Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Блокировщик экрана

RSS
Опять подхватил эту дрянь.
Выполнил следущее:
1. Сделал загрузочную флешку с лайф СД НОД. Нашел 6 объектов. После проверки запустил Userinit_fix. Далее загрузка  в обычном режиме. Проходит загрузка винды (7-ка), затем после выбора пользователя просто темный экран.
2. Сделал другую загр. флешку, выполнил сохранение файла автозапуска. Результат тот же.
Прошу помощи. Стоит НОД лицензия 4.2 Не помог. Прикрепляю файл автозапуска.

Ответы

спасибо. Попробую
ок, ждем новый образ автозапуска из под winPE&uVS.
Готово.
необходимо после старта uVS сделать выбор системы с жесткого диска (C:\windows), затем выбрать текущий пользователь,
сейчас образ автозапуска сделан для системы WINPE (что не есть верно, все вирусняки в системе на жестком диске, естетсвенно не поадают в этот образ автозапуска)

Цитата
X:\WINDOWS\EXPLORER.EXE
сделал как просили
я так понял что userinit.exe вы уже заменили, и рабочий стол нормально грузится? или нет?
если так, то выполните скрипт очистки от программ слежения за рабочим столом из под winPE.
после выполнения скрипта, перегрузить систему,
и пишем результат, в каком состоянии будет система.
понятно в чем дело,
userinit.exe заменили на чистый, но запись в реестре winlogon\userinit не исправлена
----
Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\USERINIT.EXE
Имя файла                   USERINIT.EXE
Тек. статус                 ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
Размер                      26624 байт
Создан                      03.08.2011 в 04:49:55
Изменен                     03.08.2011 в 04:48:53
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Действительна, подписано Microsoft Windows
                           
Оригинальное имя            USERINIT.EXE.MUI
Версия файла                6.1.7600.16385 (win7_rtm.090713-1255)
Описание                    Приложение Userinit для входа в систему
Производитель               Microsoft Corporation
                           
Доп. информация             на момент обновления списка
SHA1                        211295CCDA6CF6409189279BF66A212BD53FC650
MD5                         61AC3EFDFACFDD3F0F11DD4FD4044223
                           
Ссылки на объект            
Ссылка                      HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Userinit                    \\?\globalroot\systemroot\system32\userinit.exe,
                           

скрипт uVS должен исправить на нормальное значение.
да, userinit вчера просто заменил на чистый. как мне сделать скрипт для uVS?
и еще... вирус то удалился уже?
файл скрипта в сообщении N 26, (scr12.txt) его надо выполнить в uVS из под WinPE, да вируса нет, но нет и нормальной записи в реестре на загрузку userinit.exe,
увказанный скрипт исправит эту ошибку
Изменено: santy - 03.08.2011 16:28:30
Читают тему