NT Authority и перезагрузка
Добрый день!
Заранее прошу меня простить за неследование правилам
в той части, где надо работать с утилитами типа AVZ: на данный
момент компом просто не могу пользоваться!
Описание как и у других:
[url]http://www.avsoft.ru/forum/read.php?FID=31&TID=2922[/url]
[url]http://virusinfo.info/showthread.php?t=74418[/url]
Происходит перезагрузка после одной минуты ожидания
ч таким окном, которое появляется сразу после входа любым пользователем.
Ранее Гость мог входить, теперь на нем машина просто виснет.
Другие пользователи приводят к перезагрузке.
Тоже самое и в безопасном режиме.
Диспетчер задач включается, говорит, при нажатие на Перейти к процессам на окне с сообщением о перезагрузке показывает на процесc winlogon.
После выполнения команды shutdown -a компьютер начинает сильно тормозить. Включаю explorer (все через кнопку Новая задача в диспетчере задач) - он зависает, другие программы тоже зависают.
Не могу включить AVZ, CureIt и проч...
Сейчас сканирую C:\Windows с помощью Dr.Web Live CD.
Кстати, этот же LiveCD вываливает кучу ошибок при выборе Test memory. Тем не менее сам LiveCD работает стабильно, не похоже на то, что память отвалилась.
Ноутбук Samsung X11, Intel Core2Duo, 1024 MB RAM Patriot DDR2,
OS Windows XP SP2 (или SP3, напишу точнее, когда скан закончится) Home Edition, лицензия.
Заранее благодарен за помощь.
Извините, если упустил какие-то моменты.
Волнуюсь, хочу набить морду уродам, которые испортили рабочий день...
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Важная деталь!
В папке System32 был неубиваемый файл userinit.exe, я его заметил,
когда еще мог войти из-под Гостя.
С помощью AVZ я тогда перебил все процессы не выделенные зеленым и удалил файл.
Тем не менее, вирус остался.
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Не знаю, как быть, комп настроен, не хочется вырубать все и переставлять...
[size="1"][color="#666686"][B][I]Добавлено через 11 минут[/I][/B][/color][/size]
Нашлось 2 инфицированных файла, но Dr.Web с ними ничего не сделал.
Запустил снова с опцией -cud - лечение и удаление неизлечимых.