PDA

Показать полную графическую версию : [решено] Не работает автозагрузка при прописанных командах в реестре


zeldi
18-06-2011, 13:41
Win 7 Максимальная 32bit

После атаки вируса (описание вируса (http://www.astra-uk.ru/forum/viewtopic.php?f=3&t=27)) перестала работать автозагрузка программ, при загрузке системы включаются только сетевое подключение, настройки звука и устранение проблем системы.

Причем:


В реестре прописана команда на запуск, например, антивируса. Скриншот (http://i080.radikal.ru/1106/fb/9432736ed7ab.png)



В папке автозагрузки антивирус тоже присутствует, однако, опять же, не запускается. Скриншот (http://i040.radikal.ru/1106/04/7336e57dab0d.png). На скриншоте видно, что помимо злосчастного антивируса, присутствуют еще торрент и пунто, однако и их запуска при загрузке не происходит.


Также после вируса появились сложности с удалением программ, система вдруг стала просить администратора, хотя загруженная ученая запись - запись как раз администратора.

Vancouver
18-06-2011, 13:45
Покажите скриншот ветки
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

zeldi
18-06-2011, 13:50
Покажите скриншот ветки
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon »


http://i022.radikal.ru/1106/e7/958679cb562b.png

http://s15.radikal.ru/i188/1106/8a/45e8363e3efa.png

Vancouver
18-06-2011, 13:52
Измените параметр Userinit на х:\Windows\system32\userinit.exe,
Именно так; с запятой на конце, где Х буква диска с 7-кой.

zeldi
18-06-2011, 13:57
Измените параметр Userinit на х:\Windows\system32\userinit.exe,
Именно так; с запятой на конце, где Х буква диска с 7-кой. »

Спасибо, помогло. Решено.

okshef
18-06-2011, 14:56
Vancouver, в Win 7 этот параметр без запятой

zeldi, чтобы исключить остатки заражения, создайте тему в разделе Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти (http://forum.oszone.net/post-717373-2.html) несложные правила.

Morpheus
18-06-2011, 18:09
okshef, с запятой.




© OSzone.net 2001-2012