Question : Le profil d'utilisateur de Vista semble corrompu après enlèvement de malware

Bonjour, voici mon problem.

I a le fonctionnement de la meilleure qualité à la maison à 32 bits de Vista sur mon PC. J'ai juste un compte d'utilisateur, mon propre, qui est l'administrateur account.

In le dernier jour ou ainsi, je suis devenu infecté avec une petite chose escroc méchante d'antispyware -- la sorte qui saute vers le haut un groupe de messages d'avertissement faux et essaye de vous obliger à acheter un antivirus. Elle me bloquait de lancer la plupart de chaque programme de déplacement, mais je suis parvenu à trouver quelques instructions sur la façon dont se débarasser de lui manuellement. Au moins les parties de lui, anyway.

Once j'ai été libéré jusqu'à Malwarebytes couru et tels, j'ai commencé à courir des balayages pour essayer d'éliminer les traces finales. Le dernier balayage que j'ai couru (je ne rappelle pas le programme spécifique sans façons) ai voulu enlever quelques entrées d'enregistrement liées au malware. Il m'a demandé si je voulais soutenir l'enregistrement, et je disais que j'ai fait. Alors j'ai avancé et les ai enlevés et rebooted.

When Vista est venu support, mon ordinateur de bureau n'a pas chargé correctement. J'ai eu un fond noir, mes icônes étaient dans l'ordre aléatoire, et beaucoup d'icônes étaient absentes. Bien plus ennuyant, bien que, est que Vista agit comme je n'ai avant jamais utilisé l'ordinateur. Il ne semble identifier aucune de mes arrangements, de mes favoris, de mes comptes de courrier électronique, ou de n'importe quoi de pareil. Toutes ces choses sont toujours sur l'unité de disque dur, elles n'ont pas été supprimées. C'est juste que Vista semble ignorer them.

Even avant que les icônes de bureau aient chargé, une erreur d'accident a monté que le « processus dit d'hôte pour des services de Windows a arrêté le travail ». Quand je l'ai clôturé, encore indiquant le même up.

Then vers le bas dans le bon coin inférieur, une bulle a monté qui lit « pour relier aux fenêtres un service. Windows n'a pas pu se relier au service de service de profil d'utilisateur. Ce problème empêche les utilisateurs limités d'ouvrir une session au système. En tant qu'utilisateur administratif, vous pouvez passer en revue le journal d'événement de système pour des détails au sujet de pourquoi le service n'a pas répondu. la « image du

An de mon ordinateur de bureau, avec ces deux erreurs évidentes, est attachée à ce message.

j'a supposé tout de suite que quelque chose était arrivée à l'enregistrement. Je l'avais soutenue, mais j'ai remplacé jamais réellement l'enregistrement par un support avant, ainsi j'ai fait une recherche sur la façon dont aller faire environ cela. Du conseil d'un emplacement fiable a indiqué que quand l'essai de défaire une erreur d'enregistrement, il est beaucoup plus facile de charger juste un point de restauration de système que font il manuellement. Ainsi j'ai sélectionné un bon point de restauration et ai chargé it.

Unfortunately, il n'ai fixé rien. Plus mauvais encore, faire la restauration de système a supprimé le support d'enregistrement que j'avais fait, que je ne peux pas tout à fait comprendre. J'ai fait la restauration de système avant qu'et j'aie toujours eu l'option pour la défaire par le passé qu'elle a été faite. J'ai pensé que j'essayerais qu'ainsi je pourrais regagner le support d'enregistrement, mais il ne me permettra pas de défaire celui-ci. En outre, il m'indique qu'il n'y a aucun point épargné anymore.

Since de restauration de système que je ne pourrais faire rien avec la restauration de système plus longtemps, j'a commencé à faire des recherches sur ces messages d'erreur j'ai décrits. La lecture de plusieurs choses m'a amené à la conclusion que mon profil de vista en a eu comme corrupted.

In Windows Explorer, j'a regardé mes chemises de profil, celles a énuméré près du dessus de l'arborescence de fichiers, directement sous l'ordinateur de bureau. Je n'avais jamais noté ceci avant, mais j'ai vu que j'ai eu les copies doubles de plusieurs chemises -- il y avait 2 ordinateurs de bureau, 2 favoris, 2 documents, de plus nouvelles chemises etc.

The étaient tous les la plupart du temps vides et aiguës au \ systemprofile. Les vieilles chemises ont eu tous mes icônes et favoris et tout de bureau, et ceux ont indiqué c:\users\ (accountname). le

I essayé supprimant les nouvelles chemises, espérant le système lirait de le vieux. Je pouvais supprimer tous excepté la chemise de bureau. J'ai essayé de copier le contenu de ma vieille chemise de bureau dans le neuf, et tandis que certaines des icônes absentes apparaissaient, aucun des arrangements ou quelque chose n'était restored.

I lus vers le haut sur plusieurs manières d'essayer de créer un nouveau profil d'utilisateur afin de remplacer un qui est le mauvais allé, mais aucune de elles n'a fonctionné. Comme j'ai mentionné, j'ai essayé de copier les données plus de des vieilles chemises, mais il ne fixe pas le problème. J'ai essayé d'enlever mon profil d'utilisateur et de le noter en arrière dedans, essayant de forcer Vista pour créer un nouveau profil propre. Mais cela n'a pas fonctionné non plus, et maintenant je n'ai pas un profil d'utilisateur à all.

Currently, j'obtiens toujours les deux erreurs quand je note dans Windows. Mes arrangements et substance ne sont pas identifiés, ainsi elle est comme je n'ai avant jamais utilisé l'ordinateur. J'ai un compte d'utilisateur (avec des privilges d'admin) mais aucun profil d'utilisateur n'est énuméré. J'ai toujours toutes les chemises du profil d'utilisateur que j'avais employé, Vista juste ne lirai pas it.

And retournant au commencement, je ne pense pas que j'ai fait nettoyer entièrement le malware quand ceci s'est produit. Ainsi je ne suis pas sûr quel rôle qui pourrait jouer ici, le cas échéant. Je tends à penser que c'était juste une issue d'un mauvais enregistrement éditent, mais je ne suis certainement aucun espoir d'expert.

I que j'ai réalisé un bon travail expliquant où les choses se tiennent. N'importe quelle aide serait considérablement appriciated.
class= " lastRow de
>Attachments de " nom " de class= de
class= " valeur " de
>

de >desktop de " description " de class= de
 messages d'erreur de bureau »/></a> du « src= » /images/t310191/desktop.jpg »
</div>
      le class= de </div><div
de >
class= de

Réponse : Le profil d'utilisateur de Vista semble corrompu après enlèvement de malware

À moins que quelqu'un sache quelque chose que je ne fais pas, retourner n'est pas une option ainsi essayons d'aller de l'avant.
le brandongohwh a une bonne suggestion et devrait être fait mais j'avais l'habitude ComboFix d'abord pour voir ce qu'il peut trouver.  Vous pouvez obtenir lui et les instructions (svp les suivre soigneusement) ici.

http://www.bleepingcomputer.com/combofix/how-to-use-combofix

Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us