Злыдь
У меня хороший мастер, я думаю просто с какой то другой такой штукой сталкивался. А то что социальные сети зло тут я с вами соглашусь :хехе:
Monpasye
Через сетап надо входить, значит. Позовите специалиста, если не получается
Monpasye
Возможно с сайта Вконтакте и наловил племяш.
Okkama_razor
Стоит лишь немного свернуть с чистых, проверенных сайтов типа НГСа, как вирусы липнут, как мухи, шаг влево, шаг вправо и большой привет.
Злыдь
с первого, разлоченного.пролеченного и защищенного компа качаем и потом пишем на болванку drweb.com/livecd
загружаем вторую машинку с полученной болванки и говорим "сканируй, роднуля". Сами идем пить чай/кофе/пиво. Через полчасика приходим и наслаждаемся геноцидом в зоопарке.
...
Да вот нифига!
Сосед словил банер. Я с дуру подписался вылечить.
Разблокировщик с ДрВеба не справился. Залил на болванку ливсиди, пошел пить чай.
Удалилось несколько вирусов. Запустил винду - борода! Винда заблокирована.
С сайта Каспера код подошел. Прогнал Куреит - чисто. Сейчас AVZ идет. Пока тишина тоже.
Ал
AVZ тоже ничего не нашел. Правда, стоявший Семантик нашел в Опере/Хелп один экзешник с названием xxx___.exe
Убил весь хелп.
Сейчас ещё АВП прогоню.
Ал
Надо с лайв си ди реестр восстанавливать.
Ал
В соседнюю ветку лень глянуть? Лечится это нубство на раз. Грузитесь с безоп режиме с ком строкой, далее запускаете например с флешки avz (примитивным командам в строке, надо полагать, обучены - иначе в гугл) и фиксите ключ запуска пресловутого explorer.exe, заодно и прочие "хвосты".
JJMIKA
Не грузился в безопасном никак.
В общем АВП нашел ещё пару файлов. На этом лечение закончил и зарекся добровольно предлагать свои услуги.:улыб:
Monpasye
Извините если уже не актуально.... есть 2 варианта лечения проблемы - 1-й обращаетесь к оператору мобильной связи, говорите, что Вас разводят, оператор, не желая быть причастным к мошенничеству Вам помогает... 2-й снимаете жесткий диск с компа тащите его к друзьям/знакомым включаете его на их компе и прогоняете через антивирус... Ну и естессна на будущее - поставьте Вы себе Каспера) И не забывайте обновлять)
strannik
п.9
Переустановка не вариант. Есть загрузочные диски LiveCD просто на просто с них загрузится подключится к реестру вашей ОС и поправить чуток реестр а именно ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там есть параметр userinit и скорей всего значение там отличается от того которое должно быть, а должно быть С:\WINDOWS\system32\userinit.exe, главное запомнить значение которое поставил вирус и найти тот файл который там указан и удалить. Делов на 15 минут и обычно все становится нормально. Потом необходимо загрузится в обычном режиме и проверить ПК на вирусы. Никаких переустановок в данном случае не требуется. бывают последствия после таких вирусов. например не появляется панель задач и не отображается рабочий стол. обычно мне помогает в этом случае AVZ
Druk
ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Ну и до кучи выставить права всем только чтение, чтоб неповадно никакой дряни навпредь было менять параметр
Picaro
Не дает установить для userinit.exe атрибут read only.
Хотя, на компе только одна учетная запись. И та администраторская.
Почему?
Ал
И правильно не дает на файл дать права. Да и на файл права ничего не дадут. Надо права на реестр давать, то есть на то место, откуда он запускается, чтоб никакая дрянь не подменила на вызов своей гадости.
Monpasye
Попробуйте просканировать систему антивирусом SUPERAntiSpyware Professional
Ловил подобные вируса - AntiSpyware их как семечки щелкает на раз два :nom: