1.
и я их отправил на покой в Корзину, где они и по сей день.
Восстановите системные файлы из корзины.
2. Выполните
Нажмите enter. Может потребоваться диск с дистрибутивом.
3. Предлагаю почистить мусор, для этого
- Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
- В окно Custom Scans/Fixes скопируйте следующую информацию:
:OTL
O4 - HKU\S-1-5-19..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-20..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
[EMPTYTEMP]
[purity]
[Reboot]
- Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
- Компьютер перезагрузится.
4. Побывал у вас троян предназначенный для кражи конфиденциальной информации от финансовой системы WebMoney, поэтому если еще пользуетесь, тогда смените пароль.
5. Сервисом webalta пользуетесь?, если нет и желаете удалить, тогда:
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
6. Ни каких зловредных отладчиков я у вас не обнаружил...посмотреть бы еще лог Rsit, или остается еще этот вариант:
7. Rsit так и не запускается?
Попробуйте еще раз запустить, у вас 32-х разрядная система.