Показано с 1 по 5 из 5.

Последствия win32/gael.3666(tenga.gen) (заявка № 21124)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2008
    Сообщений
    2
    Вес репутации
    59

    Exclamation Последствия win32/gael.3666(tenga.gen)

    У друга заражен ноут. Проблема в следующем. При помощи загрузочного диска (BartPE.MiniLive_BackUP_Recovery_CD) вылечил хард(сканил и лечил drWeb'ом и NOD'ом). НО! при входе в систему вылезает окошко(приветствие) выбора пользователя. После клика мышкой пишется "... загрузка настроек пользователя ..." и сразу же "выход из системы, сохранение параметров" (дословно). Повторная попытка входа приводит к тем же результатам. Безопасный режим - то же самое. Подозреваю надо копаться в реестре, но опыта подобного нет. Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Пока - только вопросы. Какая ОС установлена на проблемной машине? Имеется ли диск с дистрибутивом ОС? Какие файлы были удалены в ходе лечения антивирусами(если помните, конечно)? Скорее всего, ваша проблема описана здесь - http://support.microsoft.com/kb/555648 , но это только предположение.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    В безопасном под админом не пробовали?

  5. #4
    Junior Member Репутация
    Регистрация
    06.04.2008
    Сообщений
    2
    Вес репутации
    59
    В безопасном под админом не пробовали?
    пробовал, не помогает.

    to Numb

    Какие файлы были удалены в ходе лечения антивирусами
    этот вирь заражает все ехе"шники, поэтому запомнить было сложно). но насколько я помню, удален был только один файл sys.exe, остальные просто вылечены.

    стоит XP sp2 (насчет sp2 не уверен). зашел по ссылке, почитал. прихожу к выводу что вирус повредил важный ехе"шник, отвечающий за вход в систему.
    буду думать.
    Последний раз редактировалось jokero; 07.04.2008 в 09:44.
    Если я сказал "не брал", значит не отдам!

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Цитата Сообщение от jokero Посмотреть сообщение
    зашел по ссылке, почитал. прихожу к выводу что вирус повредил важный ехе"шник, отвечающий за вход в систему.
    буду думать.
    Не совсем так. Там описывается ситуация, когда в реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметры Shell и Userinit содержат некорректные значения. Правильными для Windows 2000 и Windows XP являются значения
    Код:
    Shell=explorer.exe
    Userinit = %SystemRoot%\system32\userinit.exe
    Как вариант: если использованные вами загрузочные CD предполагают использование regedit (проверить не могу ), загрузитесь с того же BartPE, запустите редактор реестра, выберите раздел HKEY_LOCAL_MACHINE , верхнее меню "Файл" - "Загрузить куст" - укажите путь к файлу %SystemRoot%\System32\Config\System и задайте произвольное значение имени раздела загружаемого куста. В появившемся произвольном разделе найдите ветку Software\Microsoft\Windows NT\CurrentVersion\Winlogon и проверьте значения параметров shell и userinit. При необходимости, исправьте. Обязательно, по окончании правки, верхнее меню Файл - выгрузить куст. Имейте в виду, что при правке параметра userinit вместо %systemroot% следует подставить полный путь к каталогу Windows.

  • Уважаемый(ая) jokero, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Win32.Gael.3666.Нужна помощь.
      От Akella_MC в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.11.2011, 14:52
    2. Win32.Gael.3666
      От Malina26 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.10.2011, 09:57
    3. Win32.Gael.3666/Tanga.a
      От XPYCT707 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 02.03.2011, 14:14
    4. Ответов: 0
      Последнее сообщение: 05.02.2011, 15:46
    5. Вирус Virus.Win32.Tenga.a\gael
      От Wiper в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.03.2010, 18:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00863 seconds with 17 queries