Вири однозначно.
0.Скачать и установить Process Explorer v12.03 (
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx), AVZ(http://www.z-oleg.com/secur/avz/), TrojanRemover(http://www.simplysup.com/tremover/download.html)
1. отключить комп от сети (иногда программно сеть не тушится - выдернуть шнурок Ethernet)
2. спомошью Process Explorer убрать лишние процесcы из памяти + всякую дрянь из автозапуска
(просто снять галки со всего кроме userinit, exploer, ctfmon)
3. не перезагружаемся! включаем систему восстановления (если была отключена) только на системном разделе. вручную создаем точку отката - нам важно сохранить реестр
4. запустить AVZ -> Файл -> Восстановление системы -> выбираем пункты 1-4, 6, 8-13, 16-17. выполняем. не перезагружаемся.
вручную почистить Temp(папки временных файлов)
%temp%
C:\Documents and Setting\имя_учетки\Local Settings\Temp и Temporarly Internet Files
5.пытаемся грузится в "Безопасном режиме"
- если грузится запускаем TrojanRemover
чтобы нейтрализовать остаточное действие троянов
(!) если будет ругатся на userinit - exclude (добавить в исключение)
- если не грузится вспоминаем про такую вещь как ERDCommander-поднятие винды
6. грузимся в обычном режиме и сносим пробитую защиту, смотрим евентлог, ставим заплаты
если после лечения ось грузится но панель задач не подггружается и виден лишь фон рабочего стола...
Ctrl+Alt+Del (Ctrl+Shift+Esc) -> новая задача (Выполнить) -> regedit ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\
в этом разделе ищем куст explorer.exe, выделяем, в правой части окна появится параметр
Debugger (C:\Program Files\Microsoft\Common\wuauclt.exe)
удаляем этот параметр, закрываем regedit, вновь запускаем диспетччер задач и запускаем explorer
после чистки рекомендуеться:
- Пуск -> Выполнить -> sfc /scannow
- CCleaner
http://www.ccleaner.com/download/builds/downloading-slim©Glok17