-
Junior Member
- Вес репутации
- 50
igfxtray.exe
Помогите удалить igfxtray.exe, находится он в автозагрузке. Обычный баннер с просьбой пополнить счет абонента билайн и тд. Проблема в том что:
1. Не запускается не один ЕХЕшник, включая AVZ
2. Не зайти в безопасный режим (блокируются все кнопки + мышка)
3. Сервис деактивации также не помогает.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - erdregedit
4.Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Содержимое этих параметров напишите в своем сообщении
-
-
Junior Member
- Вес репутации
- 50
Извиняюсь, что не смог ответить сразу:
userinit:
C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Имя компа\wlock.exe,C:\WINDOWS\system32\unctcnr.exe,
shell:
Explorer.exe
Также убрал igfxtray.exe из автозагрузки - не помогло, баннер остался
Добавлено через 1 час 45 минут
Вирус оказался похож на этот
http://virusinfo.info/showthread.php?t=91109
Баннер удалился, вот только не удается запустить ни один антивирус (даже AVZ с флешки)
Последний раз редактировалось Сергей5001; 11.11.2010 в 20:01.
Причина: Добавлено
-
в параметре userinit: оставьте только
C:\WINDOWS\system32\userinit.exe,
перезагрузитесь и сделайте логи по правилам
-
-
Junior Member
- Вес репутации
- 50
"в параметре userinit: оставьте только
C:\WINDOWS\system32\userinit.exe,"
Все сделал, потом вручную удалил:
C:\Documents and Settings\Имя компа\wlock.exe,
C:\WINDOWS\system32\unctcnr.exe,
Баннер пропал, антивирус ожил, спасибо за помощь.
P.S. Извините что нет логов, зараженный комп находился не у меня.