Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Постоянная перезагрузка ХР (http://forum.oszone.net/showthread.php?t=150037)

Dmytrov 08-09-2009 16:58 1214171

Постоянная перезагрузка ХР
 
Комп перезагружается: Приветствие - Картинка рабочего стола (без значков) - Сохранение параметров - Приветствие ... Все сопровождается соответственной музыкой. Безопасный режим работает аналогично - с перезагрузкой.
По-моему дело не в железе, т.к. при Ф8 - откючение перезагрузки при сбое - результат тот же.
ВО время предыдущего включения и работы сканировал НОДОм - нашел ****.ехе, удалил соответстующую ссылку на запуск его из реестра...

Dmytrov 08-09-2009 17:39 1214208

Загрузился с СD (NervOS RC6). Восстановил ранее созданную копию реестра. Запустился комп.
В реестре нашел что удалил ранее:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,


Удалить это из реестра побудило сообщение ЕСЕТа:

07.09.2009 9:37:35 Защита в режиме реального времени файл C:\WINDOWS\system32\sdra64.exe Win32/Spy.Zbot.JF троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: \??\C:\WINDOWS\system32\winlogon.exe.

Как быть со значением реестра???

Drongo 08-09-2009 17:48 1214217

Dmytrov, Измените это значение:
Код:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

На такое. Должно быть так. Запятая в конце должна присутствовать. Значение выделеное красным цветом - удалите.
Код:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,

Удалив только часть строки ключа Userinit - C:\WINDOWS\system32\sdra64.exe, - вот эту строчку удалите.

После чего, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.


Время: 21:56.

Время: 21:56.
© OSzone.net 2001-