-
Junior Member
- Вес репутации
- 59
uFast Download manager (вообще не пускает в винду)
Схватил тоже недавно этого прикола. Почитал форум, выполнил скрипты со всех тем, ничего не помогло. Прогнал через Хайджак, он самым первым показал подозрительный процесс со ссылками на два файла, один из которых был вирусным. Скопировал пути и выполнил скрипт
var
SP: string;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SP:=RegKeyStrParamRead('HKEY_CURRENT_USER','Softwa re\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Startup');
QuarantineFile(SP+'\zavupd32.exe','');
QuarantineFile('%UserProfile%\applic~1\ufastd~1\pr opet~1.exe','');
DeleteFile('%UserProfile%\applic~1\ufastd~1\propet ~1.exe');
DeleteFile(SP+'\zavupd32.exe');
DeleteFile('C:\WINDOWS\system32\userinit.exe');
DeleteFile('C:\WINDOWS\system32\config\SYSTEM~1\AP PLIC~1\UFASTD~1\PROPET~1.EXE');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.
DeleteFile('C:\WINDOWS\system32\userinit.exe');
DeleteFile('C:\WINDOWS\system32\config\SYSTEM~1\AP PLIC~1\UFASTD~1\PROPET~1.EXE'); это те самые файлы.
В общем теперь винда не загружается вообще, открывается экран приветствия и нажимаешь на пользователя, а он выкидывает на этот же экран. Безопасный режим и все прочие "Ф8" не работают.
Вопрос: Есть ли способ вернуть винду?
Есть доступ к файлам через Волков коммандер.
Переустановка винды поверх старой ничего не дала.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
http://virusinfo.info/pravila.html
Важное замечание
Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.

Сообщение от
кома7
DeleteFile('C:\WINDOWS\system32\userinit.exe');
Ничего удивительного нет. Берете и востанавливаете.
Сердце решает кого любить... Судьба решает с кем быть...
-