Вылечил этим способом пару компов.
Собссно сам способ в двух версиях.
1-я версия с использованием
WinPE 2-я при наличии 2-го компа
Версия 1-ая: Итак грузимся с LiveCD (как это сделать я думаю объяснять не надо!?) после загрузки Win'ды жмем Win+R (Пуск-->Выполнить) в появившемся окошке пишем regedit тычем Enter.
В окне редактора реестра выделяем ветку [HKEY_LOCAL_MACHINE] жмем Файл --> Загрузить куст, далее по пути
<буква_диска>:\Windows\system32\Config находим файло SOFTWARE. Собссно открываем (подгружаем) его, открывается окно "Загрузка куста реестра" Имя раздела можно ввести любое, но лучше сделать его отличным от названия ветвей реестра
(я ввожу 123).
Далее в данной ветке(подгруженной 123) находим
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] в строке
Userinit должно быть прописано:
"<буква_диска>:\Windows\system32\userinit.exe," (без кавычек), если путь отличатся то прописываем его сами, но перед этим запоминаем на какой файло указывает кривой путь
идем и уничтожаем заразу по этому адресу, если же путь верный то смотрим строку
Shell (в моих случаях это была именно она) и смотрим что прописано в ней(должно быть -
explorer.exe) может быть прописано что нибудь типа
<буква_диска>:\Documets and Seting\<учетная запись пользователя>\AppData\Local\Temporary Internet Files\<название папки может быть любым>\<Вас_поимели(название файла может быть другим)>*exe или *bat. Идем по этому пути и для надежности удаляем все файлы из конечной папки,после этого меняем значение в строке
Shellна "
explorer.exe"(без кавычек).
Далее Файл --> Выгрузить куст.Закрываем Редактор реестра.Перегружаемся (не забываем в биосе переключить загрузку на HDD или просто вытаскиваем диск из дисковода)
Версия 2-ая: Отличается от первой только тем что зараженный винт мы втыкаем на рабочий комп. Сканим антивирем (для очистки совести и экономии времени) если антивирь удалил всех гадов,но окошко с просьбой отослать СМС все равно осталось, повторяем процедуру излечения по
версии 1.
И будет Вам счастье !!!