OLD-idmessage-261189

#2060261
 VaIerik
Участник

[quote name='pavelz'] Т.к. на экране ничего не было видно из-за этого окна я перегрузился в режиме безопасности [/quote]Повезло, что вирус дал запустится в безопасном режиме. У меня на работе было, что никак нельзя было запустится, удалял через сеть.userinit.exe это системная служба, но через нее могут работать вирусы. Проверить в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, в параметре userinit надо, чтобы было вот так “C:\Windows\system32\userinit.exe,” (без кавычек). Ну и там же можно проверить раздел svchost, параметр netsvcs если в списке есть подозрительные dll-ки, то найти и обезвредить.Еще этот вирус, который с активацией обычно прячется в файле Ctfmon.exe, который лежит в c:\windows, а настоящий Ctfmon.exe должен лежать в c:\windows\system32.