Главная » 2012 » Февраль » 21 » Просмотров 6984

 

Как избавиться от вируса-вымогателя




Есть такой вирус который блокирует рабочий стол.То есть вы включаете компьюетер и у вас нету ни рабочего стола ни курсора (ничего короче).Касперский к сожелению этот вирус не ловит ненаю как другие антивири. Причина этому может быть не только вирус ! Ну что же нам делать ? Я сделал картинки так что посмотрите

Пере загружаемся и входим в систему через безопасный режим (щелкаем клавишу F8 при включении)…Входим от имени администратора ! Вошли. Открываем диспетчер устройств (вирус тупой и разрешает нам открыть его).Нажимаем на меню файл и кликаем новая задача (выполнить) И переходим к шагу 2 .

1.Сейчас расскажу первый способ,более легкий,но менее эффективный : 1) После проделанной нами операции вводим msconfig и жмем ок или нажимаем кнопочку enter на клаве. 2) В появившемся окне выбираем вкладку автозагрузка. 3) Теперь снимаем все галочки (нажатием кнопки отключить все) и нажимаем ок,перезагружаем компьютер. Должно помоч но этот способ я не пробовал ! Если вам не помогло переходите к 3 шагу.

2.Второй способ сложный.. Проделываем операцию из шага 1. Только уже вводим не msconfig а regedit и нажимаем ок. Сейчас нам открылось окно реестра.Наша задача найти и удалить раздел explorer.exe… Тут главное его найти HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.Посмотрите налево и поймете что и как  Похоже на проводник правда ? Я буду называть это папками (деректорией) Подробно мы в это вникать не будем ! И как только мы все это слева пооткрывали, справа смотрим раздел explorer.exe.Если он есть то удаляем ! Если вы его не найдете не пугайтесь,его там может и не быть. Если не нашли смело можете перейти к шагу 4.

Это все второй способ  Теперь задача слегка изменилась. Нам надо найти параметр shell и изменить его значение…Также открываем "деректорию”,но уже другую. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (слева).Открыли..Ищем справа параметр shell и изменяем его значение на explorer.exe (Нажимаем на параметр shell правой кнопой мыши,жмем изменить и меняем на explorer.exe…) Если стоит какое то другое значение,то обязательно удалите его и напишите explorer.exe и нажмите ок.Закрываем окно реестра и перезагружаемся.Уже в обычном режиме. Удачи  Ах,да..Чуть не забыл сказать…Второй способ можно использовать также при других вирусах (новых).Только надо его выполнять быстро иначе вирус поймет что вы его хотите отрубить и не будет вас впускать в безопасный режим….Вот теперь удачи !


Все материалы, представленные на сайте fisnyak.ru взяты из открытых источников или присланы посетителями сайта.Содержимое сайта выставляется в целях ознакомления.  Если Вы обнаружили  свою работу, размещенную каким-то пользователем Без Вашего разрешения, просьба связаться с Администрацией сайта. Это касается именно Авторских работ, а не материала собранного в Интернете и размещенного где-то.



прошлые записи нашего сайта!

 Самое ядовитое озеро на планете
 думаете ванна может быть обычной?
 Как из слова Жопа сделать слово счастье:...
 Удиви гостей, покажи свою воспитанность.
 Закрыт вход на сайт знакомств толстым и ...
 Наиболее редкие природные явления
 Символы на кома
 Своими руками к новому году!
 Немного позитивных картинок
 Подземная красота.
 Урок по фотошопу!Рисуем анимированный ка...
 Великолепная панорама
 Джамаль Рид
 ДЕТИ.
 Вспомнив тех,кто умер.Часть 1
 Без тебя
 Делам загар
 Россия и шокирующие цифры!
 В зоопарке Сингапура вылупился дракон:-)
 Расслабляем глаза






Теги: Как избавиться от вируса-вымогателя



Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]