anetik85,
Снова грузимся в LiveCD и далее:
в hijackthis фиксим строки
Код:
F2 - REG:system.ini: Shell=%SystemRoot%\system32\user32.exe
F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\sdra64.exe,
O21 - SSODL: WebCheck - {FF4EC53A-CA51-9A39-6CDD-5FFB26FB445C} - overlapp32.dll (file missing)
В avz выполняем этот скрипт:
Код:
begin
DeleteFile('E:\WINDOWS\system32\user32.exe');
DeleteFile('E:\WINDOWS\system32\sdra64.exe');
end.
Потом перезагружаемся в обычную винду и делаем новые логи. Если в обычном режиме всё еще нет возможности то делаем это в Безопасном режиме.
ЗЫ И в обязательном порядке отключить восстановление системы!!!!!!!