-
Junior Member
- Вес репутации
- 49
Вирус поразил все файлы exe, не дает зайти в реестр
Доброе время суток! Вчера с сайта
http://mirurokov.ru/video-uroki-matematika.html скачал ехе файл в rar или Zip формате, уроки по математике. Для просмотра файла, прямо в архиваторе открыл файл при помощи media player classic. В результате все загрузочные файлы и ярлыки программ ехе обрели лик media player classic и при попытке открыть их выскакивает окно media player classic. При попытки зайти в реестр или Пуск - Стандартные - Служебные - Восстановление системы, выскакивает тоже самое ненавистное окно media player classic. Ни один антивирусник невозможно открыть, даже временный скопированный с другого компьютера, загрузочный файл приобретает все тот же лик. Система Windows7, антивирусник AVG Free 9.0
Проблема была решена! Но?
Не успел избавиться от ехе ликов, стал проверять систему логами, инет был подключен, выскочил баннер смс. С помощью технической поддержки лаборатории касперского получил код разблокировки 123456789, ввел его (другие два кода на выбор ввести не могу, буквенная часть клавиатуры заблокирована). Результат нулевой? Но система загружается в безопасном режиме. Как лечить?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Способ 1. Зайдите в безопасном режиме (F8 ) с поддержкой коммандной строки. Выполните команду explorer, должен открыться проводник,
и Вы сможете сделать логи по правилам.
Способ 2.
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Содержимое этих параметров напишите в своем сообщении
Исправьте через ERD Commander значение параметра shell на explorer.exe
А значение параметра userinit на %windir%\system32\userinit.exe, либо на полный путь к файлу.
Paula rhei.
Поддержать проект можно тут
-