Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Опять подхватил эту дрянь. Выполнил следущее: 1. Сделал загрузочную флешку с лайф СД НОД. Нашел 6 объектов. После проверки запустил Userinit_fix. Далее загрузка в обычном режиме. Проходит загрузка винды (7-ка), затем после выбора пользователя просто темный экран. 2. Сделал другую загр. флешку, выполнил сохранение файла автозапуска. Результат тот же. Прошу помощи. Стоит НОД лицензия 4.2 Не помог. Прикрепляю файл автозапуска.
скрипт выполнил. Результат тот же. После перезагрузки с жесткого появляется окно с выбором пользователя. После выбора идет загрузка и черный экран с курсором. У меня 7-ка. Может userinit для другой версии был?
судя по инфо об userinit вы неправильно выполнили скрипт --------
Цитата
Полное имя C:\WINDOWS\SYSTEM32\USERINIT.EXE Имя файла USERINIT.EXE Тек. статус ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
Сохраненная информация на момент создания образа Статус ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске Размер 26624 байт Создан 03.08.2011 в 04:49:55 Изменен 03.08.2011 в 04:48:53 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Действительна, подписано Microsoft Windows
Оригинальное имя USERINIT.EXE.MUI Версия файла 6.1.7600.16385 (win7_rtm.090713-1255) Описание Приложение Userinit для входа в систему Производитель Microsoft Corporation
Доп. информация на момент обновления списка SHA1 211295CCDA6CF6409189279BF66A212BD53FC650 MD5 61AC3EFDFACFDD3F0F11DD4FD4044223
Ссылки на объект Ссылка HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit Userinit \\?\globalroot\systemroot\system32\userinit.exe,
необходимо загрузиться с winPE&uVS но опять же выбрать систему с жесткого диска (c:\winodws), чтобы все действия uVS выполнял над реестром системы с C:\windows
Тип сканирования: Быстрое сканирование Просканированные объекты: 169467 Времени прошло: 2 минут, 36 секунд
Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 0 Объекты реестра заражены: 0 Зараженные папки: 0 Зараженные файлы: 1
Зараженные процессы в памяти: (Вредоносных программ не обнаружено)
Зараженные модули в памяти: (Вредоносных программ не обнаружено)
Зараженные ключи в реестре: (Вредоносных программ не обнаружено)
Зараженные параметры в реестре: (Вредоносных программ не обнаружено)
Объекты реестра заражены: (Вредоносных программ не обнаружено)
Зараженные папки: (Вредоносных программ не обнаружено)
Зараженные файлы: c:\programdata\22CC6C32.exe (Trojan.Ransom) -> Quarantined and deleted successfully.