-
Найденный Вами файл удалите.
userinit.exe заражен. Заменяйте его чистым с дистрибутива (или копируйте с работающей системы, если они аналогичны).
Если снова появился c:\documents and settings\all users.windows.0\application data\22CC6C32.exe, тоже удаляйте
Пробуйте стартовать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 56
Всё выполнил, userinit.exe заменил.
Проблемная система загрузилась без баннера, но опять не пуска, не раб. стола.
Через диспетчер открыл експлорер, сейчас сделаю логи.
---
Пофиксил в HiJack
Код:
F2 - REG:system.ini: Shell=C:\Documents and Settings\All Users.WINDOWS.0\Application Data\22CC6C32.exe
Винда загружается нормально, с пуском и прочим, логи всё ещё нужны на всякий случай ?
Последний раз редактировалось STORKpwnz; 15.06.2011 в 00:16.
-
Junior Member
- Вес репутации
- 56
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- \\userinit.exe - Trojan-Ransom.Win32.PornoAsset.uj ( DrWEB: Trojan.Fakealert.21952, BitDefender: Trojan.Generic.KDV.249230, AVAST4: Win32:MalOb-IJ [Cryp] )
- \\vvvkkkkkkk0.exe - Trojan-Ransom.Win32.PornoAsset.uj ( DrWEB: Trojan.Fakealert.21952, BitDefender: Trojan.Generic.KDV.249230, AVAST4: Win32:MalOb-IJ [Cryp] )
-