-
igfxtray.exe
Помогите удалить igfxtray.exe, находится он в автозагрузке. Обычный баннер с просьбой пополнить счет абонента билайн и тд. Проблема в том что:
1. Не запускается не один ЕХЕшник, включая AVZ
2. Не зайти в безопасный режим (блокируются все кнопки + мышка)
3. Сервис деактивации также не помогает.
-
1.скачайте [B]Live CD[/B] с возможностью поиска и исправления в реестре. Например, [B]ERD Commander[/B].
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - [B]erdregedit[/B]
4.Посмотрите в реестре:
[I][B]ветка[/B][/I]
[QUOTE]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
[/QUOTE]
[I][B]параметр[/B][/I]
[QUOTE]userinit[/QUOTE]
[I][B]параметр[/B][/I]
[QUOTE]shell[/QUOTE]
Содержимое этих параметров напишите в своем сообщении
-
Извиняюсь, что не смог ответить сразу:
userinit:
C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Имя компа\wlock.exe,C:\WINDOWS\system32\unctcnr.exe,
shell:
Explorer.exe
Также убрал igfxtray.exe из автозагрузки - не помогло, баннер остался
[size="1"][color="#666686"][B][I]Добавлено через 1 час 45 минут[/I][/B][/color][/size]
Вирус оказался похож на этот
[url]http://virusinfo.info/showthread.php?t=91109[/url]
Баннер удалился, вот только не удается запустить ни один антивирус (даже AVZ с флешки)
-
в параметре [B]userinit:[/B] оставьте только
[B]C:\WINDOWS\system32\userinit.exe,[/B]
перезагрузитесь и сделайте логи по правилам
-
"в параметре [B]userinit:[/B] оставьте только
[B]C:\WINDOWS\system32\userinit.exe,[/B]"
Все сделал, потом вручную удалил:
C:\Documents and Settings\Имя компа\wlock.exe,
C:\WINDOWS\system32\unctcnr.exe,
Баннер пропал, антивирус ожил, спасибо за помощь.
P.S. Извините что нет логов, зараженный комп находился не у меня.
Page generated in 0.01413 seconds with 10 queries