всеобщая головная боль Т701... на 3381
Printable View
всеобщая головная боль Т701... на 3381
Логи с Live CD нам не помогут.
Ваш Live CD позволяет просматривать реестр?
реестр смотрю с помощью ERD + есть возможность Администрирования, но только для Администратора, а для конкретной учетной запипси - нет прав
Запуск AVZ под вирусом приводит к выключению компа...
Посмотрите в реестре:
[B]ветка[/B] [CODE]HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows[/CODE]
[B]параметр[/B] [CODE]AppInit_DLLs[/CODE]
Содержимое этого параметра в своем сообщении напишите
пустая строка- если смотреть ERD
а если через Администрирование, то C:\WINDOWS\system32\perfh009.dat:hE4okqdI34oLR5Ynlywu - это наверное для Live?
Выполнять с помощью LiveCD
1. C:\WINDOWS\system32\perfh009.dat:hE4okqdI34oLR5Ynlywu переименуйте
2. Очистите значение параметра AppInit_DLLs
3. В папке Documents and Settings\All Users переименуйте файл systems.exe
4. Пробуйте загрузиться в нормальном режиме
Если баннер не появляется, выполняйте логи по правилам + лог [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url]