Цитата:
Сообщение от FACE CONTROL
если я правильно понял то этот вирус поселился в загрузочной записе на жестком диске
|
Мне давно не встречались бутовые вирусы и я не очень верю, что они сейчас получили распространение, т.к. лечатся просто - Загрузка с любимого LiveCD, перезапись MBR (я это делаю с помощью BootICE -
http://bootice.narod.ru/ )
Возможно дело в ином - заражена система, причем самым примитивным образом : заменен SHELL
Проверте в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell = Explorer.exe Если значение иное, то это и есть ссылка на вирус