PDA

Просмотр полной версии : вирус не пускает на рабочий стол


Kensh1n
01.03.2009, 21:01
Люди помогите! :0117: Включаю комп, вроде все нормально, потом появляется выбор учетной записи и сразу после входа выдает завершение сеанса и опять кидает на выбор учетной записи и т.д. :(
с безопасным режимом тоже самое :fie:
проверки на вирусы ничего не дают. cureit, nod + avz :(

vtkt
02.03.2009, 08:47
кто то наверно поугарал, bat-файл создал и вставил в автозагрузку

deff
02.03.2009, 09:52
запускаем windows xpe или какойнить линукс лайф сд, либо снимаем хард и идем к другану
идем в папку windows\system32\ копируем файл userinit.exe в папку windows
нормально загружаемся в виндовс и правим реестр.
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows NT\CurrentVersion\Winlogon
ключ Userinit
значение C:\WINDOWS\system32\userinit.exe,

-----

объясняю почему так происходит, какой то вирус или троян заражает и копирует файл userinit.exe (ответственный файл во время логина) в папку windows + плюс правит реестр в ключе юзеринит на C:\WINDOWS\userinit.exe,
после обновления антивирусных баз файл удаляется, но реестр не правится, по этому windows не может залогинится.

Kensh1n
02.03.2009, 12:58
идем в папку windows\system32\ копируем файл userinit.exe в папку windows
результат тотже самый :(

deff
02.03.2009, 14:38
если есть windows xpe который цепляется к реестру, попробуй загрузится с него и посмотреть этот ключ, и если что исправить.

ZeCaN
02.03.2009, 22:34
oembios.bin погляди есть у тебя такой фаил ? лежит C:\WINDOWS\system32
В поиске поставь oembios.bin
http://file.ya1.ru/9e9915116c875b6275d7001a57908afd <<< oembios.bin
тока я не представляю как ты это делать будишь.
На если этот фаил удаляеш, как раз это и происходит.
туда сюда кидает.

Kensh1n
03.03.2009, 00:12
если есть windows xpe
такого не имеется, знать бы где взять
oembios.bin погляди есть у тебя такой фаил ?
есть.

подозрения появились
мля, у меня этот Conficker! нод32 находит и нихрена нелечит... главные симптомы которые мешают работе: локальная связь, впн и что странно звук в компе все в жопу вырубаются.. востанавливается все старым методом "перезагрузка"... а потом батц и повторно. что делать?
ситуация похожая, вот только мне казалось, что вирус этот помер.
говорят что drweb его не видит а нод не лечит
на форуме ничего об этом нет, неужто никто не сталкивался?

Петя Булкин
03.03.2009, 08:25
Было подобное, но хз, после вируса или нет... Лечил переустановкой в режиме восстановления. Кстати, может откат до точки восстановления поможет? Если нет хре, могут помочь Infra или NHT LiveCD - глянь на трекере или в флайлинке.

puma
03.03.2009, 11:25
Dr.Web CureIt (02/03/2009) (http://smilex.8-12.ru/index.php?page=torrent-details&id=5374ff2750cd81766d850ed75d45d51bd0caed07)

deff
03.03.2009, 12:06
всё же мне кажется дело в userinit.exe, все симптомы указывают на него, возможно ты что то не то или не туда скопировал, сам лично с таким сталкивался 4 раза, 1 комп переустановил, когда принесли втарой стал копаться и нашел проблему и выход которые расписал в первом посте.

Al_Dl
04.03.2009, 17:30
причины могут быть разные, может юзер инит, может сбился выбор системного логического диска.
Самый простой вариант - загрузиться с флэшки или на другом компьютере и перекинуть файлы реестра из предыдущих резервных рабочих копий.