[quote name='komart'] Проверить в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, в параметре userinit надо, чтобы было вот так “C:\Windows\system32\userinit.exe,” (без кавычек). [/quote] да и ещё добавлю такое, должна отсутствовать запись [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “PersistBrowsers”=dword:00000000 . А по поводу этого userinit.exe меня смутило только одно, это то что он был там где не должен был находится, поэтому я его сервис грохнул. И самое обидное, что ни этот доктор вебер ни симантик никак не отреагировали на заразу, да оно впринципе и понятно почему так произошло. Ладно спасибо за советы, от вирусописатели хороших людей обижают 🙂 .
Copyright ©