-
вирус с одноклассников
Добрый вечер уважаемые специалисты !
История такова, подхватил вирус из рассылки якобы от Одноклассников, проблема описана от 2 июня
вообщем обновив ДР ВЕБ он нашел один и тот же троян , 3 штуки в темповых директориях и один в виндовской папке, короче дал команду удалить все.
вроде удалилось, комп работал, но только до первой перезагрузке.
после перезагруки появилось меню выбора пользователя( так как пользователь на компе один то по умолчанию это окно не появлялось)
нажимаю на пользователя происходит загрузка и тут же выход , на долю секунды успевает рабочий стол показаться , или его фон - непонятно.
в безопасном режиме та же лабуда, с админской записью тоже не прокатывает.
нашел диск БАРТ ПЕ
подскажите ход действий пожалуйста
-
проверте на месте ли c:\WINDOWS\system32Userinit.exe ?
-
да , на месте, притом у меня на дисках есть еще одна система нерабочая которая устанавливалась с одного и того же компакта, так вот и там и там эти файлы идентичны(разме, дата)
-
в логе антивируса есть информация о последних удаленных файлах ... приложите результаты последней проверки ...
-
Парни огромное спасибо, Про userinit я еще прочитал утром, а вот щас стал проверять, его наличие , да запарился в своих дисках (у меня три харда, на двух из них 2 раздела), так вот они немного переименовались (ну бокавки другие стали) и я сразу не смог понять где моя рабочая система
Потом все таки нашел, а там вместо узеринит стоял узерини я его удалил, а потом поставил узеринит, перезагрузил комп и все заработало.
немного погодя, надо сеть перекинуть на него, я вам сделаю логи
-
Вложений: 3
как и обещал высылаю логи
-
в логах ничего плохого ...
-
скачал cureIT поставил на ночь проверять комп, утром смотрю - Антивирус отключен, проверяю еще раз - на проверке одного из дисков антивирус выкидывает без объяснения причин( ну сам момент не увидил, может опоздал на 5-10 мин)
это ненормально.
Что еще может быть ?
-
лог антивируса запакуйте и выложите на файлообменник ссылку дайте ...
-
лог антивируса на [url]http://exfile.ru/3967[/url] пароль 3366
-
ничего веб не нашел ... попробуйте проверить диск на ошибки ...
Page generated in 0.01087 seconds with 10 queries