Главная » 2012 » Февраль » 21 » Просмотров 6919

 

Как избавиться от вируса-вымогателя




Есть такой вирус который блокирует рабочий стол.То есть вы включаете компьюетер и у вас нету ни рабочего стола ни курсора (ничего короче).Касперский к сожелению этот вирус не ловит ненаю как другие антивири. Причина этому может быть не только вирус ! Ну что же нам делать ? Я сделал картинки так что посмотрите

Пере загружаемся и входим в систему через безопасный режим (щелкаем клавишу F8 при включении)…Входим от имени администратора ! Вошли. Открываем диспетчер устройств (вирус тупой и разрешает нам открыть его).Нажимаем на меню файл и кликаем новая задача (выполнить) И переходим к шагу 2 .

1.Сейчас расскажу первый способ,более легкий,но менее эффективный : 1) После проделанной нами операции вводим msconfig и жмем ок или нажимаем кнопочку enter на клаве. 2) В появившемся окне выбираем вкладку автозагрузка. 3) Теперь снимаем все галочки (нажатием кнопки отключить все) и нажимаем ок,перезагружаем компьютер. Должно помоч но этот способ я не пробовал ! Если вам не помогло переходите к 3 шагу.

2.Второй способ сложный.. Проделываем операцию из шага 1. Только уже вводим не msconfig а regedit и нажимаем ок. Сейчас нам открылось окно реестра.Наша задача найти и удалить раздел explorer.exe… Тут главное его найти HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.Посмотрите налево и поймете что и как  Похоже на проводник правда ? Я буду называть это папками (деректорией) Подробно мы в это вникать не будем ! И как только мы все это слева пооткрывали, справа смотрим раздел explorer.exe.Если он есть то удаляем ! Если вы его не найдете не пугайтесь,его там может и не быть. Если не нашли смело можете перейти к шагу 4.

Это все второй способ  Теперь задача слегка изменилась. Нам надо найти параметр shell и изменить его значение…Также открываем "деректорию”,но уже другую. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (слева).Открыли..Ищем справа параметр shell и изменяем его значение на explorer.exe (Нажимаем на параметр shell правой кнопой мыши,жмем изменить и меняем на explorer.exe…) Если стоит какое то другое значение,то обязательно удалите его и напишите explorer.exe и нажмите ок.Закрываем окно реестра и перезагружаемся.Уже в обычном режиме. Удачи  Ах,да..Чуть не забыл сказать…Второй способ можно использовать также при других вирусах (новых).Только надо его выполнять быстро иначе вирус поймет что вы его хотите отрубить и не будет вас впускать в безопасный режим….Вот теперь удачи !


Все материалы, представленные на сайте fisnyak.ru взяты из открытых источников или присланы посетителями сайта.Содержимое сайта выставляется в целях ознакомления.  Если Вы обнаружили  свою работу, размещенную каким-то пользователем Без Вашего разрешения, просьба связаться с Администрацией сайта. Это касается именно Авторских работ, а не материала собранного в Интернете и размещенного где-то.



прошлые записи нашего сайта!

 Загадки:-)
 Сережки для дам!
 Боди арт.Часть 3
 Доказательство приведений
 На фоне реальное изображение, а в курах ...
 Актеры и перевоплощения
 Факты
 Платья из обычных шариков.Дамы хотели бы...
 И есть все-таки вода на других планетах
 Узнать возраст женщины без труда.
 Небольшая подборка юмора.
 Иллюзии 3 часть
 Дни недели рождения.
 Вы как думаете, у кого самые дорогие час...
 Рисуем открытку из роз
 Немного хорошего настроения!
 Супер лампа!
 Красивые картинки
 Как вам такая работа.
 Новая сенсация всего мира!






Теги: Как избавиться от вируса-вымогателя



Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]