-
Прошу помощи..
Недавно лазил по сайтам,вроде-бы подцепил с обычного укозовского сайта (при этом это далеко не порнографический или что-то в этом роде сайт) Вирус смог "удалить" он находился в appdate папке...удалить смог благодоря тому-что у меня винда 7...после включение винды (у меня не активировано это и спасло) открыл ие и.т.п.. не буду рассказывать долго...на диске С ввел в поиске install (приложение так называлось) и нашел с иконкой как у того вируса,удалил - нету...вскоре через 5-6 часов снова появилось окнож...вирус не удалился..нашел этот файлик проверил касперским - вируса не обнаружено...может кто сталкивался,как удалить..вот скрин..
[url]http://s50.radikal.ru/i129/1012/7f/635e897807a1.png[/url]
-
1. Скачайте образ [B]ERD Commander[/B], запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - [B]erdregedit[/B]
3. Посмотрите в реестре:
[B]ветка[/B]
[code]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon[/code]
[B]параметр[/B]
[code]userinit[/code]
[B]параметр[/B]
[code]shell[/code]
Содержимое этих параметров напишите в своем сообщении
-
Shell:
C:\Users\Максим\AppData\Local\Temp\tmp88247f1f\install.exe
Userinit:
C:\Windows\system32\userinit.exe,
[QUOTE=thyrex;744703]1. Скачайте образ [B]ERD Commander[/B], запишите на болванку и загрузитесь с созданного диска
[/QUOTE]
Не смогу сделать,CD Дисковод не читает диски,либо из-за драйверов либо он сломан..он мне не нужн был по этому не стал разбираться
[size="1"][color="#666686"][B][I]Добавлено через 30 минут[/I][/B][/color][/size]
Как я в другом месте прочитал,он блокирует запуск Explorer,открывая за место него этот вирус? И ту строчку мне надо заменить на explorer.exe а файлик удалить?
-
[QUOTE=Mellos;744706]
И ту строчку мне надо заменить на explorer.exe а файлик удалить?[/QUOTE]
да, после сделать логи по правилам
-
Тогда я это сделаю завтра,сейчас я могу спокойно выключать компьютер надеясь на то,Что завтра не вылетит снова этот вирус?
Page generated in 0.00254 seconds with 10 queries