Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

нужна помощь по баннеру
далее уже по образу автозапуска напишем скрипт лечения системы
нужна помощь по баннеру
делаем все вот по этой инструкции по порядку
http://forum.esetnod32.ru/forum6/topic2102/

если возникнут затруднения на каком то из этапов - пишите здесь, будем решать вместе.

в итоге вы должны создать образ автозапуска системы с помощью UVS, запущенного с загрузочного WinPE.
Последствия удаления смс-блокера
[QUOTE]Но всё ж есть подозрения, что реестр немного пострадал, ибо всёж ещё не вижу папку документ энд сейтинг.[/QUOTE]
можете указать полный путь на папку? посмотрите, видна она будет в FAR или нет.
+ выполните в uVS такой скрипт из буфера обмена

[CODE];uVS v3.67 script [http://dsrt.dyndns.org]

regt 3
regt 1
regt 2
regt 3
regt 10
regt 23
regt 18
restart
[/CODE]

перезагрузка, пишем результат
Изменено: santy - 18.07.2011 18:37:46
Последствия удаления смс-блокера
ну, значит вы убрали ссылку на эти файлы из автозапуска, и заменили файл usernit.exe
но не удалили эти локера. + те, чтобы были в dllcache
Последствия удаления смс-блокера
добавьте логи журнала обнаружения угроз, и логи последних сканирований в формате txt
http://forum.esetnod32.ru/forum9/topic1408/
Последствия удаления смс-блокера
можно попробовать операцию "дефрагментация System и Software,
при этом uVS попытается исправить ошибки в реестре.
сделать это следует из под winPE
Последствия удаления смс-блокера
если не winpe&uVS, а другой загрузочный диск, тогда сделайте следующее

скачайте отсюда Winpe&uVS
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
и сделайте из под него еще раз образ автозапуска согласно инструкции
http://forum.esetnod32.ru/forum9/topic683/
Последствия удаления смс-блокера
возможно, проблема с реестром. раз система продолжает грузиться, значит userinit.exe выполнил свою работу.
вопрос - какой загрузочный диск использовали для исправления системы и создания образа автозапуска?
Последствия удаления смс-блокера
замените на  файл из архива. это от Vista SP2
Последствия удаления смс-блокера
действительно,
userinit добавлен от XP

[QUOTE]Полное имя C:\WINDOWS\SYSTEM32\USERINIT.EXE
Имя файла                   USERINIT.EXE
Тек. статус                 ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер                      26624 байт
Создан                      18.07.2011 в 00:18:12
Изменен                     15.04.2008 в 20:00:00
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
[B]Оригинальное имя USERINIT.EXE
Версия файла                5.1.2600.5512 (xpsp.080413-2113)
Версия продукта             5.1.2600.5512
Описание                    Приложение Userinit для входа в систему
Производитель               Корпорация Майкрософт[/B]
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Цифровая подпись            Отсутствует, что необычно для известного файла этого типа [ВОЗМОЖНО поврежден/заражен]
                           
Доп. информация             на момент обновления списка
SHA1                        2554972785F56B0B8D45F59953F11C9CA28EB567
MD5                         4F88778DD0CD6B99FCDA408E16B36AE7
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Userinit                    c:\windows\system32\userinit.exe,
                           
[/QUOTE]