07Ivan написал(а):
вы читали верху что я написал комп тоже самый,я только сменил жесткий диск
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке
http://www.windowsfaq.ru/content/view/659/" - ERD Commander, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка
http://www.nnm-club.ru или
http://rutracker.org/) Я лично рекомендую вот этот
http://www.nnm-club.ru/forum/viewtopic.php?t=354887" Chip2011.06 у него самый быстрый LiveCD, загрузка до рабочего стола меньше чем за минуту и в составе имеет всё что нужно.
Загружаешься с него, и чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и
указываем здесь на папку С:\WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр. Иногда эта папка выбирается при загрузке: В какую копию Windows следует выполнить вход?) ОК, затем снова запускаем Пуск - Система - ERD Commander - regedit В реестре находим раздел
Параметр HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run - ищите не
нужные строки и удаляйте.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows,
Ключ AppInit_DLLs должен быть пустым (исключение - Касперский проставляет туда свои
библиотеки для проверки запускаемых файлов в реальном времени, и последнее время vksaver - сюда пишется, ну это уже вам решать нужен или нет)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
Двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe.
Ключ Taskman должен быть пустой. Двойной щелчок по ключу UIHost, и в открывшемся окне редактирования параметра удалить всё, чтобы осталось ТОЛЬКО следующее: logonui.exe
Двойной щелчок по ключу Userinit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце):
C:\WINDOWS\system32\userinit.exe,
Не должно быть ключей типа userint (найдите отличия с userinit) или TaskXXXX (ХХХХ может меняться).
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш
зловред и есть, и его надо найти и удалить (например что-то типа C:\Windows\system32\sdra64.exe или C:\Program Files\48fg5Sd.avi)
Реестр секция HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes Должен быть один ключ "По умолчанию" "Значение не присвоено"