Экспорт из HKEY_USERS .DEFAULT
Баннер на экране...
#21
Отправлено 15 Сентябрь 2014 - 18:43
#22
Отправлено 15 Сентябрь 2014 - 18:53
Попробуйте убить задание WINDOWS\Tasks\kstjcun.jobЗапускает файл C: \DOCUME~1\ALLUSE~1 \APPLIC~1\Mozilla\ueeahib.exe
Папка C: \DOCUME~1\ALLUSE~1 \APPLIC~1\Mozilla совершенно пуста. Отображение скрытых и системных файлов включено.
Или, пардон, я не то делаю?
Сообщение было изменено VPVP: 15 Сентябрь 2014 - 18:55
#23
Отправлено 15 Сентябрь 2014 - 18:55
Задание удалите. Оно явно вредоносное
Пробуйте стартовать в обычном режиме
#24
Отправлено 15 Сентябрь 2014 - 19:11
Задание удалил.
Явно ничего не изменилось. Заражённая учётная запись не грузится. Остальные грузятся в обычном режиме.
#25
Отправлено 15 Сентябрь 2014 - 19:20
Откройте редактор реестра и найдите в нем следующий ключ реестра:
[HKEY_USERS\S-1-5-21-1547161642-329068152-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run]
В нем удалите параметр System Panel
Потом этот C:\\WINDOWS\\system32\\syspanel32.exe файл переименуйте как syspanel32.exe.vir
Пробуйте стартовать в обычном режиме.
Глубина - глубина, я не твой отпусти меня, глубина
#26
Отправлено 15 Сентябрь 2014 - 19:24
Я бы для начала просто переименовал файл
Сообщение было изменено thyrex: 15 Сентябрь 2014 - 19:25
#27
Отправлено 15 Сентябрь 2014 - 19:35
Параметр удалил.
Файла C:\\WINDOWS\\system32\\syspanel32.exe нет вообще.
Не помогло.
#28
Отправлено 15 Сентябрь 2014 - 19:47
А если в этой ветке удалить HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run ?
#29
Отправлено 15 Сентябрь 2014 - 20:07
Значения:
userinit c:\windows\system32\userinit.exe
shell Explorer.exe
Прикрепленные файлы:
#30
Отправлено 16 Сентябрь 2014 - 07:17
Файлик C:\Documents and Settings\Лена\Local Settings\temp\wiupdat.exe заархивируйте с паролем virus и отправьте в вирлаб.Лог cureit. Попытка 3.
Извините, что так коряво.
Копию пришлите мне в личку после чего его можете удалить и попробуйте загрузиться в обычном режиме.
#31
Отправлено 16 Сентябрь 2014 - 15:43
Вам отправил. А вирлаб это куда, простите?
Сообщение было изменено VPVP: 16 Сентябрь 2014 - 15:43
#32
Отправлено 16 Сентябрь 2014 - 16:14
#33
Отправлено 16 Сентябрь 2014 - 16:28
Скачайте свежий CureIt и пролечитесь им.
#34
Отправлено 16 Сентябрь 2014 - 17:27
После удаления указанного файла всё заработало. Но ещё пролечусь свежим. Нижайший Вам поклон!
Большое спасибо всем откликнувшимся!
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых