31.01.2011, 09:01 | #6 (ссылка) |
Новичок
Регистрация: 25.01.2011
Сообщений: 11
Репутация: 0
|
Спасибо!!! Проблему решил с помощью ERDCommander 2008 (скачал из сети).
Последняя удачная конфигурация так же не грузилась, тоже и про Безопасный режим. Во время выбора пользователя выбрасывало в этот же выбор пользователя . Как случилась беда: я скачал прогу Autoruns Марка Руссиновича. Посмотрел все что грузится при старте системы. Там есть возможность убрать галочки , ну я и подумал что раз есть возможность их убрать значит ничего страшного. Однако, сам перезагрузив винду, убедился, что винда не грузится. Предварительно я записал что отключил: HKLM/software/microsoft/WindowsNT/currentversion/Winlogon , там параметр Userinit . Вот он то и был причиной. |
31.01.2011, 09:07 | #7 (ссылка) | |
Мастер
|
Цитата:
|
|
31.01.2011, 09:24 | #8 (ссылка) |
Новичок
Регистрация: 25.01.2011
Сообщений: 11
Репутация: 0
|
именно поэтому я без особых опасений снял самую первую галочку в этой проге. Вирусы тут скорее всего не причем, но по Вашей просьбе я сделал логи: http://rek74.ru/file/virusinfo_syscheck.zip
|
Ads | |
31.01.2011, 09:42 | #9 (ссылка) |
Мастер
|
Хорошо, что сделали. Комп заражен.
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...): Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\mone\Application Data\CMedia\CMedia.dll',''); QuarantineFile('C:\Documents and Settings\mone\applic~1\cmedia\cmedia.dll',''); QuarantineFile('C:\DOCUME~1\mone\APPLIC~1\FieryAds\FieryAds.dll',''); QuarantineFile('C:\Documents and Settings\mone\applic~1\fieryads\fieryads.dll',''); DeleteFile('C:\Documents and Settings\mone\Application Data\CMedia\CMedia.dll'); DeleteFile('C:\Documents and Settings\mone\applic~1\cmedia\cmedia.dll'); DeleteFile('C:\DOCUME~1\mone\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\Documents and Settings\mone\applic~1\fieryads\fieryads.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{6B830884-20E3-4AB6-B672-2629F0F72071}'); DelCLSID('6D125299-C2A9-4DBC-BEC3-6F7124E39A41'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. |
31.01.2011, 10:12 | #10 (ссылка) |
Новичок
Регистрация: 25.01.2011
Сообщений: 11
Репутация: 0
|
Скрипт выполнил, после перезагрузки выполнил Стандартный скрипт 2. лог: http://rek74.ru/file/virusinfo_syscheck.zip
А чем заражен? |
31.01.2011, 10:36 | #11 (ссылка) |
Мастер
|
Лог чист. Желательно обновиться до SP3, а то SP2 уже неактуален.
На этом закончим лечение. Порнобаннер не выскакивал? Вот почитай инфу. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Твики реестра v1,8 | Bish | Программы | 0 | 17.08.2010 22:06 |
Чистка реестра | vano | Утилиты | 3 | 16.05.2010 15:33 |
Редактирование реестра | Гарад | Windows 7 | 4 | 26.04.2010 15:28 |
Файл реестра The Saboteur | Gopashnik | Игры | 3 | 26.04.2010 07:25 |
Чистка реестра | Егор К | Программы | 1 | 01.04.2010 20:07 |
Надо изменить презентацию, но я не могу ничего выделить и изменить вообще | Serega0513 | Офис | 4 | 24.02.2010 23:31 |
Ошибка реестра | nmaximum | Утилиты | 8 | 22.01.2010 23:23 |
чистка реестра | ppAVK | Windows XP | 12 | 13.10.2009 20:48 |
чистка реестра | искандер 1 | Windows XP | 4 | 23.09.2009 22:43 |
как изменить настройки!!! | иандаринн | Утилиты | 3 | 20.01.2009 22:19 |
Как удалить из реестра | CHeh | Windows XP | 3 | 09.06.2008 22:02 |
Прога чистки реестра | Gdaget | Утилиты | 15 | 12.04.2008 17:43 |