Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   появилось окно вход в систему. при нажатии ок выключаеться комп. (http://forum.oszone.net/showthread.php?t=254287)

Сергей_Соколов@vk 18-02-2013 08:57 2093164

появилось окно вход в систему. при нажатии ок выключаеться комп.
 
Так начну с начала. я пытался убрать банер, так как доступ к диспечеру данных был( баннер сворачивался после нескольких комбинаций случайных чисел) . И так через диспечер отключил всю автозагрузку. почистил Хром. и решил удалить лишние файлы из папок МоиДокументы и Загрузки.
И после всех этих операций перезагрузил комп. Банер пропал!! зато появилось окно входа в систему со стандартным именем пользователя (Admin) и при нажатии ОК происходит загрузка параметров А далее сразу сохранение файлов и выключение. подскажите что такое может быть. (в папку винды не лазил)

iskander-k 18-02-2013 19:38 2093629

I этап (выполняется на чистой от вирусов машине)

1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Registry Editor (около 120 Мбайт)
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости

II этап (выполняется на заблокированной машине)

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь:
– когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter
– выберите необходимый язык из списка
– выберите загрузку в графическом режиме, дождитесь окончания настройки и появления окна лицензионного соглашения
– установите текстовый курсор в самую нижнюю строку и примите соглашение, нажав клавишу C, – появится некое подобие Рабочего стола с кнопкой Пуск
– выберите Kaspersky Registry Editor
3. Откроется редактор реестра
– выберите нужную систему (та, которая заблокирована), если у Вас их несколько
– посмотрите в реестре:
ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр userinit
параметр shell
Значения этих параметров напишите в своем сообщении

Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению

Сергей_Соколов@vk 19-02-2013 11:06 2094116

спасибо, в ближайшее время попробую, о результате отпишусь


Время: 19:37.

Время: 19:37.
© OSzone.net 2001-