PDA

Показать полную графическую версию : [решено] Постоянная перезагрузка ХР


Dmytrov
08-09-2009, 16:58
Комп перезагружается: Приветствие - Картинка рабочего стола (без значков) - Сохранение параметров - Приветствие ... Все сопровождается соответственной музыкой. Безопасный режим работает аналогично - с перезагрузкой.
По-моему дело не в железе, т.к. при Ф8 - откючение перезагрузки при сбое - результат тот же.
ВО время предыдущего включения и работы сканировал НОДОм - нашел ****.ехе, удалил соответстующую ссылку на запуск его из реестра...

Dmytrov
08-09-2009, 17:39
Загрузился с СD (NervOS RC6). Восстановил ранее созданную копию реестра. Запустился комп.
В реестре нашел что удалил ранее:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

Удалить это из реестра побудило сообщение ЕСЕТа:

07.09.2009 9:37:35 Защита в режиме реального времени файл C:\WINDOWS\system32\sdra64.exe Win32/Spy.Zbot.JF троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: \??\C:\WINDOWS\system32\winlogon.exe.

Как быть со значением реестра???

Drongo
08-09-2009, 17:48
Dmytrov, Измените это значение:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
На такое. Должно быть так. Запятая в конце должна присутствовать. Значение выделеное красным цветом - удалите.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,
Удалив только часть строки ключа Userinit - C:\WINDOWS\system32\sdra64.exe, - вот эту строчку удалите.

После чего, Выполните рекомендации (http://www.forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению полученные логи.




© OSzone.net 2001-2012