В реестре после вируса остался косяк
проверьте эти два параметра в реестре:
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"PersistBrowsers"=dword:00000000
Они должны быть и должны иметь такие значения как указано выше. Отсутствие второго параметра - нормально.
Также убедитесь в наличии файла Userinit.exe в папке \WINDOWS\system32.
1.запустить Regedit
2.установить указатель на HKEY_LOCAL_MACHINE
3.меню Файл -> Загрузить куст -> указать папку с рухнувшей системой \WINDOWS\system32\config, открыть файл software
4.задать имя куста, например SFT
5.зайти в раздел HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и восстановить параметр Userinit
6.меню Файл -> Выгрузить куст
И проверяем соответствия ключей в этой ветке:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
UserInit = "C:WINDOWSsystem32userinit.exe"
UIHost = "logonui.exe"
Shell = "Explorer.exe"
VmApplet = "rundll32 shell32,Control_RunDLL "sysdm.cpl""
НО СРАЗУ СКАЖУ ЭТО ДЛЯ ХР для 2003 не знаю соответсвует ли значения веток
http://forum.oszone.net/thread-62657.html
http://www.google.com/search?client=...utf-8&oe=utf-8