в последнее время нашел неприятную рахновидность это гадости.
Фишка в том что ветки реестра правильные, в авторанах нет ничего. Но зараза типа сидит в алл узер, файл с циврами екзе.
Гороханье не помогает. антивири не видят.
танцевал с бубном целый вечер.
Грохаеш тот фалек, и хрен снова тоже самое.
Пополз дальше.
Как выясняется за загрузку отвечает фалик из \win\system32\userinit.exe
Но если его тупо снести то получите:
при попытке входа в учетную запись завершается работа.
Как правило копия этого файла первоначальная лежит в \win\system32\dllcashe
но и этот фалик эта падла с требованием отправить смс заменяет.
Поэтому смособ таков.
Сносится из алл юзер экзе файлик, дальше лезем с в систем 32 сносим юзеринит, дальше тупо копируем с загрузочной болванки ( с которой загрузились с ерд командером) этот фалек и юзер инитом на прежнее место.
Да прибудет с вами ваша винда.