Описание проблемы.
***
Заподозрил, что исчезают файлы с папки с несистемного логического диска Д - куда я помещаю файлы, закачиваемые с Интернета. Было 5,5 ГБ. Хотя по памяти должно быть около 10 ГБ. Не первый раз замечаю пропажу файлов (это в основном электронные книги в разных форматах).
***
Зашел под именем администратора и решил почистить систему с помощью мастера устранения проблем утилиты AVZ. Выбирал известные и проверенные пункты.
С помощью той же самой утилиты Зайцева смотрел какие файлы поставлены в автозапуск. В автозапуске были только нужные. А те что как бы системные но помеченные серым цветом скопировал в карантин.
Поскольку требовалась перезагрузка для программы, то ее и выполнил.
***
Также нужно отметить, что в этот день и день ранее сама операционная система как всегда обновилась. И потребовала перезагрузку.
***
После проверок и перезагрузки зашел в свою ограниченную учетную запись. И обнаружил,что исчезли закладки для браузера Гугл Хром.
Сегодня днем обнаружил, что исчезли следующие браузеры: Яндекс, от Майл Ру, Амиго, Нихром, и другие. И их объединяет то, что они созданы на основе браузера Хромиум.
Зато Гугл Хром то остался. В списке программ к примеру Яндекс браузер есть. Но физически файлов то нет.
И еще стало приходить много запросов брандмауэра ДрВэб - хотя был выбран автоматический режим (скриншот 1).
При соединение с Интернет появилось окно с текстом: "Брандмауэр Dr.Web обнаружил изменение приложения" для winlogon.exe. При этом написано, что цифровая подпись не подписана (скриншот 2).
И как раз когда стало много окон от брандмауэра хотел поставить правило допустим для utorrent.exe и там были показаны 4 системные файлы (скриншот 3).
Как я понимаю 4 файла были подменены - ведь без цифровой подписи.
***
Возможно нужно будет выполнить восстановление системы с помощью средств самой ОС (на точку восстановления на 2 дня ранее (скриншоты далее).
логи работы 3 программ - сканера Drweb (быстрая проверка и проверка папки пользователей) , штатный отчет Drweb и Hijackthis будут ниже.
Сообщается при попытке загрузки "Internal Server Error".