Баннер (оплата через терминал)
Баннер заблокировал работу компьютера, не открывались ни диспетчер задач, ни какие-либо приложения.
Через erd commander в реестре были найдены следующие значения:
в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
userinit: c:\windows\System32\userinit.exe, C:\DOCUME~1\USER3\Local Settings\Temp\tempsys.exe
shell: Explorer.exe
в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_DLLs: c:\windows\system32\tb.dll
В userinit оставлено только c:\windows\System32\userinit.exe
После чего баннер исчез, но вместе с ним и потерялась панель задач.
[ATTACH]262615[/ATTACH]
[ATTACH]262616[/ATTACH]
[ATTACH]262617[/ATTACH]