Pull to refresh

Крик утопающего

Reading time2 min
Views1.7K
image Ищу совета и слов поддержки. Относительно давно использую нашумевшую Windows 7. Ни в коем случае не хочу явиться причиной возникновения холиваров, но «семерка» мне нравится. Больше, чем XP и уж тем более, чем Vista. Я люблю *nix системы, люблю MacOS, но так получилось, что возникшая проблема имеет место именно на продуктах компании Microsoft.

Началось это пару месяцев назад, а сегодня найдена причина.

В меню «Start» (я использую английскую 32-битную систему, русская меня напугала своим переводом) в области для закрепления ярлыков быстрого запуска пропали иконки и верные ссылки на исполняемые файлы. Unpin и pin to… не помогли. Та же напасть произошла с таскбаром. Папка Quick Launch оказалась пуста. Все манипуляции типа «выключите и включите» ( IT-crowd) результатов так же не давали. Дополнительно для себя отметил, что поиск в том же меню «Start» перестал работать и чаще отзывался окном ошибки. На тот момент стояла beta. Билда, к сожалению, не помню, да это и не важно. Перестали запускаться некоторые программы. Те, что еще запускались, перестали сохранять настройки. Google Chrome перестал ходить на гуглопочту. А работать надо. Снес все, поставил XP. На чистую систему водрузил Касперского, — тишина. Тем же днем все симптомы, замеченные на «семерке» повторились. Вирус? Возможно. CureIt и AVZ ничего не нашли. Причем ярлыки из папки Quick Launch стираются прямо на глазах, а не во время перезагрузки (известная на просторах паутины проблема). Сбросил всю инфу на переносной диск. Отформатировал полностью винт, снес MBR. На «девственный» комп поставил Windows 7 RC. Защитился антивирусами. Через два дня проблемы вернулись. Первый раз помог откат к Restore Point, но не прошло и суток. Всё. Снова сижу у разбитого корыта. Вновь устанавливаемый на машину софт сразу начинает глючить.

Письмо с описанием симптомов уже больше месяца игнорируется Kaspersky Lab несмотря на то, что у меня лицензионная версия KIS2009.

Если бы не специфический софт и оборудование давно бы уже сидел под линуксом. А так даже не знаю, что делать. Никто не встречался? Может есть идеи?

UPD:
Краткое содержание комментариев и ответов на них:
  • Вспомнил вот, что в один из разов вычистил руками mdm, который не виделся каспером. Поэтому есть подозрения на троян-даунлодеры.
  • Винт новый уже лежит, осталось на нем систему поднять.
  • Память не тестировал еще, но в планах есть. И биос перепрошью.
  • Левого софта не ставил, только доверенное свободное ПО в минимальном наборе.
  • Доступ в сеть через NAT. Без инета не могу посидеть ни дня, — работа.
  • Антивирусы пробовал: KIS, Avast, AVZ, CureIt.
  • Вторые сутки запущен Process Monitor, но проблема не возникает.
  • Упомянутая XP ставилась с диска, который использовался до этого пять лет. Таких проблем раньше не возникало.

Ну вот… У кого возникали сомнения вирусного происхождения проблемы? Помоему все налицо.
Вот лог Process Monitor: e580.ru/Logfile.CSV
Если кратко svchost ищет в квикланче ярлыки на антивирусные средства. Или это Windows Defender через svhost ищет вирусы? Совсем запутался… В любом случае 13 свцхостов многовато наверное?

Хотелось бы узнать, что за вирус и как защититься. Что делать?


С помощью Process Monitor найдена скотина, которая мутит воду. Подсаженный в софтину троянец. Всем спасибо за советы и помощь.

Убийцей оказалась новая версия специализированной софтины, необходимой для работы. Ее малая распространенность и сказалась на уникальности и редкости описанной проблемы.
Tags:
Hubs:
Total votes 107: ↑61 and ↓46+15
Comments323

Articles