Green2010DJ |
17-02-2010 21:55 1349784 |
После лечения системы появилась новая учетная запись Administrator
Вобщем подхватил вирус с инета под названием Neshta. Он поработал капитально на моем компе.. После лечения системы появилась новая учетная запись Administrator (до этого там была одна моя учётка и отключенная учётка гостя) которую не могу удалить (просто напросто нет ссылки на удаление). К тому же при открытии любой программы появляется окно "Запуск от имени другого пользователя". Опция "Восстановление системы" была отключена.. Что делать не знаю.. Прошу содействия.
|
Green2010DJ, попробуйте загрузиться в безопасном режиме, войдите в учётку основного Администратора и оттуда удалите лишнюю учётку.
|
Green2010DJ |
17-02-2010 23:43 1349890 |
Попробовал.. Не получилось. При попытке войти в "Учетные записи пользователей" появилось окно "Запуск от имени другого пользователя" и при вводе пароля выдает "Приложение rundll32.exe не работает в безопасном режиме".
|
Green2010DJ |
18-02-2010 00:01 1349907 |
Вычитал в Wiki, что "Выявлен факт, что при невозможности скопировать свое тело в папку Windows, вирус пытается копировать себя в профиль учетной записи administrator. И прописывает свой запуск в реестр оттуда."
|
Green2010DJ |
18-02-2010 00:39 1349935 |
tft701 спасибо за уделенное внимание.. Всё пофиксил изменив в реестре по адресу HKCR\exefile\shell\open\command с «%Windows%\svchost.com „%1“ %*» на «„%1“ %*» — БЕЗ упоминаний о windows\svchost.com
Учётка админа сама исчезла
|
Время: 07:39.
© OSzone.net 2001-