Большой Воронежский Форум
» Техническая поддержка>вирус не дает эайти в систему
nic_region36 19:34 18.02.2011
Очень нужна Ваша помащь!!!
При входе в виндовс (без разницы безопасный режим или обычный) появляется окно привествтия винды где надо выбрать учетную запись. Там моя учетная запись и учетка под именем "администратор" Обе заблокированы вирусом. При клике на них, начинает вроде входить "загрузка личных параметров", и тут же на долю секунды мелькает рабочий стол, и опять это же окно, под названием учетной записи пишется "сохранение параметров" и снова та же картина. В систему не представляется возможным войти. Тоже самое и в БЕЗОПАСНОМ режиме. Подскажите что делать
Только не пишите что переустановить систему - много нужной инфы. Пробовал лайв сд от док.Вэб. Просканировал нашел 2 вируса - не помогло. [Ответ]
3zh1k 21:40 18.02.2011
По дате создания подозрительные файлы искал7 [Ответ]
Dragon 22:21 18.02.2011
nic_region36, Править реестр из-под лив-сиди, возможно все и наладится... [Ответ]
Writer 08:04 19.02.2011
Что-то это очень похоже на слёт регистрации\активации винды.
Винда какая? [Ответ]
ALT-copy 11:00 19.02.2011
с ливсд запескаешь erdcommander и в нем запускаешь правку реестра и чистишь все лишнее из авторана [Ответ]
VitohA 07:27 21.02.2011
Как писал ALT-copy: erd commander. Особенно посмотри на параметр userinit (hklm\software\microsoft\windows nt\current version\winlogon) - моментальное разлогинивание оч на него похоже. [Ответ]
XEHKOK 11:32 21.02.2011

Сообщение от VitohA:
Как писал ALT-copy: erd commander. Особенно посмотри на параметр userinit (hklm\software\microsoft\windows nt\current version\winlogon) - моментальное разлогинивание оч на него похоже.

если там всё гуд то посмотри есть ли в папке виндовс userinit если нет то подкинь [Ответ]
traum-1 11:48 21.02.2011
что значит систему несоветуйте ставить много инфа? да ставь без форматирования все сохранится
есть финда которая грузится прямо с флешки, в инете их куча, загрузи такую винду установи антивирус и будет щастье
сканировать просто антивирусом невыйдет так как это вирус невирус, этот вирус видят тока антивирусники с самым последним обновлением, опять же в нете никаких проблем и этим нет
сам сталкивался, вышел из положения ничего нет невозможного [Ответ]
VitohA 11:52 21.02.2011

Сообщение от traum-1:
сканировать просто антивирусом невыйдет так как это вирус невирус, этот вирус видят тока антивирусники с самым последним обновлением

У меня разрыв мозга. [Ответ]
traum-1 12:04 21.02.2011

Сообщение от VitohA:
У меня разрыв мозга.

все верно, у меня тоже был, в случае с банером (когда предлогает отправить смс) это не является вирусом, просто прога в астозапуске =) в том то и сложность [Ответ]
VitohA 15:24 21.02.2011

Сообщение от traum-1:
это не является вирусом, просто прога в астозапуске =) в том то и сложность

Да ладно! [Ответ]
Oleg R 00:05 22.02.2011

Сообщение от traum-1:
да ставь без форматирования все сохранится

в "моих документах" тоже все остается? [Ответ]
Andrei_ra 07:48 22.02.2011

Сообщение от traum-1:
что значит систему несоветуйте ставить много инфа? да ставь без форматирования все сохранится
есть финда которая грузится прямо с флешки, в инете их куча, загрузи такую винду установи антивирус и будет щастье
сканировать просто антивирусом невыйдет так как это вирус невирус, этот вирус видят тока антивирусники с самым последним обновлением, опять же в нете никаких проблем и этим нет
сам сталкивался, вышел из положения ничего нет невозможного

мая кампилятара выпулнила недапустимо операцие, фихня вся равна умрем
чуть не завис пока читал [Ответ]
Writer 07:48 22.02.2011
Топикстартер, ау-у. Ты де? [Ответ]
Vokalex 13:11 22.02.2011
было такое! сделал следующее: переставил в биосе дату на 1 год в перед ! после чего лиц каспер смог загрузится и выловить вируса. потом дату на место и все! на все про все ровно 2 минуты! [Ответ]
VitohA 15:42 22.02.2011
Regedit через erdcommander - 5 минут и всё. [Ответ]
Andrei_ra 18:14 22.02.2011

Сообщение от Vokalex:
было такое! сделал следующее: переставил в биосе дату на 1 год в перед ! после чего лиц каспер смог загрузится и выловить вируса. потом дату на место и все! на все про все ровно 2 минуты!

скорее всего хватило бы и от 1 часа до пары дней изменить, в начале прошлого года такие были не редкость (сами отключались спустя небольшое время) [Ответ]
RDman 19:00 22.02.2011
У меня было нечто похожее...
Проверь параметр userinit (должен быть с запятой)

C:\Windows\system32\userinit.exe,

в ветке

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

но не факт, конечно) [Ответ]
Spectator 19:36 22.02.2011

Сообщение от Oleg R:
в "моих документах" тоже все остается?

Конечно остается, в папке C:\Documents and Settings\СТАРОЕ ИМЯ ПОЛЬЗОВАТЕЛЯ\Мои документы [Ответ]
Andrei_ra 20:10 22.02.2011
Когда-то на заре становления хрюши, у меня ничего не осталось с тех пор сначала копия всего с диска С, потом форматирование обязательно, а только потом установка [Ответ]
Spectator 20:19 22.02.2011

Сообщение от Andrei_ra:
Когда-то на заре становления хрюши, у меня ничего не осталось с тех пор сначала копия всего с диска С, потом форматирование обязательно, а только потом установка

Чисто теоретически может сбойнуть, причем не только при переустановке ОС, а вообще в любой момент. Так что тут единственная 99.99% гарантия - ежедневные бекапы с отсылкой в банковское хранилище))
Главное, чтобы папки/файлы не были зашифрованы. Вот это реальная проблема, которую я так и не смог решить в свое время.
[Ответ]
Вверх