Вчера включил компьютер и при загрузке личных параметров завершился сеанс
Учитывая что у меня есть небольшой опыт, загрузился в безопасный режим и провел действия:
1) проверил на наличие HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe его не оказалось 2) проверил HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon на наличие отклонений, в userinit после запятой был прописан путь к вирю, последовал по пути и грохнул его и подозрительные придатки
3) проверил HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run и почистил автозагрузку потому что вирь и там прописался
4) проверилHKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\run вирь аналогично прописался и я почистил
5) запустил и прогнал полное сканирование куреитом, он ничего не нашол 6) перезагрузил компьютер
результат этих действий остался тем же как и до них, помогите разобраться
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Василий Чугуй, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.