Вложений: 1
Винлокер. Какой то не совсем обычный. [P2P-Worm.Win32.Polip.a
]
Поймал винлокера. Обычно в реестре в Винлогоне чищу параметры юзеринит и шелл и всё тановится ок, а сейчас эти параметры в норме, нет ничего лишнего, всё как надо. Нашёл дыру в этом винлокере, когда винда только запустилась, то на несколько секунд отображается нормальный рабочий стол. Если успеть открыть Мой компьютер, то можно впринципе почти полноценно работать на компьютере, правда баннер закрывает значительную часть экрана. Но через мой компьютер можно включить любое приложение и оно будет работать. Не работают только диспетчер задач, редактор параметров автозапуска, панель и кнопка Пуск и не меняется язык. Вот и сейчас пишу глядя в щелочку между краем экрана и краем баннера)
В общем в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметры шелл и юзеринит в порядке. Прикрепляю экспорт ранов из HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run