"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
вот такая может запись в автозапуске,
Код |
---|
C:\Documents and Settings\User\Application Data\Microsoft Corporation\glmsvc.kmo Скрипт: Kарантин, Удалить, Удалить через BC Активен Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray |
(кстати, очень интересный случай, dll отказывается удалиться из активной системы, и присутствует в том числе и Lanmanserver)
еще одна полезная ссылка по проблеме.
----
возможно идет подмена этого объекта.
Цитата |
---|
Полное имя C:\WINDOWS\SYSTEM32\STOBJECT.DLL Имя файла STOBJECT.DLL Тек. статус АКТИВНЫЙ ИЗВЕСТНЫЙ DLL в автозапуске Сохраненная информация на момент создания образа Статус АКТИВНЫЙ ИЗВЕСТНЫЙ DLL в автозапуске Размер 139776 байт Создан 12.03.2010 в 16:53:20 Изменен 12.03.2010 в 16:53:20 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Оригинальное имя stobject.dll Версия файла 5.1.2600.5512 (xpsp.080413-2105) Версия продукта 5.1.2600.5512 Описание Объект службы оболочки Systray Продукт Операционная система Microsoft® Windows® Copyright © Корпорация Майкрософт. Все права защищены. Производитель Корпорация Майкрософт Доп. информация на момент обновления списка SHA1 B9A16DB183F569E00198026656D66558B44F325F MD5 D5D807BE9F6099F42F46456243728F39 Процессы на момент обновления списка Процесс C:\WINDOWS\EXPLORER.EXE Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceO Ссылка HKLM\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32\ |