Здравствуйте! Путешествуя по интернет, ко мне на компьютер проник банер вымогатель. Я скачал ваш LiveCD (помоему так называется!), загрузился с этой флешки. Компьютер был протестирован, в ходе чего, было выявлено и вылечено 7 объектов. Я сделал повторный тест. Все чисто. Дальше я, как было написано в инструкции, запустил "Userinit_fix.exe" с этой же флешки. Так вот он, работает уже 8 часов. Перед запуском меня предупредили, что процес может занять много времени. Собственно вопрос: Много, это примерно сколько?
p. s. На всякий случай указываю сайт, где подхватил этот вирус! www.yoougle.ru. Я конечно понимаю, что подобные прграммы (вирусы и пр.) пишут морально-ущербные люди. И их пожалеть надо. Но, думаю что и боротся с ними и их деятельностью тоже нужно!
Нет! У меня Виста и ХР. И позвольте не согласиться. За сайтом нужно следить, уж коль держишь его! Если всякие, кого в младенчестве грудью не кормили, умудряются засовывать на сайт зараженную рекламу, то здесь, далеко, не косвенная вина сайтодержателя! Спасибо за ответы! Но Userinit_fix продолжает работать! А насильно обрывать - боюсь будут последствия! Осталась проблема или нет не знаю! Потому как еще не перегружался! Да и кстати вирус залез сразу при посещении сайта! Я не нажимал и никогда не нажимаю не на какие банеры! Я всего лишь хотел посмотреть с дочкой мультик!
И так попробовал! Банер не появляется! Но при попытке зайти в Windows происходит следующее! 1. Жму на свое имя 2. Ввожу пароль 3. Появляется рабочий стол на 1 долю секунды 4. Происходит завершение работы (самопроизвольно) 5. Передо мной снова(без перезагрузки) экран с юсер лейблами.
Arxangel, осталось убедиться что в системной папке лежит оригинальный userinit.exe и поправить реестр в этом месте: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon справа будет параметр userinit. значение должно быть userinit.exe и ничего более. если полный путь к файлу, например C:\Windows\system32\userinit.exe, то так и оставить, если что-то будет в продолжении - удалить
Правильно заданный вопрос - это уже половина ответа
У вас Live CD уже есть. Расширенные функции - Карантин. т.е работаете через меню карантина. Выбираете открыть !!! uVS. Подробно: http://forum.esetnod32.ru/forum9/topic683/