Дискуссионный Клуб - Показать сообщение отдельно - Blackmailer
Тема: Blackmailer
Показать сообщение отдельно
Старый 09.10.2011, 15:25   #4
Домовой
Неактивный
 
Аватар для Домовой
Посмотреть
По умолчанию Re: Blackmailer

Чаще всего вирус затрагивает этот параметр реестра
Цитата:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.ex e,"

Если Userinit содержит не "Userinit"="C:\\Windows\\system32\\userinit.ex e," то скорее всего ссылка идет на запускной файл вируса. Возврат параметра к эталону решает проблему. Откат системы дело хорошее, но не всегда есть возможность отката системы. Я обычно иду следующим путем, сканирую бесплатной утилитой Доктор Веб весь диск с:, а затем проверяю этот параметр, меняю его на стандартный, если там все в порядке, то меняю сам файл userinit.exe на стандартный. Пока проблем не было... Хотя не следует забывать, что модификаций данного вируса может быть много, я описал самый распространенный...
  Ответить с цитированием
 
Страница сгенерирована за 0.37771 секунд, 19 запросов