Цитата: вирус ходил довольно злобный.
Вряд ли это можно назвать вирусом или локером, это "подлянка" сносит настройки системы задокументированными параметрами.
Цитата: Оживить после него систему лично у меня не вышло
Загрузиться с LiveCD, подцепить кусты реестра:
System-под именем 1SYS
Software-под именем 1Soft
NTUSER.DAT пользователя под которым запускалось сие чудо-под именем 1NTUSER
Выполнить [more=Reg-файл]Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\1Soft\Classes\regfile\shell\open\command]
@="regedit.exe \"%1\""
[-HKEY_LOCAL_MACHINE\1soft\Microsoft\Windows\CurrentVersion\policies]
[-HKEY_LOCAL_MACHINE\1soft\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\1soft\Microsoft\Windows\CurrentVersion\Run]
[-HKEY_LOCAL_MACHINE\1soft\Policies\Microsoft\Internet Explorer]
[HKEY_LOCAL_MACHINE\1soft\Microsoft\Windows\CurrentVersion\Explorer]
"NoViewContextMenu"=-
[HKEY_LOCAL_MACHINE\1Soft\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"RPLifeInterval"=dword:0076a700
[HKEY_LOCAL_MACHINE\1soft\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Start_ShowRun"=-
[HKEY_LOCAL_MACHINE\1Soft\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
[HKEY_LOCAL_MACHINE\1soft\Microsoft\Internet Explorer\Main]
"Window title"=-
[HKEY_LOCAL_MACHINE\1Soft\Microsoft\Windows NT\CurrentVersion\Winlogon]
"LegalNoticeCaption"=""
"LegalNoticeText"=""
[HKEY_LOCAL_MACHINE\1NTUSER\Control Panel\Desktop]
"MenuShowDelay"="400"
"WallpaperOriginX"=-
"WallpaperOriginY"=-
[-HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Windows\CurrentVersion\Policies]
[-HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Windows\CurrentVersion\Run]
[-HKEY_LOCAL_MACHINE\1NTUSER\Software\Policies\Microsoft\Internet Explorer]
[HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"NoViewContextMenu"=-
[HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Start_ShowRun"=-
[HKEY_LOCAL_MACHINE\1NTUSER\Control Panel\International]
"sTimeFormat"="H:mm:ss"
[HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"LegalNoticeCaption"=-
"LegalNoticeText"=-
[HKEY_LOCAL_MACHINE\1NTUSER\Software\Microsoft\Internet Explorer\Main]
"Window title"=-
[HKEY_LOCAL_MACHINE\1SYS\ControlSet001\Services\LanmanServer\Parameters]
"DiskSpaceThreshold"=-
[HKEY_LOCAL_MACHINE\1SYS\ControlSet001\Services\USBSTOR]
"Start"=dword:00000003
[/more]
Выгрузить кусты, удалить разделы и файл
C:\Program Files\Bizarre Moderators
C:\Program Files\Company
C:\ВАЖНО.txt
и грузиться в систему. Восстановить ассоциацию файлов .txt
Добавлено: Цитата: Восстановить ассоциацию файлов .txt
Это я набрехал, просто в виртуалке у мя в данный момент ассоциаций нет.