Simpleuser » 30 июн 2009, 22:43
Ещё 2 варианта решения:
1. Запустить экранную лупу. Сделать это можно с помощью клавиш win+U запустить экранную лупу в появившейся менюшке. Затем нажать справка о программе и зайти по ссылке на сайт Майкрософт.
В открывшемся окне браузера ввести диск c:\ после этого зайти в C:\Windows\system32\и запустить диспетчер задач taskmgr.exe.
В отобразившихся процессах убить процесс, запущенный от имени пользователя типа "blocker.exe" или dod.exe (разные модификации вируса создают разные процессы).
Затем в каталоге C:\Documents and Settings\All Users\Application Data найти подозрительные файлы по имени удаленного вируса и удалить их.
Проверить раздел реестра HLKM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon удаляем все после значения "C:\\WINDOWS\\system32\\userinit.exe" например значение “C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe” заменяем на на “C:\\WINDOWS\\system32\\userinit.exe”
После этого перезагрузиться!
2. Загрузиться с любого Live CD.
Удалить файлы blocker.exe и blocker.bin или подобные подозрительные файлы в директории C:\Documents and Settings\All Users\Application Data
Проверить раздел реестра HLKM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon удаляем все после значения "C:\\WINDOWS\\system32\\userinit.exe" например значение “C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe” заменяем на на “C:\\WINDOWS\\system32\\userinit.exe” После этого перезагрузиться!
Save'те разумное, доброе, вечное... !!!
3 great kings who have brought happiness and peace into people's lives: Drin-king, Smo-king, and Fuc-king.