
Началось это пару месяцев назад, а сегодня найдена причина.
В меню «Start» (я использую английскую 32-битную систему, русская меня напугала своим переводом) в области для закрепления ярлыков быстрого запуска пропали иконки и верные ссылки на исполняемые файлы. Unpin и pin to… не помогли. Та же напасть произошла с таскбаром. Папка Quick Launch оказалась пуста. Все манипуляции типа «выключите и включите» ( IT-crowd) результатов так же не давали. Дополнительно для себя отметил, что поиск в том же меню «Start» перестал работать и чаще отзывался окном ошибки. На тот момент стояла beta. Билда, к сожалению, не помню, да это и не важно. Перестали запускаться некоторые программы. Те, что еще запускались, перестали сохранять настройки. Google Chrome перестал ходить на гуглопочту. А работать надо. Снес все, поставил XP. На чистую систему водрузил Касперского, — тишина. Тем же днем все симптомы, замеченные на «семерке» повторились. Вирус? Возможно. CureIt и AVZ ничего не нашли. Причем ярлыки из папки Quick Launch стираются прямо на глазах, а не во время перезагрузки (известная на просторах паутины проблема). Сбросил всю инфу на переносной диск. Отформатировал полностью винт, снес MBR. На «девственный» комп поставил Windows 7 RC. Защитился антивирусами. Через два дня проблемы вернулись. Первый раз помог откат к Restore Point, но не прошло и суток. Всё. Снова сижу у разбитого корыта. Вновь устанавливаемый на машину софт сразу начинает глючить.
Письмо с описанием симптомов уже больше месяца игнорируется Kaspersky Lab несмотря на то, что у меня лицензионная версия KIS2009.
Если бы не специфический софт и оборудование давно бы уже сидел под линуксом. А так даже не знаю, что делать. Никто не встречался? Может есть идеи?
UPD:
Краткое содержание комментариев и ответов на них:
- Вспомнил вот, что в один из разов вычистил руками mdm, который не виделся каспером. Поэтому есть подозрения на троян-даунлодеры.
- Винт новый уже лежит, осталось на нем систему поднять.
- Память не тестировал еще, но в планах есть. И биос перепрошью.
- Левого софта не ставил, только доверенное свободное ПО в минимальном наборе.
- Доступ в сеть через NAT. Без инета не могу посидеть ни дня, — работа.
- Антивирусы пробовал: KIS, Avast, AVZ, CureIt.
- Вторые сутки запущен Process Monitor, но проблема не возникает.
- Упомянутая XP ставилась с диска, который использовался до этого пять лет. Таких проблем раньше не возникало.
Вот лог Process Monitor: e580.ru/Logfile.CSV
Если кратко svchost ищет в квикланче ярлыки на антивирусные средства. Или это Windows Defender через svhost ищет вирусы? Совсем запутался… В любом случае 13 свцхостов многовато наверное?
Хотелось бы узнать, что за вирус и как защититься. Что делать?
С помощью Process Monitor найдена скотина, которая мутит воду. Подсаженный в софтину троянец. Всем спасибо за советы и помощь.
Убийцей оказалась новая версия специализированной софтины, необходимой для работы. Ее малая распространенность и сказалась на уникальности и редкости описанной проблемы.