Убила весь вчерашний вечер на борьбу с вирусней директроского компа. Некоторые заметки с поля боя:
- Вирус скачался внезапно и все подвесил. На рабочем столе появились ярлыки неизвестных программ, которые напугали руководство до слез.
- После запуска моей любимой утилиты
Dr Web Cure it нашлись 52 вируса в разных местах, большая часть была сосредоточена в папке System32
- Где-то в процессе проверки и удаления винда выдает синий экран смерти. После перезапуска -внимание(!)- исчезает процесс explorer.exe и принципиально не запускается. Это выглядит как рабочий стол с курсором, но без панели задач, кнопки пуск и всех ярлыков
- Плюнув на отсутствие процесса через диспетчер задач призывается Total Commander и система сканируется дальше
- Все вирусы удалены, но explorer.exe по прежнему мертв
- Гугль и другие авторитетные товарищи разъясняют - вирус регистрируется как отладчик процесса и после его удаления процесс запустить невозможно.
- Восстановление системы ни одним из способов не запускается.
На этом месте начальство рвет волосы на голове и уходит пить успокоительное
Как решена проблема:
Есть чудесная утилита AVZ, которая как антивирус послабее кюрета, но замечательно восстанавливает всякие косяки реестра. В данном случае нам понадобилось две функции - "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer"
Все работает, все счастливы.
Увы, хорошая мысль пришла спустя 4 часа компо- и мозголомства...