|
|
17.02.2010, 18:07
|
#71
|
Участник
Регистрация: 29.07.2008
Сообщений: 154
|
|
|
Цитировать ·
|
17.02.2010, 18:08
|
#72
|
Гость
Регистрация: 25.10.2009
Сообщений: 17
|
Давайте проясним ситуацию:
Раньше Вы могли заходить в Windows но появлялось окошко с предупреждением. После шаманских плясок с бубеном у Вас при загрузке просто висит это-же предупреждение но Вы не можете ничего больше запустить и тем более Диспетчер задач. Правильно я Вас понял.
И еще несколько вопросов: Какая антивирусная система стоит. Вы входите в нормальном (не защищенном) режиме ?
|
|
Цитировать ·
|
17.02.2010, 18:10
|
#73
|
Элита
Регистрация: 02.08.2006
Сообщений: 2 056
|
юзернинит так: C:\WINNT\system32\userinit.exe
И проверить что эти файлы есть в деректории Windows (explorer.exe) и в windows/system32 winlogon.exe userinit.exe
Потому что есть вероятнось, что вирус их переименовал во что-то, себя например в эксплорер.ехе, а настоящий эксплорер вызывал после.
|
|
Цитировать ·
|
17.02.2010, 18:21
|
#74
|
Участник
Регистрация: 29.07.2008
Сообщений: 154
|
Ситуация такая
1. В нормальном режиме
- выбираю пользователя
- захожу в систему
- 2 сек вижу рабочий стол
и на все окно Гадость с предупреждением и вводом кода.
ctrl+Alt+ del ---- Диспетчер задач не активен
2. в безопасном режиме
заходит нормально, можно запустить regedit, msconfig, антивирус
3. Антивирус Касперский 6.0 лицензия обновленные базы сегодняш. числом.
4. История Каспер был с просроченой лиц.
комп словил вирус
догрузила лицензию через безоп. режим
обновила, проверила на вирусы. Каспер нашел в userinit.exe и удалил
После этого было не зайти сразу завершал работу как только вводила пароль пользователя.
Востановила userinit.exe с помощью LiveCD и regedit
стал заходить но с вирусом
Каспер после этого молчит
|
|
Цитировать ·
|
17.02.2010, 18:34
|
#75
|
Гость
Регистрация: 25.10.2009
Сообщений: 17
|
А что у Вас в автозагрузке ПУСК-Программы-Автозагрузка
и в реестре по ветке
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
|
|
Цитировать ·
|
17.02.2010, 18:41
|
#76
|
Элита
Регистрация: 02.08.2006
Сообщений: 2 056
|
И ваще раз сейфмоде работает, то просканировать AVZ и autoruns и его лог сюда показать.
|
|
Цитировать ·
|
17.02.2010, 18:46
|
#77
|
Участник
Регистрация: 29.07.2008
Сообщений: 154
|
Цитата:
Сообщение от Rumatab
А что у Вас в автозагрузке ПУСК-Программы-Автозагрузка
|
BTTray (блютуз как я понимаю)
А вот вторая прога я ее удаляла, а она снова выскочила QuickOffice и распол. в system32 - что это не знаю
Цитата:
Сообщение от Rumatab
и в реестре по ветке
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
|
ctfmon.exe в system32
|
|
Цитировать ·
|
17.02.2010, 18:50
|
#78
|
Элита
Регистрация: 02.08.2006
Сообщений: 2 056
|
ctfmon.exe не вирус на 99%
|
|
Цитировать ·
|
17.02.2010, 18:53
|
#79
|
Гость
Регистрация: 25.10.2009
Сообщений: 17
|
BTTray вроде не БлюТуз, смело удаляйте, и без QuickOffic прекрасно проживете, чистите автозагрузку!!!
а ctfmon.exe оставьте, пока...
|
|
Цитировать ·
|
17.02.2010, 18:55
|
#80
|
Участник
Регистрация: 29.07.2008
Сообщений: 154
|
Цитата:
Сообщение от Novich
autoruns и его лог сюда показать.
|
сюда выложить everything? (просто в безопасном режиме разрешение 640х480... до пенсии printscreen-ить буду может что то конкретное? Если надо все то будет все...
|
|
Цитировать ·
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Перепечатка материалов запрещена без письменного согласия администрации и авторов. © 2000—2012 Littleone®.
|
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод на русский язык - idelena
|
|
|
|