-
Junior Member
- Вес репутации
- 55
Вирус УУУУУУ
На предприятии сеть из 3-х комп. На всех примерно одинаковая проблема. Появляется ярлык УУУУУУ в автозагрузке. Диспетчер задач и редактор реестра заблокированы. Антивирусник Avira заблокирован. Пробовал ставить Касперского доходит до регистрации и выбивает. В режиме "безопасный режим" не грузится постоянно перегружается. Начал с одного. Запустил AVZ в режиме "скрипт лечения/карантина" прошло успешно, но после перезагрузки не могу запустить windows ,поменялось имя пользователя. при входе начинается грузится и сразу же выгрузка до имени и пароля. Помогите плиз.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Загрузитесь с виндовского LiveCD или же подключите жесткий диск с больной системой к другому компьютеру. Но ничего не запускайте на подключенном диске!
Проверьте наличие файлика userinit.exe в папке windows\system32.
Далее
1. Запустите regedit и выделите раздел HKEY_USERS.
2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
4. Введите имя для раздела, который вы загрузили, например, MyHive.
посмотрите Microsoft\Windows NT\Winlogon(в обычном виде это [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
параметр Userinit должен быть такой C:\WINDOWS\system32\userinit.exe, (с запятой)
не забудьте выгрузить куст
-
-
Junior Member
- Вес репутации
- 55
Установил диск на др. комп. Запятой не было, а что она дает? Проверил диск Касперским нашлось около 900 вирусов. И еще в Documents and Settings исчез пользователь "TANYA" а появился "Пользователь" и при загрузке в поле пользователь появляется "Пользователь". Может поменять имя папки?
-
Запятой не было, а что она дает?
А вот из-за этого у вас и не входило в систему
Может поменять имя папки?
Нужно меня имя пользователя, но никак не папки!
А пока выполните правила http://virusinfo.info/showthread.php?t=1235
-
-
Junior Member
- Вес репутации
- 55
Поставил диск на комп родной. Windows грузится но до пользователя. Вводиш пользователя начинает личные загрузки и сразу выходит как бы до "смены пользователя". Хотя комп в сети виден.
-
Возвращаемся к сообщению #2. Вы все хорошо проверили? Запятая важна, но не критична, главное - путь к файлу userinit.exe и его наличие в указанной папке.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
Файл в наличии и зпт стоит
-
А путь правильный?
Один очень популярный вирус меняет путь с C:\windows\system32 на C:\windows.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
Путь верный Sistem32, в папке Windows такого файла нет
Добавлено через 6 минут
В поисковике нашлось 2 файла USERINIT.EXE-34E6D73A.pf и USERINIT.EXE-30B18140.pf в папке C:\windows\prefetch
Последний раз редактировалось 20garik05; 15.05.2009 в 09:07.
Причина: Добавлено
-
Сообщение от
20garik05
Путь верный Sistem32, в папке Windows такого файла нет
Ну тогда не знаю...
В порядке бреда: сделайте копию userinit.exe в папку Windows.
В поисковике нашлось 2 файла USERINIT.EXE-34E6D73A.pf и USERINIT.EXE-30B18140.pf в папке C:\windows\prefetch
Это не сам юзеринит, а файлы префетча.
Удалите их для чистоты эксперимента.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
А можно этот файл userinit.exe скопировать с другого компа на больной.
-
Можно. С такой же версии ОС.
I am not young enough to know everything...
-