|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru22.09. [ 22.09. [ 22.09. [
![]() |
![]() |
Для разблокировки компьютера баннер требует пополнить мобильный счет абонентаТему создал(а): mishemokva
Фильтр: показаны только сообщения от zap21 Помогите плз, было 2 вируса вымогателя, но включались они не сразу, т.е. система запускалась и раб. стол тоже. Позже произошло аварийное завершение какого-то файла txt.exe, после чего произошло автоматическое выключение. После этого перед авторизацией стал появляться чёрный экран+курсор, реакции ни на что не было. Сначала пытался избавиться от экрана, все безопасные режимы работают, в том числе с интернетом, последняя удачная конфигурация не помогла, восстановление запуска тоже, для отката нет точек восстановления. Шэлл и Юзеринит проверял всё ок, удалил и пересоздал на всякий случай, в мсконфиг все автозагрузки при запуске отключал и оставлял минимальное количество служб для запуска системы - не помогло. Что примечательно: в автозагрузках был параметр Шэлл, указывающий на вирус, который я без труда нашёл в безопасном режиме и без антивируса (он был в папке пользователя в виде 2 файлов). Шэлл из реестра загрузок текущего пользователя удалил, из мсконфиг он не пропал, но я его и там отключил. Затем на нескольких форумах прочитал, что спустя 10-15 минут приветствие прогружается - у меня тоже прогружается мин через 5. После ввода пароля грузится несколько секунд, потом резко опять чёрный экран и курсор на секунду и возвращается к авторизации (независимо от того правильный пароль или нет). Спустя секунд 30 работа завершается. Мб что-то наворотил с авторизацией, когда пытался от чёрного экрана избавиться? Была версия, что профиль повредился, но я ведь на него захожу в безопасном режиме. Уже не знаю, что делать. И ещё: в папке винлогон в эйч ки локал машин не было параметра ЮАЙХост. Прочитал на другом форуме, что он должен быть, добавил со значением logonui.exe, вроде ничего не поменялось. sfc scannow тоже ничего не нашёл. 29.06.2012 07:41 От: zap21 ![]() Решил проблему :) Просканировал диск С и загрузочные секторы с Kaspersky Virus Removal Tool, обнаружил заражённый файл в папке Windows\System32, вылечил, всё запустилось) Complete in 82 ms, lookup=0 ms, find=82 ms
![]() |
![]() |
||||||
|