Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для denk1705

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый! Система WINDOWS XP SP3 , ..... искал гадость которая прилетает от всеми известных сайтов поиска друзей, типа одноклассники. Там есть така шняга, она прописывается аккуратно в папочки (lowsec\\local.ds и sdra64.exe ) ни один антивирус их у меня не видел.(nod32 и avast). Попробовал найти через ProcessExplorerom, не видит. Нашел и грохнул через total commander, далее в реестре ветка HKLM/SOFTWARE/Microsoft/WindoswNT/CurrentVersion/Winlogon ......userinit.exe,C:\\WINDOWS\\system32\\sdra64.exe,”(типа того). Ветка: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Ключ: ”Userinit”=”c:\\windows\\system32\\userinit.exe,C:\\WINDOWS\\system32\\sdra64.exe,”
И начал дальше чистить реестр и видать по запарке снёс честные... Теперь при запуске 1.вижу свой рабочий стол без значков, примерно секунд 30, 2. приветсвтие, 3.окно на запрос пароля 4. при попытке войти админом или юзаком ничего не меняется. (раньше запускал без паролей). В безопасном режиме таже картина. Буду рад если, кто подскажет, как победить эту шнягу! Спасибо! P.S. В реестр попасть не могу по локалке с ноута. С диска ХР не получилось.

Отправлено: 12:54, 28-11-2009 | #144