переделайте этот лог в Безопасном режиме
Цитата |
---|
-------------------------------------------------------- (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Environment (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Environment (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Environment (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19_Classes (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Environment (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Environment (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Environment (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20_Classes Загружено реестров пользователей: 0 Построение списка процессов и модулей... Обнаружен внедренный модуль: C:\PROGRAM FILES\REALVNC\VNC4\WM_HOOKS.DLL Анализ автозапуска... (!) Не удалось открыть ключ: [Отказано в доступе. ] HKLM\System\CurrentControlSet\Services\HealthService\Paramet (!) Не удалось открыть ключ: [Отказано в доступе. ] HKLM\System\CurrentControlSet\Services\TlntSvr (!) Не удалось открыть ключ: [Отказано в доступе. ] HKLM\System\CurrentControlSet\Services\WmiApRpl (!) Не удалось открыть ключ: [Отказано в доступе. ] HKLM\System\CurrentControlSet\Services\WmiApRpl\Performance Не удалось получить прямой доступ к диску Не удалось получить прямой доступ к диску (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19 (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20 (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\ShellNoRoam\MUICache (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\ShellNoRoam\MUICache Построение списка системных модулей и драйверов... (!) Не удалось получить прямой доступ к физическому диску #0, возможно в системе активен руткит! Анализ файлов в списке... Файл не найден: \DEVICE\WINDFS\ROOT\RDHOLDING.RU\SYSVOL\RDHOLDING.RU\POLICIES\{9D0A5C91-7D77-425D-96E5-7D62D49F6088}\USER\SCRIPTS\LOGON\HRDPBN.EXE Файл не найден: C:\WINDOWS\SYSTEM32\PSXSS.EXE Файл не найден: C:\WINDOWS\SYSTEM32\DRIVERS\DUMP_ATAPI.SYS Файл не найден: C:\WINDOWS\SYSTEM32\DRIVERS\DUMP_WMILIB.SYS Анализ завершен. Список готов. (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explor (!) Не удалось открыть ключ: [Отказано в доступе. ] HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explor (!) Не удалось открыть ключ: [Отказано в доступе. ] HKLM\Software\Microsoft\Windows\CurrentVersion\BITS Не удалось получить прямой доступ к диску Не удалось получить прямой доступ к диску |