feoni писал(а):Имеется компьютер с двойной загрузкой: XP SP3 и XP SP2. На SP3 поймали локера с веб-манями. Есть ли шанс, что SP2 загрузится, или гадина обе системы уделывает?
Если вторая система не запускалась, скорее всего она не заражена (могут быть нюансы с размещением систем и особенностями самого зловреда).
Обычно эта гадость подменяет собой userinit.exe. Если удастся загрузиться со второй системы, нужно взять этот файл с чистой системы и поместить его в зараженную. Главное - не перепутать!
Попутно можно запастись чистыми файлами explorer.exe, taskmgr.exe. Их тоже бывает подменяют. Можно сейчас на флешку записать. Все кроме експлорера находятся в /windows/system32, експлорер просто в windows.
В простых случаях в реестр прописывается запуск левых файлов из %temp%, %appdata%, %programfiles%. Такие файлы сравнительно легко находятся глазами по невнятным цифробуквенным именам и неправильному размещению. Чтобы удалить из реестра неактивной системы лишние ключи запуска, нужен некоторый навык. Для надёжности можно прогнать
CureIt'ом зараженный диск.