проблему с закладкой восстановления.
- Проблема с подменой диспетчера задач так и осталась.
- Ключи в реестре так самопроизвольно и появляются. Сразу же после их удаления.
- Всё так же невозможно войти в созданную папку на "Рабочем столе".
-
Junior Member
- Вес репутации
- 55
Полагаю более Вы мне ни чем помочь не можете. Видимо я обречён на переустановку Win.
-
- Ключи в реестре так самопроизвольно и появляются. Сразу же после их удаления.
Не исключено, что эти ключи восстанавливает Аваст или, что более вероятно, Spybot S&D. Проверьте.
По поводу прав доступа на папку Рабочий стол вы ничего не ответили.
В логах я ничего подозрительного не вижу.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
Как результат всего выше применённого. Вынужден был всё же полностью переустановить систему.
Пробовал полностью удалять avast! и Spybot S&D, как результат ключи так самопроизвольно и появлялись в реестре, проверял это AVZ -> Менеджер автозапуска.
По поводу прав доступа на рабочий стол, так же не смог ничего сделать, поскольку в WinXP Home нет возможности как в Pro настраивать жёстко права доступа. Если Вы знаете как это делается был бы признателен за разъяснение как это делается в Home.
Такой вот итог.