-
Junior Member
- Вес репутации
- 49
баннер на весь экран .Помогите пожалуйста
Добрый вечер, пару дней назад я не посмотрев прошел по ссылке , и ы результате у меня заблокирована система .заходил только через live cd и проверял утилитами AVZ и Dr.web curelt ,ими были обнаружены вирусы и устранены , но система так и заблокирована((
Возможно-ли удалить этот троян самостоятельно ,если возможно то подскажите пожалуйста в каких папках он есть и в каких файлах реестра, очень надеюсь.
[вредоносная ссылка удалена]
Последний раз редактировалось Bratez; 04.02.2011 в 05:03.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Попробуйте загрузиться в безопасном режиме с поддержкой командной строки.
Если получится - сделайте логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
Загрузка в безопасном режиме невозможна , не работает клавиатура. загружаюсь только через Live cd
-
Смотрите в реестре ветку
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметры
Shell (правильное значение Explorer.exe)
Userinit (правильное значение C:\Windows\system32\userinit.exe,)
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
Посмотрел , в значении SHELL стоит explorer.exe ; в Userinit стоит X:\i386\system32\userinit.exe,
Добавлено через 25 минут
Я могу собрать логи в AVZ и отправить вам если поможет..
Последний раз редактировалось sergei_der; 05.02.2011 в 17:32.
Причина: Добавлено
-
Вы не туда смотрите, это реестр самой Live CD.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
А как можно посмотреть реестр системы , я просто не знаю
Добавлено через 2 часа 18 минут
Есть ! Загрузил дохлую винду с помощью создания нового куста HKLM и переименованием файла software
userinit: d:'windows\system32\userinit.exe,d:\windows\system 32\c2dd52c8.exe,\\?\globalroot\systemroot\system32 \39lklpn.exe,
его удалять?
shell arkrnl.exe
А что с ним?
Последний раз редактировалось sergei_der; 05.02.2011 в 20:19.
Причина: Добавлено
-
Исправьте значение параметра Shell на Explorer.exe и пробуйте загрузить свою систему.
I am not young enough to know everything...
-