-
Junior Member
- Вес репутации
- 62
Не загружается профиль пользователя после лечения CureIt!
Доброго времени суток всем!
Столкнулся с проблемой: после запуска компьютера (Windows XP SP3), выбираю в стартовом окне профиль пользователя (он у меня один) и далее происходит следующее - загружается Рабочий стол, но вот системный трей, меню Пуск и иконки на рабочем столе не подгружаются. Так система висит секунд 30-40, после чего происходит завершение сеанса пользователя и вновь выкидывает к стартовому меню выбора пользователей (без перезагрузки компьютера). В безопасном режиме все аналогично.
Немного предыстории. Вчера весь день Dr.Web выдавал сообщение о Trojan.NetRootkit.2763. Указывал и лечить, и удалить, и изолировать - все равно продолжал вылазить. Сегодня с утра скачал CureIt! и запустил его в безопасном режиме. Утилита нашла 38 вирусов/троянов. Среди прочего какой-то файл Admin.exe и вот эти:
Trojan.Clck.24112
Trojan.Downloader.43001
Trojan.Downloader.35184
VBS.PackFor
Ко всем применял лечить, при невозможности - удалить. Заодно вычистил кеш браузеров, так как именно там, в основном, и сидели трояны. Может там еще что-то было, но, увы, я их "имена" не записал.
После перезагрузки начались описанные выше проблемы. Запустил загрузочный диск Dr.Web, который нашел в карантине вышеперчисленные трояны и больше ничего. Я их удалил, но и это не помогло. Что делать?.. подскажите пожалуйста...
P.S. Аналогичный троян (Trojan.NetRootkit.2763) появился на ноуте, вот только боюсь я теперь его лечить...
P.P.S. Чуть не забыл, вчера Dr.Web выдавал, помимо прочего, сообщение о зараженности user.ini. Мог ли CureIt! удалить файл и это стало причиной проблем при загрузке?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
user.ini - уточни имя файла. Лучше заменить userinit.exe с дистрибутива, либо через sfc /scannow, на всякий случай.
Если через Ctrl+Alt-Del можно запустить новую задачу, то нужно попытаться сделать логи по Правилам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 62

Сообщение от
PavelA
user.ini - уточни имя файла. Лучше заменить userinit.exe с дистрибутива, либо через sfc /scannow, на всякий случай.
Если через Ctrl+Alt-Del можно запустить новую задачу, то нужно попытаться сделать логи по Правилам.
Увы, но я вообще ничего не могу сделать, так как дальше меню выбора профиля пользователя пробиться не могу... выгрузка запущенного пользователя происходит за секунды и в этот момент ничего не работает. На рабочей станции сейчас пытаюсь произвести восстановление системы с диска ОС.
А вот как мне собрать положенные логи для ноута? Если это в результате лечения CureIt! система повредилась, то аналогичное может повториться и на ноуте... можно ли пропустить шаг с CureIt! и выложить логи AVZ и HijackThis?
-
Конечно, можно, но в другую тему.
Для стационарного: грузиться с ЛайвСД, желательно виндусового и заменять userinit.exe
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-