Случилось так, что машинально был запущен исполняемый файл неизвестного происхождения.
Через минуту пошли сетевые запросы, которые, естесственно, были заблокированы.
Поставил Ad-Aware 2007, начал проверку. Удален был Ardamax Keylogger. На всякий случай инициировал повторную проверку.
На середине проверки началось висло, загрузка процессора на 50% минимум, пришлось аварийно перезагрузить машину.
При следующем запуске порядка 3 минуты заняла прорисовка рабочего стола, который загрузился без таскбара вовсе!
Начал разбираться. Прервал explorer.exe, после перезапуска он вообще стартует без интерфейса.
Подозревая, что возможно причина уже не в вире, а в сбое Adaware, попробовал его удалить. Получаю что Windows Installer сервис не запущен. Иду в services.msc. На расширенной вкладке ничего не рисуется, черное пятно. Иду в standart. Вижу что запущены только следующие сервисы:
Computer Browser
DHCP Client
DNS Client
Event Log
Outpost Firewall Service
Plug and Play
Server
TCP/IP NetBIOS Helper
Themes
WebClient
Windows Time
Workstation
все остальные Stopped.
Пытаюсь запустить вручную жизненно необходимые сервисы и для каждого из них, кроме Remote Procedure Call получаю Error 1068: The dependency service or group failed to start.
Для оного и DCOM Server Process Launcher: (Error 193: 0xc1).
Почти у всех сервисов имеется зависимость на DCOM. Понимаю, что завален именно он, но не могу ничего сделать.
Нашел только это: http://www.brainlitter.com/archives/200 ... 3_0xc1.htm
Также, видимо от Ardamax, осталась системная директория отмеченной как Protected Operating System File (видимо folder ), с Hidden по дефолту и без возможности изменения.
Выручайте!